RefluXFS & Ubuntu-CVE: Mehrere Linux-LĂĽcken treffen Millionen Systeme
LONDON (IT BOLTWISE) – In der Linux-Welt häufen sich diese Woche gleich mehrere sicherheitsrelevante Meldungen: von einem neun Jahre alten XFS-Fehler bis zu einer kritischen Ubuntu-LĂĽcke mit Root-Potenzial. Betroffen sein können je nach Distribution und Konfiguration insgesamt mehr als 16,4 Millionen Installationen. Dazu kommen Updates rund um Desktop-Schutz, ein privacy-zentriertes Release von Tails sowie eine […]
Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning
LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]
GrapheneOS aktualisiert auf Android 17: frĂĽhe Pixel-Tests und Release-Roadmap
LONDON (IT BOLTWISE) – GrapheneOS will nach der offiziellen Veröffentlichung von Android 17 schnell eine erste Android-17-basierte Version bereitstellen und dafĂĽr bereits mehrere Pixel-Modelle testen. Parallel gibt es eine finale Variante auf Basis von Android 16 QPR2/QPR3, die mit Pixel-Geräten ab Pixel 6 sowie dem Pixel Tablet kompatibel ist. Damit verschiebt sich fĂĽr datenschutzorientierte Nutzer […]
BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches
LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. FĂĽr IT-Teams heiĂźt das: […]
EDR operationalisieren: Wie Resilienz ohne Alert-Overload gelingt
BERLIN / LONDON (IT BOLTWISE) – Viele Organisationen besitzen inzwischen EDR, scheitern aber an der operativen Umsetzung: Alert-Volumen ĂĽberlasten Teams, Untersuchungen dauern zu lange und Reaktionskapazitäten bleiben knapp. Der Hebel liegt deshalb weniger im „mehr Erkennen“, sondern im nachhaltigen Betrieb – mit dynamischer Hardening-Logik vor dem Zugriff und Managed Detection & Response (MDR), die den […]
CyberGovSecure: Bund startet Sofortprogramm fĂĽr sichere Verwaltung
BERLIN / LONDON (IT BOLTWISE) – Das Bundesdigitalministerium und das BSI wollen noch 2026 ein Sofortprogramm fĂĽr die Cybersicherheit der Bundesverwaltung ausrollen. Der CISO erhält dabei neue operative, ressortĂĽbergreifende MaĂźnahmen rund um Detektion, Schwachstellenscans und die Härtung zentraler Verzeichnisdienste. Ziel ist, ein einheitliches Sicherheitsniveau aufzubauen und die Resilienz gegen anhaltende Bedrohungen spĂĽrbar zu erhöhen. Das […]
DirtyDecrypt (CVE-2026-31635): PoC fĂĽr Linux-LPE nach Kernel-Patch
LONDON (IT BOLTWISE) – FĂĽr die Linux-SicherheitslĂĽcke CVE-2026-31635 ist ein öffentliches PoC-Exploit-Programm erschienen. Die Schwachstelle DirtyDecrypt (DirtyCBC) zielt auf eine fehlende Copy-on-Write-Absicherung im Kernel-Pfad und kann lokale Rechteausweitung ermöglichen. Gleichzeitig zeigen weitere aktuelle LPE-Varianten, dass sich mehrere verwandte Fehlerbilder innerhalb kurzer Zeit häufen. Entwickler und Distributionen rĂĽsten deshalb mit schnelleren Notfallmechanismen und beschleunigten Fix-Repositories. Dass […]
Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX
LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]
Cisco Catalyst SD-WAN Manager: SicherheitslĂĽcke mit CVSS 8,6 und Update-Fokus
BERLIN / LONDON (IT BOLTWISE) – Mehrere Schwachstellen im Cisco Catalyst SD-WAN Manager werden mit hoher Priorität eingestuft. Laut CVSS erreicht die kritisch betroffene Komponente einen Base Score von 8,6 und erlaubt laut Meldung einen Remote-Angriff. Besonders relevant ist, dass sich Angreifer dadurch Privilegien erhöhen und Informationen offenlegen knnen. FĂĽr Betreiber verteilter Standorte bedeutet das: […]
Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar
LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafĂĽr eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]
Bitdefender startet 45-Tage-Internal-Attack-Surface-Assessment fĂĽr Windows-Umgebungen
BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Sicherheit hängt nicht nur von Erkennungstools ab, sondern davon, welche legitimen Funktionen Angreifer ĂĽberhaupt nutzen können. Bitdefender bietet mit einem 45-tägigen Internal Attack Surface Assessment eine strukturierte Bestandsaufnahme von Nutzern, Endpoints und „Living-off-the-Land“-Werkzeugen. Das Ziel: Angreifern frĂĽhe Wege in Ihrer Umgebung zu entziehen, statt nur später Alerts zu […]
ssh-keysign-pwn: Neuer Linux-Fehler erlaubt unprivilegiert Root-Dateien zu lesen
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Linux-Kernelfehler mit dem Namen ssh-keysign-pwn erlaubt es unprivilegierten Nutzern, root-eigene Dateien auszulesen. Qualys meldete die Schwachstelle, und ein Patch fĂĽr den Mainline-Kernel ist bereits eingespielt. Technisch greift der Fehler in das ptrace-Verhalten des Kernels ein und umgeht damit Sicherheitsannahmen. FĂĽr Betreiber zählt jetzt vor allem: Kernel-Stand aktualisieren […]
BSI-Warnung zu CVE-2026-34588: RHEL & Linux/UNIX mit hohem Risiko
BONN / LONDON (IT BOLTWISE) – Eine aktuelle Sicherheitswarnung adressiert eine Schwachstelle in Red Hat Enterprise Linux und verwandten Linux/UNIX-Distributionen. Laut der Bewertung mit CVSS Base Score 8,8 besteht ein hohes Risiko und ein Remoteangriff ist möglich. Betroffen sind unter anderem RHEL (verschiedene Major-Versionen), Oracle Linux sowie RESF Rocky Linux. FĂĽr Administratoren steht jetzt vor […]













#Sophos