Debian 13.6 schließt 120 Sicherheitslücken: GIMP 3.2.4 und LibreOffice aktualisiert
LONDON (IT BOLTWISE) – Debian 13.6 bringt 120 Sicherheitskorrekturen und zusätzlich Stabilitätsupdates, wobei GIMP 3.2.4 und LibreOffice besonders im Fokus stehen. Das Update rüstet die Open-Source-Bildbearbeitung mit modernisierter Oberfläche und nachträglich anpassbaren Effekten auf Basis von GEGL. Für Unternehmen ist vor allem die Bandbreite an geschlossenen Import-Schwachstellen relevant, die zuvor bei exotischen Dateiformaten ein Risiko […]
Claude für Linux: Anthropic schließt die Plattform-Lücke
LONDON (IT BOLTWISE) – Anthropic bringt den KI-Assistenten Claude jetzt auch als Desktop-Beta für Linux. Damit erhalten Nutzer auf Ubuntu und Debian erstmals die Kernfunktionen Chat, Claude Cowork und Claude Code direkt auf dem Betriebssystem. Parallel baut Anthropic Claude Code mit einem integrierten Browser für Entwickler aus und verbessert mit Updates die Stabilität. Entscheidend für […]
Tuxedo OS wechselt von Ubuntu auf Debian – warum Snap & LTS-Probleme zum Umdenken zwingen
MÜNCHEN / LONDON (IT BOLTWISE) – Tuxedo Computers zieht eine grundlegende Linie: Das Tuxedo OS basiert künftig auf Debian statt auf Ubuntu LTS. Als Treiber nennt das Unternehmen vor allem den Pflegeaufwand, der mit dem Alter einer Ubuntu-LTS-Version steigt, weil Abhängigkeiten und Bibliotheken zunehmend hinterherhinken. Zusätzlich sollen Canonicals Plattform-Entscheidungen wie Release-Zyklen, Snap und Roadmap weniger […]
AMD Ryzen AI Developer Platform „Rex“: Debian-Linux als Basis für KI-Setups
LONDON (IT BOLTWISE) – AMD liefert mit der Ryzen AI Developer Platform „Rex“ eine eigene Linux-Distribution für sein Ryzen-AI-Ökosystem aus. Statt nur ROCm vorzuinstallieren, setzt das Setup auf ein Debian-basiertes System mit GUI-Controls für Tools wie vLLM, Llama.cpp, ROCm und sogar SSH-Zugänge. Entscheider: AMD paketiert Treiber- und User-Experience-Themen bereits ab Werk – inklusive Status- und […]
Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning
LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]
Tails 7.8.1 schließt Dirty-Frag-Kernel-Lücke und schützt Anonymität
LONDON / LONDON (IT BOLTWISE) – Tails 7.8.1 bringt ein Notfall-Update gegen die Kernel-Lücke „Dirty Frag“ (CVE-2026-43503). Die Schwachstelle kann einer Anwendung helfen, Root-Rechte zu erlangen und damit die Anonymität von Nutzern zu gefährden. Zusätzlich aktualisiert das Tor-Projekt den Tor-Client auf Version 0.4.9.9, um weitere Sicherheitsprobleme zu schließen. Für bestehende Installationen ist das Update automatisiert, […]
BSI-Update zu QEMU: Denial-of-Service-Lücke (CVE-2020-15859) bleibt relevant
LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 ein Update zu einer QEMU-Sicherheitslücke veröffentlicht, die weiterhin Systeme unter Linux, UNIX und Windows sowie mehrere Distributionen betrifft. Betroffen ist die Virtualisierungssoftware QEMU inklusive Debian, Red Hat Enterprise Linux, Ubuntu, Gentoo und Open Source QEMU. Die Schwachstelle wird mit CVSS Base 6,5 als Risiko „mittel“ eingestuft […]
BSI warnt vor OpenSSL-Sicherheitslücke mit CVSS 9,8 und Remote-Angriff
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 eine Sicherheitswarnung zu mehreren OpenSSL-Schwachstellen veröffentlicht. Die Lücken ermöglichen laut Bewertung Remote-Angriffe, stellen potenziell beliebigen Code in der Zielumgebung in Aussicht und erreichen einen CVSS-Base-Score von 9,8. Betroffen sind unter anderem Debian, Ubuntu, FreeBSD sowie verschiedene OpenSSL-Versionen bis hin zu 1.0.2zq. Für Unternehmen bedeutet […]
BSI warnt vor QEMU-Schwachstellen: Patch-Check für Linux, macOS und UNIX
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer QEMU-Sicherheitslücke veröffentlicht, die mehrere Schwachstellen enthält und als Risiko „mittel“ eingestuft wird (CVSS Base 5,0). Betroffen sind u.a. Linux-, macOS-, UNIX- und Windows-Umgebungen sowie populäre Distributionen wie Debian, Ubuntu, SUSE und Gentoo. Entscheidend für Betreiber: Es handelt sich nicht um einen Remote-Angriff, […]
CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]
BSI-Update zu Linux-Kernel-Lücke: Remote-Angriff möglich (Risiko mittel)
LONDON (IT BOLTWISE) – Das BSI hat am 02.06.2026 ein Update zu einer Linux-Kernel-Sicherheitslücke veröffentlicht, die mehrere Schwachstellen umfasst und einen Remote-Angriff ermöglicht. Obwohl die Risikoeinstufung als mittel (CVSS Base Score 7,3) erfolgt, können Angreifer je nach Umgebung Sicherheitsmaßnahmen umgehen, Daten manipulieren oder einen Denial of Service auslösen. Für Unternehmen mit heterogenen Linux-Stacks—von Container-OS bis […]
BSI-Update zu libeconf: DoS-Lücke CVE-2023-22652 in Linux
BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]
BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches
LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. Für IT-Teams heißt das: […]
Acer Nitro Blaze Link: Streaming-first-Handheld mit Linux und Mini-Ressourcen
TAIPEH / LONDON (IT BOLTWISE) – Acer bringt mit dem Nitro Blaze Link ein Streaming-first-Handheld ins Gespräch, das bewusst auf lokale Rechenpower verzichtet. Das Gerät setzt auf Wi‑Fi 6, läuft unter Debian-basiertem Linux und soll primär über Streaming-Software wie Sunshine und Moonlight an Spiele auf dem PC gekoppelt werden. Gleichzeitig nutzt Acer die Gelegenheit, weitere […]
Sway 1.12 und Labwc 0.20: HDR10 per Vulkan, Linux-7.0 und spürbar mehr Performance
LONDON (IT BOLTWISE) – Mit Sway 1.12 und Labwc 0.20 rückt der Linux-Desktop näher an moderne Display-Standards: HDR10 lässt sich nun über einen Vulkan-basierten Renderer nutzen. Gleichzeitig treibt ein Wechsel auf den Linux-7.0-Kernel die Unterstützung aktueller Hardware zügig voran. Während Linux Mint Nemo mit einem dynamischen Rendering-System die gefühlte Verzögerung reduziert, zeigen neue Distributionen wie […]
CVE-2026-46333: Linux-Kernel-Lücke mit 9 Jahren Altlast gefährdet Admin-Rechte
LONDON (IT BOLTWISE) – Qualys meldet mit CVE-2026-46333 eine Linux-Kernel-Schwachstelle, die seit 2016 in Standardinstallationen schlummert. Ausgenutzte Angreifer können kurzzeitig privilegierte Prozesse übernehmen und dadurch vollständigen Admin-Zugriff erlangen. Laut Advisory ist ein Kernel-Update für betroffene Distributionen kurzfristig erforderlich, sonst drohen Datenabfluss und Manipulation kritischer Dienste. Ergänzend wird für Aufschub-Phasen eine restriktive Kernel-Option empfohlen. Die Nachricht […]
BSI warnt vor OpenJPEG-Schwachstelle CVE-2026-6192 mit DoS-Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer neu gemeldeten Schwachstelle in OpenJPEG veröffentlicht, die einen lokalen Denial-of-Service ermöglichen kann. Betroffen sind vor allem Linux- und UNIX-Systeme sowie Distributionen wie Debian und Ubuntu mitsamt entsprechenden OpenJPEG-Versionen. Die Risikoeinstufung fällt mit CVSS 3,3 als niedrig aus, dennoch empfehlen Sicherheitsverantwortliche ein zeitnahes […]
BSI warnt vor Rsync-Sicherheitslücke: CVSS 8,8 und mehrere CVEs
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hoch bewerteten Sicherheitslücke in Rsync, die mehrere CVEs mit einem CVSS-Base-Score von 8,8 umfasst. Betroffen sind u.a. Linux/UNIX-Distributionen wie Debian, Ubuntu und SUSE sowie Open Source Rsync ab bestimmten Versionen. Angreifer könnten Privilegien erhöhen, Informationen offenlegen, Sicherheitsmaßnahmen umgehen und im schlimmsten Fall einen Denial […]
Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren
DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszuführen und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang übersehen und hängt mit einer unzureichenden Berechtigungsprüfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]
Linux-Kernel: Lokale Lücke erlaubt Umgehen von Sicherheitsvorkehrungen (CVE-2026-46333)
LONDON (IT BOLTWISE) – Der BSI-Sicherheitshinweis macht eine Kernel-Schwachstelle mit dem CVE-2026-46333 bekannt, die lokale Angriffe für das Umgehen von Sicherheitsvorkehrungen ausnutzen kann. Betroffen sind mehrere Linux-Distributionen und bestimmte Kernel-Versionen im Open-Source-Umfeld. Mit einem CVSS-Base Score von 7,3 wird die Lücke als mittel eingestuft, dennoch kann sie durch nachgelagerte Angriffswege zu ernsthaften Sicherheitsrisiken führen. Für […]
Windows-Update-Chaos und Hardware-Stress treiben Umstieg auf Linux
BERLIN / LONDON (IT BOLTWISE) – Fehlerhafte Windows-Updates, steigende Hardware-Anforderungen und der absehbare Support-Ende von Windows 10 erhöhen den Druck auf IT-Teams massiv. Während Microsoft parallel neue Abo-Kosten und Modernisierungszwänge setzt, wächst in der Praxis der Wunsch nach stabileren, kontrollierbaren Alternativen. Gleichzeitig liefern Debian 13.5 (Trixie) und KDE Plasma 6.7 spürbar mehr Stabilität, nutzernahe Bedienfunktionen […]
Tails 7.7.3: Sicherheitsupdate gegen Dirty Frag
LONDON (IT BOLTWISE) – Das Tails-Projekt hat ein weiteres Notfall-Update veröffentlicht, um eine kritische Sicherheitslücke zu schließen. Die neue Version 7.7.3 behebt die Schwachstelle Dirty Frag, die eine lokale Rechteausweitung ermöglichte. Das Tails-Projekt, bekannt für seine Spezialisierung auf Anonymität und Datenschutz, hat mit der Veröffentlichung von Tails 7.7.3 ein weiteres Notfall-Update bereitgestellt. Diese Version adressiert […]
Linux Kernel: Sicherheitslücken erfordern dringende Updates
LONDON (IT BOLTWISE) – Der Linux Kernel steht erneut im Fokus der IT-Sicherheitsexperten. Mehrere Schwachstellen wurden entdeckt, die potenziell von Angreifern ausgenutzt werden können. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat daher einen Sicherheitshinweis herausgegeben, der die Dringlichkeit von Updates und Patches unterstreicht. Die jüngsten Sicherheitswarnungen des Bundesamts für Sicherheit in der Informationstechnik […]

























#Sophos