ai-openssl-hollowbyte-tls-memory-glibc

OpenSSL „HollowByte“: 11-Byte-TLS-Anfragen frieren Server-Speicher ein

LONDON (IT BOLTWISE) – Eine scheinbar harmlose TLS-Nachricht mit nur 11 Byte kann ungepatchte OpenSSL-Server dazu bringen, bis zu 131 KB Speicher pro Verbindung vorzuhalten und nie wieder freizugeben. In Tests fĂĽhrte das zu steigenden Heap-Fragmenten und im Extremfall zu OOM-Kills, selbst ohne die typischen HĂĽrde-Mechanismen von Authentifizierung oder Session-Setup. Kritisch ist dabei vor allem […]

ai-xring-xquic-http3-qpack-crash

XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen

SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]

ai-rokarolla-android-banking-trojan-217

Rokarolla: Neuer Android-Bankentrojaner kompromittiert 217 Finanz-Apps

LONDON (IT BOLTWISE) – Ein neuer Android-Bankentrojaner namens Rokarolla zielt auf rund 217 Banking- und Krypto-Apps und missbraucht nach der Installation sogar Accessibility-Dienste. Dabei nimmt er Sperrbildschirm-PINs, OTP-SMS und Tastatureingaben ins Visier und steuert den Abfluss von Daten ĂĽber zahlreiche Befehle an die Command-and-Control-Infrastruktur. Parallel rĂĽcken Unternehmen stärker spezialisierte Enterprise-Browser und härtere Authentifizierung in den […]

ai-nginx-f5-rce-patch

F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source

SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

ai-nginx-f5-rce-patch

F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source

SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

ai-dragonforce-quic-teams-c2-tarnen

DragonForce nutzt QUIC ĂĽber Microsoft-Teams-Relays, um C2 zu tarnen

LONDON (IT BOLTWISE) – Angreifer, die mit der DragonForce-Ransomware in Verbindung stehen, haben einen Go-basierten Backdoor-Typ entwickelt, um C2-Verbindungen in den Microsoft-Teams-Relay-Fluss zu verstecken. Laut Analysen von Symantec- und Carbon-Black-Expertise läuft aus Sicht der Verteidiger ĂĽberwiegend „nur“ legitimer Teams-Traffic aus dem Netzwerk. Entscheidend ist dabei die Nutzung eines QUIC-Streams ĂĽber einen TURN-Relay sowie ein anonymer […]

ai-dragonforce-backdoor-turn-teams-relays-quic

DragonForce: Backdoor.Turn versteckt C2-Traffic in Microsoft-Teams-Relays ĂĽber TURN und QUIC

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie die DragonForce-Akteure ĂĽber Microsoft-Teams-Relay-Infrastruktur C2-Verbindungen tarnt. Mit einem Go-basierten RAT namens Backdoor.Turn holen sich die Angreifer anonyme Visitor-Tokens aus den Skype/Teams-Identitätsdiensten, nutzen legitime TURN-Relays und schalten danach eine direkte QUIC-Sitzung zu einem echten Kommando- und Kontrollserver. Die Beobachtungen umfassen zudem einen BYOVD-gestĂĽtzten DLL-Side-Loading-Angriff und Hinweise auf […]

ai-network-observability-tls-quic

Network Observability statt DPI: TLS 1.3 und QUIC verändern die Analyse

LONDON (IT BOLTWISE) – Mit TLS 1.3 und QUIC wird klassische Netzwerktransparenz durch DPI zunehmend unzuverlässig. Unternehmen mĂĽssen deshalb ihre Analytik von paket- oder inhaltsgetriebener Sicht auf kontextbasierte Observability umstellen. Der Umbau betrifft besonders Security-Teams, die bisher stark auf signatur- und payloadnahe Muster setzten. Gleichzeitig rĂĽcken neue Telemetriequellen, Telemetrie-Integrationen und Governance-Fragen in den Mittelpunkt. TLS […]

android-16-vpn-sperrmodus-ipu-leak-google-ignoriert

Android 16: VPN-Sperrmodus lässt echte IPs durch – Google patcht nicht

LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Android 16 kann den VPN-Sperrmodus aushebeln und Nutzern trotz aktivierter Privatsphärenregeln echte IP-Adressen offenbaren. Kritische Ursache ist ein QUIC-Beendigungsmechanismus im ConnectivityManager, der unter bestimmten Bedingungen vom Systemdienst vermittelt wird. Während Sicherheitsforscher einen Patch verlangen, zögern Googles Reaktionen offenbar, was Druck auf die gesamte Android-Ă–kosystem-Sicherheit auslöst. Drittanbieter liefern bereits […]

ai-grapheneos-vpn-security

GrapheneOS schlieĂźt VPN-SicherheitslĂĽcke in Android 16

LONDON (IT BOLTWISE) – GrapheneOS hat eine kritische SicherheitslĂĽcke in Android 16 geschlossen, die es Apps ermöglichte, die echte IP-Adresse eines Nutzers trotz aktiver VPN-Verbindung preiszugeben. Diese Schwachstelle im QUIC-Protokoll wurde von einem Sicherheitsforscher entdeckt und von GrapheneOS umgehend behoben. GrapheneOS, bekannt fĂĽr seinen Fokus auf Datenschutz und Sicherheit, hat einen dringenden Patch fĂĽr Android […]

583 Leser gerade online auf IT BOLTWISE


KI-Jobs