israelische-startups-dominieren-gemini-cyberforum

Israels Startups dominieren Googles Gemini-Accelerator fĂĽr KI-Cybersicherheit

TEL AVIV / LONDON (IT BOLTWISE) – Ausgerechnet in einem Programm, das autonome KI-gestĂĽtzte Abwehr bauen soll, stellen israelische Startups einen auffälligen GroĂźteil der Auswahl. Google koppelt die Firmen direkt an fortschrittliche KI-Infrastruktur, Sprachmodelle und Cloud-Tools. Damit rĂĽckt das Thema KI-Security weg von manueller Ăśberwachung hin zu Systemen, die komplexe Angriffe selbstständig einordnen und bekämpfen. […]

wordpress-wp2shell-kettenangriff-aus-sqli-und-rce

WordPress wp2shell: Kettenangriff aus SQLi und RCE treibt Massenscans

LONDON (IT BOLTWISE) – Angreifer nutzen derzeit die WordPress-SicherheitslĂĽcke wp2shell als Kettenangriff: Zuerst gelingt eine unauthentifizierte SQL-Injection, anschlieĂźend folgt eine Remote-Code-AusfĂĽhrung bis hin zum vollständigen System-Compromise. Entscheidend ist dabei die Kombination zweier CVEs, die zusammen einen Einstieg ohne Login ermöglichen. Beobachter sehen zudem Proof-of-Concept-getriebene Hochlaufversuche und Scans in groĂźem MaĂźstab, sobald öffentliche Exploit-Details verfĂĽgbar waren. […]

ai-wp2shell-wordpress-exploit-kette

WP2Shell: Kritische WordPress-Attacke kombiniert zwei CVEs und trifft Millionen

LONDON (IT BOLTWISE) – Angreifer nutzen bei WP2Shell zwei aufeinander abgestimmte Schwachstellen, um auch ohne Anmeldung Code aus der Ferne einzuschleusen. Laut Sicherheitsberichten betraf die Angriffswelle nach Patch-Veröffentlichungen zuvor sehr viele Installationen, weil Exploits schnell nachkamen. Entscheidend ist die Kombination aus REST-API-Fehlern und SQL-Injection, die in eine RCE-Kette mĂĽndet. FĂĽr Administratoren zählt jetzt vor allem […]

ai-wordpress-patch-exploit

WordPress-Fails: Angreifer missbrauchen gepatchte Lücken und gefährden Millionen Websites

LONDON (IT BOLTWISE) – Noch wenige Tage nach Sicherheits-Patches melden mehrere Security-Anbieter, dass Angreifer die LĂĽcken in freier Wildbahn aktiv ausnutzen. Besonders kritisch: WordPress hat fĂĽr bestimmte Fälle erzwungene Updates aktiviert, doch viele Installationen bleiben offenbar ungepatcht. Die Bandbreite der betroffenen Versionen reicht von 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1. FĂĽr Betreiber bedeutet das […]

ai-f5-application-security-multi-cloud

F5 Inc. steigert Umsatz und Marge – was das für Application Security in der Cloud bedeutet

SEATTLE / LONDON (IT BOLTWISE) – F5 Inc. hat fĂĽr 2024 einen Jahresumsatz von rund 2,85 Milliarden US-Dollar gemeldet und damit das Wachstum gegenĂĽber dem Vorjahr leicht beschleunigt. Gleichzeitig stieg der bereinigte Gewinn je Aktie (Non-GAAP EPS) auf etwa 12,50 US-Dollar, während die bereinigte operative Marge auf rund 33 Prozent zulegte. Besonders relevant fĂĽr Unternehmens-IT: […]

ai-ki-botnet-c2-portierbar-gemini-cli

KI-gestĂĽtzter Botnet-Betrieb: Gemini CLI macht C&C-Operationen portierbar

LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Eine Untersuchung zeigt, wie ein russischsprachiger Angreifer mit der Gemini-CLI einer KĂĽnstlichen Intelligenz eine komplette Botnet- und Command-and-Control-Infrastruktur auslagert. Laut Analyse von 200 Sitzungslogs zwischen 19. März und 21. April 2026 erledigt die KI dabei nicht nur Code-Arbeit, sondern auch Migration, Debugging und Bot-Management. Besonders brisant: Das […]

ai-ki-agent-botnet-c2-gemini

KI-gestützter Botnet-Betrieb: Gemini-CLI liefert Angreifern ein portables C&C-„Baukasten“-Modell

LONDON (IT BOLTWISE) – Eine neue Fallanalyse zeigt, wie ein einzelner Angreifer KĂĽnstliche Intelligenz mit Gemini-CLI nutzt, um ein Botnet aus acht PCs einer Zahnarztpraxis zu steuern. Entscheidend ist nicht nur die Automatisierung einzelner Schritte, sondern die extrem kompakte C&C-Architektur: Laut Analyse passen die kompletten Befehls- und Serverkomponenten in nur wenige Kilobytes, wodurch der Betrieb […]

wordpress-wp2shell-cves-rest-sql-rce-patch-69-70

WordPress wp2shell: Zwei CVEs liefern vor-auth RCE – Patch auf 6.9.5/7.0.2

LONDON (IT BOLTWISE) – FĂĽr WordPress-Betreiber wird es jetzt dringend: Ă–ffentliche Proof-of-Concepts machen zwei kombinierbare Schwachstellen (CVE-2026-63030 und CVE-2026-60137) nutzbar, um vorab Authentifizierung Remote Code Execution auszulösen. Der Fix liegt mit WordPress 6.9.5 und 7.0.2 bereit, unterstĂĽtzt durch erzwungene Auto-Updates in betroffenen Versionen. Zusätzlich dämpfen WAF-Regeln kurzfristig das Risiko, ersetzen aber nicht das Patchen. Wer […]

ai-cloudflare-net-umsatz-margen

Cloudflare: NET-Aktie profitiert von zweistelligem Umsatzwachstum und Margenfokus

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare treibt die Transformation in profitablere Cloud- und Sicherheitsdienste voran und untermauert damit die starke Marktposition der NET-Aktie. FĂĽr Anleger rĂĽckt dabei nicht nur das zweistellige Umsatzwachstum in den Vordergrund, sondern auch die Verbesserung der operativen Kennzahlen. Entscheidend ist die Kombination aus wiederkehrenden Erlösen, wachsendem Unternehmenskundensegment und sichtbarerem […]

ai-wordpress-wp2shell-rce-patch

WordPress schlieĂźt wp2shell: Pre-Auth RCE in Core betrifft 6.9 und 7.0

LONDON (IT BOLTWISE) – WordPress hat zwei SicherheitslĂĽcken geschlossen, die Angreifern ohne Authentifizierung CodeausfĂĽhrung im Core ermöglichen. Betroffen sind insbesondere Installationen ab Version 6.9 bis einschlieĂźlich 6.9.4 sowie 7.0.0 bis 7.0.1. Die Korrektur steckt in 6.9.5 und 7.0.2, die per Auto-Update erzwungen wurden. Wer heute nur nach dem Status der automatischen Updates schaut, sollte die […]

ai-cloudflare-precursor-bot-management

Cloudflare Precursor: KI-gestĂĽtzte Bot-Abwehr setzt auf kontinuierliche Verhaltensanalyse

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare macht CAPTCHAs in der Bot-Abwehr offenbar ĂĽberflĂĽssig und setzt auf eine Engine namens Precursor. Statt einzelne PrĂĽfungen zu bestehen, soll Precursor ganze Nutzersitzungen im Edge-Netz kontinuierlich validieren. Damit richtet sich das Unternehmen explizit gegen moderne KI-Agenten, die menschliches Verhalten ĂĽber mehrere Seiten hinweg imitieren können. FĂĽr Betreiber […]

ai-wp-shellstorm-webshells-server-rack

WP-SHELLSTORM kompromittiert tausende WordPress-Websites via Plugin-Webshells

LONDON (IT BOLTWISE) – Eine offen gelegte Angreifer-Infrastruktur zeigt die Reichweite der WP-SHELLSTORM-Kampagne: Tausende WordPress-Installationen wurden automatisiert ĂĽber Plugin-Schwachstellen kompromittiert. Betroffen sind laut Auswertung Zehntausende Exploit-Versuche mit einem Schwerpunkt auf Breeze und Joomla JCE Editor. Die Täter setzten persistenten Webshell-Zugriff und Backdoors ein, darunter Varianten des BestShell-Ă–kosystems. FĂĽr Organisationen ist der nächste Schritt klar: Patches […]

ai-hormus-shipping-risk

Iran-US-Konflikt: Taktische Eskalation um Hormus trifft Infrastruktur und Märkte

TEHERAN / WASHINGTON / LONDON (IT BOLTWISE) – Nach den erneuten US-Luftangriffen wächst im Iran die Angst vor einer RĂĽckkehr zum offenen Krieg. Gleichzeitig läuft die politische Umbruchphase nach der Bestattung von Ajatollah Ali Chamenei in Maschhad an, während Spekulationen um den Gesundheitszustand seines Nachfolgers die FĂĽhrungslage verkomplizieren. Mit Blick auf die StraĂźe von Hormus […]

ai-cloudflare-edge-network-security

Cloudflare setzt auf sichere Edge-Networks: Performance, Webschutz und Zero-Trust im Ăśberblick

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare baut seine Position als Edge- und Sicherheitsplattform weiter aus, weil Unternehmen bei steigender Online-Nachfrage zugleich höhere VerfĂĽgbarkeit und bessere Schutzmechanismen erwarten. Im Zentrum steht das Prinzip, Kundentransfer nicht nur auszuliefern, sondern an der Netzwerkkante aktiv gegen Angriffe abzufiltern. Dazu kommen Web Application Firewall, DDoS-Abwehr und DNS-Schutz, die […]

ai-f5-application-security-multicloud

F5 Inc.: Application-Sicherheit rĂĽckt in der Multi-Cloud-Strategie wieder nach vorn

LONDON (IT BOLTWISE) – F5 Inc. Schärft seine Position als Anbieter fĂĽr Application-Sicherheit in hybriden und Multi-Cloud-Umgebungen. Im Zentrum steht die Steuerung und Absicherung von App-Traffic, unter anderem ĂĽber die BIG-IP-Plattform mit Funktionen wie Lastverteilung, SSL/TLS-Terminierung und Web Application Firewall. Gleichzeitig treibt das Unternehmen den Wandel von klassischen Appliance-Umsätzen hin zu wiederkehrenden Software- und Serviceerlösen […]

ai-ticketing-sql-injection-waf-bypass

KI-gestützter Angriff nutzt SQL-Injection in Ticketing-Plattform und öffnet freie Festival-Tickets

LONDON (IT BOLTWISE) – Ein Sicherheitsforscher zeigt, wie eine bisher unbekannte SQL-Injection in der Ticketing-Plattform Front Gate Tickets (Live Nation/Ticketmaster) mit Hilfe von Anthropics Claude Code praktisch vollständig automatisiert werden kann. Ăśber einen unauthentifizierten Zugriff gelingt die administrative Ăśbernahme, inklusive Zugriff auf Preis-, Inventar- und Checkout-Prozesse. Damit wären Angriffe möglich, die unbegrenzt kostenlose „Comp“-Tickets ausstellen […]

ai-fastly-edge-cloud-platform-cdn-security-edge-compute

Fastly Edge Cloud: CDN, Security und Edge-Compute aus einer Hand

LONDON (IT BOLTWISE) – Fastly bĂĽndelt mit der Edge Cloud CDN, Web-Sicherheit und Edge-Compute in einer einheitlichen Plattform. Unternehmen können Inhalte näher am Nutzer ausliefern, Angriffe an der Netzgrenze abwehren und eigenen Code in einer serverlosen Laufzeit ausfĂĽhren. Entscheidend ist dabei die zentrale Steuerung von Policies und Deployments ĂĽber mehrere Edge-Knoten hinweg. Der Artikel ordnet […]

ai-f5-application-security-traffic-policy

F5 Inc. setzt auf Application Security und erweiterte Delivery fĂĽr Unternehmen

SEATTLE / LONDON (IT BOLTWISE) – F5 Inc. positioniert sich weiter als Anbieter fĂĽr Application Delivery und Anwendungs-Sicherheit und setzt dabei stark auf konsistente Policy-Steuerung ĂĽber Rechenzentrum und Cloud. Im Kern geht es darum, HTTP- und verschlĂĽsselten Datenverkehr an zentralen Knotenpunkten zu kontrollieren, Lasten zu verteilen und Angriffe abzuwehren. FĂĽr Investoren bleibt dabei besonders interessant, […]

ai-godaddy-website-security-essential

GoDaddy Website Security Essential: WAF, Malware-Scans und Backup fĂĽr WordPress-KMU

LONDON (IT BOLTWISE) – GoDaddy bringt mit Website Security Essential ein gebĂĽndeltes Schutzpaket fĂĽr kleine WordPress-Shops an den Start. Das Paket kombiniert Web Application Firewall, täglichen Malware-Scan, automatisierte Datei-Backups und ein integriertes CDN. Damit sollen typische Angriffswege wie SQL-Injection und Cross-Site-Scripting bereits am Rand blockiert und erkannte Infektionen vor Besucherzugriff bereinigt werden. GoDaddy Website Security […]

ai-f5-earnings-bigip-sicherheits-dashboard

F5 Inc übertrifft Gewinnprognose – Warum Application-Delivery-Software Anlegern Rückenwind gibt

BERLIN / LONDON (IT BOLTWISE) – F5 Inc hat fĂĽr das zweite Quartal 2026 einen verwässerten Gewinn je Aktie von 3,90 US-Dollar gemeldet und damit den Konsens von 3,47 US-Dollar klar ĂĽbertroffen. Gleichzeitig stieg der Quartalsumsatz auf rund 811,7 Millionen US-Dollar. Entscheidend fĂĽr den Ausblick ist die fortgesetzte Verbesserung der Profitabilität im Zuge des Software- […]

ai-f5-distributed-cloud-waap

F5 Distributed Cloud WAAP: Cloud-nativer Schutz fĂĽr Webapps und APIs

LONDON (IT BOLTWISE) – F5 bringt mit Distributed Cloud WAAP einen gemanagten Service, der WAF-Regeln, API-Schutz, Bot-Management und DDoS-Kontrollen in einer gemeinsamen Policy-Zentrale bĂĽndelt. FĂĽr Administratoren bedeutet das weniger SprĂĽnge zwischen Tools und schnelleres Nachziehen von Schutz-Signaturen, ohne eigenes Patch-Fenster. Technisch verlagert F5 den Schwerpunkt von Hardware-Controllern hin zu einem Cloud-Abo mit rollbaren Konfigurationen. Gleichzeitig […]

ai-cisa-kev-windchill-webshell

CISA nimmt Windchill-RCE CVE-2026-12569 in KEV auf – PTC warnt vor JSP-Webshells

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die RCE-SicherheitslĂĽcke CVE-2026-12569 fĂĽr PTC Windchill in die Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. PTC meldet, dass Angreifer die Schwachstelle nutzen, um JSP-Webshells auf betroffenen Systemen zu platzieren. Trotz verfĂĽgbarer Patches aus der Vorwoche steigt damit der Druck, betroffene Windchill-Instanzen zeitnah zu härten […]

ai-bigip-next-waf-zerotrust

BIG-IP Next WAF von F5: KI-Analysen und Zero-Trust in der Praxis

LONDON (IT BOLTWISE) – F5 bringt mit BIG-IP Next Web Application Firewall eine neue WAF-Generation, die klassische OWASP-Regeln mit KI-gestuetzten Verhaltenssignaturen kombiniert. Die Plattform analysiert Layer-7-Anfragen kontinuierlich und passt Schutzprofile dynamisch an, ohne dass Security-Teams jede Ausnahme manuell nachpflegen muessen. Damit adressiert F5 insbesondere DevSecOps-Teams, die unter Zeitdruck APIs, Login-Flows und Microservices absichern. Der Beitrag […]

ai-f5-application-security-chart

F5-Aktie ĂĽber 200-Tage-Linie: Nasdaq-Chartsignal im Vergleich zu SAP

NEW YORK / LONDON (IT BOLTWISE) – F5 Inc. zeigt am Nasdaq-Handel ein klares Chartbild: Die Aktie bewegt sich im Juni 2026 ĂĽber ihrer 200-Tage-Linie und stärkt damit den mittelfristigen Aufwärtstrend. Gleichzeitig richtet sich der Blick vieler Anleger auf den Vergleich mit europäischen Software-Perlen wie SAP. Im Hintergrund steht jedoch vor allem das operative Kerngeschäft […]

2.609 Leser gerade online auf IT BOLTWISE


KI-Jobs