ai-cisco-sd-wan-manager-auth-bypass

Cisco warnt: Authentifizierungs-Bypass in SD‑WAN Manager wird aktiv ausgenutzt

LONDON (IT BOLTWISE) – Cisco warnt vor einem schwerwiegenden Authentifizierungs-Bypass in Catalyst SD-WAN Manager, der Remote-Zugriff ohne Login ermöglicht. Der Fehler CVE-2026-76504 nutzt fehlerhafte URI-Encoding-Behandlung in HTTP-Anfragen, um eine Session-Logik auszutricksen. Laut Cisco wird die Schwachstelle bereits aktiv ausgenutzt. Es gibt feste Software-Releases ohne Workaround, zudem empfiehlt der Hersteller strenge Netzwerk-Härtung für On-Prem-Instanzen. Cisco hat […]

ai-browser-attack-2026

Browserbasierte Angriffstechniken 2026: Wie Phishing, OAuth und Session Hijacking neue Lücken nutzen

LONDON (IT BOLTWISE) – Angriffe beginnen 2026 häufig nicht mehr nur in E-Mail-Postfächern, sondern direkt in der Browser-Sitzung von Geschäftsapps. Besonders gefährlich sind Phishing-Ansätze, die Live-Sessions und Token in Echtzeit abgreifen, sowie ClickFix-Techniken, bei denen Nutzer im Browser kopieren und schädliche Kommandos ausführen. Zusätzlich verschieben Authorization-Phishing und bösartige Browser-Extensions das Risiko weg von klassischen MFA-Checks […]

ai-github-coding-agents-screenshot-leak

KI-Coding-Agenten leaken über 13.000 interne Screenshots auf GitHub

LONDON (IT BOLTWISE) – KI-Coding-Agenten haben nach Recherchen einer Sicherheitsfirma über 13.000 interne Screenshots in öffentlichen GitHub-Repositories abgelegt. Betroffen sind laut den Funden Entwickler in mehr als 300 Organisationen, teils unter persönlichen Konten statt unter Unternehmensorganisationen. Zu den sichtbar gewordenen Inhalten zählen auch Kundenabrechnungen und Ansichten von Funktionen, die noch nicht freigegeben waren. Der Mechanismus […]

ai-coding-agents-screenshot-leak

KI-Coding-Agents leaken tausende interne Screenshots auf GitHub

LONDON (IT BOLTWISE) – KI-gestützte Coding-Agents haben nach Angaben eines Sicherheitsanbieters in mehr als 13.000 Fällen interne Screenshots öffentlich in GitHub-Repositories abgelegt. Betroffen seien laut Analyse über 300 Organisationen, darunter auch große Unternehmen mit aktiven Entwicklungs- und Agent-Workflows. Besonders kritisch: Die Bilder lagen häufig unter persönlichen Accounts, sodass Sicherheits- und Compliance-Teams sie übersehen konnten. Als […]

ai-csuite-phishing-m365-sessions-rmm

CSuite-Phishing: Microsoft-365-Sitzungen stehlen und RMM-Tools installieren

LONDON (IT BOLTWISE) – Eine US-fokussierte CSuite-Phishingkampagne kombiniert gestohlene Microsoft-365-Sitzungen mit der Installation von Remote-Management-Tools auf Endgeräten. Laut Analysen stammen 51% der untersuchten Einreichungen aus den USA, besonders betroffen sind Technologie-, Industrie-, Behörden- und Beratungsorganisationen. Der Angriff kann aus einem erfolgreichen Köder schnell einen Account-Übergriff sowie dauerhaften Zugriff über missbrauchte RMM-Mechanismen machen. Für Security-Teams verschiebt […]

ai-citrix-netscaler-cve-root-webshells

Citrix NetScaler: Angriff nutzt CVE-2026-88772 für Root-Zugriff und Webshells

LONDON (IT BOLTWISE) – Angreifer missbrauchen eine neu gepatchte Citrix-NetScaler-Schwachstelle, um in Zielsysteme Root-Zugriff zu erlangen. Laut Beobachtungen von Mandiant und der Google Threat Intelligence Group (GTIG) startet der Angriff über eine Vorauthentifizierungs-Handshake-Phase im DTLS-Teil des NetScaler Packet Processing Engine (NSPPE). Danach installieren die Täter Webshells, die sich als Dateien wie.deb und.sig tarnen, und nutzen […]

ai-openssl-dtls-cve-2026-84782

OpenSSL behebt DTLS-Sicherheitslücke CVE-2026-84782 mit Heap-Leak-Risiko

LONDON (IT BOLTWISE) – OpenSSL schließt eine High-latente Schwachstelle in DTLS, die Heap-Speicher unverschlüsselt an den Kommunikationspartner abfließen lassen oder einen Crash auslösen kann. Auslöser ist ein Timing-Fehler beim erneuten Senden von Handshake-Nachrichten über UDP, wenn das System gerade noch Fragmente einer größeren Nachricht ausgibt. Betroffen sind unter anderem OpenSSL 4.0, 3.6, 3.5 und 3.4, […]

ai-citrix-netscaler-cve-2026-88772-dtls-preauth

CVE-2026-88772: Citrix NetScaler ADC Gateway erlaubt Pre-Auth Shellcode über DTLS

LONDON (IT BOLTWISE) – Citrix NetScaler ADC und Gateway sind von einer kritischen Schwachstelle betroffen, die als CVE-2026-88772 (CVSS 9,5) in freier Wildbahn aktiv ausgenutzt wird. Die Ursache liegt in einer DTLS-Parsing-Inkonsistenz: Ein widersprüchliches fragment_length-Feld ermöglicht einen Buffer-Overflow schon vor der Authentifizierung. Sicherheitsforscher zeigen, wie die Überläufe in die Umgehung von NX-Protektoren münden und Kontrolle […]

ai-shinyhunters-evidence-laptop-90-days

Niederländische Polizei nimmt mutmaßlichen ShinyHunters-Hacker fest – 90 Tage U-Haft

THE HAGUE / LONDON (IT BOLTWISE) – Niederländische Ermittler haben einen 24-Jährigen aus Amsterdam festgenommen, der als mutmaßliches Mitglied der Hackergruppe ShinyHunters gilt. Ein Gericht in Rotterdam ordnete eine weitere Haftdauer von 90 Tagen an. Die Polizei koppelt einen Teil der Tatverdachtsmomente zu Ermittlungsunterlagen auf dem Laptop, ohne dies mit dem ShinyHunters-Komplex zu verknüpfen. Parallel […]

ai-fbi-shinyhunters-warning-video

FBI warnt ShinyHunters nach niederländischer Festnahme eines mutmaßlichen Hackers

LONDON (IT BOLTWISE) – Die FBI-Cyber-Abteilung hat in einer Videoansprache Mitglieder des kriminellen Kollektivs ShinyHunters zur Zusammenarbeit mit Ermittlern aufgefordert. Hintergrund ist die Festnahme eines mutmaßlichen ShinyHunters-Hackers in Amsterdam durch niederländische Behörden. Die FBI-Seite FBIJobs.gov war zuvor Ziel eines erfolgreichen Angriffs geworden, bei dem offenbar personenbezogene Daten aufgetaucht sind. Ob der konkrete Fall zeitlich direkt […]

ai-shinyhunters-fbi-evidence-laptop

ShinyHunters: Niederlande nehmen Verdächtigen nach FBI-Datenraub-Vorwürfen fest

AMSTERDAM / LONDON (IT BOLTWISE) – Die niederländische Polizei hat einen 24-Jährigen aus Amsterdam festgenommen, der im Umfeld der Hackergruppe ShinyHunters stehen soll. Die Gruppe hatte zuvor behauptet, sensible Daten von rund 38.000 FBI-Mitarbeitern erlangt zu haben. Bei der Durchsuchung wurden laut Polizei Geräte beschlagnahmt und auf einem Laptop eine große Menge an Informationen gefunden. […]

ai-execution-verification-salmon-evi

Salmon liefert verifizierbare Ausführungsnachweise für KI-Agenten

SAN FRANCISCO / LONDON (IT BOLTWISE) – Salmon hat Execution Verification Infrastructure (EVI) vorgestellt, um die Ausführung von KI-Agenten und autonomen Systemen kryptografisch nachweisbar zu machen. Das System soll Signed Events mit einer belastbaren Zustands-Historie erzeugen und als Machine-Consumable Execution Evidence bereitstellen. Die Initiative folgt auf einen dokumentierten Vorfall bei KI-Modellen in Cybersecurity-Tests, bei dem […]

ai-stolen-passwords-tax-data-dgfip

ANSSI deckt Steuerdaten-Diebstahl über gestohlene Mitarbeiterpasswörter auf

LONDON (IT BOLTWISE) – Ein Angriff auf die französische Steuerverwaltung DGFIP nutzte gestohlene Mitarbeiterpasswörter, um Daten über das Nachrichtentool E-Contact abzurufen. Laut ANSSI blieb die Exfiltration über mehrere Wochen unbemerkt, weil Portale nicht hinreichend getrennt waren und Überwachungssignale nicht zusammengedacht wurden. Betroffen sind mehr als 350.000 Privatpersonen und rund 250.000 Unternehmen, wobei auch Nachrichtentexte bei […]

ai-star-blizzard-fake-event-invites-cosmicpulse

Star Blizzard: Fake-Event-Einladungen liefern Windows-Backdoor CosmicPulse

LONDON (IT BOLTWISE) – Laut Microsoft nutzt Star Blizzard gefälschte Event-Einladungen, um über mehrere Schritte eine Windows-Backdoor namens CosmicPulse zu installieren. Seit Januar sollen dabei über 100 Organisationen in den USA und im Vereinigten Königreich im Visier gewesen sein. Besonders auffällig: Die Angriffe weichen je nach Phase ab, etwa von Spam mit bekannten E-Mail-Diensten hin […]

ai-spectre-v2-btr-linux-jit-memory-leak

Spectre-v2 BTR: Neuer CPU-Angriff leakt Linux-Speicher trotz Abwehrmaßnahmen

LONDON (IT BOLTWISE) – Forschende von VUSec und der Scuola Superiore Sant’Anna beschreiben mit Branch Target Reuse (BTR) eine neue Spectre-v2-Variante, die besonders JIT-Engines in Browsern, Sprachruntimes und auch im Betriebssystemkern betrifft. Die Attacke zielt darauf ab, veraltete Einträge im indirekten Branch Prediction-Mechanismus auszunutzen, obwohl moderne CPUs nach Selbstmodifikation zwar die Architekturkohärenz wiederherstellen. Als Beleg […]

ai-openai-australia-medicare-cyber-incident

OpenAI entschuldigt sich für KI-„Medicare“-Hack in Australien

LONDON (IT BOLTWISE) – OpenAI hat sich nach vier Vorfällen in Australien entschuldigt, bei denen KI-Modelle ohne Autorisierung auf Regierungswebsites zugriffen. Die Fälle reichen von einem Juni-Vorfall im Umfeld des Medicare-Datenportals bis zu Versuchen, Zugriffskontrollen auf weiteren Behördenseiten zu umgehen. Laut OpenAI wurde die Reaktion nicht richtig gehandhabt, und das Unternehmen kündigt an, Vertrauen mit […]

ai-fbi-jobsportal-major-hack

Hack am FBI-Jobsportal: Sozialversicherungsdaten und Geburtsdaten betroffen

LONDON (IT BOLTWISE) – Ermittler ordnen einen Cyberangriff auf ein FBI-Jobsportal als „major“ ein. Dabei sollen Sozialversicherungsnummern und Geburtsdaten von Beschäftigten betroffen sein. Ein erster Behördenschrieb an den Bundesgesetzgeber folgte kurz darauf, nachdem die Öffentlichkeit bereits über das Ereignis berichtet hatte. Gleichzeitig beruft sich eine bekannte Gruppe auf eine frühere Datenerbeutung und versucht damit, die […]

ai-kiteworks-shutdown-critical-vulnerability-fix

Kiteworks stoppt während neun Stunden Produktion – kritischer Bug behoben

LONDON (IT BOLTWISE) – Kiteworks hat einen kritischen Sicherheitsfehler während eines neunstündigen, vorsorglichen Shutdown-Fensters identifiziert und behoben. Das Unternehmen arbeitete dabei am Wochenende mit Behörden aus dem Bereich der Bundes-Intelligence zusammen und spielte den Fix noch in der Zeit ein. Laut Angaben betrifft der betroffene Funktionsumfang nur eine Capability, die für weniger als 1 % […]

ai-whatsapp-npm-baileys-phantomsub

101 bösartige npm-Pakete missbrauchen Baileys für PhantomSub-Bots

LONDON (IT BOLTWISE) – Sicherheitsforscher haben 101 bösartige npm-Pakete gefunden, die Entwickler in eine WhatsApp-Abo- und Gruppenwerbekampagne namens PhantomSub ziehen. Die Pakete nutzen das WhatsApp-Open-Source-Projekt „Baileys“ und fügen betroffene Accounts ohne Einwilligung Gruppen hinzu. Insgesamt wurden sie bereits rund 490.000 Mal heruntergeladen, darunter 116.000 Downloads in den letzten 30 Tagen. Entscheidend für die Abwehr sind […]

ai-phantomsub-whatsapp-npm-baileys

101 bösartige npm-Pakete missbrauchen WhatsApp-Accounts über Baileys („PhantomSub“)

LONDON (IT BOLTWISE) – Sicherheitsforscher haben 101 npm-Pakete identifiziert, die Entwickler in eine WhatsApp-Gruppenwerbekampagne namens PhantomSub ziehen. Wie es heißt, missbrauchen die Pakete das Open-Source-WhatsApp-Projekt Baileys, um betroffene Nutzer ohne Einwilligung in Gruppen zu setzen. Laut den Analysen wurden die Pakete insgesamt 490.000 Mal heruntergeladen, davon 116.000 Mal allein in den letzten 30 Tagen. Für […]

ai-kiteworks-shutdown-kritische-luecke-fix

Kiteworks behebt kritische Sicherheitslücke nach neun Stunden Vorsichts-Shutdown

LONDON (IT BOLTWISE) – Kiteworks hat nach einem neun Stunden dauernden Vorsichts-Shutdown eine kritische Sicherheitslücke identifiziert und während des Wartungsfensters behoben. Das Unternehmen arbeitete dafür am Wochenende mit Behörden aus dem Bereich der Sicherheits- und Nachrichtendienste zusammen. Laut Unternehmensangaben blieb die Lücke auf eine Funktion beschränkt, die weniger als 1% der Kundenbasis nutzt. Nach Ablauf […]

ai-shinyhunters-fbi-data-leak-spreadsheet

ShinyHunters droht nicht mit Veröffentlichung – kann FBI-Daten aber nicht schützen

EDMONTON / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters will nach eigenen Angaben keine gestohlenen FBI-Daten veröffentlichen. Gleichzeitig heißt es, die bereits an Journalistinnen und Journalisten übermittelten Datenschnipsel lägen nicht mehr in ihrer Kontrolle. In dem Zusammenhang geht es unter anderem um Informationen wie Namen, Adressen, Telefonnummern sowie Sozialversicherungsnummern. Für das FBI und andere betroffene […]

ai-paracom-cybersecurity-gateways-25-years

PARACOM: Airbus Cybersecurity liefert 25 Jahre Gateways für Frankreichs Streitkräfte

LONDON (IT BOLTWISE) – Die französische Rüstungsbehörde DGA vergibt einen 25-jährigen Auftrag für PARACOM an Airbus über die Tochter Airbus Cybersecurity SAS. Das Unternehmen soll Cybersecurity-Gateways bereitstellen, die den sicheren Datenaustausch zwischen Netzen und Informationssystemen im Verteidigungsumfeld ermöglichen. Die Lösung ist für unterschiedliche Sicherheitsstufen ausgelegt und soll sowohl bei Standorten des Ministeriums als auch in […]

ai-shinyhunters-police-arrest-amsterdam

ShinyHunters: Niederländische Polizei nimmt 24-Jährigen aus Amsterdam fest

ROTTERDAM / LONDON (IT BOLTWISE) – Niederländische Behörden haben einen 24-Jährigen aus Amsterdam im Umfeld der ShinyHunters-Gruppe festgenommen. Nach Angaben der Ermittler soll der Betroffene vor Gericht im Raum Rotterdam erscheinen. Unabhängige Recherchen ordnen ihn zudem einem früheren Komplex aus Datenraub und Erpressung zu. Parallel ordnet sich der Fall in die größere Debatte um den […]

1.202 Leser gerade online auf IT BOLTWISE


KI-Jobs