ai-huggingface-breach-credentials-rotation

Hugging Face meldet KI-Backend-Breach: Angreifer missbrauchten Datensatz-CI-Schwachstelle

PARIS / LONDON (IT BOLTWISE) – Hugging Face hat bestätigt, dass bei einem Angriff interne Datensätze und Service-Zugänge kompromittiert wurden. Laut Unternehmen nutzte ein hochgeladener Datensatz eine Schwachstelle aus, um bösartigen Code auszufĂĽhren und Berechtigungen auszuweiten. Das Team hat die betroffenen Zugangsdaten sofort widerrufen und rotiert und fordert Nutzer auf, SchlĂĽssel und Kontobewegungen zu prĂĽfen. […]

exposure-window-kpi-mobilization-ki-discovery

Exposure Window wird zum zentralen KPI: Warum KI-Discovery Mobilisierung erzwingt

LONDON (IT BOLTWISE) – Wenn eine Schwachstelle ausnutzbar ist, zählt jede Minute. Der Begriff „Exposure Window“ beschreibt genau diese LĂĽcke zwischen Exploitierbarkeit und Reparatur – und er entscheidet heute stärker als die reine CVE-Zahl ĂĽber echte Sicherheitsvorfälle. In der Praxis zeigen sinkende Breakout-Zeiten und ĂĽberlastete Remediation-Pipelines, warum klassische Patch-Routinen oft zu langsam sind. KI-gestĂĽtzte Discovery […]

ai-cisco-zafran-threat-exposure

Cisco vor Zafran-Deal: Rund 150 Mio. US-Dollar fĂĽr Threat-Exposure-Management

SAN JOSE / LONDON (IT BOLTWISE) – Cisco soll Berichten zufolge den israelischen Anbieter Zafran Security fĂĽr rund 150 Millionen US-Dollar ĂĽbernehmen. Im Zentrum steht ein Threat-Exposure-Management-Ansatz, der Risiken aus Cloud, On-Premises und Applikationen zusammenfĂĽhrt. Der mögliche Kauf trifft Zafran allerdings in einer Phase, in der das Wachstum zuletzt hinter den Erwartungen gelegen haben soll. […]

ai-7zip-cve-2026-14266-xz

CVE-2026-14266: 7-Zip schließt XZ-Parsing-Lücke für gefährdete Archive

LONDON (IT BOLTWISE) – 7-Zip schlieĂźt mit Version 26.02 eine kritische Schwachstelle im XZ-Archiv-Parsing: Ein speziell präpariertes Archiv kann beim Entpacken Code im Prozesskontext ausfĂĽhren. Betroffen ist die Verarbeitung von XZ-Chunk-Daten, bei der ein Längenhandling zu einem Heap-Buffer-Overflow fĂĽhren kann. Die LĂĽcke trägt den Namen CVE-2026-14266 und wurde laut ZDI mit 7,0 (High) bewertet. Entscheidend […]

ai-cisco-zafran-cyberdeal-vulnerability

Cisco prüft Kauf von Zafran mit Abschlag – Startup unter Druck im Vulnerability-Management

TEL AVIV / LONDON (IT BOLTWISE) – Medienberichten zufolge prĂĽft Cisco den Kauf des israelischen Security-Startups Zafran zu 150 bis 200 Millionen US-Dollar, damit deutlich unter der letzten Bewertungsrunde. Gleichzeitig bestreitet Zafran, dass es um einen Verkauf geht, und spricht stattdessen von einer strategischen Investition. Auslöser der Diskussion ist auch der frĂĽhe Abgang eines MitgrĂĽnders […]

ai-project-perception-570-patching

Microsoft Project Perception: KI schlieĂźt 570 Schwachstellen in einem Monat

LONDON (IT BOLTWISE) – Microsoft bringt Ende Juli 2026 die KI-basierte Sicherheitsplattform Project Perception an den Start. Im Fokus steht ein automatisierter Workflow zur Schwachstellenanalyse, der laut Angaben 570 LĂĽcken innerhalb eines Patch-Zyklus adressieren kann. Mit einer Multi-Modell-Orchestrierung und einem Agenten-Ansatz will der Konzern Fehlerjagd von manuellen Prozessen in Richtung kontinuierliche KI-gestĂĽtzte Verifikation und Behebung […]

ai-microsoft-rekord-patchday-cisa-certin

Rekord-Patch-Day: Microsoft schließt 570–622 Lücken und warnt vor Zero Days

MUMBAI / WASHINGTON / LONDON (IT BOLTWISE) – Microsoft liefert nach einem Rekord-Patch-Day umfangreiche Fixes fĂĽr schutzbedĂĽrftige Unternehmenslandschaften. Indiens CERT-In warnt gleichzeitig vor mehreren hochriskanten Schwachstellen, darunter eine AD-FS-LĂĽcke (CVE-2026-56155), die ohne Authentifizierung Privilegien eskalieren kann. In den USA nimmt die CISA zudem SharePoint (CVE-2026-58644) in den Fokus und setzt fĂĽr Bundesbehörden eine zeitnahe Behebungsfrist. […]

ai-samsung-juli-security-update

Samsung Patch fĂĽr 18 Galaxy-Modelle schlieĂźt 44 SicherheitslĂĽcken im Juli

SĂśDKOREA / LONDON (IT BOLTWISE) – Samsung verteilt im Juli ein Sicherheitsupdate fĂĽr 18 Galaxy-Modelle und schlieĂźt insgesamt 44 Schwachstellen. FĂĽnf davon werden von Experten als kritisch eingestuft, darunter LĂĽcken, die durch manipulierte Bilder einen Systemabsturz auslösen oder Schadcode begĂĽnstigen können. Wer betroffene Geräte besitzt, sollte das Update zeitnah einspielen, um Angriffsflächen zu reduzieren. Der […]

ai-project-perception-mdash-windows

Microsofts Project Perception: KI findet und schlieĂźt Windows-LĂĽcken

REDMOND / LONDON (IT BOLTWISE) – Microsoft treibt seine Sicherheitsstrategie mit „Project Perception“ deutlich in Richtung Automatisierung: KI-Modelle sollen Schwachstellen in Windows-Software schneller finden und zugleich schlieĂźen. Im Zentrum steht „MDASH“, ein mehrmodellbasiertes Agenten-System, das parallel nach SicherheitslĂĽcken sucht und dabei das jeweils passende Modell auswählt. Laut den vorliegenden Benchmark-Angaben entdeckte die Plattform 16 bisher […]

ai-wp2shell-rest-batch-rce

wp2shell: Kritische Pre-Auth-RCE in WordPress-Kern per Batch-Endpoint

BERLIN / LONDON (IT BOLTWISE) – Angreifer können offenbar mit einer anonymen HTTP-Anfrage Code auf WordPress-Instanzen ausfĂĽhren, und das schon bei einer Minimalinstallation ohne Plugins. Der Fehler sitzt im Core und betrifft insbesondere Releases im Bereich 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1, die erst durch 6.9.5 beziehungsweise 7.0.2 geschlossen wurden. Laut dem Angreifer-Surface-Team existiert […]

ai-patch-tuesday-juli-2026-exchange-identity

Patch Tuesday Juli 2026: 622 Lücken, und Exchange-Änderung wird verschoben

LONDON (IT BOLTWISE) – Microsoft hat die geplante Entfernung eines Credential-Parameters in Exchange Online PowerShell auf Dezember 2026 verschoben. Gleichzeitig war der Patch Tuesday im Juli 2026 mit 622 behobenen Schwachstellen der bislang umfangreichste. Besonders kritisch: Zero-Days in SharePoint Server und AD FS wurden bereits ausgenutzt, was betroffenen Organisationen kurzfristigen Handlungsdruck beschert. FĂĽr IT-Teams heiĂźt […]

ai-chrome-sync-stalking-ransomware-24h

Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches

LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Ăśberwachungshebel umgebaut werden. Gleichzeitig rĂĽckt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]

microsoft-patchday-570-schwachstellen-mdash-zero-days

Microsoft Patchday: 570 LĂĽcken, KI-gestĂĽtztes Scannen und kritische Zero-Days

LONDON (IT BOLTWISE) – Microsoft hat am Patchday 2026 insgesamt 570 behobene Schwachstellen veröffentlicht, darunter drei Zero-Days. Entscheidend ist nicht nur die Zahl, sondern der neue KI-gestĂĽtzte Erkennungsansatz namens MDASH, der die Identifikation von Problemen im gesamten Portfolio beschleunigen soll. Zwei der Zero-Days werden bereits aktiv ausgenutzt, während eine dritte LĂĽcke bisher zwar bekannt, aber […]

ai-cursor-workspace-gitexe-windows

Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus

BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Ă–ffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die AusfĂĽhrung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausfĂĽhren, inklusive Zugriff auf Quelltext, SSH-SchlĂĽssel und […]

ai-humanitarian-drones-aid-access

Drohnenkrieg erschwert humanitäre Hilfe: Diakonie warnt vor „Todeszonen“

BERLIN / LONDON (IT BOLTWISE) – Der zunehmende Einsatz von Kampfdrohnen macht humanitäre Einsätze immer riskanter. Die Diakonie Katastrophenhilfe beschreibt „Todeszonen“ nahe der Frontlinie, in die Helfer teils nicht mehr vordringen können. Gleichzeitig sinken öffentliche Mittel deutlich, während 2025 weltweit mindestens 326 humanitäre Helfer getötet wurden. Damit wächst der Druck, Hilfe stärker zu schĂĽtzen und […]

ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

ai-security-incident-patching-pressure

Sicherheits-Update-Druck steigt: ShareFile-NotmaĂźnahmen, Citrix Bleed 2 und KI-Coding-Angriffe

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: SicherheitslĂĽcken und kompromittierte Software gelangen schneller in die Praxis, als Unternehmen ihre Remediation abschlieĂźen können. Von ShareFile-Notschritten wegen Storage-Zone-Controllern bis zu Citrix Bleed 2 und neuen Backdoor-Varianten verschiebt sich der Fokus auf Patch-Tempo, Log-Management und schnelle Session-Beendigungen. Gleichzeitig zeigen Studien zu HalluSquatting, wie […]

ai-wp-shellstorm-webshell-logs

WP-SHELLSTORM: Hacker kompromittieren 25.000 CMS-Seiten ĂĽber Webshells

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne mit dem Namen WP-SHELLSTORM zielt offenbar auf WordPress- und Joomla-Websites ab und hat nach bisherigen Auswertungen rund 25.000 Seiten kompromittiert. Entscheidend ist dabei ein Selbstverschulden der Angreifer: Ein ungeschĂĽtzter Python-Befehlserver lag 22 Tage im Netz, wodurch interne Daten gesichert werden konnten. Die Analysen zeigen auĂźerdem, dass tausende […]

ai-samsung-galaxy-watch-juli-security-update

Samsung Galaxy Watch: Juli-Security-Update fĂĽr mehrere Modelle jetzt prĂĽfen

SĂśDKOREA / LONDON (IT BOLTWISE) – Samsung rollt ein Juli-Security-Update fĂĽr mehrere Galaxy-Watch-Modelle aus. Wer Watch7, Watch8, Watch8 Classic oder Watch Ultra nutzt, sollte in der Galaxy Wearable-App prĂĽfen, ob der Download schon bereitsteht. Der Patch schlieĂźt vermutlich zahlreiche SicherheitslĂĽcken, auch wenn Samsung die konkreten Schwachstellen zunächst nicht offenlegt. FĂĽr Nutzer bedeutet das vor allem: […]

ai-microsoft-mdash-vulnerability-patching

MDASH: Microsofts KI findet SicherheitslĂĽcken und treibt den Patch-Takt an

REDMOND / LONDON (IT BOLTWISE) – Microsofts neues KI-System MDASH soll Schwachstellen in Programmdateien aufspĂĽren, bevor Angreifer sie ausnutzen. Laut Microsoft arbeiten ĂĽber 100 KI-Agenten zusammen, um Treffer zu validieren und Fehlalarme zu reduzieren. Im Mai 2026 wurden demnach 16 CVEs identifiziert, darunter mehrere kritische LĂĽcken. Das hat Microsofts Patch-Day im Juni 2026 auf einen […]

ai-lumen-exposure-management-asset-inventory

Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar

SAN FRANCISCO / LONDON (IT BOLTWISE) – Lumen Technologies hat mithilfe der Axonius Asset-Intelligence-Plattform Daten aus ĂĽber 40 getrennten Systemen zu einem einzigen vertrauenswĂĽrdigen Asset-Modell konsolidiert. Dabei stieg der ermittelte Bestand von rund 17.000 bekannten Cyber-Assets auf etwa 1, 1 Millionen Geräte. Die Folge: Lumen kann nun in Minuten klären, welche Systeme von kritischen Schwachstellen […]

ai-wp-shellstorm-server-leak

WP-SHELLSTORM: Leckter Server zeigt Webshell-Brokerage fĂĽr Millionen WordPress- und Joomla-Seiten

LONDON (IT BOLTWISE) – Ein offengelegter Server liefert Einblicke in WP-SHELLSTORM: eine Webshell-Zwischenhandelskampagne, die ĂĽber bekannte Plugin-LĂĽcken massenhaft Backdoors auf kompromittierten WordPress- und Joomla-Seiten installiert. Die betroffene Infrastruktur blieb laut den Forschern rund drei Wochen ohne Passwort erreichbar, wodurch Werkzeuge, Logs und Ziellisten sichtbar wurden. Besonders brisant ist, dass kein Zero-Day nötig war: Externe Exploits […]

ai-bright-data-bug-bounty-1m-web-scraping

Bright Data startet Bug-Bounty ĂĽber 1 Million US-Dollar fĂĽr Web-Scraping

TEL AVIV / LONDON (IT BOLTWISE) – Bright Data legt ein Bug-Bounty-Programm mit einem Budget von ĂĽber 1 Million US-Dollar auf und reagiert damit auf wachsenden regulatorischen Druck im Web-Scraping-Umfeld. Das Unternehmen positioniert sich damit nicht nur als technisch aktiver Dienstleister, sondern auch als Anbieter, der SicherheitslĂĽcken und Missbrauchspotenziale systematisch adressieren will. FĂĽr Kunden und […]

ai-microsoft-windows-ki-security-pipeline

Microsofts KI-gestĂĽtzte Windows-Security: schneller fixen, frĂĽher prĂĽfen

REDMOND / LONDON (IT BOLTWISE) – Microsoft baut Windows-Sicherheitsprozesse stärker auf KI-gestĂĽtzte Vorab-Erkennung auf. Mit MDASH und orchestrierten Scan-Pipelines sollen Schwachstellen schneller gefunden, bewertet und mit höherer Qualität gepatcht werden. FĂĽr Enterprise-Admins heiĂźt das: mehr Updates pro Release, dafĂĽr auch neue RĂĽckfallmechanismen wie Known Issue Rollback. Entscheidend bleibt dabei, dass Menschen die Ergebnisse prĂĽfen und […]

824 Leser gerade online auf IT BOLTWISE


KI-Jobs