Canonical bringt Enterprise Store fĂĽr Ubuntu Pro: Updates zentral, auch offline
LONDON (IT BOLTWISE) – Canonical erweitert Ubuntu Pro um einen Enterprise Store, der Software-Updates in isolierten Netzen ĂĽber einen zentralen On-Premise-Proxy bereitstellt. Statt dass jede einzelne Maschine selbst nach auĂźen geht, laufen Downloads und Installationen ĂĽber diesen Edge-Proxy. FĂĽr Air-Gapped-Umgebungen gibt es einen Offline-Modus, der die Verteilung auch ohne Internetanschluss ermöglicht. Zusätzlich zielt das Konzept […]
CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]
Gitea-Docker-RCE: CVE-2026-20896 ermöglicht Auth-Bypass über X-WEBAUTH-USER
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine kritische Schwachstelle in Gitea-Docker-Images, die nach kurzer Zeit bereits aktiv untersucht wird. Der Fehler CVE-2026-20896 (CVSS 9, 8) vertraut dem HTTP-Header „X-WEBAUTH-USER“ ungeprĂĽft, wodurch ohne Passwort oder Token ein Anmeldestatus als beliebiger Nutzer möglich wird. Entscheidend ist die Default-Einstellung „REVERSE_PROXY_TRUSTED_PROXIES = *“, die faktisch jede Quelle akzeptiert. Wer […]
mcpsnoop macht MCP-Debugging sichtbar: Proxy statt Inspektion von auĂźen
LONDON (IT BOLTWISE) – Entwickler erhalten mit mcpsnoop erstmals eine „Wireshark fĂĽr MCP“-Sicht auf echte Tool-Aufrufe zwischen Agent und Server. Das Tool liegt als transparentes Proxy in der Datenstrecke, kopiert JSON-RPC-Frames in eine Live-TUI und macht auch tool-level Fehler sichtbar, die auf HTTP-Ebene als Erfolg erscheinen. Damit lassen sich hängende Calls, Capability-Drift und fehlerhafte Argumente […]





#Sophos