ai-sonicwall-sma-zerosdays-websocket-root

SonicWall SMA Zero-Days liefern Root-Zugriff: Kette mit CVE-2026-15409/15410

BERLIN / LONDON (IT BOLTWISE) – Volexity ordnet einen kompromittierenden Angriffsstrang dem Threat Actor UTA0533 zu, der SonicWall-SMA-1000er-VPNs bereits vor der öffentlichen Schwachstellenoffenlegung ausnutzte. Im Zentrum stehen die beiden LĂĽcken CVE-2026-15409 (CVSS 10,0) und CVE-2026-15410 (CVSS 7,2), die sich zu willkĂĽrlicher BefehlsausfĂĽhrung und vollständigem Systemzugriff verketten lassen. Laut Analyse wurden dabei mehrere Persistenz- und Payload-Komponenten […]

ai-autojack-rce-autogen-mcp-websocket

AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets

REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]

ai-autojack-localhost-rce

AutoJack-Angriff: KI-Browsing-Agent entfĂĽhrt Localhost-Schutz und fĂĽhrt Host-Code aus

LONDON (IT BOLTWISE) – Microsoft zeigt mit „AutoJack“, wie ein KI-Browsing-Agent ĂĽber eine externe Webseite unbeabsichtigt einen privilegierten lokalen Dienst erreicht und daraus einen Remote-Host-Command auslösen kann. Entscheidend ist, dass Localhost als Sicherheitsgrenze interpretiert wird, obwohl der Agent auf derselben Maschine arbeitet. Besonders kritisch ist die Zwischenstellung in AutoGen Studio, wo bestimmte MCP-WebSocket-Pfade in Pre-Releases […]

ai-autojack-mcp-websocket-rce-host-code

AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann

LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]

ai-windows-update-issues

Windows-11-Update verursacht Verbindungsprobleme mit Localhost

LONDON (IT BOLTWISE) – Ein kĂĽrzlich veröffentlichtes Update fĂĽr Windows 11 sorgt fĂĽr erhebliche Verbindungsprobleme mit dem Localhost. Entwickler und Anwender berichten von Schwierigkeiten beim Zugriff auf lokale Dienste, was die Funktionalität zahlreicher Anwendungen beeinträchtigt. Die Deinstallation des Updates scheint derzeit die einzige Lösung zu sein, während Microsoft an einem Fix arbeitet. Ein kĂĽrzlich veröffentlichtes […]

ai-meta-android-tracking-datenschutz

Meta stoppt umstrittene Tracking-Technik auf Android

LONDON (IT BOLTWISE) – Meta hat kĂĽrzlich eine umstrittene Tracking-Technik auf Android-Geräten pausiert, nachdem Sicherheitsforscher Bedenken hinsichtlich des Datenschutzes geäuĂźert hatten. Meta hat eine umstrittene Methode zur Verfolgung von Nutzerdaten auf Android-Geräten vorĂĽbergehend gestoppt. Diese Entscheidung fiel, nachdem Sicherheitsforscher aufdeckten, dass Meta und Yandex native Android-Apps nutzten, um ĂĽber localhost-Ports auf Web-Browsing-Daten zuzugreifen. Diese Technik […]

1.146 Leser gerade online auf IT BOLTWISE


KI-Jobs