CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]
Gemini-Lücke: Angreifer übernehmen Smart-Home-Geräte via KI-Manipulation über Messenger
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Googles KI-Assistenten beschrieben, die über manipulierte Messenger-Benachrichtigungen die Steuerung von Smart-Home-Geräten ermöglichen kann. Der veröffentlichte Angriffspfad verbindet Prompt-Manipulation mit „Fake Context Alignment“ und kann selbst im Freisprechmodus problematisch werden. Google reagiert mit einem serverseitigen Patch, doch Experten warnen vor ähnlichen Angriffsmustern in der Breite. Gleichzeitig zeigt […]
Autonomer KI-Wurm findet 31 Lücken: Neue Malware-Klasse in Tests
TORONTO / LONDON (IT BOLTWISE) – Forschende demonstrieren einen autonomen KI-Wurm, der innerhalb weniger Tage Dutzende Sicherheitslücken identifiziert und gezielt Hosts kompromittiert. Der Prototyp passt seine Angriffsstrategie dabei dynamisch an das Netzwerk an und kann sogar Code zur Umgehung von Schutzmechanismen umschreiben. Gleichzeitig zeigen Berichte aus der Praxis, dass ähnliche KI-gestützte Komponenten bereits in realen […]
KI-Supportbot von Instagram: Kontenübernahmen trotz 2FA und Prompt-Injection
LONDON (IT BOLTWISE) – Instagram beschreibt erneut ein ernstes Sicherheitsproblem: Angreifer manipulierten einen KI-Supportbot bei der Kontowiederherstellung so, dass E-Mail-Daten geändert und Konten anschließend per Passwort-Reset übernommen werden konnten. Betroffen waren auch Profile mit aktivierter Zwei-Faktor-Authentifizierung (2FA), wie Sicherheitsforscher und unabhängige Beobachter berichten. Meta schließt die Lücke zwar zeitnah, warnt aber zugleich vor weiterhin anhaltenden […]
Emphere automatisiert Sicherheits-Patching für Linux-Distributionen und sammelt 2,1 Mio. US-Dollar
SEATTLE / LONDON (IT BOLTWISE) – Die Startup-Company Emphere will den zeitkritischen Teil der IT-Sicherheit automatisieren: das Beheben von bekannten Software-Sicherheitslücken statt nur das Finden. Dafür hat das Unternehmen 2,1 Millionen US-Dollar Pre-Seed von AI2 Incubator und Outsiders Fund erhalten. Im Mittelpunkt stehen Open-Source-Distributionen wie Ubuntu, Debian und Alpine, die Emphere mit Patches für bekannte […]
NIS2 und KI-Sicherheit: Warum Führung haftet, wenn Agenten Systeme kompromittieren
BERLIN / LONDON (IT BOLTWISE) – Autonome Sicherheitsagenten senken Reaktionszeiten auf unter 90 Sekunden, während „adaptive“ KI-Angreifer Schwachstellen plötzlich wiederverwenden. Gleichzeitig zeigt die Umsetzung: Viele Firmen besitzen zwar KI-Sicherheitspläne, aber zu wenige bauen die Architektur und Governance, die NIS2 verlangt. In dem Spannungsfeld aus schneller Abwehr und selbstständig eskalierenden Offensivarmen rückt die persönliche Verantwortung der […]
CVE-2026-23479: KI-Tool findet nach 2 Jahren Authenticated RCE-Lücke in Redis
LONDON / LONDON (IT BOLTWISE) – Ein autonomes KI-Tool hat eine Use-after-Free-Lücke in Redis nach über zwei Jahren unentdeckt aufgespürt, die sich von einem Authenticated Zugriff zu Remote Code Execution (RCE) ausweiten kann. Die Kette (CVE-2026-23479) betrifft das blocking-client-Verhalten und wurde in Redis 7.2.0 eingeführt, blieb jedoch in stabilen Branches bis zu den Fixes am […]
BSI warnt vor vim-Schwachstellen mit Codeausführung – jetzt patchen
LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Sicherheitswarnung zu mehreren Schwachstellen in vim, die einen Angreifer zur Codeausführung ausnutzen kann. Betroffen sind unter anderem Linux-Distributionen wie Fedora und SUSE sowie Windows-Installationen und Open-Source-vim-Versionen. Auch wenn der CVSS Base Score von 4,8 als „mittel“ gilt, sollten Unternehmen die Patches und empfohlenen Workarounds zeitnah einplanen. Der […]
BSI warnt vor xz-Sicherheitslücke mit CVSS 9,8: Linux/Container betroffen
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritischen xz-Sicherheitslücke veröffentlicht und stuft sie mit CVSS 9,8 als hoch ein. Betroffen sind mehrere Linux- und UNIX-Umgebungen sowie gängige Distributionen und Container-Betriebssysteme. Im Kern geht es um eine Schwachstelle, die bei Ausnutzung Remote-Angriffe bis zur Codeausführung ermöglichen kann. Für Betreiber bedeutet das vor […]
Brücken-Hacks im Mai 2026: 326 Millionen Euro Schaden trotz Sui-Ausfällen
LONDON (IT BOLTWISE) – In mehreren Cross-Chain-Bridge-Protokollen schlagen Angriffe im Mai 2026 zu: Brücken werden gehackt, während das Sui-Netzwerk erneut ausfällt. Insgesamt summieren sich die Verluste auf über 326 Millionen Euro, vor allem getrieben durch kompromittierte Schlüssel statt klassischer Smart-Contract-Fehler. Sicherheitsforscher fordern deshalb stärkere Multisig- und Validator-Signaturverfahren und empfehlen Anlegern eine deutlich strengere Prüfung der […]
Google-Insiderhandel: Vertrauliche Suchtrends sollen Gewinne von 1,2 Mio. Dollar ermöglicht haben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Google-Ingenieur soll mit nicht-öffentlichen „Year in Search“-Daten Wetten auf Polymarket platziert und so einen Gewinn von 1,2 Millionen US-Dollar erzielt haben. Die US-Justiz erhebt Anklage wegen Betrugs- und Geldwäscherei-Vorwürfen. Parallel wird eine zivilrechtliche Klage vorbereitet, während Google und auch die Plattform Kooperationssignale senden. Der Fall verschärft die […]
LLM-Agent treibt Post-Exploitation nach Marimo-CVE-2026-39987
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben, wie ein Angreifer nach der Ausnutzung einer Marimo-Schwachstelle einen KI-gestützten Agenten für die Post-Exploitation einsetzt. Dabei werden Cloud-Zugangsdaten aus einem kompromittierten System extrahiert, in einer AWS-Umgebung weiterverwendet und schließlich wird ein SSH-Schlüssel aus Secrets Manager abgerufen. In kurzer Zeit führen mehrere SSH-Sessions zu einer vollständigen Ausleitung einer internen PostgreSQL-Datenbank. […]
Plaud verlagert Nutzerdaten nach Frankfurt: EU-Cloud, DSGVO und KI-Sicherheit im Fokus
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Plaud stellt ab dem 28. Mai 2026 auf eine Speicherung neuer Nutzerdaten in Frankfurt um und nennt dafür Standardvertragsklauseln als DSGVO-Baustein. Der Schritt fällt in eine Phase, in der Unternehmen wegen CLOUD Act, strengeren Governance-Anforderungen und zunehmenden Sicherheitsbedenken stärker auf EU-Cloud-Alternativen setzen. Parallel treiben Plattformen KI-Automatisierung voran […]
KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links
LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die über manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs für Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten für dauerhaften Fernzugriff. Für Unternehmen und Security-Teams bedeutet das: Web- und […]
Trump T1: Datenleck bei Vorbestellseite – was Unternehmen jetzt lernen
LONDON (IT BOLTWISE) – Bei der Vorbestellung des Trump T1 offenbarte sich ein Sicherheitsproblem: Durch einen Exploit auf der zugehörigen Mobile-Website gelangten Angreifer laut Berichten an Kundendaten und konnten sogar Fake-Preorders platzieren. Das Unternehmen reagierte mit zusätzlichen Schutzmaßnahmen und Monitoring, während zugleich die genaue Anzahl der betroffenen Daten klarer untersucht wird. Für Unternehmen zeigt der […]
iOS 26.5: Apple begrenzt Standortzugriff auf Stadtteile und schließt 50 Lücken
LONDON (IT BOLTWISE) – Mit iOS 26.5 verschärft Apple den Datenschutz: Standortdaten lassen sich künftig nur noch auf Stadtteilebene abrufen, präzise Koordinaten bleiben Apps verwehrt. Gleichzeitig schließt das Update über 50 Sicherheitslücken und zielt damit auf eine wachsende Angriffsindustrie rund um Banking-Trojaner und QR-Phishing. Für Unternehmen ist das besonders relevant, weil Standort- und Geräteerkennung künftig […]
BSI warnt: IBM SPSS Modeler Sicherheitslücke (CVSS 7,5) bedroht Linux, UNIX und Windows
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in IBM SPSS Modeler veröffentlicht. Betroffen sind Linux, UNIX und Windows; der Remoteangriff ist laut Meldung möglich. Die Einstufung mit einem CVSS-Base Score von 7,5 signalisiert zwar „mittel“, kann aber in der Praxis zu einem Denial of Service führen. Damit rückt […]
BSI-Warnung zu Budibase: Linux/UNIX mit hohem Risiko durch Budibase-Lücke
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Sicherheitslücken in einer Open-Source Low-Code-Plattform und bewertet das Risiko als hoch. Besonders relevant: Ein entfernter, authentisierter Angreifer könnte Schutzmechanismen umgehen und je nach Schwachstelle Daten offengelegen, Code ausführen oder Rechte erweitern. Mit einem CVSS Base Score von 8,8 und Remoteangriff als gegebenem Szenario rückt […]
Siri-Relaunch mit Gemini-Backend und AirPods-Kameras: Apples KI-Neuausrichtung bis WWDC 2026
LONDON (IT BOLTWISE) – Apple bereitet einen grundlegend überarbeiteten Siri-Relaunch vor, der auf Googles Gemini als KI-Basis setzen soll. Parallel plant der Konzern neue Sensorik in AirPods Ultra, um „visuelle Intelligenz“ direkt am Ohr nutzbar zu machen. Der Start soll zur WWDC im Juni 2026 sichtbar werden, während gleichzeitig Sicherheits- und Lieferkettenrisiken den Zeitplan unter […]
Anthropic soll Aufseher zu KI-gestützten Cyberrisiken im Finanzsystem briefen
LONDON / LONDON (IT BOLTWISE) – Anthropic briefet zentrale Finanzaufsichten über Cyber-Schwachstellen, die durch ein neues KI-Modell namens „Claude Mythos“ entdeckt wurden. Der Schritt zielt darauf, dass Mitglieder des Financial Stability Board bessere Praktiken zum Umgang mit AI-basierten Angriffs- und Schwachstellenrisiken entwickeln. Gleichzeitig erhöht die Debatte den Druck auf Banken, Patches schneller auszurollen und ihre […]
CVE-2026-41615: Microsoft Authenticator weist hohe Sicherheitslücke auf
BONN / LONDON (IT BOLTWISE) – Sicherheitswarnungen für Microsoft Authenticator bringen Unternehmen und Verbraucher erneut in Alarmbereitschaft: Die Schwachstelle CVE-2026-41615 ermöglicht offenbar das Offenlegen von Informationen und wird mit einem CVSS Base Score von 9,6 als hoch eingestuft. Betroffen sind Android- und iOS-Varianten der Authenticator-App, und ein Remoteangriff wird als möglich bewertet. Für die Praxis […]
Microsoft Teams: Über 60.000 Support-Anfragen und Sicherheitsrisiken
REDMOND / LONDON (IT BOLTWISE) – Microsofts Kollaborationsplattform Teams steht unter spürbarem Druck: In den Community-Foren sammeln sich über 60.000 Support-Anfragen, und viele Meldungen drehen sich um Stabilität statt neue Features. Parallel dazu verschärfen Sicherheitsvorfälle rund um Exchange und den Edge-Browser die Lage für IT-Teams. Der Artikel ordnet die technischen Ursachen, die Auswirkungen auf den […]

























#Sophos