ai-linux-kernel-cve-root-ptrace-ssh-keys

Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren

DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]

ai-pintheft-rds-io-uring-linux

PinTheft: PoC fĂĽr Root-Eskalation ĂĽber RDS zerpflĂĽckt io_uring-Buffer in Linux/Arch

LONDON (IT BOLTWISE) – Ein öffentlich verfĂĽgbarer PoC namens PinTheft ermöglicht auf bestimmten Linux-Setups eine lokale Root-Eskalation ĂĽber eine RDS-Zerocopy-Double-Free-Klasse. Besonders brisant ist, dass die Ausnutzung an konkrete Systembedingungen gebunden ist, die in der Praxis dennoch häufig durch Standardkonfigurationen entstehen. Parallel verschärft eine neue Welle weiterer lokal eskalierbarer Schwachstellen den Druck auf Patch- und Härtungsprozesse. […]

dirtydecrypt-cve-2026-31635-linux-poe-lpe-poC

DirtyDecrypt (CVE-2026-31635): PoC fĂĽr Linux-LPE nach Kernel-Patch

LONDON (IT BOLTWISE) – FĂĽr die Linux-SicherheitslĂĽcke CVE-2026-31635 ist ein öffentliches PoC-Exploit-Programm erschienen. Die Schwachstelle DirtyDecrypt (DirtyCBC) zielt auf eine fehlende Copy-on-Write-Absicherung im Kernel-Pfad und kann lokale Rechteausweitung ermöglichen. Gleichzeitig zeigen weitere aktuelle LPE-Varianten, dass sich mehrere verwandte Fehlerbilder innerhalb kurzer Zeit häufen. Entwickler und Distributionen rĂĽsten deshalb mit schnelleren Notfallmechanismen und beschleunigten Fix-Repositories. Dass […]

mini-plasma-windows-weiter-angreifbar-patchluecke

MiniPlasma bleibt nach angeblichem Patch aktiv: Windows weiter angreifbar

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die seit 2020 bekannte MiniPlasma-LĂĽcke in Windows trotz angeblicher Behebung weiter ausnutzbar sein soll. Der Exploit greift im Cloud-Filter-Treiber cldflt.sys an und kann aus einem normalen Benutzerkonto Systemrechte ableiten. Unabhängige Tests berichten von erfolgreichen Simulationen auf voll gepatchten Windows-11-Systemen. Damit steigt der Druck auf Microsoft, ein […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX

LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]

miniPlasma-windows-zero-day-system-privilegien

MiniPlasma Zero-Day: SYSTEM-Privilegien auch auf angeblich gepatchten Windows-Systemen

LONDON (IT BOLTWISE) – Eine neue Windows-Zero-Day-Klasse ermöglicht es Angreifern, auch auf vollständig gepatchten Systemen SYSTEM-Privilegien zu erlangen. Der Fall betrifft offenbar den Cloud-Files-Mini-Filter-Treiber und zeigt, wie komplexe Patch- und Rollback-Logiken SicherheitslĂĽcken wieder öffnen können. Eine veröffentlichte Proof-of-Concept demonstriert den Effekt zuverlässig, wenn auch mit möglichen Race-Condition-Schwankungen. FĂĽr Unternehmen bedeutet das: Zero-Day-Detections, harte Angriffsflächen-Reduktion und […]

windows-11-drei-zero-days-pwn2own-berlin-fix-90-tage

Windows 11 im Fokus: Drei Zero-Days bei Pwn2Own Berlin fĂĽhren zu Fix-Fenster

BERLIN / LONDON (IT BOLTWISE) – Auf Pwn2Own Berlin haben Sicherheitsforscher mehrere Zero-Day-LĂĽcken in Windows 11 demonstriert. Die Erkenntnisse werden an Microsoft ĂĽbergeben, das anschlieĂźend ein Fix-Fenster von 90 Tagen startet. Das klingt nach Alarmstimmung, ist aber auch ein Zeichen dafĂĽr, dass verantwortungsvolle Disclosure-Prozesse funktionieren. FĂĽr Unternehmen bedeutet das vor allem: Patch-Strategien und Monitoring mĂĽssen […]

windows-exchange-zero-days-bitlocker-defender-2026

Windows- und Exchange-Zero-Days: BitLocker, Defender und Update-Fehler unter Druck

Mit Blick auf die Zukunft rechnen Branchenbeobachter damit, dass Microsoft die Patches fĂĽr die beschriebenen YellowKey- und GreenPlasma-Szenarien in den kommenden Wochen priorisieren wird. In der Zwischenzeit rĂĽcken sofort wirksame MaĂźnahmen nach vorn: strenge physische Sicherung (um BitLocker-Umgehungen in WinRE auszuschlieĂźen), konsequentes Prinzip der geringsten Privilegien, konsequentes Allowlisting fĂĽr Anwendungen sowie eine engmaschige Ăśberwachung auf […]

bsi-warnung-grafana-cves-cvss-7-4-linux-unix-windows

BSI-Warnung zu Grafana: CVEs mit CVSS 7,4 und Patch-Plan fĂĽr Linux, UNIX & Windows

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis fĂĽr Grafana veröffentlicht und mehrere Schwachstellen identifiziert, die bereits mit einem CVSS-Base-Score von 7,4 bewertet wurden. Laut Meldung können Angreifer je nach Ausprägung Privilegien erhöhen, Sicherheitsmechanismen umgehen und Daten manipulieren oder offengelegen. Betroffen sind unter anderem Linux-, UNIX- und Windows-Umgebungen sowie bestimmte Grafana-Versionen. FĂĽr […]

cve-2026-46300-fragnesia-root-linux-page-cache

CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption

LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung fĂĽr schreibbare Byte-Korruptionen. FĂĽr Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]

openclaw-claw-chain-vier-luecken-datenklau-persistence

OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence

LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]

bitlocker-exploit-yellowkey-greenplasma-windows-11

BitLocker-Exploit YellowKey und weiterer Zero-Day: Windows-Notstand ohne Patch

LONDON (IT BOLTWISE) – Zwei neu entdeckte Zero-Days setzen auf physische Zugriffsmöglichkeiten: Der als „YellowKey“ bekannte Exploit kann BitLocker unter Windows 11 und aktuellen Server-Editionen in Sekunden aushebeln, obwohl bislang kein offizieller Fix verfĂĽgbar ist. Kurz danach taucht mit „GreenPlasma“ eine zweite Schwachstelle auf, die ĂĽber den CTFMON-Dienst Rechteausweitungen ermöglicht. Parallel bleibt der Druck hoch, […]

fragnesia-ki-audits-dritte-linux-root-luecke

Fragnesia: KI-gestĂĽtzte Audits decken dritte lokale Root-LĂĽcke im Linux-Kernel auf

SchlieĂźlich ist wichtig, den Blick ĂĽber Linux hinaus zu richten: Die Dynamik betrifft die gesamte Open-Source-Welt, in der Codepfade häufig durch viele Augen ĂĽberprĂĽfbar sind, aber gleichzeitig auch KI-basierte Reverse-Engineering- und Analysefähigkeiten schneller zu verwertbaren Ergebnissen fĂĽhren können. FĂĽr proprietäre Softwareentwickler gilt diese Lektion ebenfalls, denn wenn KI effizienter Binary-Code analysiert, mĂĽssen „Repair“- und Hardening-Prozesse […]

ai-microsoft-security-patch

Microsoft behebt 113 SicherheitslĂĽcken in Windows und Office

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat im Januar 2026 seinen ersten Patch Tuesday des Jahres durchgefĂĽhrt und dabei 113 SicherheitslĂĽcken in verschiedenen Produkten behoben. Besonders kritisch ist eine Zero-Day-Schwachstelle im Desktop Window Manager, die bereits aktiv ausgenutzt wird. IT-Verantwortliche sollten die Updates dringend priorisieren, um Sicherheitsrisiken zu minimieren. Microsoft hat im Januar 2026 […]

ai-windows-epm-rpc-security-exploit

Windows EPM-Schwachstelle: Neue Angriffsmethoden aufgedeckt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Schwachstelle im Windows Remote Procedure Call (RPC)-Protokoll könnte Angreifern ermöglichen, sich als legitime Server auszugeben und so privilegierte Zugriffe zu erlangen. Diese SicherheitslĂĽcke, die von Microsoft bereits behoben wurde, wurde auf der DEF CON 33 von Forschern vorgestellt. Die SicherheitslĂĽcke, die als CVE-2025-49760 bekannt ist, betrifft das Windows […]

739 Leser gerade online auf IT BOLTWISE


KI-Jobs