CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]
Veeam-Backup-Fix gegen RCE-Lücke (CVE-2026-44963) für Domänennutzer
LONDON (IT BOLTWISE) – Veeam schlieĂźt eine kritische SicherheitslĂĽcke in Backup & Replication, die bei erfolgreicher Ausnutzung Remote Code Execution auf dem Backup-Server ermöglichen kann. Die Schwachstelle (CVE-2026-44963) betrifft insbesondere Version 12.3.2.4465 und frĂĽhere 12er-Builds, während Version 13.x durch Architekturänderungen nicht betroffen sein soll. Mit dem Release 12.3.2.4854 hat der Hersteller den Fehler behoben, sodass […]
Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]
Selbstreplizierender KI-Wurm mit lokalen Open-Weight-Modellen: Warum Patchen allein nicht reicht
TORONTO / LONDON (IT BOLTWISE) – Forschende aus Toronto haben einen Proof-of-Concept fĂĽr einen selbstreplizierenden KI-Wurm vorgestellt, der vollständig mit lokal laufenden Open-Weight-Modellen arbeitet. Er durchläuft ein Netzwerk ohne menschliche Eingriffe, identifiziert Schwachstellen, generiert zur Laufzeit passende Angriffsschritte und repliziert sich ĂĽber mehrere Generationen. Besonders brisant: Der Wurm liest veröffentlichte Sicherheitsadvisories zur Laufzeit und kann […]
Netzwerksicherheit scheitert oft an der AusfĂĽhrung zwischen Tools
LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in modernen Netzwerken mehr als je zuvor, doch die Antwortzeit bleibt häufig zu lang. Der Engpass liegt nicht in der Erkennung oder im Tooling, sondern in der operativen Arbeit zwischen den Systemen: Kontext sammeln, Freigaben einholen, Ă„nderungen durchfĂĽhren und Nachweise dokumentieren. Neue Ansätze setzen daher auf intelligente Workflows, die […]
FROST: KI-gestĂĽtzte Website-Fingerprints per SSD-Timing ĂĽber OPFS
WIEN / LONDON (IT BOLTWISE) – Forschende der TU Graz zeigen mit „FROST“ eine neue Timing-Attacke, die per JavaScript aus dem SSD-Zugriff ableitet, welche Websites und Apps Nutzer öffnen. Das Verfahren nutzt OPFS, eine seit 2023 etablierte Browser-Speicherfunktion, und funktioniert ohne Erweiterungen oder Native-Code. Damit wird aus einem lokalen Messkanal ein potenziell remote nutzbares Fingerprinting […]
CISA nimmt LiteLLM-Kette in die KEV-Liste auf: RCE ĂĽber MCP-Tests
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine hochkritische LĂĽcke in der BerriAI LiteLLM-Distribution in die Known Exploited Vulnerabilities (KEV) aufgenommen, weil Hinweise auf aktive Ausnutzung vorliegen. Betroffen ist eine Command-Injection, die es (unter bestimmten Auth-Szenarien) erlaubt, beliebige Befehle auf dem Host auszufĂĽhren. Zusätzlich hat Horizon3.ai eine Kettenausnutzung beschrieben, die ĂĽber eine Starlette-Validierungsumgehung […]
„context-mode“ senkt KI-Programmierkosten um bis zu 98% durch bessere Kontextsteuerung
LONDON (IT BOLTWISE) – Ein Open-Source-Projekt namens „context-mode“ will das teuerste Problem beim KI-Programmieren entschärfen: Kontextverlust und Tokenverschwendung in langen Arbeitsläufen. Laut den Entwicklern reduziert der MCP-Plugin-Ansatz die Programmierkosten in bestimmten Szenarien um bis zu 98% und verlängert die effektive Bearbeitungszeit groĂźer Modelle von 30 Minuten auf bis zu 3 Stunden. Gleichzeitig soll eine „State-Memory“-Schicht […]
Hades-Angriff auf PyPI: Bun-Credential-Stealer via *-setup.pth
LONDON (IT BOLTWISE) – Neue PyPI-Wellen unter dem Namen „Hades“ schleusen 37 bösartige Wheel-Artefakte in 19 Pakete ein und starten beim Python-Interpreter automatisch einen Bun-basierten Credential-Stealer. Der Angriff zielt nicht nur auf lokale Secrets, sondern auch auf CI/CD-Token, GitHub-Abläufe und die Nutzung von exfiltrationsnahen Propagationspfaden. Besonders kritisch: Ein „*-setup.pth“-Mechanismus erzeugt eine AusfĂĽhrungskante nach der Installation, […]
LiteLLM: CVE-2026-42271 in der Praxis ausgenutzt und Kette fĂĽhrt zu RCE
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine schwerwiegende Schwachstelle in BerriAI LiteLLM in den KEV-Katalog aufgenommen, weil sie aktiv ausgenutzt wird. Das Problem (CVE-2026-42271, CVSS 8,7) erlaubt bei fehlerhafter PrĂĽfung die AusfĂĽhrung beliebiger Kommandos auf dem Host. Zusätzlich zeigen Angreiferpfade, wie sich ĂĽber eine zweite Schwachstelle in Starlette (CVE-2026-48710) Authentifizierung umgehen und […]
Apple Intelligence: Neue Architektur mit Google Gemini Foundation Models
CUPERTINO / LONDON (IT BOLTWISE) – Apple stellt eine ĂĽberarbeitete KI-Architektur fĂĽr Apple Intelligence vor, die auf Foundation Models aufsetzt, die gemeinsam mit Google entwickelt und an On-Device- sowie Server-Betrieb angepasst werden. Im Zentrum steht ein System-Orchestrator, der KI-Funktionen plattformĂĽbergreifend aussteuert und Antworten kontextsensitiv an App und Aufgabe anpasst. Die Modelle liefern laut Apple deutlich […]
CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]
CVE-2026-23111: Linux-UAF ermöglicht lokales Root und Container-Breakout
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Kernel-Fehler veröffentlicht: CVE-2026-23111 erlaubt einem unprivilegierten lokalen Nutzer den Sprung auf Root und das Durchbrechen von Container-Namespaces. Die Ursache liegt in nf_tables, genauer in der Packet-Filtering-Logik, und der Upstream-Patch wurde bereits am 5. Februar 2026 eingespielt. Die vollständige Exploit-Walkthrough erschien am 8. Juni, nachdem eine unabhängige Reproduktion […]
Charter ernennt Chris Hacker zum Head of Corporate Security
STAMFORD / LONDON (IT BOLTWISE) – Charter Communications stärkt seine Corporate Security und setzt dabei auf eine FĂĽhrungskraft mit profundem Hintergrund aus Luftfahrt- und Bundesbehörden. Chris Hacker ĂĽbernimmt die Leitung der Corporate Physical Security (CPS) und verantwortet Programme zum Schutz von Mitarbeitern, Einrichtungen und Betriebsabläufen. Gleichzeitig soll er Partnerschaften mit Polizei- und Sicherheitsbehörden ausbauen und […]
Anthropic Mythos: Vom Unternehmensmodell zum NSA-tauglichen Offensiv-Cyber-Tool
WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge arbeitet Anthropic mit der NSA zusammen, um das KI-Modell Mythos fĂĽr offensive Cyber-Operationen einsetzbar zu machen. Dabei sollen Analysten direkt in die Nutzung und die Anpassung des Systems eingewiesen werden. Der Vorgang steht im Kontrast zu frĂĽheren politischen Sperren und Pentagons Einordnung als „Supply-Chain-Risk“. Gleichzeitig deutet der […]
OpenAI erweitert „Lockdown Mode“ für ChatGPT: Mehr Schutz vor Prompt Injection
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt den „Lockdown Mode“ in ChatGPT fĂĽr deutlich mehr Nutzergruppen ausgerollt: zunächst fĂĽr berechtigte persönliche Konten und weiter fĂĽr selbst-verwaltete ChatGPT Business-Pläne. Der Modus soll die Wahrscheinlichkeit von Prompt-Injection-Angriffen und daraus resultierenden Datenlecks senken, indem er die Anbindung an Web-Tools und externe Dienste einschränkt. FĂĽr IT-Teams bedeutet […]
EU-Souveränitäts-„Package“: Chips- und Cloud-Pläne gegen Abhängigkeit von US- und China-Tech
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission legt ein „Sovereignty Package“ vor, das Abhängigkeiten von groĂźen US- und chinesischen Tech-Anbietern deutlich reduzieren soll. Im Zentrum steht ein neues Cloud- und KI-Framework, das Behörden zu abgestufter Bewertung der „Cloud-Souveränität“ verpflichtet. Ergänzt wird das Vorhaben durch einen Nachfolger zum Chips Act mit stärkerer Nachfragelogik, eine Open-Source-Finanzierung […]

























#Sophos