Liquid-Netzwerk: Hacker bieten BTC-Rückgabe an – nach Fix der Schwachstelle
LONDON (IT BOLTWISE) – Hacker, die rund 4.000 BTC aus der Liquid-Federation abgezogen haben, bieten eine Rückgabe von „most“ der Gelder an. Die Bedingung: Erst muss die Schwachstelle behoben werden, die den Exploit in der Liquid-Bridge ermöglicht hat. Die Kommunikation soll über Bitcoin-OP_RETURN-Nachrichten und PGP-verschlüsselte Inhalte mit Blockstream gelaufen sein. Bis die Mittel an die […]
Telerik-AJAX-Padding-Oracle-Kette ermöglicht unauth. RCE – nur mit Spezialkonfiguration
LONDON (IT BOLTWISE) – Eine veröffentlichte Proof-of-Concept-Kette nutzt einen Padding-Oracle in Telerik UI für ASP.NET AJAX, um unauthentifiziert Code auf dem Server auszuführen. Voraussetzung ist eine nicht-default Konfiguration mit einem RadAsyncUpload-Steuer-Setup und einer expliziten, vom Standard abweichenden Verschlüsselungs-Einstellung. Progress hat die Lücke bereits im Juli mit Version 2026.2.708 behoben, doch die Angriffsdetails und ein Werkzeug […]
N-able liefert Hotfix 4: N-central-Appliance lässt sich per RCE ohne Auth ausnutzen
LONDON (IT BOLTWISE) – N-able hat für die RMM-Plattform N-central einen vierten Hotfix innerhalb von fünf Wochen veröffentlicht. Der Patch schließt eine maximale Schwachstelle, die laut CVE-Tracking eine Remote-Code-Execution ohne Authentifizierung auf der N-central-Appliance ermöglichen kann. Betroffen sind Builds vor 2026.3.1.14, darunter auch Systeme, die nur kurz zuvor auf Hotfix 3 aktualisiert wurden. Während die […]
Dwell Time senken: So macht ein KI-natives SIEM MTTD und MTTR messbar
LONDON (IT BOLTWISE) – Dwell time beschreibt die Zeitspanne zwischen dem Eindringen und dem Zeitpunkt, an dem Teams den Angriff wirksam eindämmen. Der Beitrag stellt MTTD und MTTR als zwei steuerbare Uhren in den Mittelpunkt und erklärt, warum reine Alarmflut die Erkennung nicht automatisch beschleunigt. Laut den genannten Kennzahlen liegt die globale Median-Dwell-Time bei 14 […]
Mathspace-Datenleck in Australien und Neuseeland betrifft 1,08 Mio. Nutzer
LONDON (IT BOLTWISE) – Ein Datenleck bei der Online-Lernplattform Mathspace hat laut Angaben rund 1,08 Millionen Personen in Australien und Neuseeland betroffen. Unautorisierte Zugriffe auf ein internes Reporting-System erfolgten demnach zwischen 10. und 27. August, als noch kein Sicherheits-Patch installiert war. Abgegriffen wurden vor allem Kontodaten wie Namen, Benutzernamen und E-Mail-Adressen, während laut Mathspace keine […]
White-Hat-Hacker verspricht Rückgabe von 4.000 Bitcoin – aber nur nach Fix
LONDON (IT BOLTWISE) – Ein sogenannter White-Hat-Hacker will einen Großteil von 4.000 Bitcoin zurückgeben, sobald eine Sicherheitslücke behoben ist. Der Rückgabewunsch ist jedoch an Bedingungen geknüpft und bleibt ohne verifizierte Transaktion oder offizielle Bestätigung. Auch Details zur Schwachstelle und zur erwarteten Korrektur sind derzeit unklar. Anlegern fehlt damit ein harter Nachweis on-chain, um von einer […]
All Points West zieht von Newark nach Kingston: Warum New Jersey Regeln Firmen bremsen
KINGSTON / LONDON (IT BOLTWISE) – Die Newark-Destillerie All Points West verlegt ihren Betrieb nach Kingston im US-Bundesstaat New York. Das Startup-beschriebene Familiengeschäft will damit vor allem Vorschriften umgehen, die Selbstvermarktung erschweren und etwa die direkte Belieferung von Kundinnen und Kunden sowie das Gastronomie-Setup im Verkostungsraum begrenzen. Betreiber verweisen zudem auf nationalen Preisdruck, Konzentration im […]
New York legt ersten Racial-Equity-Plan vor: 200 Ziele, 45 Behörden, klare Wirkungsmessung
NEW YORK CITY / LONDON (IT BOLTWISE) – New York City veröffentlicht seinen ersten Racial-Equity-Plan, ein 400-seitiges Maßnahmenpaket für Wohnen, Bildung, Beschäftigung und Verkehr. Der Plan entstand über rund vier Jahre und basiert auf einer 2022 beschlossenen Initiative, die ein Office of Equity & Racial Justice schuf. Im Zentrum stehen mehr als 200 Ziele über […]
Fortnite: Neue Loot-Hacker-Sprites ab 10. September um 9:00 ET
LONDON (IT BOLTWISE) – Fortnite-Spieler können sich auf 14 weitere Loot-Hacker-Sprite-Varianten freuen, die am Donnerstag, 10. September, verfügbar werden. Die Varianten wurden zwar bereits mit dem v42.10-Update in den Spieldateien entdeckt, standen aber zunächst nicht zum Freischalten bereit. Der entscheidende Auslöser ist der nächste tägliche Sprite-Reset, bei dem die restlichen Varianten ins Spiel rutschen. Laut […]
NYC und LAUSD verhängen erneut KI-Moratorien und verschärfen Schulregeln
NEW YORK CITY / LONDON (IT BOLTWISE) – Kurz vor dem Schuljahr 2026-27 verschärfen die beiden größten US-Schulbezirke ihre KI-Regeln erneut. NYC verbietet KI mit Schülerbezug in Klassen K-8, erlaubt aber für die Oberstufe ausgewählte, freigegebene Tools. LAUSD setzt parallel eine einjährige Aussetzung für generative KI auf Schulgeräten für rund 378.000 Schülerinnen und Schüler durch. […]
CVE-2026-20212: Nexus-9000-Switches per S1HAL per root über TCP 43210/43211 angreifbar
LONDON (IT BOLTWISE) – Eine als kritisch eingestufte Schwachstelle (CVE-2026-20212, CVSS 9,8) betrifft Cisco Nexus 9000 Switches mit Silicon-One-ASICs. Unauthentifizierte Angreifer können per TCP 43210 und 43211 im Default-Layer-3-VRF beliebigen Code mit Root-Rechten ausführen. Laut Status zum 4. September 2026 gibt es dafür bislang keine bestätigten Berichte aus der realen Ausnutzung oder einen öffentlichen Proof-of-Concept. […]
Cartographia Imperialis: Kostenloses 3D-Interaktiv-Kartenportal für Warhammer 40.000
LONDON (IT BOLTWISE) – Ein Solo-Entwickler hat mit „Cartographia Imperialis“ eine kostenlose, browserbasierte 3D-Karte für Warhammer 40.000 veröffentlicht. Die Anwendung zeigt 52 Welten und erlaubt es, zwischen den Epochen M41 und M42 zu wechseln sowie den Einfluss der Großen Kluft visuell nachzuvollziehen. Statt nur Punkte zu sammeln, liefert die Oberfläche zu Regionen und Planeten eigene […]
Magento StyleSmuggler: Unauthentifizierte RCE trifft auch aktualisierte Stores
LONDON (IT BOLTWISE) – Eine neue, unauthentifizierte Remote-Code-Execution in Magento und Adobe Commerce wird als StyleSmuggler geführt und soll bereits laufende Angriffe ausgelöst haben. Laut Angaben einer niederländischen E-Commerce-Sicherheitsfirma begann die Kompromittierung etwa um den 4. September 2026, während am 6. September weiterhin kein offizieller Patch verfügbar war. Besonders brisant: Eine kompromittierte Installation soll statt […]
Ransomware-Angriff: Berlin verweigert 30 BTC – Rhysida veröffentlicht 5,7 Terabyte
BERLIN / LONDON (IT BOLTWISE) – Das Land Berlin hat eine Erpressungsforderung von 30 Bitcoin nicht bezahlt. Die Rhysida-Ransomware-Gruppe soll mit der Auktion bei 30 BTC gestartet und nach Ablauf der Frist am 4. September 5,7 Terabyte gestohlener Daten veröffentlicht haben. Berlins Chef-Digital-Chef Florian Hauer schloss eine Zahlung kategorisch aus. Gleichzeitig laufen Forensik und Ermittlungen, […]
Unicode-Tag-Smuggling in Phishing: Microsoft warnt vor Umgehung von Filtern
REDMOND / LONDON (IT BOLTWISE) – Microsoft beschreibt eine große Phishing-Kampagne, die unsichtbare Unicode-Tag-Zeichen nutzt, um Finanzbegriffe in E-Mails zu zerlegen. Die Angriffe erreichten laut den Forschern zeitweise über 2,37 Millionen Nachrichten und folgten an Werktagen einem hohen Rhythmus, während am Wochenende Sendepausen auffielen. Auffällig ist dabei: Es gab keine Hinweise auf eingebettete Anweisungen für […]
Berlin zahlt kein Lösegeld: 5,7 TB Daten-Leak nach Rhysida-Angriff
BERLIN / LONDON (IT BOLTWISE) – Berlin zahlt kein Lösegeld: Die Landesregierung verweigerte nach Angaben der Behörden 30 Bitcoin (etwa 2,4 Millionen US-Dollar) von der Rhysida-Gruppe. Stattdessen tauchten 5,7 Terabytes gestohlener Daten im Dark Web auf. Der Angriff traf zwei Senatsressorts mit Zuständigkeiten rund um Stadtentwicklung, Wohnen, Mobilität, Verkehr sowie Umwelt und störte Dienste zeitweise. […]
Lake-George-Anwesen mit 3-Bay-Boathouse: Badcocks listen Traditionsgrundstück für 7,99 Mio.
LAKE GEORGE, NEW YORK / LONDON (IT BOLTWISE) – Auf dem Markt steht ein 1,37-acre Waterfront-Compound am Lake George, das die Badcocks für 7,99 Millionen US-Dollar anbieten. Das Anwesen umfasst rund 300 Fuß Uferlinie, ein etwa 6.000-Quadratfuß-Haus sowie ein dreibahniges Boathouse für Boote bis zu 35 Fuß. Die Besonderheit: Die bestehende Boathouse-Struktur dürfte nach heutigen […]
KI-Work Tools, Agenten-Sicherheit und Produktivitätsrealität: die Woche im Überblick
LONDON (IT BOLTWISE) – KI-„Work Tools“ entwickeln sich weg vom Chatbot hin zur teilautonomen Ausführungsumgebung, die Zeitpläne, Browserzugriff und Code kombiniert. Gleichzeitig zeigen Messungen aus dem Arbeitsalltag, dass die meisten Teams KI zwar breit nutzen, aber oft nur oberflächlich für einzelne Schritte. Beim Blick auf Sicherheit, Infrastruktur und Governance wird klar, dass Agenten- und Datenabflussrisiken […]
























#Sophos