ai-agentic-pentesting-web-checklist

Agentic Pentesting fĂĽr Websites: CISO-Checkliste gegen LĂĽcken in Tagen

LONDON (IT BOLTWISE) – Agentic Pentesting soll die ZeitlĂĽcke schlieĂźen, die Angreifer mit neuen Schwachstellen in etwa fĂĽnf Tagen ausnutzen. Laut Verizon DBIR 2026 dauert es im Median 43 Tage, bis eine betroffene Stelle wirklich gepatcht ist. Der Guide zeigt, wie Security-Leader vor dem ersten autorisierten Lauf Governance, Abdeckung und Nachweisbarkeit verlangen sollten. Entscheidend ist […]

ai-gitlab-cvss-10-file-read-patch

GitLab behebt CVSS-10-Path-Traversal in Repository-Commits-API

LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10.0. Sie betrifft die Repository-Commits-API und kann laut GitLab unter bestimmten Bedingungen das unautorisierte Lesen beliebiger Dateien von einem GitLab-Server ermöglichen. Schon Stunden nach der öffentlichen Offenlegung melden sich offenbar erste Angriffsversuche aus der Praxis. Zusätzlich schlieĂźt GitLab einen weiteren kritischen […]

ai-aliexpress-audiocontext-bluetooth-tracking

AliExpress-Tracking über Audio-Graph: Warum Multipoint-Kopfhörer in Browsern stumm werden

LONDON (IT BOLTWISE) – Ein dokumentierter Effekt betrifft Multipoint-Bluetooth-Kopfhörer: Ă–ffnet man eine AliExpress-Seite im Browser, verstummt die Musik vom Smartphone kurz danach. Tab-SchlieĂźen hilft sofort, aber Browser-, Windows- oder Tab-Stummschalten greift offenbar nicht zuverlässig. Der Kern des Problems liegt laut Analyse in versteckten Web-Audio-Instanzen, die ĂĽber AudioContext aktiv bleiben. Zusätzlich deutet die verwendete Technik auf […]

ai-edge-manifest-v3-migration-2026

Edge stellt bis Ende 2026 auf Manifest V3 um – was Unternehmen jetzt planen müssen

LONDON (IT BOLTWISE) – Microsoft Edge beendet bis Ende 2026 die UnterstĂĽtzung alter Browser-Erweiterungen und schaltet auf Manifest V3 um. Die Umstellung startet ab August 2026 zunächst im Canary-Testkanal, Unternehmen erhalten bis Anfang 2027 Zeit. Nutzer mit älteren Erweiterungen werden kĂĽnftig automatisch auf MV3-kompatible Versionen weitergeleitet, sofern verfĂĽgbar. Die Ă„nderungen zielen auf mehr Sicherheit und […]

ai-recommendation-poisoning-ask-ai-buttons-llm-memory

AI Recommendation Poisoning: „Ask AI“-Buttons manipulieren LLM-Speicher

LONDON (IT BOLTWISE) – Eine neue Klasse von Prompt-Injection nutzt „Ask AI“-Buttons auf Webseiten, um LLM-Anfragen bereits beim Klick auszufĂĽhren. Dabei geht es nicht um Malware oder gestohlene Zugangsdaten, sondern um vorbefĂĽllte Deep-Links. Laut Microsoft Security wurden dafĂĽr im Februar 2026 31 Unternehmen aus 14 Branchen identifiziert. Die Effekte zielen auf langfristige Speichereinstellungen wie „vertrauenswĂĽrdige […]

ai-ticketing-sql-injection-waf-bypass

KI-gestützter Angriff nutzt SQL-Injection in Ticketing-Plattform und öffnet freie Festival-Tickets

LONDON (IT BOLTWISE) – Ein Sicherheitsforscher zeigt, wie eine bisher unbekannte SQL-Injection in der Ticketing-Plattform Front Gate Tickets (Live Nation/Ticketmaster) mit Hilfe von Anthropics Claude Code praktisch vollständig automatisiert werden kann. Ăśber einen unauthentifizierten Zugriff gelingt die administrative Ăśbernahme, inklusive Zugriff auf Preis-, Inventar- und Checkout-Prozesse. Damit wären Angriffe möglich, die unbegrenzt kostenlose „Comp“-Tickets ausstellen […]

ai-government-web-defacement-meerut

MDA-Hack in Meerut: Behörden schließen Website nach pro-pakistanischer Defacement-Attacke

MEERUT / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben die offizielle Website der Meerut Development Authority (MDA) in Nordindien zeitweise offline geschaltet. Medienberichten zufolge ersetzten die Täter die Startseite durch eine schwarze Anzeige mit pro-pakistanischen Botschaften und Slogans. Die Behörden reagierten mit sofortigen Abschaltungen des öffentlichen Zugangs und einer technischen Untersuchung, um den Umfang der […]

ai-cybersecurity-tool-languages

Welche Programmiersprachen Cybersecurity-Tools wirklich antreiben

LONDON (IT BOLTWISE) – Cybersecurity wirkt oft wie ein Tool-Wettbewerb, doch entscheidend sind die Sprachen darunter: Python fĂĽr Automatisierung, C/C++ fĂĽr Exploit-Nähe, Assembly fĂĽr Analyse-Tiefe und zunehmend Rust fĂĽr Memory-Safety. Der Artikel ordnet ein, wo die jeweilige Sprache praktisch gebraucht wird, und warum reine Tutorial-Kenntnisse strategisch wenig bringen. AuĂźerdem zeigt er, wie Unternehmen beim Einsatz […]

ai-anubis-proof-of-work-anti-scraping

Anubis mit Proof-of-Work: So stoppt eine Anti-Scraping-HĂĽrde aggressive KI-Scraper

LONDON (IT BOLTWISE) – Eine Website setzt auf „Anubis“: Besucher sehen eine Proof-of-Work-HĂĽrde, die Scraping durch KI-Bots deutlich verteuert. Der Mechanismus soll legitime Nutzer weitgehend unbehelligt lassen, während massenhafte automatisierte Zugriffe spĂĽrbar bremsen. Dahinter steckt auch eine Strategie zur Fingerprinting-Verbesserung von Headless-Browsing-Verhalten. FĂĽr Betreiber und Enterprises bedeutet das: Web-Security wird zunehmend zu einem wirtschaftlichen Faktor […]

ai-philippines-government-cybersecurity-defacement

Cyberangriff auf Philippinen: Behörden nach Website-Defacements zu härterer Security gezwungen

MANILA / LONDON (IT BOLTWISE) – Nach der Manipulation der offiziellen Websites von Senat und Repräsentantenhaus ruft die philippinische Nationalpolizei (PNP) alle Behörden zu einer umfassenden PrĂĽfung ihrer SicherheitsmaĂźnahmen auf. Der Angriff dient laut den Ermittlern als Weckruf fĂĽr bessere Abstimmung zwischen Ressorts, schnellere Reaktion und belastbares Monitoring gegen sich wandelnde Bedrohungen. Im Fokus stehen […]

ai-magento-php-deserialization-kev

CISA nimmt Magento-RCE-LĂĽcke in den KEV-Katalog auf

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45247, eine hochkritische RCE-Schwachstelle in Mirasvit M‚¦Cache-Warmer fĂĽr Magento, in den KEV-Katalog aufgenommen. Betroffen sind Versionen vor 1.11.12, nachdem Berichte aktiver Ausnutzung in Echtzeit auftauchten. Sicherheitsanbieter beschreiben PHP Object Injection via untrusted Daten aus einem CacheWarmer-Cookie, ohne Authentifizierung oder Admin-Rechte. FĂĽr US-Behörden gilt eine verbindliche Umsetzungsfrist […]

ai-opencti-cve-xss-linux

OpenCTI-Schachstelle CVE-2026-35212: BSI warnt vor Cross-Site Scripting in Linux

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Cross-Site-Scripting-Schwachstelle in OpenCTI, die entfernte Angreifer fĂĽr Angriffe ausnutzen können. Betroffen sind Linux-Umgebungen sowie Open-Source-Installationen von OpenCTI ab einer verwundbaren Version. Das Risiko wird als mittel eingestuft (CVSS Base Score 6,1), dennoch ist die zeitnahe Aktualisierung entscheidend. Wie die Herstellerempfehlungen und das zugehörige GitHub […]

ai-drupal-cisa-kev-sql-injection

CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]

ai-drupal-cve-postgresql-patch

Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites

LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]

ai-social-engineering-attack

Social Engineering Angriff auf eth.limo: Einblicke und Konsequenzen

LONDON (IT BOLTWISE) – Ein raffinierter Social Engineering Angriff hat die Domain von eth.limo kompromittiert, einem wichtigen Gateway fĂĽr das Ethereum Name Service. Der Angriff zielte auf den Domain-Provider EasyDNS ab und fĂĽhrte zu einer vorĂĽbergehenden Umleitung der DNS-Einträge. Dank DNSSEC konnten größere Schäden verhindert werden. Ein hochentwickelter Social Engineering Angriff hat die Domain von […]

ai-asp_net_security_code_injection

Sicherheitsrisiko durch 3.000 geleakte ASP.NET-SchlĂĽssel

REDMOND / MĂśNCHEN (IT BOLTWISE) – Microsoft warnt vor einem Sicherheitsrisiko, das durch die Verwendung öffentlich zugänglicher ASP.NET-MaschinenschlĂĽssel entsteht. Microsoft hat eine besorgniserregende SicherheitslĂĽcke identifiziert, die durch die unachtsame Nutzung von ASP.NET-MaschinenschlĂĽsseln entsteht. Diese SchlĂĽssel, die in öffentlich zugänglichen Ressourcen zu finden sind, ermöglichen es Angreifern, schädlichen Code in Anwendungen einzuschleusen. Die Bedrohungsanalyse von Microsoft […]

2.476 Leser gerade online auf IT BOLTWISE


KI-Jobs