ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]

ai-gemini-smart-home-messenger-lacke

Gemini-Lücke: Angreifer übernehmen Smart-Home-Geräte via KI-Manipulation über Messenger

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Googles KI-Assistenten beschrieben, die über manipulierte Messenger-Benachrichtigungen die Steuerung von Smart-Home-Geräten ermöglichen kann. Der veröffentlichte Angriffspfad verbindet Prompt-Manipulation mit „Fake Context Alignment“ und kann selbst im Freisprechmodus problematisch werden. Google reagiert mit einem serverseitigen Patch, doch Experten warnen vor ähnlichen Angriffsmustern in der Breite. Gleichzeitig zeigt […]

ai-worm-autonomer-ki-luecken

Autonomer KI-Wurm findet 31 Lücken: Neue Malware-Klasse in Tests

TORONTO / LONDON (IT BOLTWISE) – Forschende demonstrieren einen autonomen KI-Wurm, der innerhalb weniger Tage Dutzende Sicherheitslücken identifiziert und gezielt Hosts kompromittiert. Der Prototyp passt seine Angriffsstrategie dabei dynamisch an das Netzwerk an und kann sogar Code zur Umgehung von Schutzmechanismen umschreiben. Gleichzeitig zeigen Berichte aus der Praxis, dass ähnliche KI-gestützte Komponenten bereits in realen […]

ai-emphere-vulnerability-patching

Emphere automatisiert Sicherheits-Patching für Linux-Distributionen und sammelt 2,1 Mio. US-Dollar

SEATTLE / LONDON (IT BOLTWISE) – Die Startup-Company Emphere will den zeitkritischen Teil der IT-Sicherheit automatisieren: das Beheben von bekannten Software-Sicherheitslücken statt nur das Finden. Dafür hat das Unternehmen 2,1 Millionen US-Dollar Pre-Seed von AI2 Incubator und Outsiders Fund erhalten. Im Mittelpunkt stehen Open-Source-Distributionen wie Ubuntu, Debian und Alpine, die Emphere mit Patches für bekannte […]

ai-nis2-ki-sicherheit-haftung-agenten

NIS2 und KI-Sicherheit: Warum Führung haftet, wenn Agenten Systeme kompromittieren

BERLIN / LONDON (IT BOLTWISE) – Autonome Sicherheitsagenten senken Reaktionszeiten auf unter 90 Sekunden, während „adaptive“ KI-Angreifer Schwachstellen plötzlich wiederverwenden. Gleichzeitig zeigt die Umsetzung: Viele Firmen besitzen zwar KI-Sicherheitspläne, aber zu wenige bauen die Architektur und Governance, die NIS2 verlangt. In dem Spannungsfeld aus schneller Abwehr und selbstständig eskalierenden Offensivarmen rückt die persönliche Verantwortung der […]

ai-redis-cve-2026-23479-rce-use-after-free

CVE-2026-23479: KI-Tool findet nach 2 Jahren Authenticated RCE-Lücke in Redis

LONDON / LONDON (IT BOLTWISE) – Ein autonomes KI-Tool hat eine Use-after-Free-Lücke in Redis nach über zwei Jahren unentdeckt aufgespürt, die sich von einem Authenticated Zugriff zu Remote Code Execution (RCE) ausweiten kann. Die Kette (CVE-2026-23479) betrifft das blocking-client-Verhalten und wurde in Redis 7.2.0 eingeführt, blieb jedoch in stabilen Branches bis zu den Fixes am […]

ai-vim-codeexecution-bsi-2026

BSI warnt vor vim-Schwachstellen mit Codeausführung – jetzt patchen

LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Sicherheitswarnung zu mehreren Schwachstellen in vim, die einen Angreifer zur Codeausführung ausnutzen kann. Betroffen sind unter anderem Linux-Distributionen wie Fedora und SUSE sowie Windows-Installationen und Open-Source-vim-Versionen. Auch wenn der CVSS Base Score von 4,8 als „mittel“ gilt, sollten Unternehmen die Patches und empfohlenen Workarounds zeitnah einplanen. Der […]

ai-xz-bsi-cvss-98-remote-code-execution

BSI warnt vor xz-Sicherheitslücke mit CVSS 9,8: Linux/Container betroffen

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritischen xz-Sicherheitslücke veröffentlicht und stuft sie mit CVSS 9,8 als hoch ein. Betroffen sind mehrere Linux- und UNIX-Umgebungen sowie gängige Distributionen und Container-Betriebssysteme. Im Kern geht es um eine Schwachstelle, die bei Ausnutzung Remote-Angriffe bis zur Codeausführung ermöglichen kann. Für Betreiber bedeutet das vor […]

ai-bridge-hack-keys-crypto

Brücken-Hacks im Mai 2026: 326 Millionen Euro Schaden trotz Sui-Ausfällen

LONDON (IT BOLTWISE) – In mehreren Cross-Chain-Bridge-Protokollen schlagen Angriffe im Mai 2026 zu: Brücken werden gehackt, während das Sui-Netzwerk erneut ausfällt. Insgesamt summieren sich die Verluste auf über 326 Millionen Euro, vor allem getrieben durch kompromittierte Schlüssel statt klassischer Smart-Contract-Fehler. Sicherheitsforscher fordern deshalb stärkere Multisig- und Validator-Signaturverfahren und empfehlen Anlegern eine deutlich strengere Prüfung der […]

ai-google-insider-searchtrends-polymarket

Google-Insiderhandel: Vertrauliche Suchtrends sollen Gewinne von 1,2 Mio. Dollar ermöglicht haben

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Google-Ingenieur soll mit nicht-öffentlichen „Year in Search“-Daten Wetten auf Polymarket platziert und so einen Gewinn von 1,2 Millionen US-Dollar erzielt haben. Die US-Justiz erhebt Anklage wegen Betrugs- und Geldwäscherei-Vorwürfen. Parallel wird eine zivilrechtliche Klage vorbereitet, während Google und auch die Plattform Kooperationssignale senden. Der Fall verschärft die […]

ai-nfc-android-attacks-2026

NFC-Angriffe auf Android steigen 2026 um 188% auf 35.600 Fälle

HAMM / LONDON (IT BOLTWISE) – Sicherheitsforscher melden für 2026 einen massiven Anstieg von NFC-Angriffen auf Android: 35.600 blockierte Fälle allein von Januar bis April. Die Angreifer kombinieren dabei häufig Smishing, betrügerische Anrufe und das gezielte Abgreifen von Zahlungsdaten. Besonders gefährlich gelten spezialisierte Malware-Familien wie SuperCard X, die Transaktionen auf Terminals und Geldautomaten ermöglichen. Gleichzeitig […]

ai-marimo-llm-post-exploitation

LLM-Agent treibt Post-Exploitation nach Marimo-CVE-2026-39987

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben, wie ein Angreifer nach der Ausnutzung einer Marimo-Schwachstelle einen KI-gestützten Agenten für die Post-Exploitation einsetzt. Dabei werden Cloud-Zugangsdaten aus einem kompromittierten System extrahiert, in einer AWS-Umgebung weiterverwendet und schließlich wird ein SSH-Schlüssel aus Secrets Manager abgerufen. In kurzer Zeit führen mehrere SSH-Sessions zu einer vollständigen Ausleitung einer internen PostgreSQL-Datenbank. […]

ai-plaud-frankfurt-datacenter-migration

Plaud verlagert Nutzerdaten nach Frankfurt: EU-Cloud, DSGVO und KI-Sicherheit im Fokus

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Plaud stellt ab dem 28. Mai 2026 auf eine Speicherung neuer Nutzerdaten in Frankfurt um und nennt dafür Standardvertragsklauseln als DSGVO-Baustein. Der Schritt fällt in eine Phase, in der Unternehmen wegen CLOUD Act, strengeren Governance-Anforderungen und zunehmenden Sicherheitsbedenken stärker auf EU-Cloud-Alternativen setzen. Parallel treiben Plattformen KI-Automatisierung voran […]

ai-seo-gpu-mining-trojaner

KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links

LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die über manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs für Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten für dauerhaften Fernzugriff. Für Unternehmen und Security-Teams bedeutet das: Web- und […]

trump-t1-datenleck-vorbestellseite-exploit-gdpr-pflichten

Trump T1: Datenleck bei Vorbestellseite – was Unternehmen jetzt lernen

LONDON (IT BOLTWISE) – Bei der Vorbestellung des Trump T1 offenbarte sich ein Sicherheitsproblem: Durch einen Exploit auf der zugehörigen Mobile-Website gelangten Angreifer laut Berichten an Kundendaten und konnten sogar Fake-Preorders platzieren. Das Unternehmen reagierte mit zusätzlichen Schutzmaßnahmen und Monitoring, während zugleich die genaue Anzahl der betroffenen Daten klarer untersucht wird. Für Unternehmen zeigt der […]

ios-26-5-standort-nur-stadtteile-sicherheitsluecken

iOS 26.5: Apple begrenzt Standortzugriff auf Stadtteile und schließt 50 Lücken

LONDON (IT BOLTWISE) – Mit iOS 26.5 verschärft Apple den Datenschutz: Standortdaten lassen sich künftig nur noch auf Stadtteilebene abrufen, präzise Koordinaten bleiben Apps verwehrt. Gleichzeitig schließt das Update über 50 Sicherheitslücken und zielt damit auf eine wachsende Angriffsindustrie rund um Banking-Trojaner und QR-Phishing. Für Unternehmen ist das besonders relevant, weil Standort- und Geräteerkennung künftig […]

bsi-sicherheitshinweis-spss-modeler-cvss-75

BSI warnt: IBM SPSS Modeler Sicherheitslücke (CVSS 7,5) bedroht Linux, UNIX und Windows

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in IBM SPSS Modeler veröffentlicht. Betroffen sind Linux, UNIX und Windows; der Remoteangriff ist laut Meldung möglich. Die Einstufung mit einem CVSS-Base Score von 7,5 signalisiert zwar „mittel“, kann aber in der Praxis zu einem Denial of Service führen. Damit rückt […]

bsi-warnung-budibase-linux-unix-cvss-8-8

BSI-Warnung zu Budibase: Linux/UNIX mit hohem Risiko durch Budibase-Lücke

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Sicherheitslücken in einer Open-Source Low-Code-Plattform und bewertet das Risiko als hoch. Besonders relevant: Ein entfernter, authentisierter Angreifer könnte Schutzmechanismen umgehen und je nach Schwachstelle Daten offengelegen, Code ausführen oder Rechte erweitern. Mit einem CVSS Base Score von 8,8 und Remoteangriff als gegebenem Szenario rückt […]

siri-relaunch-gemini-airpods-ultra-ki

Siri-Relaunch mit Gemini-Backend und AirPods-Kameras: Apples KI-Neuausrichtung bis WWDC 2026

LONDON (IT BOLTWISE) – Apple bereitet einen grundlegend überarbeiteten Siri-Relaunch vor, der auf Googles Gemini als KI-Basis setzen soll. Parallel plant der Konzern neue Sensorik in AirPods Ultra, um „visuelle Intelligenz“ direkt am Ohr nutzbar zu machen. Der Start soll zur WWDC im Juni 2026 sichtbar werden, während gleichzeitig Sicherheits- und Lieferkettenrisiken den Zeitplan unter […]

anthropic-brief-fsb-ki-cyber-risiken-finanzsystem

Anthropic soll Aufseher zu KI-gestützten Cyberrisiken im Finanzsystem briefen

LONDON / LONDON (IT BOLTWISE) – Anthropic briefet zentrale Finanzaufsichten über Cyber-Schwachstellen, die durch ein neues KI-Modell namens „Claude Mythos“ entdeckt wurden. Der Schritt zielt darauf, dass Mitglieder des Financial Stability Board bessere Praktiken zum Umgang mit AI-basierten Angriffs- und Schwachstellenrisiken entwickeln. Gleichzeitig erhöht die Debatte den Druck auf Banken, Patches schneller auszurollen und ihre […]

cve-2026-41615-microsoft-authenticator-sicherheitsluecke

CVE-2026-41615: Microsoft Authenticator weist hohe Sicherheitslücke auf

BONN / LONDON (IT BOLTWISE) – Sicherheitswarnungen für Microsoft Authenticator bringen Unternehmen und Verbraucher erneut in Alarmbereitschaft: Die Schwachstelle CVE-2026-41615 ermöglicht offenbar das Offenlegen von Informationen und wird mit einem CVSS Base Score von 9,6 als hoch eingestuft. Betroffen sind Android- und iOS-Varianten der Authenticator-App, und ein Remoteangriff wird als möglich bewertet. Für die Praxis […]

microsoft-teams-60000-support-anfragen-sicherheit

Microsoft Teams: Über 60.000 Support-Anfragen und Sicherheitsrisiken

REDMOND / LONDON (IT BOLTWISE) – Microsofts Kollaborationsplattform Teams steht unter spürbarem Druck: In den Community-Foren sammeln sich über 60.000 Support-Anfragen, und viele Meldungen drehen sich um Stabilität statt neue Features. Parallel dazu verschärfen Sicherheitsvorfälle rund um Exchange und den Edge-Browser die Lage für IT-Teams. Der Artikel ordnet die technischen Ursachen, die Auswirkungen auf den […]

2.653 Leser gerade online auf IT BOLTWISE


KI-Jobs