ai-hisecos-privilege-escalation-cve-2023-7342

Hirschmann HiSecOS: Sicherheitslücke ermöglicht Privilegieneskalation (CVE-2023-7342)

BERLIN / LONDON (IT BOLTWISE) – Hirschmann HiSecOS steht wegen einer als hoch eingestuften Schwachstelle im Fokus: Ein entfernter, authentisierter Angreifer kann Privilegien eskalieren. Die Meldung ordnet die LĂĽcke unter CVE-2023-7342 mit einem CVSS-Base-Score von 8,8 und Remote-Angriffsfähigkeit ein. IT- und OT-Sicherheitsverantwortliche sollten betroffene HiSecOS-Versionen zeitnah prĂĽfen und Updates oder Workarounds priorisiert einplanen. Besonders in […]

ai-forticlient-ems-credential-stealer

FortiClient EMS: Angreifer missbrauchen gepatchte Schwachstelle fĂĽr Credential-Stealer

LONDON (IT BOLTWISE) – Angreifer nutzen eine kritisch gepatchte SicherheitslĂĽcke in FortiClient Endpoint Management Server (EMS), um sich in verwaltete Endpoints einzuschleusen und Zugangsdaten auszuspähen. Laut Branchenberichten missbraucht die Kampagne dabei legitime Management-Pfade, um per PowerShell verdeckt Payloads auszufĂĽhren und Browserdaten zu exfiltrieren. Besonders heikel: Nach erfolgreicher Kompromittierung werden EMS-verwaltete Geräte zu potenziellen Zielsystemen, ohne […]

ai-cybersecurity-c2-phishing-azure-kali365

KI-Security-Plugin, Azure-LĂĽcke und Kali365: Angreifer eskalieren schnell

BERLIN / LONDON (IT BOLTWISE) – Neue Angriffswellen treffen 2026 viele Ebenen der IT-Stack: von Massendiensten fĂĽr Command-and-Control ĂĽber eine kritisch gepatchte Privilege-Eskalation in Azure Backup for AKS bis hin zu KI-gestĂĽtzter SicherheitsprĂĽfung bei Claude. Besonders brisant ist, wie schnell aus kleinen Zugängen vollständige Kontenkompromittierungen werden – etwa bei Token-Diebstahl und MFA-Umgehung. Dazu kommen Supply-Chain-Manipulationen […]

ai-linux-cve-2026-46333-kernel

CVE-2026-46333: Linux-Kernel-Lücke mit 9 Jahren Altlast gefährdet Admin-Rechte

LONDON (IT BOLTWISE) – Qualys meldet mit CVE-2026-46333 eine Linux-Kernel-Schwachstelle, die seit 2016 in Standardinstallationen schlummert. Ausgenutzte Angreifer können kurzzeitig privilegierte Prozesse ĂĽbernehmen und dadurch vollständigen Admin-Zugriff erlangen. Laut Advisory ist ein Kernel-Update fĂĽr betroffene Distributionen kurzfristig erforderlich, sonst drohen Datenabfluss und Manipulation kritischer Dienste. Ergänzend wird fĂĽr Aufschub-Phasen eine restriktive Kernel-Option empfohlen. Die Nachricht […]

ai-cve-2026-48172-litespeed-cpanel-root

CVE-2026-48172: Root-Privilegien ĂĽber LiteSpeed cPanel Plugin aktiv ausgenutzt

LONDON (IT BOLTWISE) – CVE-2026-48172 ermöglicht Angreifern mit gĂĽltigem cPanel-Zugang, ĂĽber das LiteSpeed User-End Plugin Root-Rechte zu erlangen. Die Schwachstelle mit CVSS 10,0 wird Berichten zufolge seit Mai 2026 aktiv ausgenutzt und zielt vor allem auf Shared-Hosting- und Managed-Hosting-Umgebungen. Betroffen sind Plugin-Versionen 2.3 bis 2.4.4, während schnelle Updates auf 2.4.7+ und ein Log-Review als SofortmaĂźnahmen […]

ai-cisco-secure-workload-cve-2026-20223

Cisco Secure Workload: Schwere LĂĽcke (CVE-2026-20223) erlaubt Administratorrechte

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochkritischen Schwachstelle in Cisco Secure Workload, die laut CVSS mit 10,0 bewertet wird und Remoteangriffe ermöglicht. Ein entfernter, anonymer Angreifer kann dabei Administratorrechte erlangen. Betroffen sind mehrere Versionen inklusive 3.10.8.3 und 4.0.3.17 sowie die CISCO-Appliance-Betriebssystem-Komponenten. Unternehmen mĂĽssen nun die empfohlenen Hersteller-Updates oder Workarounds zeitnah […]

ai-litespeed-cpanel-cve-exploitation-root-scripts

LiteSpeed cPanel-Plugin: CVE-2026-48172 wird aktiv ausgenutzt

LONDON (IT BOLTWISE) – Eine maximale Schwachstelle im LiteSpeed-Plugin fĂĽr cPanel wird bereits aktiv in echten Systemen ausgenutzt. Die SicherheitslĂĽcke mit CVE-2026-48172 (CVSS 10,0) erlaubt Angreifern die AusfĂĽhrung beliebiger Skripte mit Root-Rechten. FĂĽr Admins zählt jetzt vor allem das schnelle Patchen auf die betroffenen Plugin-Versionen sowie die Suche nach Indikatoren im Logverzeichnis. Zusätzlich empfiehlt LiteSpeed, […]

ai-drupal-cisa-kev-sql-injection

CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]

ai-litespeed-cpanel-cve-2026-48172-root

LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-AusfĂĽhrung

LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkĂĽrliche Skripte mit Root-Rechten ausfĂĽhren, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die LĂĽcke schlieĂźen. Entscheidend ist jetzt das zeitnahe […]

ai-defender-cve-patching-incident

Microsoft Defender: Drei CVEs werden gepatcht – aktive Angriffe laufen bereits

REDMOND / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mehrere LĂĽcken im Defender, die in Teilen bereits aktiv ausgenutzt werden. Betroffen sind sowohl lokale Rechteausweitungen als auch entfernte Angriffe ĂĽber das Netzwerk, einschlieĂźlich potenzieller Code-AusfĂĽhrung. Unternehmen mĂĽssen die Defender-Antimalware-Platform und Malware-Protection-Engine zeitnah aktualisieren, um Eskalationspfade und Produktivitätsausfälle zu stoppen. Der Vorfall zeigt einmal mehr, wie schnell […]

ai-defender-aktiv-ausgenutzt-cve-privilege-dos

Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]

ai-linux-kernel-cve-root-ptrace-ssh-keys

Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren

DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]

ai-pintheft-rds-io-uring-linux

PinTheft: PoC fĂĽr Root-Eskalation ĂĽber RDS zerpflĂĽckt io_uring-Buffer in Linux/Arch

LONDON (IT BOLTWISE) – Ein öffentlich verfĂĽgbarer PoC namens PinTheft ermöglicht auf bestimmten Linux-Setups eine lokale Root-Eskalation ĂĽber eine RDS-Zerocopy-Double-Free-Klasse. Besonders brisant ist, dass die Ausnutzung an konkrete Systembedingungen gebunden ist, die in der Praxis dennoch häufig durch Standardkonfigurationen entstehen. Parallel verschärft eine neue Welle weiterer lokal eskalierbarer Schwachstellen den Druck auf Patch- und Härtungsprozesse. […]

dirtydecrypt-cve-2026-31635-linux-poe-lpe-poC

DirtyDecrypt (CVE-2026-31635): PoC fĂĽr Linux-LPE nach Kernel-Patch

LONDON (IT BOLTWISE) – FĂĽr die Linux-SicherheitslĂĽcke CVE-2026-31635 ist ein öffentliches PoC-Exploit-Programm erschienen. Die Schwachstelle DirtyDecrypt (DirtyCBC) zielt auf eine fehlende Copy-on-Write-Absicherung im Kernel-Pfad und kann lokale Rechteausweitung ermöglichen. Gleichzeitig zeigen weitere aktuelle LPE-Varianten, dass sich mehrere verwandte Fehlerbilder innerhalb kurzer Zeit häufen. Entwickler und Distributionen rĂĽsten deshalb mit schnelleren Notfallmechanismen und beschleunigten Fix-Repositories. Dass […]

mini-plasma-windows-weiter-angreifbar-patchluecke

MiniPlasma bleibt nach angeblichem Patch aktiv: Windows weiter angreifbar

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die seit 2020 bekannte MiniPlasma-LĂĽcke in Windows trotz angeblicher Behebung weiter ausnutzbar sein soll. Der Exploit greift im Cloud-Filter-Treiber cldflt.sys an und kann aus einem normalen Benutzerkonto Systemrechte ableiten. Unabhängige Tests berichten von erfolgreichen Simulationen auf voll gepatchten Windows-11-Systemen. Damit steigt der Druck auf Microsoft, ein […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX

LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]

miniPlasma-windows-zero-day-system-privilegien

MiniPlasma Zero-Day: SYSTEM-Privilegien auch auf angeblich gepatchten Windows-Systemen

LONDON (IT BOLTWISE) – Eine neue Windows-Zero-Day-Klasse ermöglicht es Angreifern, auch auf vollständig gepatchten Systemen SYSTEM-Privilegien zu erlangen. Der Fall betrifft offenbar den Cloud-Files-Mini-Filter-Treiber und zeigt, wie komplexe Patch- und Rollback-Logiken SicherheitslĂĽcken wieder öffnen können. Eine veröffentlichte Proof-of-Concept demonstriert den Effekt zuverlässig, wenn auch mit möglichen Race-Condition-Schwankungen. FĂĽr Unternehmen bedeutet das: Zero-Day-Detections, harte Angriffsflächen-Reduktion und […]

windows-11-drei-zero-days-pwn2own-berlin-fix-90-tage

Windows 11 im Fokus: Drei Zero-Days bei Pwn2Own Berlin fĂĽhren zu Fix-Fenster

BERLIN / LONDON (IT BOLTWISE) – Auf Pwn2Own Berlin haben Sicherheitsforscher mehrere Zero-Day-LĂĽcken in Windows 11 demonstriert. Die Erkenntnisse werden an Microsoft ĂĽbergeben, das anschlieĂźend ein Fix-Fenster von 90 Tagen startet. Das klingt nach Alarmstimmung, ist aber auch ein Zeichen dafĂĽr, dass verantwortungsvolle Disclosure-Prozesse funktionieren. FĂĽr Unternehmen bedeutet das vor allem: Patch-Strategien und Monitoring mĂĽssen […]

windows-exchange-zero-days-bitlocker-defender-2026

Windows- und Exchange-Zero-Days: BitLocker, Defender und Update-Fehler unter Druck

Mit Blick auf die Zukunft rechnen Branchenbeobachter damit, dass Microsoft die Patches fĂĽr die beschriebenen YellowKey- und GreenPlasma-Szenarien in den kommenden Wochen priorisieren wird. In der Zwischenzeit rĂĽcken sofort wirksame MaĂźnahmen nach vorn: strenge physische Sicherung (um BitLocker-Umgehungen in WinRE auszuschlieĂźen), konsequentes Prinzip der geringsten Privilegien, konsequentes Allowlisting fĂĽr Anwendungen sowie eine engmaschige Ăśberwachung auf […]

bsi-warnung-grafana-cves-cvss-7-4-linux-unix-windows

BSI-Warnung zu Grafana: CVEs mit CVSS 7,4 und Patch-Plan fĂĽr Linux, UNIX & Windows

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis fĂĽr Grafana veröffentlicht und mehrere Schwachstellen identifiziert, die bereits mit einem CVSS-Base-Score von 7,4 bewertet wurden. Laut Meldung können Angreifer je nach Ausprägung Privilegien erhöhen, Sicherheitsmechanismen umgehen und Daten manipulieren oder offengelegen. Betroffen sind unter anderem Linux-, UNIX- und Windows-Umgebungen sowie bestimmte Grafana-Versionen. FĂĽr […]

cve-2026-46300-fragnesia-root-linux-page-cache

CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption

LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung fĂĽr schreibbare Byte-Korruptionen. FĂĽr Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]

openclaw-claw-chain-vier-luecken-datenklau-persistence

OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence

LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]

bitlocker-exploit-yellowkey-greenplasma-windows-11

BitLocker-Exploit YellowKey und weiterer Zero-Day: Windows-Notstand ohne Patch

LONDON (IT BOLTWISE) – Zwei neu entdeckte Zero-Days setzen auf physische Zugriffsmöglichkeiten: Der als „YellowKey“ bekannte Exploit kann BitLocker unter Windows 11 und aktuellen Server-Editionen in Sekunden aushebeln, obwohl bislang kein offizieller Fix verfĂĽgbar ist. Kurz danach taucht mit „GreenPlasma“ eine zweite Schwachstelle auf, die ĂĽber den CTFMON-Dienst Rechteausweitungen ermöglicht. Parallel bleibt der Druck hoch, […]

fragnesia-ki-audits-dritte-linux-root-luecke

Fragnesia: KI-gestĂĽtzte Audits decken dritte lokale Root-LĂĽcke im Linux-Kernel auf

SchlieĂźlich ist wichtig, den Blick ĂĽber Linux hinaus zu richten: Die Dynamik betrifft die gesamte Open-Source-Welt, in der Codepfade häufig durch viele Augen ĂĽberprĂĽfbar sind, aber gleichzeitig auch KI-basierte Reverse-Engineering- und Analysefähigkeiten schneller zu verwertbaren Ergebnissen fĂĽhren können. FĂĽr proprietäre Softwareentwickler gilt diese Lektion ebenfalls, denn wenn KI effizienter Binary-Code analysiert, mĂĽssen „Repair“- und Hardening-Prozesse […]

908 Leser gerade online auf IT BOLTWISE


KI-Jobs