OpenSSL „HollowByte“: 11-Byte-TLS-Anfragen frieren Server-Speicher ein
LONDON (IT BOLTWISE) – Eine scheinbar harmlose TLS-Nachricht mit nur 11 Byte kann ungepatchte OpenSSL-Server dazu bringen, bis zu 131 KB Speicher pro Verbindung vorzuhalten und nie wieder freizugeben. In Tests fĂĽhrte das zu steigenden Heap-Fragmenten und im Extremfall zu OOM-Kills, selbst ohne die typischen HĂĽrde-Mechanismen von Authentifizierung oder Session-Setup. Kritisch ist dabei vor allem […]
XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen
SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
DragonForce nutzt QUIC ĂĽber Microsoft-Teams-Relays, um C2 zu tarnen
LONDON (IT BOLTWISE) – Angreifer, die mit der DragonForce-Ransomware in Verbindung stehen, haben einen Go-basierten Backdoor-Typ entwickelt, um C2-Verbindungen in den Microsoft-Teams-Relay-Fluss zu verstecken. Laut Analysen von Symantec- und Carbon-Black-Expertise läuft aus Sicht der Verteidiger ĂĽberwiegend „nur“ legitimer Teams-Traffic aus dem Netzwerk. Entscheidend ist dabei die Nutzung eines QUIC-Streams ĂĽber einen TURN-Relay sowie ein anonymer […]
DragonForce: Backdoor.Turn versteckt C2-Traffic in Microsoft-Teams-Relays ĂĽber TURN und QUIC
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie die DragonForce-Akteure ĂĽber Microsoft-Teams-Relay-Infrastruktur C2-Verbindungen tarnt. Mit einem Go-basierten RAT namens Backdoor.Turn holen sich die Angreifer anonyme Visitor-Tokens aus den Skype/Teams-Identitätsdiensten, nutzen legitime TURN-Relays und schalten danach eine direkte QUIC-Sitzung zu einem echten Kommando- und Kontrollserver. Die Beobachtungen umfassen zudem einen BYOVD-gestĂĽtzten DLL-Side-Loading-Angriff und Hinweise auf […]
Network Observability statt DPI: TLS 1.3 und QUIC verändern die Analyse
LONDON (IT BOLTWISE) – Mit TLS 1.3 und QUIC wird klassische Netzwerktransparenz durch DPI zunehmend unzuverlässig. Unternehmen mĂĽssen deshalb ihre Analytik von paket- oder inhaltsgetriebener Sicht auf kontextbasierte Observability umstellen. Der Umbau betrifft besonders Security-Teams, die bisher stark auf signatur- und payloadnahe Muster setzten. Gleichzeitig rĂĽcken neue Telemetriequellen, Telemetrie-Integrationen und Governance-Fragen in den Mittelpunkt. TLS […]
Android 16: VPN-Sperrmodus lässt echte IPs durch – Google patcht nicht
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Android 16 kann den VPN-Sperrmodus aushebeln und Nutzern trotz aktivierter Privatsphärenregeln echte IP-Adressen offenbaren. Kritische Ursache ist ein QUIC-Beendigungsmechanismus im ConnectivityManager, der unter bestimmten Bedingungen vom Systemdienst vermittelt wird. Während Sicherheitsforscher einen Patch verlangen, zögern Googles Reaktionen offenbar, was Druck auf die gesamte Android-Ă–kosystem-Sicherheit auslöst. Drittanbieter liefern bereits […]
GrapheneOS schlieĂźt VPN-SicherheitslĂĽcke in Android 16
LONDON (IT BOLTWISE) – GrapheneOS hat eine kritische SicherheitslĂĽcke in Android 16 geschlossen, die es Apps ermöglichte, die echte IP-Adresse eines Nutzers trotz aktiver VPN-Verbindung preiszugeben. Diese Schwachstelle im QUIC-Protokoll wurde von einem Sicherheitsforscher entdeckt und von GrapheneOS umgehend behoben. GrapheneOS, bekannt fĂĽr seinen Fokus auf Datenschutz und Sicherheit, hat einen dringenden Patch fĂĽr Android […]











#Sophos