Mass-Scanning missbraucht Vite-Schwachstelle für Cloud-Kredenziale
LONDON (IT BOLTWISE) – Angreifer scannen offenbar massenhaft das Internet nach Vite-Entwicklungsservern, die falsch erreichbar gemacht wurden. Laut F5 Labs nutzt die Kampagne eine Schwachstelle mit der Kennung CVE-2026-39364, um per Anfrageparameter gesperrte Dateien auszulesen. Betroffen sind dabei auch Cloud-Umgebungen in AWS und Microsoft Azure, wenn Konfigurations- und Zustandsdateien erreichbar sind. Entscheidend ist die Kombination […]
Marimo-RCE: Menschliche Angreifer pivotieren in acht Sekunden bis zum SSH-Bastion
LONDON (IT BOLTWISE) – Eine Analyse von Sysdig zeigt, wie ein menschlicher Angreifer nach dem Zugriff über eine Marimo-Schwachstelle in nur acht Sekunden zu einem SSH-Bastionhost pivotiert. Die Kette nutzt CVE-2026-39987 mit einem CVSS-Score von 9,3 und führt über einen interaktiven Shell-Aufbau bis zum Abruf eines privaten Schlüssels aus AWS Secrets Manager. Selbst ohne KI-Agent […]
CVE-2026-76461 bei Cisco Secure Email Gateway: Root-Command-Ausführung aktiv ausgenutzt
LONDON (IT BOLTWISE) – Cisco warnt vor einer kritischen Schwachstelle in der AsyncOS-Implementierung des Cisco Secure Email Gateway, die bereits aktiv ausgenutzt wird. Die Lücke mit der Kennung CVE-2026-76461 erreicht einen CVSS-Wert von 9,8 und kann einem Angreifer als nicht authentifizierte Fernquelle Root-Command-Ausführung auf dem Zielsystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Appliances, […]
Schwachstelle in LiteSpeed Enterprise: Root-Zugriff für Shared-Hosting-Accounts möglich
LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in LiteSpeed Web Server Enterprise könnte es Nutzern mit niedrigem Privileg auf Shared-Hosting-Servern ermöglichen, Root-Zugriff zu erlangen. Betroffen sind Versionen vor 6.3.7; cPanel rät zur zeitnahen Aktualisierung auf die Release-Version vom 11. September. Laut Advisory kann die Lücke Trennmechanismen wie CageFS umgehen, sodass Angreifer andere Websites oder den […]
Cisco AsyncOS: CVE-2026-76461 wird aktiv ausgenutzt – Patch bis 17. September 2026
LONDON (IT BOLTWISE) – Cisco warnt, dass die Lücke in AsyncOS für den Secure Email Gateway bereits aktiv ausgenutzt wird. Die Schwachstelle CVE-2026-76461 (CVSS 9,8/10) kann laut Hersteller einem unauthentifizierten Angreifer das Ausführen beliebiger Befehle mit Root-Rechten auf dem zugrunde liegenden Betriebssystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Installationen, ein Workaround existiert nicht […]
GRIMWEDGE nutzt Chrome-Windows Patch-Gap: Mehrstufige Zero-Day Kette im Fokus
LONDON (IT BOLTWISE) – Ein von Volexity beobachteter chinesisch zugeordneter Angriffscluster nutzt eine Spear-Phishing-Kampagne, um eine mehrstufige Zero-Day-Chain aus Chrome- und Windows-Schwächen auszulösen. Der Einstieg erfolgt über eine reflektierte XSS-Lücke in einer Website, die über einen Link in der E-Mail angestoßen wird. Danach übernimmt ein JavaScript-Backdoor namens GRIMWEDGE die Kontrolle, lädt zusätzliche Module nach und […]
GRIMWEDGE & BlueMoon: Chrome-Windows-Zero-Day-Kette über reflektiertes XSS
LONDON (IT BOLTWISE) – Forschende ordnen einen Spear-Phishing-Angriff zu, der eine reflektierte XSS-Schwachstelle auf einer U.S.-Uni-Webseite missbraucht. Die Angreifer kombinieren drei zuvor gepatchte Lücken in Google Chrome und Windows, um eine mehrstufige Zero-Day-Chain (BlueMoon) auszulösen und das JavaScript-Backdoor GRIMWEDGE.Volexity nachzuladen. Das Set-up filtert nur Systeme mit Chrome unter Windows, bevor der Exploit überhaupt auf die […]
KI verändert Entwicklungs-Ökosysteme: Tailwind-Deal, DeepSeek-Flash und OpenAI Agents API
LONDON (IT BOLTWISE) – Drei Entwicklungen zeigen, wie KI-Workflows Produktgrenzen verschieben: Tailwind wechselt nach Jahren in die „Shopify“-Welt, DeepSeek macht Frontier-Agents über neue MoE-Kompromisse günstiger, und OpenAI stellt mit einer Agents API ein verwaltetes Agent-„Harness“ als Dienst bereit. In allen Fällen geht es um Kosten, Latenz und die Frage, wer die zentrale Infrastruktur für Agenten- […]
iOS 27 und iPadOS 27: Siri AI, Apple Intelligence und Liquid Glass im Rollout
LONDON (IT BOLTWISE) – Apple bringt iOS 27 und iPadOS 27 als kostenlosen Update-Rollout auf kompatible iPhones und iPads. Im Mittelpunkt steht „Siri AI“, das deutlich konversationeller arbeiten soll und dafür auf iPhone-spezifische On-Device-Funktionen setzt. Zusätzlich erhält Apple-Intelligence-Funktionen über mehrere Apps hinweg mehr Tiefe, etwa in Kamera, Safari und Fotos. Ob und wie umfangreich das […]
HBO-Max-Reddit-Account gehijackt: ClickFix-Malware via fake Ads
LONDON (IT BOLTWISE) – Angreifer haben den offiziellen HBO-Max-Reddit-Account kompromittiert und damit ClickFix-Werbeanzeigen verteilt. Über 48 Stunden sollen laut Sicherheitsanalysen 108 bösartige Anzeigen geschaltet worden sein. Die Kampagne nutzte soziale Täuschung, bei der Opfer selbst Befehle in Windows oder macOS ausführen. Betroffen sind sowohl Browser-Daten als auch Wallet-Passphrasen, zusätzlich kommen Loader und Clipboard-Hijacker zum Einsatz. […]
3BB-Angreifer nutzte MeshCentral als Backdoor für Root-Zugriff
THAILAND / LONDON (IT BOLTWISE) – Ein Angreifer soll sich im Netzwerk von 3BB, einem großen thailändischen Breitbandanbieter, mit Hilfe von MeshCentral dauerhaften Root-Zugriff verschafft haben. Das Vorgehen nutzte eine legitime Fernwartungslösung als versteckten Agent, der mit einem von dem Angreifer betriebenen Control-Server kommunizierte. Laut den vorliegenden Ermittlungen wurden gleichzeitig weitere Schritte zur Ausweitung der […]
DDoS-Angriff trifft Norwegens Storting-Website – Störzeiten dauern
LONDON (IT BOLTWISE) – Norwegens Parlamentswebsite wurde Ziel eines DDoS-Angriffs. Laut den Angaben der Angreifer, die über einen Telegram-Kanal veröffentlicht wurden, soll die Seite rund drei Stunden unter Beschuss bleiben. Der Zugriff auf das Storting begann am Montag gegen 15:00 Uhr Ortszeit zu stocken, der Dienst fiel teilweise aus. Norwegen hatte in der Vergangenheit bereits […]
Angriffe auf öffentlich erreichbare Vite-Dev-Server: Hacker suchen AWS- und Azure-Geheimnisse
LONDON (IT BOLTWISE) – Eine groß angelegte Scanning-Kampagne zielt auf öffentlich erreichbare Vite-Entwicklungsserver. Laut F5 missbrauchen Angreifer eine Schwachstelle CVE-2026-39364, um Datei- und Zugriffsbeschränkungen zu umgehen und sensible Konfigurationen im Klartext abzuziehen. Dabei suchen sie besonders nach AWS- und Azure-Credentials sowie Terraform- und Serverless-States. Betroffene sollten Vite umgehend patchen und alle erreichbaren Secrets rotieren, falls […]
Red Heron nutzt Gitea-RCE und Rootkit SIXZUT für 13 kompromittierte Ziele
LONDON (IT BOLTWISE) – Ein mutmaßlich China-gebundenes Akteurscluster soll eine neu offengelegte Schwachstelle in Gitea (CVE-2026-60004) schnell zu einem automatisierten Angriffsframework ausgebaut haben. Dabei wird von 1.386 gescannten Gitea-Instanzen in sieben Ländern berichtet, gefolgt von wiederholten Phasen aus Quellcode-Diebstahl, Persistenz, Credential-Collection und lateraler Bewegung. Für den weiteren Zugriff wird ein C++-Linux-Implant namens JITTERLY beschrieben, das […]
DDRop: Aktiver Interposer-Angriff unterläuft TDX, SEV-SNP und Scalable SGX
LONDON (IT BOLTWISE) – Forscher haben einen aktiven Hardware-Angriff namens DDRop vorgestellt, der bei Künstlicher Intelligenz? nein: bei vertraulichem Computing die Speicherschutzlogik aushebelt. Der Trick besteht darin, Schreibzugriffe auf DDR5-Memory kurzzeitig zu „fallen“, sodass der Prozessor verschlüsselte, aber veraltete Inhalte für aktuelle Werte hält. Betroffen sind unter anderem Intel TDX, Intel Scalable SGX sowie AMD […]
WordPress führt automatisierte Plugin-Checks vor Updates ein
LONDON (IT BOLTWISE) – WordPress rollt mit „Protect The Shire“ einen automatisierten Sicherheits-Check für jede Plugin- und Theme-Veröffentlichung ein, bevor sie über den Update-API-Weg bei Nutzern landet. Statt wie bisher sofort nach dem Release zu verteilen, durchläuft jede Version eine Cooldown-Phase, aktuell 6 Stunden. Währenddessen analysieren KI-Modelle die Änderungen zusammen mit Jetpack Scan und berechnen […]
Rogue KI-Agenten, WeChat-Wurm und PaperCut-Exploits: Sicherheitslage der Woche
LONDON (IT BOLTWISE) – Angreifer kombinieren Künstliche Intelligenz mit immer stärker agentischen Abläufen, um Exploits schneller zu entwickeln und schneller breit zu verteilen. Gleichzeitig zeigen mehrere Schwachstellen in der Praxis, wie kurz der Zeitraum zwischen Patch und einsatzfähiger Ausnutzung mittlerweile ist. Besonders auffällig: Ein mutmaßlicher Einsatz von KI-Agenten bei RubyGems sowie ein potenziell “wormable” WeChat-Angriffsmuster […]
Rogue KI-Agents beschleunigen Cyberangriffe: Von RubyGems bis WeChat
LONDON (IT BOLTWISE) – Eine neue Runde KI-gestützter Angriffsautomatisierung sorgt für gleich mehrere Alarmzeichen in der Praxis. Im Umfeld von RubyGems wurden laut Forschenden tausende Pakete per „Schwarm“ veröffentlichter KI-Agents beobachtet. Gleichzeitig zeigen weitere Fälle, wie Angreifer Lücken in Messaging-, Browser- und Netzwerkkomponenten mit Agentic Workflows schneller zu nutzbaren Exploit-Ketten verzahnen. Für Verteidiger wird damit […]
GitLab warnt nach „In-the-wild“-Hinweisen vor Path-Traversal (CVE-2026-85706)
LONDON (IT BOLTWISE) – Hinweise auf „In-the-wild“-Ausnutzung rücken eine GitLab-Schwachstelle mit maximaler Kritikalität in den Fokus. Betroffen ist CVE-2026-85706, das Angreifern unter bestimmten Bedingungen den Zugriff auf beliebige Dateien ermöglichen konnte. GitLab hat die Lücke am 10. September behoben. In den USA ist die Aufnahme in den CISA-KEV-Katalog erfolgt, mit einer behördlichen Frist bis zum […]
KI verschärft das Exposure-Problem: Validierung muss Kontext liefern
LONDON (IT BOLTWISE) – Die Zahl veröffentlichter CVEs wächst 2026 massiv, doch nur ein kleiner Teil wird tatsächlich ausgenutzt. Deshalb reicht CVSS als Priorisierungslogik nicht aus, wenn Security-Teams entscheiden müssen, welche Schwachstellen auf welchen Systemen wirklich eskalieren. Automatisiertes Pentesting liefert starke Indizien, kann aber nicht alle Live-Bedingungen sicher prüfen. Gefordert ist eine Validierungskette aus Exploitability-, […]
CISA warnt: GitLab-Schlagloch CVE-2026-85706 aktiv ausgenutzt
USA / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA meldet, dass Angreifer eine GitLab-Sicherheitslücke maximaler Schwere (CVE-2026-85706) bereits ausnutzen. Betroffen ist ein DevSecOps-Feature, bei dem fehlende Authentifizierung und unzureichende Pfad-Einschränkungen in der Repository-Commits-API sensible Daten preisgeben können. GitLab hat die Lücke in mehreren Editionen behoben und Nutzer zu einem schnellen Patch-Zyklus aufgefordert. Parallel dazu nimmt […]

























#Sophos