ai-nginx-map-regex-cve-2026-42533

NGINX Map-Regex-RCE: F5 patched CVE-2026-42533, aber der volle Exploit naht

BERLIN / LONDON (IT BOLTWISE) – Mit CVE-2026-42533 schlieĂźt F5 eine kritische LĂĽcke in NGINX, die seit 2011 in der Map-Regex-Auswertung schlummert. Entscheidend ist die Kombination aus Heap-Buffer-Overflow und einer Info-Leak-Primitive, die ASLR bereits im Angriffskontext aushebelt. Ein öffentlich verfĂĽgbarer Config-Scanner macht es Security-Teams heute möglich, betroffene Konfigurationen zu finden, während der vollständige Proof-of-Concept fĂĽr […]

ai-openssl-hollowbyte-dos

HollowByte: OpenSSL-DoS durch fehlerhafte Speichernutzung mit nur elf Bytes

BERLIN / LONDON (IT BOLTWISE) – Okta beschreibt eine OpenSSL-Schwachstelle namens HollowByte, die Server per Denial-of-Service in einen blockierten Zustand bringen kann. Schon elf Bytes reichen, weil der TLS-Handshake in verwundbaren Versionen vor der echten GrößenprĂĽfung Speicher reserviert. Besonders kritisch: Durch das Zusammenspiel mit glibc kann der Heap fragmentieren, wodurch die RSS-Werte dauerhaft steigen. Betroffene […]

ai-nginx-cve-heap-overflow

NGINX-Heap-Overflow CVE-2026-42533: F5 fixt, aber erfordert auch passendes Upgrade

LONDON (IT BOLTWISE) – F5 hat mit CVE-2026-42533 eine kritische NGINX-Schwachstelle gepatcht, die Worker-Prozesse ĂĽber speziell gestaltete HTTP-Requests zum Absturz bringen kann. Besonders brisant: In Szenarien mit deaktiviertem oder umgehbarem ASLR stuft F5 die Gefahr auch Richtung Remote Code Execution ein. Betroffene Systeme mĂĽssen auf nginx 1.30.4 oder 1.31.3 bzw. NGINX Plus 37.0.3.1 aktualisieren. Eine […]

ai-sonicwall-sma-uta0533-websocket-root

SonicWall SMA: UTA0533 nutzt Zero-Days vor Patch-Veröffentlichung für Root-Zugriff

LONDON (IT BOLTWISE) – Die Angreifer UTA0533 sollen SonicWall-SMA-1000-VPN-Geräte bereits mit zwei Zero-Days angegriffen haben, bevor die Schwachstellen öffentlich bekannt wurden. Laut Volexity fĂĽhrte die Kette ĂĽber eine wsproxy-Umgehung zu WebSocket-Tunneling zu lokal erreichbaren Diensten und endete mit Root-Rechten. Betroffen sind zwei Geräte der kompromittierten Organisation, die noch nicht genannt wurde. SonicWall hat die Patches […]

ai-sonicwall-sma-zerosdays-websocket-root

SonicWall SMA Zero-Days liefern Root-Zugriff: Kette mit CVE-2026-15409/15410

BERLIN / LONDON (IT BOLTWISE) – Volexity ordnet einen kompromittierenden Angriffsstrang dem Threat Actor UTA0533 zu, der SonicWall-SMA-1000er-VPNs bereits vor der öffentlichen Schwachstellenoffenlegung ausnutzte. Im Zentrum stehen die beiden LĂĽcken CVE-2026-15409 (CVSS 10,0) und CVE-2026-15410 (CVSS 7,2), die sich zu willkĂĽrlicher BefehlsausfĂĽhrung und vollständigem Systemzugriff verketten lassen. Laut Analyse wurden dabei mehrere Persistenz- und Payload-Komponenten […]

ai-openssl-hollowbyte-tls-memory-glibc

OpenSSL „HollowByte“: 11-Byte-TLS-Anfragen frieren Server-Speicher ein

LONDON (IT BOLTWISE) – Eine scheinbar harmlose TLS-Nachricht mit nur 11 Byte kann ungepatchte OpenSSL-Server dazu bringen, bis zu 131 KB Speicher pro Verbindung vorzuhalten und nie wieder freizugeben. In Tests fĂĽhrte das zu steigenden Heap-Fragmenten und im Extremfall zu OOM-Kills, selbst ohne die typischen HĂĽrde-Mechanismen von Authentifizierung oder Session-Setup. Kritisch ist dabei vor allem […]

ai-xring-xquic-http3-qpack-crash

XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen

SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]

ai-unifi-os-cisa-kev

CISA warnt: Drei aktiv ausgenutzte CVSS-10.0-LĂĽcken in Ubiquiti UniFi OS

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Drei UniFi-OS-Schwachstellen mit CVSS 10.0 werden laut CISA aktiv ausgenutzt. Die Kombination aus fehlerhafter Zugriffskontrolle, Path Traversal und Command Injection ermöglicht Angriffe ĂĽber das Netzwerk ohne Anmeldung und kann zu vollständigem Systemzugriff fĂĽhren. Ubiquiti liefert mit Security Advisory Bulletin 064 konkrete Firmware-Fixes fĂĽr verschiedene Gerätekategorien, während die CISA […]

ai-nginx-f5-rce-patch

F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source

SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

ai-nginx-f5-rce-patch

F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source

SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

ai-operation-highland-auth-stack

Operation Highland: Langzeit-Ăśbernahme des Auth-Stacks in luftgesicherten Netzen

LONDON (IT BOLTWISE) – Angreifer aus dem Umfeld „Velvet Ant“ haben laut Untersuchern die Authentifizierungskette einer Zielorganisation ĂĽber Jahre kompromittiert und dabei auch administrative Aktivitäten vollständig mitprotokolliert. Der Kern der Methode: Von auĂźen starten die Angreifer eine Remote-Execution- bzw. AusfĂĽhrungskette ĂĽber Web-Komponenten, ohne später eine direkte Netzwerkverbindung in das luftgesicherte Kernnetz zu benötigen. AnschlieĂźend verankern […]

ai-velvet-ant-ref6138-linux-auth-supplychain

Velvet Ant und REF6138: Zehn Jahre Intrusion ĂĽber Linux-Zugang und Lieferkette

LONDON (IT BOLTWISE) – Zwei unabhängig entdeckte Kampagnen zeigen, wie Angreifer ĂĽber Linux-Authentifizierung und die Software-Lieferkette ĂĽber Jahre hinweg Zugriffe ausnutzen können. Die Gruppe Velvet Ant manipulierte PAM- und OpenSSH-Komponenten, um unbemerkt zu protokollieren und Befehle auszufĂĽhren – sogar in Luftspalt-Umgebungen. Parallel setzte REF6138 auf kompromittierte Build-Prozesse, um HintertĂĽren in gängigen Tools wie curl, sudo […]

ai-android-juni-patch-zero-day-aktiv

Android Juni-Update schließt 18 kritische Lücken – Zero-Day bereits aktiv

LONDON (IT BOLTWISE) – Googles Juni-Android-Patch behebt 18 als kritisch eingestufte SicherheitslĂĽcken, darunter eine bereits aktiv ausgenutzte Zero-Day-Variante im Android-Framework. Parallel veröffentlicht Google ein Notfall-Update fĂĽr Chrome, das eine hochriskante V8-Schwachstelle schlieĂźt. Zusätzlich warnt die Branche vor der anhaltenden Gefahr einer „HTTP/2 Bomb“ in Standard-Serverkonfigurationen. FĂĽr Unternehmen bedeutet das: schnelle Rollouts, strenge Patch-Zyklen und eine […]

fbi-operation-riptide-60-tage-ransomware-phishing

FBI startet Operation Riptide: 60 Tage gegen Ransomware, Phishing und kompromittierte Server

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI startet „Operation Riptide“, eine 60-tägige Offensive gegen kriminelle Infrastruktur, Kommunikationsplattformen und Finanznetzwerke. Im Fokus stehen Akteure, die Ransomware, Phishing und kompromittierte Serverumgebungen vorantreiben. Gleichzeitig verschärfen sich die Bedrohungsdaten: Ransomware-Fälle steigen im Vorjahresvergleich deutlich, während bei Phishing-Angriffsflächen die Zahl schädlicher Hostings und Domains stark wächst. FĂĽr Unternehmen […]

ai-apache-http2-bomb-mod_http2-dos-patch

Apache schließt „HTTP/2 Bomb“: mod_http2-DoS-Lücke (CVE-2026-49975)

LONDON (IT BOLTWISE) – Apache stellt mit 2.4.68 ein dringendes Update fĂĽr eine DoS-LĂĽcke im mod_http2-Modul bereit, die Server in Sekunden auĂźer Betrieb setzen kann. Betroffen sind Apache-Versionen von 2.4.17 bis 2.4.67; der Fix schlieĂźt die Schwachstelle CVE-2026-49975. Die Attacke kombiniert HPACK-Kompression mit einer Slowloris-ähnlichen Flusskontrolle und kann laut Bericht innerhalb kurzer Zeit erhebliche Speicherressourcen […]

ai-http2-bomb-dos-memory-lock

HTTP/2-Bomb: Neue DoS-SicherheitslĂĽcke trifft NGINX, Apache, IIS und Envoy

LONDON (IT BOLTWISE) – Eine neu dokumentierte SicherheitslĂĽcke in HTTP/2 ermöglicht Denial-of-Service-Angriffe, die besonders leicht durch Standard-Serverkonfigurationen ausgenutzt werden können. Laut Angaben aus der Sicherheitsforschung kombiniert die Schwachstelle eine Kompressions-Variante mit einer Slowloris-ähnlichen Verbindungshaltung, wodurch Arbeitsspeicher gezielt blockiert wird. Betroffen sind unter anderem NGINX, Apache HTTPD, Microsoft IIS, Envoy und auch Cloudflare-Implementierungen. FĂĽr Administratoren zählt […]

ai-http2-bomb-ram-dos

„HTTP/2 Bomb“: Eine Anfrage kann Server und Proxies massiv mit RAM auslasten

STANFORD / LONDON (IT BOLTWISE) – Sicherheitsexperten warnen vor der „HTTP/2 Bomb“: Eine einzelne Anfrage kann Server ĂĽber eine Header-Kompressions- und Flow-Control-Kombination so ausbremsen, dass der Arbeitsspeicher massiv kollabiert. Besonders betroffen sind gängige Proxy- und Webserver-Setups, während Patch-Zeitpunkte je nach Implementierung stark variieren. Der Angriff steht bereits mit Proof-of-Concept-Exploits im Umlauf, wodurch kurzfristige AbwehrmaĂźnahmen wie […]

ai-http2-bomb-remote-dos-server

HTTP/2 Bomb: Remote DoS trifft NGINX, Apache, IIS, Envoy und Cloudflare

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „HTTP/2 Bomb“ eine Remote-DoS-LĂĽcke, die bei Standard-HTTP/2-Konfigurationen von NGINX, Apache httpd, Microsoft IIS, Envoy und auch Cloudflare Pingora greift. Der Angriff nutzt HPACK-Header-Kompression, bei der aus nahezu „leeren“ Eingaben extrem groĂźe Server-Allokationen entstehen. Gleichzeitig hält der Angreifer die Ressourcen mit einem Slowloris-ähnlichen Mechanismus fest, sodass sie nicht freigegeben […]

ai-nginx-cve-2026-9256-rewrite-patch

Nginx CVE-2026-9256: F5 patcht kritische Rewrite-LĂĽcke mit 9,2 CVSS

LONDON (IT BOLTWISE) – Ein KI-Agent hat eine weitere kritische SicherheitslĂĽcke in Nginx identifiziert: CVE-2026-9256 erreicht einen CVSS-Score von 9,2. F5 hat dafĂĽr Patches bereitgestellt und warnt, dass sich die LĂĽcke ĂĽber speziell gestaltete HTTP-Requests ausnutzen lässt. Entscheidend ist das ngx_http_rewrite_module – nur wenn passende Rewrite-Anweisungen vorliegen, kann ein PufferĂĽberlauf den Nginx-Worker zum Absturz bringen […]

nginx-rce-luecke-cve-2026-42945-angriffe-in-der-wild

NGINX-RCE-LĂĽcke CVE-2026-42945: Angriffe laufen bereits in der Praxis

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten bereits wenige Tage nach der Offenlegung aktive Ausnutzung einer kritischen NGINX-Schwachstelle. Betroffen ist CVE-2026-42945, die Angreifern per speziell präparierten HTTP-Anfragen zunächst zum Absturz von Worker-Prozessen verhelfen kann. In seltenen Konfigurationen steigt das Risiko bis zu Remote Code Execution, etwa wenn Schutzmechanismen wie ASLR deaktiviert sind. FĂĽr Unternehmen […]

ciso-update-github-token-azure-wordpress-aktive-angriffe

CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe

LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]

nginx-cve-2026-42945-im-wilden-rce-openDCIM

NGINX CVE-2026-42945 im Wilden: Worker-Crashs und möglicher RCE

SAN FRANCISCO / LONDON (IT BOLTWISE) – NGINX Plus und NGINX Open sind Tage nach der Veröffentlichung von CVE-2026-42945 bereits Ziel aktiver Ausnutzung in der Praxis. Betroffen ist der ngx_http_rewrite_module mit einem Heap-Buffer-Overflow (CVSS 9,2), der bei passenden Bedingungen Worker-Prozesse zum Absturz bringen oder sogar Remote Code Execution ermöglichen kann. Branchenwarnungen betonen dabei die besondere […]

ai-f5-inc-security

F5 Inc. vor Veröffentlichung der Quartalszahlen: Erwartungen und Markttrends

SEATTLE / LONDON (IT BOLTWISE) – F5 Inc. steht kurz vor der Veröffentlichung seiner Quartalszahlen fĂĽr das erste Quartal 2026. Investoren und Analysten erwarten gespannt die neuen Umsatzprognosen und die Entwicklung der Sicherheitslösungen des Unternehmens. Der bevorstehende Conference Call wird weitere Einblicke in die strategische Ausrichtung von F5 Inc. geben. F5 Inc., ein fĂĽhrendes Unternehmen […]

ai-nginx-security

Kritische SicherheitslĂĽcke in nginx-ui: Update und MaĂźnahmen

BERLIN / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der nginx-ui-Software hat die IT-Welt in Alarmbereitschaft versetzt. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um die Schwachstellen zu adressieren, die UNIX-Systeme und NGINX-Produkte betreffen. Die SicherheitslĂĽcke ermöglicht es Angreifern, Administratorrechte zu erlangen und Systeme zu kompromittieren. Das Bundesamt fĂĽr […]

2.629 Leser gerade online auf IT BOLTWISE


KI-Jobs