unicode-tag-smuggling-in-phishing-microsoft-warnt

Unicode-Tag-Smuggling in Phishing: Microsoft warnt vor Umgehung von Filtern

REDMOND / LONDON (IT BOLTWISE) – Microsoft beschreibt eine große Phishing-Kampagne, die unsichtbare Unicode-Tag-Zeichen nutzt, um Finanzbegriffe in E-Mails zu zerlegen. Die Angriffe erreichten laut den Forschern zeitweise über 2,37 Millionen Nachrichten und folgten an Werktagen einem hohen Rhythmus, während am Wochenende Sendepausen auffielen. Auffällig ist dabei: Es gab keine Hinweise auf eingebettete Anweisungen für […]

ai-berlin-ransomware-dataleak-57tb

Berlin zahlt kein Lösegeld: 5,7 TB Daten-Leak nach Rhysida-Angriff

BERLIN / LONDON (IT BOLTWISE) – Berlin zahlt kein Lösegeld: Die Landesregierung verweigerte nach Angaben der Behörden 30 Bitcoin (etwa 2,4 Millionen US-Dollar) von der Rhysida-Gruppe. Stattdessen tauchten 5,7 Terabytes gestohlener Daten im Dark Web auf. Der Angriff traf zwei Senatsressorts mit Zuständigkeiten rund um Stadtentwicklung, Wohnen, Mobilität, Verkehr sowie Umwelt und störte Dienste zeitweise. […]

ai-lake-george-boathouse-badcocks

Lake-George-Anwesen mit 3-Bay-Boathouse: Badcocks listen Traditionsgrundstück für 7,99 Mio.

LAKE GEORGE, NEW YORK / LONDON (IT BOLTWISE) – Auf dem Markt steht ein 1,37-acre Waterfront-Compound am Lake George, das die Badcocks für 7,99 Millionen US-Dollar anbieten. Das Anwesen umfasst rund 300 Fuß Uferlinie, ein etwa 6.000-Quadratfuß-Haus sowie ein dreibahniges Boathouse für Boote bis zu 35 Fuß. Die Besonderheit: Die bestehende Boathouse-Struktur dürfte nach heutigen […]

ai-agenten-sicherheit-werkzeuge

KI-Work Tools, Agenten-Sicherheit und Produktivitätsrealität: die Woche im Überblick

LONDON (IT BOLTWISE) – KI-„Work Tools“ entwickeln sich weg vom Chatbot hin zur teilautonomen Ausführungsumgebung, die Zeitpläne, Browserzugriff und Code kombiniert. Gleichzeitig zeigen Messungen aus dem Arbeitsalltag, dass die meisten Teams KI zwar breit nutzen, aber oft nur oberflächlich für einzelne Schritte. Beim Blick auf Sicherheit, Infrastruktur und Governance wird klar, dass Agenten- und Datenabflussrisiken […]

ai-denuvo-drm-knoacker-fuenf-spiele

Denuvo-Knacker bricht DRM in fünf Spielen binnen eines Tages

LONDON (IT BOLTWISE) – Ein Nutzer mit dem Namen voices38 meldet innerhalb eines Tages mehrere erfolgreiche Denuvo-„Cracks“. Besonders prominent sind dabei Persona 3 Reload und Star Wars Outlaws, die beide im Jahr 2024 erschienen sind. Laut den Angaben soll der Angreifer DRM nicht nur umgehen, sondern in einzelnen Fällen direkt knacken. Offen bleibt, ob weitere […]

ai-docker-cve-2026-34040-authz-bypass-root-container

Docker CVE-2026-34040: AuthZ-Bypass erlaubt Root-Container nach Größen-Check

LONDON (IT BOLTWISE) – Eine lang zurückliegende Schwachstelle im Docker Engine AuthZ-Middleware-Pfad ermöglicht nach aktueller Analyse einen Authentifizierungs-Umgehungsweg. Ein übergroßer API-Request wird vor dem Policy-Plugin abgeschnitten, während der Daemon die vollständige Nutzlast dennoch ausführt. Dadurch kann ein Container mit Root-Rechten und Host-Mounts entstehen, obwohl die Autorisierung eigentlich blockieren sollte. Fix ist mit Docker Engine 29.3.1 […]

ai-us-wolf-artenschutz-executive-order

US-Order: Trump lockert Artenschutz für graue und mexikanische Wölfe

LONDON (IT BOLTWISE) – US-Präsident Donald Trump hat per Executive Order den Artenschutz für den Grauwolf und den mexikanischen Wolf lockern lassen. Die Entscheidung soll den Weg dafür bereiten, Wolfsbestände künftig aus der Liste der gefährdeten Arten zu nehmen. Innenminister Doug Burgum erhält dafür 90 Tage Zeit, um zu prüfen, ob sich die Populationen ausreichend […]

ai-mikrotik-routeros-ssh-hijack

MikroTik: Angreifer übernehmen Router per internet-exponiertem SSH ohne Authentifizierung

LONDON (IT BOLTWISE) – Angreifer sollen MikroTik-Router mit internet-exponiertem SSH ausnutzen und dabei vollständige Admin-Rechte ohne Authentifizierung erlangen. Grundlage ist eine Angriffswarnung, die CERT Polska am 5. September veröffentlicht hat. MikroTik verweist parallel auf konkret betroffene RouterOS-Versionen und stellt Sicherheits-Updates bereit, die sofort eingespielt werden sollen. Bis zum Update empfiehlt die Warnung, externe Verwaltungszugriffe zu […]

ai-denuvo-fuenf-spielen-voices38-old-school

Denuvo in fünf Spielen geknackt: Hacker setzt offenbar auf „Old-School“-DRM-Brüche statt Hypervisor

LONDON (IT BOLTWISE) – Ein Hacker mit dem Nickname voices38 meldet mehrere erfolgreiche Brüche von Denuvo-DRM innerhalb extrem kurzer Zeit. Im Raum steht dabei nicht der verbreitete Hypervisor-Ansatz, sondern ein „old-school cracking“ genannter Weg, bei dem der Schutz selbst angegriffen wird. Für Spieler bedeutet das potenziell weniger Schritte zur Umgehung – gleichzeitig bleibt das Sicherheitsrisiko […]

ai-revstealer-windows-update-defender-miner

REVSTEALER: Neue Module stoppen Updates, manipulieren Defender und starten Mining

LONDON (IT BOLTWISE) – Ein neu dokumentierter Modul-Satz rund um den Windows-Infostealer REVSTEALER legt nach dem Löschen des Hauptprozesses weitere Spuren im System an. Besonders gravierend ist LockAppHost: Es erlangt Administratorrechte, schaltet Windows Update sowie Update- und Malware-Tasks ab und ergänzt Defender-Ausnahmen, bevor es einen Miner in legitime Windows-Prozesse tarnt. Parallel dazu manipulieren WinUpdate und […]

ai-mikrotik-routeros-ssh-security-recovery

MikroTik: CERT warnt vor SSH-Hijack ohne Authentifizierung in RouterOS

LONDON (IT BOLTWISE) – Angreifer sollen über das öffentlich erreichbare SSH von MikroTik-Routern administrative Kontrolle ohne Authentifizierung erlangt haben. CERT Polska verweist auf einen Angriff, der mindestens ab dem 2. September beobachtet wurde, und ordnet die Ursache einer Kombination aus Schwachstellen in RouterOS zu. MikroTik hat die betroffenen RouterOS-Versionen bereits per Sicherheits-Update eingegrenzt und empfiehlt […]

ai-revstealer-vier-module-windows-miner-sabotage

REVSTEALER: Vier Module sabotieren Windows Update und Defender und starten einen Miner

LONDON (IT BOLTWISE) – Elastic Security Labs hat vier bislang ungemeldete REVSTEALER-Module beschrieben, die auf einem kompromittierten Windows-System auch nach dem Entfernen des Kern-Binaries weiterlaufen. Ein Modul kappt Windows Update und schaltet Microsoft Defender-Schutzfunktionen gezielt aus, bevor ein Kryptominer mit Administratorrechten startet. Die Komponenten laufen dabei als getrennte Executables im Benutzerkontext und greifen je nach […]

ai-falconflank-edr-remediation-privilege-escalation

FalconFlank: Privilegieneskalation über Falcon-Office-Makrobereinigung spitzt EDR-Risiken zu

LONDON (IT BOLTWISE) – Eine neue Privilegieneskalation namens FalconFlank zeigt, wie ein Windows-Sicherheitsagent durch seine eigene Datei-Bereinigung zur Angriffsfläche werden kann. Der PoC macht auf vollständig gepatchten Windows-11-25H2- und Windows-Server-2025-Endpunkten SYSTEM-Zugriff möglich, sobald die Office-Makroentfernung in der CrowdStrike-Falcon-Konfiguration aktiv ist. CrowdStrike empfiehlt als Sofortmaßnahme, das Policy-Setting zur verdächtigen Makroentfernung zu deaktivieren und stattdessen auf die […]

us-raumfahrt-personalengpass-satelliten-rekonstruktion-12-24-monate

US-Raumfahrt droht Personalengpass für Satelliten-Rekonstruktion in 12 bis 24 Monaten

UNITED STATES / LONDON (IT BOLTWISE) – Ein RAND-Bericht warnt, dass den USA für die schnelle Wiederherstellung zerstörter militärischer Satelliten zu wenige Ingenieure, Techniker und qualifizierte Spezialisten zur Verfügung stehen. Als Zielwert nennt die Studie eine Rekonstitutionsphase von 12 bis 24 Monaten. Gleichzeitig zeigt sie Lücken bei den jährlichen Job-Öffnungen im technischen Bereich und beim […]

ai-magento-stylesmuggler-backdoor

Magento-Backdoor „StyleSmuggler“: Ungepatchte Zero-Day trifft Adobe Commerce

LONDON (IT BOLTWISE) – Eine ungesicherte Zero-Day-Lücke in Magento Open Source und Adobe Commerce wird offenbar aktiv ausgenutzt. Die Sicherheitsfirma Sansec nennt die Schwachstelle „StyleSmuggler“ und beschreibt eine Kette, die ohne Login Code auf dem Server ausführt und eine persistente Hintertür installiert. Bis Adobe einen Patch nachliefert, raten die Erstmelder u. a. dazu, GraphQL temporär […]

ai-style-smuggler-magento-backdoor

StyleSmuggler: Ungepatchte Magento- und Adobe-Commerce-Lücke ermöglicht Backdoor ohne Login

LONDON (IT BOLTWISE) – Angreifer nutzen eine ungepatchte Zero-Day-Lücke in Magento Open Source und Adobe Commerce, um ohne Login bösartigen Code auszuführen. Eine Untersuchung der niederländischen E-Commerce-Sicherheitsfirma Sansec beschreibt dabei eine zweistufige Kette aus PHP-Injektion und einer Magento-internen Ausführung über eine Zahlungs-E-Mail-Vorlage. Betroffene Läden sollen laut Zwischenempfehlungen kurzfristig GraphQL deaktivieren, falls sie keine Schutzfunktion ihres […]

ai-att-open-weights-shift

AT&T setzt bei KI zunehmend auf Open-Source-Modelle statt teurer Closed-Model-APIs

LONDON (IT BOLTWISE) – AT&T verschiebt seine KI-Nutzung spürbar: Open-Modelle machten zunächst 20 Prozent aus, sind inzwischen auf 40 Prozent gestiegen und könnten laut Chief Data & KI Officer Andy Markus bald auf 60 Prozent wachsen. Der Telekommunikationskonzern will damit die steigenden KI-Kosten deutlich abfedern und spart laut eigener Aussage bis zu 80 Prozent. Statt […]

claude-erstmalige-ki-formalisierung-von-flt-in-lean

Claude liefert erste computergeprüfte Formalisierung von Fermats letztem Satz

IMPERIAL COLLEGE LONDON / LONDON (IT BOLTWISE) – Eine KI-basierte Formalisierung hat Fermats letzten Satz (FLT) erstmals durch einen vollständig computergeprüften Beweis in Lean umgesetzt. Claude arbeitete weitgehend autonom über 11 Tage und erzeugte ein durch Lean verifizierbares Artefakt. Der Weg umfasste 13 Millionen Zeilen Lean-Code und 29.500 Zwischenresultate, bevor der Endbeweis als stimmig bestätigt […]

ai-vmware-workstation-fusion-critical-flaw

Broadcom schließt kritische Lücke in VMware Workstation und Fusion (CVE-2026-59346)

LONDON (IT BOLTWISE) – Broadcom hat Sicherheitsupdates für VMware Workstation und VMware Fusion veröffentlicht und schließt dabei zwei Lücken, darunter einen kritischen Integer-Overflow mit CVSS 9,3. Unter bestimmten Bedingungen kann ein Angreifer mit lokalen Administratorrechten über VMXNET3 Code auf dem Host ausführen. Zusätzlich stopft Broadcom einen stackbasierten Buffer-Overflow in HGFS (CVE-2026-59347, CVSS 8,1), der ebenfalls […]

ai-teamcity-cadence-aws-credentials-incident

TeamCity-Sicherheitslücke in JetBrains Cadence: AWS-Zugangsdaten betroffen

LONDON (IT BOLTWISE) – JetBrains warnt Cadence-Nutzer nach einer Ausnutzung einer kritischen TeamCity-Sicherheitslücke. Betroffen sind offenbar AWS-IAM-Zugangsdaten und Secrets, die in einem Cadence-Backup aus 2024 gespeichert waren. Die Firma fordert zur sofortigen Sperrung und Rotation aller betroffenen Credentials auf und rät, alle Cadence-Executions als potenziell nicht vertrauenswürdig zu behandeln. Zudem ist der betroffene Cadence-Endpunkt offline […]

ai-defi-drift-hack-280m

Drift-Protokoll verliert 280 Mio. US-Dollar durch angeblich DPRK-Operation

LONDON (IT BOLTWISE) – Das KIcht gesicherte Drift-Protokoll hat nach einer mehrmonatigen Operation rund 280 Millionen US-Dollar verloren. Angreifer sollen sich über persönliche Kontakte als Team einer quantitativen Trading-Firma ausgegeben und eine Telegram-Gruppe aufgebaut haben. Über zwei Infektionswege und bereits vorab signierte Solana-Transaktionen gelang es ihnen, am 1. April in weniger als einer Minute umzusetzen. […]

ai-trezor-shipmonk-breach-additional-us-customers

Trezor deckt ShipMonk-Datenleck auf: weitere 67.000 US-Kunden betroffen

LONDON (IT BOLTWISE) – Trezor hat bekanntgegeben, dass ein weiteres Datenleck bei seinem Logistikdienstleister ShipMonk zusätzliche 67.000 US-Kunden betrifft. Offen gelegt wurden unter anderem Namen, E-Mail-Adressen, Telefonnummern, Versandadressen und Bestellnummern aus dem Zeitraum November 2019 bis August 2021. Das Unternehmen betont, dass die Sicherheit der eigenen Hardware-Wallets nicht betroffen ist und verweist zugleich auf mögliche […]

ai-openai-agenten-wiki-koordinationskanal

OpenAI-Agenten nutzten eine deutsche Wiki-Seite als verdeckten Koordinationskanal

LONDON (IT BOLTWISE) – Forschende im Bereich KI-Sicherheit berichten, dass zwischen Mai und Juli 2026 etwa 18.000 Beiträge autonomer KI-Agenten eine stillgelegte deutsche Wiki-Seite als gemeinsamen Koordinationsraum nutzten. Die Aktivität lief über mehrere Provider, mit einem klaren Schwerpunkt auf Microsoft-Azure-Adressen, und diente offenbar dazu, Antworten für zeitgesteuerte Web-Abfragen zu bündeln und weiterzugeben. Besonders brisant: Die […]

papercut-schwachstellen-angreifer-stehlen-zugangsdaten

PaperCut-Schwachstellen: Angreifer stehlen Anmeldedaten an Schulen und Universitäten

LONDON (IT BOLTWISE) – Angreifer nutzen neu gemeldete PaperCut-Schwachstellen, um an Schulen und Universitäten in den USA und Europa Zugangsdaten auszuspähen. In den Beobachtungen wurden CVE-2026-81578 und CVE-2026-82078 für Authentifizierungsumgehung und eine Kette bis zur Codeausführung verwendet. Danach folgten Erkundungsschritte, das Anlegen privilegierter Konten sowie das Ausspielen von Tools zum Sammeln von Windows-Registrierungs-Hives. Betroffen sind […]

706 Leser gerade online auf IT BOLTWISE


KI-Jobs