liquid-netzwerk-hacker-bieten-btc-rueckgabe-nach-fix

Liquid-Netzwerk: Hacker bieten BTC-Rückgabe an – nach Fix der Schwachstelle

LONDON (IT BOLTWISE) – Hacker, die rund 4.000 BTC aus der Liquid-Federation abgezogen haben, bieten eine Rückgabe von „most“ der Gelder an. Die Bedingung: Erst muss die Schwachstelle behoben werden, die den Exploit in der Liquid-Bridge ermöglicht hat. Die Kommunikation soll über Bitcoin-OP_RETURN-Nachrichten und PGP-verschlüsselte Inhalte mit Blockstream gelaufen sein. Bis die Mittel an die […]

ai-telerik-padding-oracle-rce

Telerik-AJAX-Padding-Oracle-Kette ermöglicht unauth. RCE – nur mit Spezialkonfiguration

LONDON (IT BOLTWISE) – Eine veröffentlichte Proof-of-Concept-Kette nutzt einen Padding-Oracle in Telerik UI für ASP.NET AJAX, um unauthentifiziert Code auf dem Server auszuführen. Voraussetzung ist eine nicht-default Konfiguration mit einem RadAsyncUpload-Steuer-Setup und einer expliziten, vom Standard abweichenden Verschlüsselungs-Einstellung. Progress hat die Lücke bereits im Juli mit Version 2026.2.708 behoben, doch die Angriffsdetails und ein Werkzeug […]

ai-mathspace-metabase-data-breach

Mathspace-Datenleck trifft 1,07 Mio. Nutzer: Metabase-Schwachstelle als Ursache

LONDON (IT BOLTWISE) – Mathspace meldet ein Sicherheitsereignis, das insgesamt 1.079.819 Nutzer in Australien und Neuseeland betrifft. Ursache soll eine Schwachstelle in einer selbst gehosteten Metabase-Installation gewesen sein, über die Angreifer Administratorrechte erlangten. Laut Unternehmen wurden unter anderem Namen und E-Mail-Adressen kopiert, während Passwörter, SSO-Token und weitere Authentifizierungsdaten unberührt blieben. Die Ermittlungen dauern an, Metabase […]

ai-you-can-see-everything-elizabeth-holmes

„You Can See Everything“: Nathan Fielder seziert Elizabeth Holmes’ Selbstbild als Dokumentarfilm

DEL MAR / LONDON (IT BOLTWISE) – Nathan Fielder und Lance Oppenheim verfolgen Elizabeth Holmes nicht als klassisches Schuld-oder-Unschuld-Porträt, sondern als Fragen nach Motivation und Selbstwahrnehmung. Der Film beginnt mit den Vorbereitungen rund um die letzten Tage vor der Haft und setzt auf Interviews, die sich wie Reality-TV anfühlen. Dabei wird sichtbar, wie Holmes trotz […]

ai-n-able-n-central-hotfix-4-rce-cve-2026-86218

N-able liefert Hotfix 4: N-central-Appliance lässt sich per RCE ohne Auth ausnutzen

LONDON (IT BOLTWISE) – N-able hat für die RMM-Plattform N-central einen vierten Hotfix innerhalb von fünf Wochen veröffentlicht. Der Patch schließt eine maximale Schwachstelle, die laut CVE-Tracking eine Remote-Code-Execution ohne Authentifizierung auf der N-central-Appliance ermöglichen kann. Betroffen sind Builds vor 2026.3.1.14, darunter auch Systeme, die nur kurz zuvor auf Hotfix 3 aktualisiert wurden. Während die […]

ai-jscal-malware-session-cookies

JSCeal Malware umgeht Google-Login über gestohlene Session-Cookies

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie JSCeal per V8-kompiliertem JavaScript Session-Cookies aus Browsern extrahiert. Mit den gestohlenen Sitzungsdaten führt die Schadsoftware Session-Replay-Angriffe aus, um sich ohne gültige Nutzeranmeldung Zugang zu einem Google-Konto zu verschaffen. Der Code setzt auf Obfuskation mit javascript-obfuscator, gleicht außerdem Browserdaten gezielt ab und installiert bei Bedarf einen lokalen Proxy. Zusätzlich […]

ai-dwell-time-mttd-mttr-siem

Dwell Time senken: So macht ein KI-natives SIEM MTTD und MTTR messbar

LONDON (IT BOLTWISE) – Dwell time beschreibt die Zeitspanne zwischen dem Eindringen und dem Zeitpunkt, an dem Teams den Angriff wirksam eindämmen. Der Beitrag stellt MTTD und MTTR als zwei steuerbare Uhren in den Mittelpunkt und erklärt, warum reine Alarmflut die Erkennung nicht automatisch beschleunigt. Laut den genannten Kennzahlen liegt die globale Median-Dwell-Time bei 14 […]

ai-javascript-malware-cookie-replay-google-auth

JSCeal: V8-JavaScript-Malware nutzt gestohlene Cookies für Google-Account-Zugriff

LONDON (IT BOLTWISE) – Die neu analysierte V8-basierte Malware JSCeal kann über gestohlene Session-Cookies eine bestehende Google-Authentifizierung nachbauen und so unbefugten Zugriff ermöglichen. Verantwortlich sind Kampagnen, die Nutzer über Facebook- und Google-Anzeigen auf gefälschte Krypto-Handelsseiten lenken und den Einstieg über manipulierte Installationsroutinen auslösen. Technisch arbeitet die Schadsoftware mit stark obfuskiertem JavaScript, das im Browser in […]

ai-mathspace-datenleck-unternehmenssicherheit

Mathspace-Datenleck in Australien und Neuseeland betrifft 1,08 Mio. Nutzer

LONDON (IT BOLTWISE) – Ein Datenleck bei der Online-Lernplattform Mathspace hat laut Angaben rund 1,08 Millionen Personen in Australien und Neuseeland betroffen. Unautorisierte Zugriffe auf ein internes Reporting-System erfolgten demnach zwischen 10. und 27. August, als noch kein Sicherheits-Patch installiert war. Abgegriffen wurden vor allem Kontodaten wie Namen, Benutzernamen und E-Mail-Adressen, während laut Mathspace keine […]

ai-white-hat-bitcoin-4000-return-promise

White-Hat-Hacker verspricht Rückgabe von 4.000 Bitcoin – aber nur nach Fix

LONDON (IT BOLTWISE) – Ein sogenannter White-Hat-Hacker will einen Großteil von 4.000 Bitcoin zurückgeben, sobald eine Sicherheitslücke behoben ist. Der Rückgabewunsch ist jedoch an Bedingungen geknüpft und bleibt ohne verifizierte Transaktion oder offizielle Bestätigung. Auch Details zur Schwachstelle und zur erwarteten Korrektur sind derzeit unklar. Anlegern fehlt damit ein harter Nachweis on-chain, um von einer […]

ai-all-points-west-relocation-newark-kingston

All Points West zieht von Newark nach Kingston: Warum New Jersey Regeln Firmen bremsen

KINGSTON / LONDON (IT BOLTWISE) – Die Newark-Destillerie All Points West verlegt ihren Betrieb nach Kingston im US-Bundesstaat New York. Das Startup-beschriebene Familiengeschäft will damit vor allem Vorschriften umgehen, die Selbstvermarktung erschweren und etwa die direkte Belieferung von Kundinnen und Kunden sowie das Gastronomie-Setup im Verkostungsraum begrenzen. Betreiber verweisen zudem auf nationalen Preisdruck, Konzentration im […]

ai-racial-equity-plan-nyc

New York legt ersten Racial-Equity-Plan vor: 200 Ziele, 45 Behörden, klare Wirkungsmessung

NEW YORK CITY / LONDON (IT BOLTWISE) – New York City veröffentlicht seinen ersten Racial-Equity-Plan, ein 400-seitiges Maßnahmenpaket für Wohnen, Bildung, Beschäftigung und Verkehr. Der Plan entstand über rund vier Jahre und basiert auf einer 2022 beschlossenen Initiative, die ein Office of Equity & Racial Justice schuf. Im Zentrum stehen mehr als 200 Ziele über […]

ai-fortnite-loot-hacker-sprites-september-10

Fortnite: Neue Loot-Hacker-Sprites ab 10. September um 9:00 ET

LONDON (IT BOLTWISE) – Fortnite-Spieler können sich auf 14 weitere Loot-Hacker-Sprite-Varianten freuen, die am Donnerstag, 10. September, verfügbar werden. Die Varianten wurden zwar bereits mit dem v42.10-Update in den Spieldateien entdeckt, standen aber zunächst nicht zum Freischalten bereit. Der entscheidende Auslöser ist der nächste tägliche Sprite-Reset, bei dem die restlichen Varianten ins Spiel rutschen. Laut […]

ai-school-ki-moratorium-nyc-lausd

NYC und LAUSD verhängen erneut KI-Moratorien und verschärfen Schulregeln

NEW YORK CITY / LONDON (IT BOLTWISE) – Kurz vor dem Schuljahr 2026-27 verschärfen die beiden größten US-Schulbezirke ihre KI-Regeln erneut. NYC verbietet KI mit Schülerbezug in Klassen K-8, erlaubt aber für die Oberstufe ausgewählte, freigegebene Tools. LAUSD setzt parallel eine einjährige Aussetzung für generative KI auf Schulgeräten für rund 378.000 Schülerinnen und Schüler durch. […]

ai-cve-2026-20212-nexus-9000-s1hal

CVE-2026-20212: Nexus-9000-Switches per S1HAL per root über TCP 43210/43211 angreifbar

LONDON (IT BOLTWISE) – Eine als kritisch eingestufte Schwachstelle (CVE-2026-20212, CVSS 9,8) betrifft Cisco Nexus 9000 Switches mit Silicon-One-ASICs. Unauthentifizierte Angreifer können per TCP 43210 und 43211 im Default-Layer-3-VRF beliebigen Code mit Root-Rechten ausführen. Laut Status zum 4. September 2026 gibt es dafür bislang keine bestätigten Berichte aus der realen Ausnutzung oder einen öffentlichen Proof-of-Concept. […]

cartographia-imperialis-kostenlose-3d-webkarte-warhammer-40k

Cartographia Imperialis: Kostenloses 3D-Interaktiv-Kartenportal für Warhammer 40.000

LONDON (IT BOLTWISE) – Ein Solo-Entwickler hat mit „Cartographia Imperialis“ eine kostenlose, browserbasierte 3D-Karte für Warhammer 40.000 veröffentlicht. Die Anwendung zeigt 52 Welten und erlaubt es, zwischen den Epochen M41 und M42 zu wechseln sowie den Einfluss der Großen Kluft visuell nachzuvollziehen. Statt nur Punkte zu sammeln, liefert die Oberfläche zu Regionen und Planeten eigene […]

magento-stylesmuggler-graphql-unauth-rce

Magento StyleSmuggler: Unauthentifizierte RCE trifft auch aktualisierte Stores

LONDON (IT BOLTWISE) – Eine neue, unauthentifizierte Remote-Code-Execution in Magento und Adobe Commerce wird als StyleSmuggler geführt und soll bereits laufende Angriffe ausgelöst haben. Laut Angaben einer niederländischen E-Commerce-Sicherheitsfirma begann die Kompromittierung etwa um den 4. September 2026, während am 6. September weiterhin kein offizieller Patch verfügbar war. Besonders brisant: Eine kompromittierte Installation soll statt […]

ai-ransomware-berlin-30-btc-rhysida

Ransomware-Angriff: Berlin verweigert 30 BTC – Rhysida veröffentlicht 5,7 Terabyte

BERLIN / LONDON (IT BOLTWISE) – Das Land Berlin hat eine Erpressungsforderung von 30 Bitcoin nicht bezahlt. Die Rhysida-Ransomware-Gruppe soll mit der Auktion bei 30 BTC gestartet und nach Ablauf der Frist am 4. September 5,7 Terabyte gestohlener Daten veröffentlicht haben. Berlins Chef-Digital-Chef Florian Hauer schloss eine Zahlung kategorisch aus. Gleichzeitig laufen Forensik und Ermittlungen, […]

unicode-tag-smuggling-in-phishing-microsoft-warnt

Unicode-Tag-Smuggling in Phishing: Microsoft warnt vor Umgehung von Filtern

REDMOND / LONDON (IT BOLTWISE) – Microsoft beschreibt eine große Phishing-Kampagne, die unsichtbare Unicode-Tag-Zeichen nutzt, um Finanzbegriffe in E-Mails zu zerlegen. Die Angriffe erreichten laut den Forschern zeitweise über 2,37 Millionen Nachrichten und folgten an Werktagen einem hohen Rhythmus, während am Wochenende Sendepausen auffielen. Auffällig ist dabei: Es gab keine Hinweise auf eingebettete Anweisungen für […]

ai-berlin-ransomware-dataleak-57tb

Berlin zahlt kein Lösegeld: 5,7 TB Daten-Leak nach Rhysida-Angriff

BERLIN / LONDON (IT BOLTWISE) – Berlin zahlt kein Lösegeld: Die Landesregierung verweigerte nach Angaben der Behörden 30 Bitcoin (etwa 2,4 Millionen US-Dollar) von der Rhysida-Gruppe. Stattdessen tauchten 5,7 Terabytes gestohlener Daten im Dark Web auf. Der Angriff traf zwei Senatsressorts mit Zuständigkeiten rund um Stadtentwicklung, Wohnen, Mobilität, Verkehr sowie Umwelt und störte Dienste zeitweise. […]

ai-lake-george-boathouse-badcocks

Lake-George-Anwesen mit 3-Bay-Boathouse: Badcocks listen Traditionsgrundstück für 7,99 Mio.

LAKE GEORGE, NEW YORK / LONDON (IT BOLTWISE) – Auf dem Markt steht ein 1,37-acre Waterfront-Compound am Lake George, das die Badcocks für 7,99 Millionen US-Dollar anbieten. Das Anwesen umfasst rund 300 Fuß Uferlinie, ein etwa 6.000-Quadratfuß-Haus sowie ein dreibahniges Boathouse für Boote bis zu 35 Fuß. Die Besonderheit: Die bestehende Boathouse-Struktur dürfte nach heutigen […]

ai-agenten-sicherheit-werkzeuge

KI-Work Tools, Agenten-Sicherheit und Produktivitätsrealität: die Woche im Überblick

LONDON (IT BOLTWISE) – KI-„Work Tools“ entwickeln sich weg vom Chatbot hin zur teilautonomen Ausführungsumgebung, die Zeitpläne, Browserzugriff und Code kombiniert. Gleichzeitig zeigen Messungen aus dem Arbeitsalltag, dass die meisten Teams KI zwar breit nutzen, aber oft nur oberflächlich für einzelne Schritte. Beim Blick auf Sicherheit, Infrastruktur und Governance wird klar, dass Agenten- und Datenabflussrisiken […]

ai-denuvo-drm-knoacker-fuenf-spiele

Denuvo-Knacker bricht DRM in fünf Spielen binnen eines Tages

LONDON (IT BOLTWISE) – Ein Nutzer mit dem Namen voices38 meldet innerhalb eines Tages mehrere erfolgreiche Denuvo-„Cracks“. Besonders prominent sind dabei Persona 3 Reload und Star Wars Outlaws, die beide im Jahr 2024 erschienen sind. Laut den Angaben soll der Angreifer DRM nicht nur umgehen, sondern in einzelnen Fällen direkt knacken. Offen bleibt, ob weitere […]

ai-docker-cve-2026-34040-authz-bypass-root-container

Docker CVE-2026-34040: AuthZ-Bypass erlaubt Root-Container nach Größen-Check

LONDON (IT BOLTWISE) – Eine lang zurückliegende Schwachstelle im Docker Engine AuthZ-Middleware-Pfad ermöglicht nach aktueller Analyse einen Authentifizierungs-Umgehungsweg. Ein übergroßer API-Request wird vor dem Policy-Plugin abgeschnitten, während der Daemon die vollständige Nutzlast dennoch ausführt. Dadurch kann ein Container mit Root-Rechten und Host-Mounts entstehen, obwohl die Autorisierung eigentlich blockieren sollte. Fix ist mit Docker Engine 29.3.1 […]

641 Leser gerade online auf IT BOLTWISE


KI-Jobs