KI-Agenten absichern: Warum Security-Teams nicht bei Sichtbarkeit stehen bleiben dĂĽrfen
LONDON (IT BOLTWISE) – KI-Agenten halten in Unternehmen Einzug und treffen dabei direkt Entscheidungen: Sie planen Aufgaben, rufen Tools und APIs auf und greifen auf Daten zu. Viele Security-Teams beginnen mit einer Agent-Inventur – doch ohne wirksame Durchsetzung bleibt das nur eine statische Liste. Der entscheidende Schritt ist daher nicht mehr „finden“, sondern „kontrollieren“: Nur […]
Zoom behebt kritische Windows-SicherheitslĂĽcke gegen Account-Ăśbernahmen
LONDON (IT BOLTWISE) – Zoom hat Sicherheitsupdates fĂĽr eine kritische Windows-Schwachstelle veröffentlicht, die laut Advisory eine Account-Ăśbernahme ĂĽber Netzwerkzugriff ermöglichen kann. Betroffen sind mehrere Zoom-Clients und SDK-Komponenten, darunter der Desktop Client sowie der Meeting SDK fĂĽr Windows. Zusätzlich schlieĂźt Zoom weitere Hochrisiko-LĂĽcken, die bis in den Bereich Privilege Escalation reichen. FĂĽr Unternehmen bedeutet das: kurzfristig […]
Patch Tuesday mit 622 Fixes: Zwei Zero-Days in SharePoint und AD FS aktiv ausgenutzt
LONDON (IT BOLTWISE) – Microsoft hat das umfangreichste Patch Tuesday seit Langem veröffentlicht: 622 CVEs, darunter zwei Zero-Days, die bereits aktiv angegriffen werden. Im Fokus stehen CVE-2026-56164 in SharePoint Server und CVE-2026-56155 in Active Directory Federation Services. Beide betreffen keine klassischen Remote-Code-Execution-Szenarien, sondern Rechteausweitungen in Systemen, die fĂĽr Identitäten und Token-Validierung zentral sind. Zusätzlich schlieĂźt […]
Bad Epoll: Linux-Kernel-Lücke ermöglicht Root für Unprivilegierte
LONDON (IT BOLTWISE) – Eine neu entdeckte Linux-Kernel-LĂĽcke namens „Bad Epoll“ (CVE-2026-46242) erlaubt einem unprivilegierten Nutzer Root-Zugriff. Sie betrifft Linux-Desktops, Server und auch Android und wurde bereits behoben. Der Angriffsweg ist technisch anspruchsvoll: Ein Use-after-free-Race kollidiert in wenigen Maschineninstruktionen, sodass wiederholtes Ausprobieren entscheidend ist. Gleichzeitig wirft die Entdeckung ein Schlaglicht auf Grenzen KI-gestĂĽtzter Bug-Suche, nachdem […]
CVE-2026-46817 trifft Oracle E-Business Suite: Aktiv ausgenutzt, CVSS 9,8
LONDON (IT BOLTWISE) – Eine als CVE-2026-46817 (CVSS 9,8) eingestufte Schwachstelle in Oracle Payments innerhalb der E-Business Suite wird aktuell in Honeypots beobachtet. Die LĂĽcke kombiniert unzureichende Privilegverwaltung mit Problemen in der Authentifizierung und kann laut NVD zum Takeover betroffener Instanzen fĂĽhren. Oracle lieferte die Patches als Teil seines Critical Security Patch Update bereits im […]
Oracle E-Business Suite: CVE-2026-46817 aktiv ausgenutzt
LONDON (IT BOLTWISE) – Ein kritisches Oracle-Problem in der E-Business-Suite wird laut Berichten bereits aktiv ausgenutzt: CVE-2026-46817 (CVSS 9,8) betrifft Oracle Payments und kann laut Datenbankbeschreibung zu einer Ăśbernahme anfälliger Installationen fĂĽhren. Betroffene Versionen reichen von 12.2.3 bis 12.2.15, Patches kamen als Teil des Critical Security Patch Update. Parallel zeigt der Kontext weiterer, ebenfalls schwerwiegender […]
Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning
LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]
Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte
BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]
Identity Security 2026: Warum Unternehmen Vertrauen verteidigen mĂĽssen
LONDON (IT BOLTWISE) – Identity Security 2026 verschiebt den Fokus: Angreifer knĂĽpfen nicht nur an Schwachstellen an, sondern ĂĽbernehmen den betrieblichen Vertrauensraum ĂĽber gestohlene Credentials, Tokens und privilegierte Service Accounts. Der Beitrag argumentiert, dass viele Organisationen weiterhin Architekturmodelle aus der Vergangenheit verteidigen, während kompromittierende Zugriffe längst innerhalb legitimer Zugangswege stattfinden. Statt Identität als isolierte Disziplin […]
Tails 7.8.1 schließt Dirty-Frag-Kernel-Lücke und schützt Anonymität
LONDON / LONDON (IT BOLTWISE) – Tails 7.8.1 bringt ein Notfall-Update gegen die Kernel-LĂĽcke „Dirty Frag“ (CVE-2026-43503). Die Schwachstelle kann einer Anwendung helfen, Root-Rechte zu erlangen und damit die Anonymität von Nutzern zu gefährden. Zusätzlich aktualisiert das Tor-Projekt den Tor-Client auf Version 0.4.9.9, um weitere Sicherheitsprobleme zu schlieĂźen. FĂĽr bestehende Installationen ist das Update automatisiert, […]
Cisco schlieĂźt aktiv ausgenutzte SD-WAN-Schwachstelle mit Patch fĂĽr Catalyst SD-WAN Manager
SAN JOSE / LONDON (IT BOLTWISE) – Cisco stellt Security-Updates fĂĽr eine SD-WAN-Manager-Schwachstelle bereit, die bereits aktiv in Angriffen missbraucht wird. Betroffen ist die Web-UI von Catalyst SD-WAN Manager (frĂĽher SD-WAN vManage), wo unzureichende Validierung bei Datei-Uploads das Erstellen oder Ăśberschreiben beliebiger Dateien ermöglicht. Der Angriff kann sich bei vorhandenen Benutzerrechten bis zur Root-Rechteeskalation ausweiten. […]
Windows-Update im Juni 2026: 206 LĂĽcken, passwortloser Edge-Radius und Patch-Tempo
LONDON (IT BOLTWISE) – Microsoft schiebt im Juni 2026 einen Rekord-Updateblock nach: 206 SicherheitslĂĽcken, darunter drei öffentlich bekannte Zero-Days und mehrere kritische Fälle im Windows-Kernel. Parallel beschleunigt der Konzern die Update-Taktung fĂĽr den Edge Stable Channel und drängt Nutzer konsequent in Richtung passwortloser Anmeldungen. FĂĽr Unternehmen wird dabei besonders relevant, wie sich neue Secure-Boot-Zertifikate, EFI-Kapazitäten […]
Öffentliches macOS-Kernel-Exploit-Update: M5-MIE fällt bei lokaler Root-Schwachstelle
CUPERTINO / LONDON (IT BOLTWISE) – Forschende melden erstmals einen öffentlichkeitsnahen macOS-Kernel-Exploit auf Apples M5-Plattform. Der Angriff zeigt, dass sich eine lokale Memory-Corruption-Kette zu einer vollständigen Root-Shell fĂĽhren lässt, obwohl Apples Hardware-Schutzschicht „Memory Integrity Enforcement“ aktiv ist. Der Zeitplan ist dabei bemerkenswert: Aus zwei bekannten Bug-Klassen wurden innerhalb von fĂĽnf Tagen eine funktionierende Ausnutzungskette. Entscheidend […]
BSI-Warnung zu X.Org X11 und Xwayland: Mehrere Schwachstellen mit CVSS 7,3
BONN / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sollten X.Org X11 und Xwayland zeitnah prĂĽfen: FĂĽr die Komponenten wurden mehrere Schwachstellen gemeldet, darunter Angriffe mit Remote-Fähigkeit. Der öffentliche Schweregrad liegt laut CVSS-Base Score bei 7,3, womit kurzfristiger Patch- und Migrationsdruck entsteht. Besonders relevant ist die mögliche Kombination aus Informationsabfluss, Privilegsteigerung und Denial-of-Service. Parallel zeigen sich typische […]
WP Maps Pro: CVE-2026-8732 ermöglicht Admin-Übernahme per Magic Login
LONDON (IT BOLTWISE) – Angreifer versuchen derzeit, ĂĽber eine aktiv ausgenutzte Schwachstelle in WP Maps Pro Administrator-Konten auf betroffenen WordPress-Seiten anzulegen. Die LĂĽcke (CVE-2026-8732, CVSS 9,8) erlaubt Authentifizierungsumgehung ĂĽber einen missbrauchten „Temporary Access“-Mechanismus und endet in einer vollständigen Site-Ăśbernahme. Betroffene sollten das Plugin umgehend auf Version 6.1.1 aktualisieren, nachdem der Patch am 20. Mai 2026 […]
OpenShift Virtualization: SicherheitslĂĽcke erlaubt Privilegieneskalation (CVE-2026-7374)
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Red Hat OpenShift Virtualization. Ein entfernter, authentisierter Angreifer kann die Schwachstelle ausnutzen, um Privilegien zu eskalieren. Laut CVSS erreicht die LĂĽcke einen Base Score von 9,9 bei Remote-Angriffsfähigkeit. Entscheidend sind jetzt Updates, Workarounds und die zeitnahe PrĂĽfung betroffener Versionen. Das Bundesamt ffr […]
Dirty Frag: BSI warnt vor Kernel-Schwachstelle in Linux – Risiko hoch
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zur Linux-Kernel-Schwachstelle „Dirty Frag“ veröffentlicht und weist fĂĽr die Betroffenen einen hohen Handlungsdruck aus. Laut CVSS liegt das Risiko bei 7,8 (Base) bzw. 7,5 (Temporal), wobei lokale Angriffe zur Erlangung von Administratorrechten fĂĽhren können. Besonders kritisch ist der Umstand, dass gleich mehrere Distributionen, Cloud-Betriebsumgebungen […]
DirtyDecrypt: PoC für Linux-Kernel-LPE veröffentlicht – Root-Zugriff möglich
LONDON (IT BOLTWISE) – Eine veröffentlichte DirtyDecrypt-PoC macht eine hochkritische Linux-Kernel-LĂĽcke zur praktischen Gefahr: Lokale Angreifer können auf betroffenen Systemen Root-Rechte erlangen. Laut Analysten geht die Schwachstelle auf einen fehlenden Copy-on-Write-Guard in einer RxGK-Funktion zurĂĽck. Besonders heikel wird das Szenario in Container- und Kubernetes-Umgebungen, weil ein Host-Escape die gesamte Node-Sicherheitslage betrifft. Wer den Kernel-Patch nach […]
CISA stuft zwei neue Schwachstellen in Microsoft Defender als kritisch ein
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat zwei neue, aktiv ausgenutzte SicherheitslĂĽcken in Microsoft Defender in die KEV-Liste aufgenommen und verlangt schnelle Abhilfe bis zum 3. Juni 2026. Die betroffenen Schwachstellen ermöglichen Angriffe mit lokalem Zugriff bis hin zur Rechteausweitung auf Systemebene sowie Denial-of-Service-Angriffe, die Schutzfunktionen auĂźer Kraft setzen. Besonders brisant ist dabei, dass […]
Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch
LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekĂĽndigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]
DirtyDecrypt-PoC: Linux-Kernel droht Local Privilege Escalation
LONDON (IT BOLTWISE) – Ein veröffentlichter PoC zu DirtyDecrypt zeigt, wie ein fehlender Copy-on-Write-Guard im Kernel bei bestimmten Konfigurationen Local Privilege Escalation ermöglichen kann. Betroffen sind unter anderem Linux-Distributionen mit CONFIG_RXGK, in Containern sogar potenziell der Weg aus dem Pod. Zeitgleich wächst der Druck auf Kernel-Teams, die VerfĂĽgbarkeit von NotfallmaĂźnahmen wie einem runtime „Killswitch“ zu […]
Budibase-Sicherheitswarnung: Hochrisiko-Schwachstellen mit CVSS 9,9
BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik warnt vor mehreren Schwachstellen in Budibase. Laut Meldung kann ein entfernter, authentisierter Angreifer Rechte ausweiten, SchutzmaĂźnahmen umgehen und sogar Cross-Site-Scripting-Angriffe sowie DatenabflĂĽsse anstoĂźen. Besonders kritisch ist die Bewertung mit CVSS 9,9 (Base) und Remoteangriffen, sodass kurzfristiges Patchen und die PrĂĽfung betroffener Installationen […]
Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]
Zero-Day-RĂĽckkehr: Defender-LĂĽcke bringt Windows erneut in Gefahr
LONDON (IT BOLTWISE) – Eine mehr als sechs Jahre alte Windows-SicherheitslĂĽcke taucht mit neuer Kennung wieder auf und zielt erneut auf Windows Defender. Sicherheitsforscher zeigen dabei mehrere Exploit-Varianten, die Rechteerweiterung bis hin zu Systemlevel ermöglichen. Besonders kritisch: Der Angriff funktioniert Berichten zufolge auf aktuellen Windows-10- und Windows-11-Systemen, während eine Insider-Vorschau offenbar bremst. Das verschärft den […]

























#Sophos