Agentic Pentesting fĂĽr Websites: CISO-Checkliste gegen LĂĽcken in Tagen
LONDON (IT BOLTWISE) – Agentic Pentesting soll die ZeitlĂĽcke schlieĂźen, die Angreifer mit neuen Schwachstellen in etwa fĂĽnf Tagen ausnutzen. Laut Verizon DBIR 2026 dauert es im Median 43 Tage, bis eine betroffene Stelle wirklich gepatcht ist. Der Guide zeigt, wie Security-Leader vor dem ersten autorisierten Lauf Governance, Abdeckung und Nachweisbarkeit verlangen sollten. Entscheidend ist […]
GitLab behebt CVSS-10-Path-Traversal in Repository-Commits-API
LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10.0. Sie betrifft die Repository-Commits-API und kann laut GitLab unter bestimmten Bedingungen das unautorisierte Lesen beliebiger Dateien von einem GitLab-Server ermöglichen. Schon Stunden nach der öffentlichen Offenlegung melden sich offenbar erste Angriffsversuche aus der Praxis. Zusätzlich schlieĂźt GitLab einen weiteren kritischen […]
AliExpress-Tracking über Audio-Graph: Warum Multipoint-Kopfhörer in Browsern stumm werden
LONDON (IT BOLTWISE) – Ein dokumentierter Effekt betrifft Multipoint-Bluetooth-Kopfhörer: Ă–ffnet man eine AliExpress-Seite im Browser, verstummt die Musik vom Smartphone kurz danach. Tab-SchlieĂźen hilft sofort, aber Browser-, Windows- oder Tab-Stummschalten greift offenbar nicht zuverlässig. Der Kern des Problems liegt laut Analyse in versteckten Web-Audio-Instanzen, die ĂĽber AudioContext aktiv bleiben. Zusätzlich deutet die verwendete Technik auf […]
Edge stellt bis Ende 2026 auf Manifest V3 um – was Unternehmen jetzt planen müssen
LONDON (IT BOLTWISE) – Microsoft Edge beendet bis Ende 2026 die UnterstĂĽtzung alter Browser-Erweiterungen und schaltet auf Manifest V3 um. Die Umstellung startet ab August 2026 zunächst im Canary-Testkanal, Unternehmen erhalten bis Anfang 2027 Zeit. Nutzer mit älteren Erweiterungen werden kĂĽnftig automatisch auf MV3-kompatible Versionen weitergeleitet, sofern verfĂĽgbar. Die Ă„nderungen zielen auf mehr Sicherheit und […]
AI Recommendation Poisoning: „Ask AI“-Buttons manipulieren LLM-Speicher
LONDON (IT BOLTWISE) – Eine neue Klasse von Prompt-Injection nutzt „Ask AI“-Buttons auf Webseiten, um LLM-Anfragen bereits beim Klick auszufĂĽhren. Dabei geht es nicht um Malware oder gestohlene Zugangsdaten, sondern um vorbefĂĽllte Deep-Links. Laut Microsoft Security wurden dafĂĽr im Februar 2026 31 Unternehmen aus 14 Branchen identifiziert. Die Effekte zielen auf langfristige Speichereinstellungen wie „vertrauenswĂĽrdige […]
KI-gestützter Angriff nutzt SQL-Injection in Ticketing-Plattform und öffnet freie Festival-Tickets
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher zeigt, wie eine bisher unbekannte SQL-Injection in der Ticketing-Plattform Front Gate Tickets (Live Nation/Ticketmaster) mit Hilfe von Anthropics Claude Code praktisch vollständig automatisiert werden kann. Ăśber einen unauthentifizierten Zugriff gelingt die administrative Ăśbernahme, inklusive Zugriff auf Preis-, Inventar- und Checkout-Prozesse. Damit wären Angriffe möglich, die unbegrenzt kostenlose „Comp“-Tickets ausstellen […]
MDA-Hack in Meerut: Behörden schließen Website nach pro-pakistanischer Defacement-Attacke
MEERUT / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben die offizielle Website der Meerut Development Authority (MDA) in Nordindien zeitweise offline geschaltet. Medienberichten zufolge ersetzten die Täter die Startseite durch eine schwarze Anzeige mit pro-pakistanischen Botschaften und Slogans. Die Behörden reagierten mit sofortigen Abschaltungen des öffentlichen Zugangs und einer technischen Untersuchung, um den Umfang der […]
Welche Programmiersprachen Cybersecurity-Tools wirklich antreiben
LONDON (IT BOLTWISE) – Cybersecurity wirkt oft wie ein Tool-Wettbewerb, doch entscheidend sind die Sprachen darunter: Python fĂĽr Automatisierung, C/C++ fĂĽr Exploit-Nähe, Assembly fĂĽr Analyse-Tiefe und zunehmend Rust fĂĽr Memory-Safety. Der Artikel ordnet ein, wo die jeweilige Sprache praktisch gebraucht wird, und warum reine Tutorial-Kenntnisse strategisch wenig bringen. AuĂźerdem zeigt er, wie Unternehmen beim Einsatz […]
Anubis mit Proof-of-Work: So stoppt eine Anti-Scraping-HĂĽrde aggressive KI-Scraper
LONDON (IT BOLTWISE) – Eine Website setzt auf „Anubis“: Besucher sehen eine Proof-of-Work-HĂĽrde, die Scraping durch KI-Bots deutlich verteuert. Der Mechanismus soll legitime Nutzer weitgehend unbehelligt lassen, während massenhafte automatisierte Zugriffe spĂĽrbar bremsen. Dahinter steckt auch eine Strategie zur Fingerprinting-Verbesserung von Headless-Browsing-Verhalten. FĂĽr Betreiber und Enterprises bedeutet das: Web-Security wird zunehmend zu einem wirtschaftlichen Faktor […]
Cyberangriff auf Philippinen: Behörden nach Website-Defacements zu härterer Security gezwungen
MANILA / LONDON (IT BOLTWISE) – Nach der Manipulation der offiziellen Websites von Senat und Repräsentantenhaus ruft die philippinische Nationalpolizei (PNP) alle Behörden zu einer umfassenden PrĂĽfung ihrer SicherheitsmaĂźnahmen auf. Der Angriff dient laut den Ermittlern als Weckruf fĂĽr bessere Abstimmung zwischen Ressorts, schnellere Reaktion und belastbares Monitoring gegen sich wandelnde Bedrohungen. Im Fokus stehen […]
CISA nimmt Magento-RCE-LĂĽcke in den KEV-Katalog auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45247, eine hochkritische RCE-Schwachstelle in Mirasvit M‚¦Cache-Warmer fĂĽr Magento, in den KEV-Katalog aufgenommen. Betroffen sind Versionen vor 1.11.12, nachdem Berichte aktiver Ausnutzung in Echtzeit auftauchten. Sicherheitsanbieter beschreiben PHP Object Injection via untrusted Daten aus einem CacheWarmer-Cookie, ohne Authentifizierung oder Admin-Rechte. FĂĽr US-Behörden gilt eine verbindliche Umsetzungsfrist […]
OpenCTI-Schachstelle CVE-2026-35212: BSI warnt vor Cross-Site Scripting in Linux
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Cross-Site-Scripting-Schwachstelle in OpenCTI, die entfernte Angreifer fĂĽr Angriffe ausnutzen können. Betroffen sind Linux-Umgebungen sowie Open-Source-Installationen von OpenCTI ab einer verwundbaren Version. Das Risiko wird als mittel eingestuft (CVSS Base Score 6,1), dennoch ist die zeitnahe Aktualisierung entscheidend. Wie die Herstellerempfehlungen und das zugehörige GitHub […]
CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]
Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites
LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]
Sicherheitsrisiko durch 3.000 geleakte ASP.NET-SchlĂĽssel
REDMOND / MĂśNCHEN (IT BOLTWISE) – Microsoft warnt vor einem Sicherheitsrisiko, das durch die Verwendung öffentlich zugänglicher ASP.NET-MaschinenschlĂĽssel entsteht. Microsoft hat eine besorgniserregende SicherheitslĂĽcke identifiziert, die durch die unachtsame Nutzung von ASP.NET-MaschinenschlĂĽsseln entsteht. Diese SchlĂĽssel, die in öffentlich zugänglichen Ressourcen zu finden sind, ermöglichen es Angreifern, schädlichen Code in Anwendungen einzuschleusen. Die Bedrohungsanalyse von Microsoft […]
















#Sophos