ai-vite-cloud-credentials-scan

Mass-Scanning missbraucht Vite-Schwachstelle für Cloud-Kredenziale

LONDON (IT BOLTWISE) – Angreifer scannen offenbar massenhaft das Internet nach Vite-Entwicklungsservern, die falsch erreichbar gemacht wurden. Laut F5 Labs nutzt die Kampagne eine Schwachstelle mit der Kennung CVE-2026-39364, um per Anfrageparameter gesperrte Dateien auszulesen. Betroffen sind dabei auch Cloud-Umgebungen in AWS und Microsoft Azure, wenn Konfigurations- und Zustandsdateien erreichbar sind. Entscheidend ist die Kombination […]

ai-attack-chaining-graph-simulated-phishing

Attack-Chaining statt Einzeltests: So lässt sich die Lücke zwischen Tools schließen

LONDON (IT BOLTWISE) – Security-Teams testen derzeit häufig einzelne Angriffs-Techniken isoliert und übersehen dadurch Pfade, die nur als Kette funktionieren. Attack Chaining setzt genau dort an: Es verbindet mehrstufige Schritte so miteinander, dass das Ergebnis eines Schritts automatisch den nächsten bestimmt. Dadurch wird sichtbar, wo Kontrollen zwischen EDR, SIEM und Teams nicht ineinandergreifen. Gleichzeitig verspricht […]

ai-marimo-rce-ssh-bastion-8-seconds

Marimo-RCE: Menschliche Angreifer pivotieren in acht Sekunden bis zum SSH-Bastion

LONDON (IT BOLTWISE) – Eine Analyse von Sysdig zeigt, wie ein menschlicher Angreifer nach dem Zugriff über eine Marimo-Schwachstelle in nur acht Sekunden zu einem SSH-Bastionhost pivotiert. Die Kette nutzt CVE-2026-39987 mit einem CVSS-Score von 9,3 und führt über einen interaktiven Shell-Aufbau bis zum Abruf eines privaten Schlüssels aus AWS Secrets Manager. Selbst ohne KI-Agent […]

ai-cve-2026-76461-cisco-secure-email-gateway-root

CVE-2026-76461 bei Cisco Secure Email Gateway: Root-Command-Ausführung aktiv ausgenutzt

LONDON (IT BOLTWISE) – Cisco warnt vor einer kritischen Schwachstelle in der AsyncOS-Implementierung des Cisco Secure Email Gateway, die bereits aktiv ausgenutzt wird. Die Lücke mit der Kennung CVE-2026-76461 erreicht einen CVSS-Wert von 9,8 und kann einem Angreifer als nicht authentifizierte Fernquelle Root-Command-Ausführung auf dem Zielsystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Appliances, […]

ai-litespeed-enterprise-root-access-shared-hosting

Schwachstelle in LiteSpeed Enterprise: Root-Zugriff für Shared-Hosting-Accounts möglich

LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in LiteSpeed Web Server Enterprise könnte es Nutzern mit niedrigem Privileg auf Shared-Hosting-Servern ermöglichen, Root-Zugriff zu erlangen. Betroffen sind Versionen vor 6.3.7; cPanel rät zur zeitnahen Aktualisierung auf die Release-Version vom 11. September. Laut Advisory kann die Lücke Trennmechanismen wie CageFS umgehen, sodass Angreifer andere Websites oder den […]

ai-cisco-asyncos-cve-2026-76461-kev

Cisco AsyncOS: CVE-2026-76461 wird aktiv ausgenutzt – Patch bis 17. September 2026

LONDON (IT BOLTWISE) – Cisco warnt, dass die Lücke in AsyncOS für den Secure Email Gateway bereits aktiv ausgenutzt wird. Die Schwachstelle CVE-2026-76461 (CVSS 9,8/10) kann laut Hersteller einem unauthentifizierten Angreifer das Ausführen beliebiger Befehle mit Root-Rechten auf dem zugrunde liegenden Betriebssystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Installationen, ein Workaround existiert nicht […]

ai-grimwedge-chrome-windows-zero-day-chain

GRIMWEDGE nutzt Chrome-Windows Patch-Gap: Mehrstufige Zero-Day Kette im Fokus

LONDON (IT BOLTWISE) – Ein von Volexity beobachteter chinesisch zugeordneter Angriffscluster nutzt eine Spear-Phishing-Kampagne, um eine mehrstufige Zero-Day-Chain aus Chrome- und Windows-Schwächen auszulösen. Der Einstieg erfolgt über eine reflektierte XSS-Lücke in einer Website, die über einen Link in der E-Mail angestoßen wird. Danach übernimmt ein JavaScript-Backdoor namens GRIMWEDGE die Kontrolle, lädt zusätzliche Module nach und […]

ai-grimwedge-blue-moon-chrome-windows-xss

GRIMWEDGE & BlueMoon: Chrome-Windows-Zero-Day-Kette über reflektiertes XSS

LONDON (IT BOLTWISE) – Forschende ordnen einen Spear-Phishing-Angriff zu, der eine reflektierte XSS-Schwachstelle auf einer U.S.-Uni-Webseite missbraucht. Die Angreifer kombinieren drei zuvor gepatchte Lücken in Google Chrome und Windows, um eine mehrstufige Zero-Day-Chain (BlueMoon) auszulösen und das JavaScript-Backdoor GRIMWEDGE.Volexity nachzuladen. Das Set-up filtert nur Systeme mit Chrome unter Windows, bevor der Exploit überhaupt auf die […]

ai-agents-api-platform-orchestration

KI verändert Entwicklungs-Ökosysteme: Tailwind-Deal, DeepSeek-Flash und OpenAI Agents API

LONDON (IT BOLTWISE) – Drei Entwicklungen zeigen, wie KI-Workflows Produktgrenzen verschieben: Tailwind wechselt nach Jahren in die „Shopify“-Welt, DeepSeek macht Frontier-Agents über neue MoE-Kompromisse günstiger, und OpenAI stellt mit einer Agents API ein verwaltetes Agent-„Harness“ als Dienst bereit. In allen Fällen geht es um Kosten, Latenz und die Frage, wer die zentrale Infrastruktur für Agenten- […]

ai-ios27-siri-ai-apple-intelligence

iOS 27 und iPadOS 27: Siri AI, Apple Intelligence und Liquid Glass im Rollout

LONDON (IT BOLTWISE) – Apple bringt iOS 27 und iPadOS 27 als kostenlosen Update-Rollout auf kompatible iPhones und iPads. Im Mittelpunkt steht „Siri AI“, das deutlich konversationeller arbeiten soll und dafür auf iPhone-spezifische On-Device-Funktionen setzt. Zusätzlich erhält Apple-Intelligence-Funktionen über mehrere Apps hinweg mehr Tiefe, etwa in Kamera, Safari und Fotos. Ob und wie umfangreich das […]

ai-hbo-max-reddit-clickfix-malware

HBO-Max-Reddit-Account gehijackt: ClickFix-Malware via fake Ads

LONDON (IT BOLTWISE) – Angreifer haben den offiziellen HBO-Max-Reddit-Account kompromittiert und damit ClickFix-Werbeanzeigen verteilt. Über 48 Stunden sollen laut Sicherheitsanalysen 108 bösartige Anzeigen geschaltet worden sein. Die Kampagne nutzte soziale Täuschung, bei der Opfer selbst Befehle in Windows oder macOS ausführen. Betroffen sind sowohl Browser-Daten als auch Wallet-Passphrasen, zusätzlich kommen Loader und Clipboard-Hijacker zum Einsatz. […]

ai-3bb-meshcentral-backdoor-root-access

3BB-Angreifer nutzte MeshCentral als Backdoor für Root-Zugriff

THAILAND / LONDON (IT BOLTWISE) – Ein Angreifer soll sich im Netzwerk von 3BB, einem großen thailändischen Breitbandanbieter, mit Hilfe von MeshCentral dauerhaften Root-Zugriff verschafft haben. Das Vorgehen nutzte eine legitime Fernwartungslösung als versteckten Agent, der mit einem von dem Angreifer betriebenen Control-Server kommunizierte. Laut den vorliegenden Ermittlungen wurden gleichzeitig weitere Schritte zur Ausweitung der […]

ai-ddos-storting-parliament-telegram

DDoS trifft Norwegens Storting: Russische Hacker sollen angreifen

LONDON (IT BOLTWISE) – Norwegens Parlamentsseite Storting war am Montag zeitweise nicht erreichbar. Laut Berichten begann die Störung gegen 15:00 Uhr Ortszeit und entstand durch eine Flut massiver Anfragen an die Server. Eine russische Hackergruppe soll die Aktion über Telegram mitgeteilt haben. Betroffen war dabei zunächst nur die Erreichbarkeit, längerfristige Folgen wurden nicht gemeldet. Norwegens […]

ddos-angriff-tifft-norwegens-storting-website

DDoS-Angriff trifft Norwegens Storting-Website – Störzeiten dauern

LONDON (IT BOLTWISE) – Norwegens Parlamentswebsite wurde Ziel eines DDoS-Angriffs. Laut den Angaben der Angreifer, die über einen Telegram-Kanal veröffentlicht wurden, soll die Seite rund drei Stunden unter Beschuss bleiben. Der Zugriff auf das Storting begann am Montag gegen 15:00 Uhr Ortszeit zu stocken, der Dienst fiel teilweise aus. Norwegen hatte in der Vergangenheit bereits […]

ai-vite-dev-server-aws-azure-secrets

Angriffe auf öffentlich erreichbare Vite-Dev-Server: Hacker suchen AWS- und Azure-Geheimnisse

LONDON (IT BOLTWISE) – Eine groß angelegte Scanning-Kampagne zielt auf öffentlich erreichbare Vite-Entwicklungsserver. Laut F5 missbrauchen Angreifer eine Schwachstelle CVE-2026-39364, um Datei- und Zugriffsbeschränkungen zu umgehen und sensible Konfigurationen im Klartext abzuziehen. Dabei suchen sie besonders nach AWS- und Azure-Credentials sowie Terraform- und Serverless-States. Betroffene sollten Vite umgehend patchen und alle erreichbaren Secrets rotieren, falls […]

ai-gitea-rce-red-heron-sixzut

Red Heron nutzt Gitea-RCE und Rootkit SIXZUT für 13 kompromittierte Ziele

LONDON (IT BOLTWISE) – Ein mutmaßlich China-gebundenes Akteurscluster soll eine neu offengelegte Schwachstelle in Gitea (CVE-2026-60004) schnell zu einem automatisierten Angriffsframework ausgebaut haben. Dabei wird von 1.386 gescannten Gitea-Instanzen in sieben Ländern berichtet, gefolgt von wiederholten Phasen aus Quellcode-Diebstahl, Persistenz, Credential-Collection und lateraler Bewegung. Für den weiteren Zugriff wird ein C++-Linux-Implant namens JITTERLY beschrieben, das […]

ai-ddrop-interposer-ddr5-memory-bus

DDRop: Aktiver Interposer-Angriff unterläuft TDX, SEV-SNP und Scalable SGX

LONDON (IT BOLTWISE) – Forscher haben einen aktiven Hardware-Angriff namens DDRop vorgestellt, der bei Künstlicher Intelligenz? nein: bei vertraulichem Computing die Speicherschutzlogik aushebelt. Der Trick besteht darin, Schreibzugriffe auf DDR5-Memory kurzzeitig zu „fallen“, sodass der Prozessor verschlüsselte, aber veraltete Inhalte für aktuelle Werte hält. Betroffen sind unter anderem Intel TDX, Intel Scalable SGX sowie AMD […]

ai-wordpress-plugin-security-review

WordPress führt automatisierte Plugin-Checks vor Updates ein

LONDON (IT BOLTWISE) – WordPress rollt mit „Protect The Shire“ einen automatisierten Sicherheits-Check für jede Plugin- und Theme-Veröffentlichung ein, bevor sie über den Update-API-Weg bei Nutzern landet. Statt wie bisher sofort nach dem Release zu verteilen, durchläuft jede Version eine Cooldown-Phase, aktuell 6 Stunden. Währenddessen analysieren KI-Modelle die Änderungen zusammen mit Jetpack Scan und berechnen […]

ai-rogue-agents-wechat-worm-papercut-security-recap

Rogue KI-Agenten, WeChat-Wurm und PaperCut-Exploits: Sicherheitslage der Woche

LONDON (IT BOLTWISE) – Angreifer kombinieren Künstliche Intelligenz mit immer stärker agentischen Abläufen, um Exploits schneller zu entwickeln und schneller breit zu verteilen. Gleichzeitig zeigen mehrere Schwachstellen in der Praxis, wie kurz der Zeitraum zwischen Patch und einsatzfähiger Ausnutzung mittlerweile ist. Besonders auffällig: Ein mutmaßlicher Einsatz von KI-Agenten bei RubyGems sowie ein potenziell “wormable” WeChat-Angriffsmuster […]

ai-rogue-ki-agents-automatisieren-angriffe

Rogue KI-Agents beschleunigen Cyberangriffe: Von RubyGems bis WeChat

LONDON (IT BOLTWISE) – Eine neue Runde KI-gestützter Angriffsautomatisierung sorgt für gleich mehrere Alarmzeichen in der Praxis. Im Umfeld von RubyGems wurden laut Forschenden tausende Pakete per „Schwarm“ veröffentlichter KI-Agents beobachtet. Gleichzeitig zeigen weitere Fälle, wie Angreifer Lücken in Messaging-, Browser- und Netzwerkkomponenten mit Agentic Workflows schneller zu nutzbaren Exploit-Ketten verzahnen. Für Verteidiger wird damit […]

ai-security-validation-cvss

KI-Ära im Security-Validation: CVSS reicht nicht mehr

LONDON (IT BOLTWISE) – In der ersten Hälfte 2026 wurden 35.853 CVEs veröffentlicht, während nur 495 davon als bereits ausgenutzt galten. Gleichzeitig wurden 116 verwundbare Stellen offenbar am Tag des öffentlichen Releases schon angegriffen. Der Beitrag argumentiert, dass Teams ihre Validation von der reinen CVSS-Einstufung lösen müssen, weil die Zahl der Findings und die Zeit […]

ai-gitlab-cve-2026-85706-path-traversal

GitLab warnt nach „In-the-wild“-Hinweisen vor Path-Traversal (CVE-2026-85706)

LONDON (IT BOLTWISE) – Hinweise auf „In-the-wild“-Ausnutzung rücken eine GitLab-Schwachstelle mit maximaler Kritikalität in den Fokus. Betroffen ist CVE-2026-85706, das Angreifern unter bestimmten Bedingungen den Zugriff auf beliebige Dateien ermöglichen konnte. GitLab hat die Lücke am 10. September behoben. In den USA ist die Aufnahme in den CISA-KEV-Katalog erfolgt, mit einer behördlichen Frist bis zum […]

ai-exposure-validation-workflow

KI verschärft das Exposure-Problem: Validierung muss Kontext liefern

LONDON (IT BOLTWISE) – Die Zahl veröffentlichter CVEs wächst 2026 massiv, doch nur ein kleiner Teil wird tatsächlich ausgenutzt. Deshalb reicht CVSS als Priorisierungslogik nicht aus, wenn Security-Teams entscheiden müssen, welche Schwachstellen auf welchen Systemen wirklich eskalieren. Automatisiertes Pentesting liefert starke Indizien, kann aber nicht alle Live-Bedingungen sicher prüfen. Gefordert ist eine Validierungskette aus Exploitability-, […]

ai-cisa-gitlab-cve-2026-85706

CISA warnt: GitLab-Schlagloch CVE-2026-85706 aktiv ausgenutzt

USA / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA meldet, dass Angreifer eine GitLab-Sicherheitslücke maximaler Schwere (CVE-2026-85706) bereits ausnutzen. Betroffen ist ein DevSecOps-Feature, bei dem fehlende Authentifizierung und unzureichende Pfad-Einschränkungen in der Repository-Commits-API sensible Daten preisgeben können. GitLab hat die Lücke in mehreren Editionen behoben und Nutzer zu einem schnellen Patch-Zyklus aufgefordert. Parallel dazu nimmt […]

723 Leser gerade online auf IT BOLTWISE


KI-Jobs