ai-linux-xfs-ubuntu-cve-reboot-warning

RefluXFS & Ubuntu-CVE: Mehrere Linux-LĂĽcken treffen Millionen Systeme

LONDON (IT BOLTWISE) – In der Linux-Welt häufen sich diese Woche gleich mehrere sicherheitsrelevante Meldungen: von einem neun Jahre alten XFS-Fehler bis zu einer kritischen Ubuntu-LĂĽcke mit Root-Potenzial. Betroffen sein können je nach Distribution und Konfiguration insgesamt mehr als 16,4 Millionen Installationen. Dazu kommen Updates rund um Desktop-Schutz, ein privacy-zentriertes Release von Tails sowie eine […]

ai-canonical-snapd-sicherheitsluecken

Canonical schlieĂźt drei kritische SicherheitslĂĽcken in snapd

LONDON (IT BOLTWISE) – Canonical hat in snapd drei SicherheitslĂĽcken geschlossen, die in unterschiedlichen Abstraktionsstufen angreifen: von lokaler Rechteausweitung bis hin zum Umgehen der Snap Isolation. Zwei der Probleme werden als besonders kritisch eingestuft und betreffen mehrere Ubuntu LTS Versionen. Die Updates sind bereits verfĂĽgbar; fĂĽr Administratoren steht damit vor allem die schnelle Aktualisierung betroffener […]

refluxfs-xfs-reflink-root-rhel-schwachstelle

RefluXFS: Neue XFS-Kernel-Schwachstelle ermöglicht Root-Rechte auf betroffenen RHEL-Installationen

LONDON (IT BOLTWISE) – Eine neue Kernel-Schwachstelle namens RefluXFS (CVE-2026-64600) erlaubt es lokalen Angreifern, auf bestimmten Systemen Root-Rechte zu erlangen. Entscheidend ist dabei XFS-Reflink-UnterstĂĽtzung in Kombination mit einem speziellen Race-Condition-Fenster im Block-Layer. Besonders relevant sind Standardinstallationen von Red Hat Enterprise Linux und mehreren Derivaten, darunter Fedora Server und Amazon Linux. Wer nur anhand von “bisherige […]

ai-sonicwall-sma-uta0533-websocket-root

SonicWall SMA: UTA0533 nutzt Zero-Days vor Patch-Veröffentlichung für Root-Zugriff

LONDON (IT BOLTWISE) – Die Angreifer UTA0533 sollen SonicWall-SMA-1000-VPN-Geräte bereits mit zwei Zero-Days angegriffen haben, bevor die Schwachstellen öffentlich bekannt wurden. Laut Volexity fĂĽhrte die Kette ĂĽber eine wsproxy-Umgehung zu WebSocket-Tunneling zu lokal erreichbaren Diensten und endete mit Root-Rechten. Betroffen sind zwei Geräte der kompromittierten Organisation, die noch nicht genannt wurde. SonicWall hat die Patches […]

ai-sonicwall-sma-zerosdays-websocket-root

SonicWall SMA Zero-Days liefern Root-Zugriff: Kette mit CVE-2026-15409/15410

BERLIN / LONDON (IT BOLTWISE) – Volexity ordnet einen kompromittierenden Angriffsstrang dem Threat Actor UTA0533 zu, der SonicWall-SMA-1000er-VPNs bereits vor der öffentlichen Schwachstellenoffenlegung ausnutzte. Im Zentrum stehen die beiden LĂĽcken CVE-2026-15409 (CVSS 10,0) und CVE-2026-15410 (CVSS 7,2), die sich zu willkĂĽrlicher BefehlsausfĂĽhrung und vollständigem Systemzugriff verketten lassen. Laut Analyse wurden dabei mehrere Persistenz- und Payload-Komponenten […]

ai-samsung-android-ghostlock-nfc

Samsung schlieĂźt 57 SicherheitslĂĽcken in Juli-Update – GhostLock und NFC-Betrug im Fokus

LONDON (IT BOLTWISE) – Samsung startet das Juli-Sicherheitsupdate weltweit und schlieĂźt 57 Schwachstellen in Android- und Samsung-Komponenten. Besonders kritisch: GhostLock (CVE-2026-43499) aus dem Linux-Kernel, das laut Forschern bis zu Root ĂĽber einen Browser-Klick ermöglichen kann. Parallel nimmt die NFC-betrugsbezogene Angriffsfläche deutlich zu, während neue Android-Malware per Telegram als Service in Umlauf gebracht wird. FĂĽr Unternehmen […]

ai-promptspy-gemini-android-malware

PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an

LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rĂĽcken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schlieĂźt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestĂĽtzter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung […]

ai-januscape-linux-kvm-escape

Januscape-Kernelbug: Gast-zu-Host-Escape bei KVM/x86 schlieĂźt Root-Ăśbernahme nicht sofort aus

BERLIN / LONDON (IT BOLTWISE) – Eine seit Jahren im Linux-Kernel schlummernde Schwachstelle namens Januscape ermöglicht laut Sicherheitsforschung eine Escape-Route von einer Gast-VM auf den Host. Betroffen sind KVM/x86-Setups, in denen mehrere Kundeninstanzen auf derselben physischen Maschine laufen. Entscheidend: Die LĂĽcke basiert auf einem Use-after-free-Problem in der Shadow-MMU-Emulation und kann im Erfolgsfall Host-Rootrechte oder einen […]

ai-linux-kernel-bad-epoll-januscape

Bad Epoll und Januscape: Linux-Kernel-Lücken ermöglichen Root- und VM-Escape

BERLIN / LONDON (IT BOLTWISE) – Zwei neue Kernel-Schwachstellen verschärfen die Lage fĂĽr Linux-Umgebungen: „Bad Epoll“ kann lokalen Angreifern nahezu zuverlässig Root-Rechte verschaffen, selbst aus der Chrome-Sandbox heraus. Gleichzeitig zeigt „Januscape“ einen Use-after-Free-Fehler im KVM-Shadow-MMU, der VM-Escape von Gast zu Host erleichtern kann. FĂĽr Admins heiĂźt das vor allem eins: Patches zeitnah einspielen und riskante […]

ai-android-124-luecken-juli-2026

Android-Sicherheitsupdate schließt 124 Lücken – eine wird bereits aktiv ausgenutzt

BERLIN / LONDON (IT BOLTWISE) – Google liefert ein groĂźes Sicherheitsupdate fĂĽr Android nach und schlieĂźt 124 Schwachstellen. Besonders heikel: Mindestens eine der behobenen LĂĽcken wird bereits aktiv in begrenzten Angriffen genutzt, darunter eine Ausnutzung in einer Qualcomm-Grafikkomponente. Parallel sorgt eine Kernel-Schwachstelle namens „Bad Epoll“ fĂĽr Aufsehen, die Root-Zugriff ĂĽber lokale Angriffe mit hoher Erfolgsquote […]

ai-bad-epoll-linux-kernel-root

Bad Epoll: Linux-Kernel-Lücke ermöglicht Root für Unprivilegierte

LONDON (IT BOLTWISE) – Eine neu entdeckte Linux-Kernel-LĂĽcke namens „Bad Epoll“ (CVE-2026-46242) erlaubt einem unprivilegierten Nutzer Root-Zugriff. Sie betrifft Linux-Desktops, Server und auch Android und wurde bereits behoben. Der Angriffsweg ist technisch anspruchsvoll: Ein Use-after-free-Race kollidiert in wenigen Maschineninstruktionen, sodass wiederholtes Ausprobieren entscheidend ist. Gleichzeitig wirft die Entdeckung ein Schlaglicht auf Grenzen KI-gestĂĽtzter Bug-Suche, nachdem […]

ai-aikido-root-patching

Aikido Security kauft Root: KI-gestĂĽtzte Patching-Plattform fĂĽr Open-Source-Komponenten

BRĂśSSEL / TEL AVIV / LONDON (IT BOLTWISE) – Aikido Security ĂĽbernimmt den israelischen Open-Source-Sicherheitsanbieter Root. Damit integriert das belgische Unternehmen eine KI-gestĂĽtzte Plattform, die Schwachstellen direkt in den von Teams genutzten Versionen per verifizierten Patches adressiert. Aikido plant auĂźerdem einen Entwicklungsstandort in Israel und will Root-Mitarbeitende vollständig ĂĽbernehmen. Die Transaktionssumme wird auf 70 bis […]

ai-loadmaster-cve-2026-8037-root-api

CVE-2026-8037: Progress Kemp LoadMaster liefert per API Root-Command-Execution vor der Authentifizierung

LONDON (IT BOLTWISE) – FĂĽr Progress Kemp LoadMaster wird eine kritische Vor-Auth-Schwachstelle (CVE-2026-8037) öffentlich gemacht, die eine unauthentifizierte Root-Command-Execution ĂĽber die API ermöglicht. Betroffen sind ältere GA- und LTSF-Versionen, solange die API aktiviert ist. Laut ZDI liegt der CVSS-Score bei 9,8, während Progress einen Fix mit zwei gezielten Code-Ă„nderungen bereitstellt. Anwender sollen die Patchstände einspielen […]

ai-dirtyclone-gaslight-cyberweek

DirtyClone, Gaslight und MaaS-Erfolge: Sicherheitslage zeigt „kleine“ Lücken als Brandbeschleuniger

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich die Sicherheitslage besonders lehrbuchartig: kleine Konfigurationsfehler oder Altpfade reichen Angreifern, um Root-Privilegien, persistente Zugriffe oder Credential-Diebstahl zu erreichen. Gleichzeitig nutzen Malware-Entwickler anti-analysis Techniken wie Prompt-Injection in ausfĂĽhrbaren Dateien, um KI-gestĂĽtzte Analyse abbrechen oder verwirren zu lassen. Parallel verschiebt sich der Kampf um KI-Modelle in den Bereich […]

ai-dirtyclone-linux-kernel-root

DirtyClone: Linux-Kernel-Fail ermöglicht Root via geklonten Packet-Frag-Transfers

LONDON (IT BOLTWISE) – Neue Details zu DirtyClone zeigen, wie eine einzelne fehlende Sicherheitsmarkierung im Kernel aus geklonten Netzwerkpaketen eine Root-Ăśbernahme macht. Der Exploit nutzt die Kopie von Dateispeicher-Fragmenten in Packet-Pfade, dekryptet ĂĽber ein kontrolliertes IPsec-Setup und ĂĽberschreibt Login-Checks im RAM. Wichtig: Der Fix ist bereits upstream gelandet, aber hängt je nach Distribution noch in […]

ai-cisco-sdwan-zero-day-root-access-cve-2026-20245

Cisco Catalyst SD-WAN: Zero-Day CVE-2026-20245 fĂĽhrt zu Root-Zugriff

SAN JOSE / LONDON (IT BOLTWISE) – Google Threat Intelligence (Mandiant) berichtet von einem Zero-Day in Cisco Catalyst SD-WAN, der mindestens zwei Monate vor der öffentlichen Offenlegung ausgenutzt wurde. Die LĂĽcke (CVE-2026-20245, CVSS 7,8) ermöglicht einem authentifizierten Angreifer den Sprung auf privilegierte Kommandos via präparierter Datei. Laut Cisco und Mandiant arbeiteten die Täter zudem mit […]

ai-lantronix-cisa-cve-2025-67038

CISA warnt vor aktiv ausgenutzter Lantronix-RCE-LĂĽcke (CVE-2025-67038)

WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt vor einer aktiv ausgenutzten kritischen SicherheitslĂĽcke in Lantronix-Eds5000-Geräten. Die LĂĽcke CVE-2025-67038 (CVSS 9,8) ermöglicht laut Beschreibung eine Code- bzw. Command-Injection bis hin zur AusfĂĽhrung beliebiger OS-Kommandos mit Root-Rechten. Betroffene Federal Civilian Executive Branch (FCEB)-Behörden sollen die Fixes bis zum 26. Juni 2026 einspielen. Parallel bestätigt CISA weitere […]

ai-cisco-unified-cm-cve-webdialer-ssrf

Cisco Unified CM: CVE-2026-20230 wird ausgenutzt – Root via WebDialer möglich

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar CVE-2026-20230 in Cisco Unified Communications Manager aus: Ăśber speziell präparierte HTTP-Anfragen soll ein unauthentifizierter SSRF-Impuls bis zum willkĂĽrlichen Datei-Write fĂĽhren, der später Root-Rechte ermöglichen kann. Entscheidend ist dabei der WebDialer-Service, der standardmäßig deaktiviert ist. Cisco hat die LĂĽcke bereits in Unified CM sowie Unified CM SME mit 14SU6 […]

ai-cisa-kev-litespeed-cpanel-privilege-escalation

CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]

ai-cisa-ivanti-sentry-patching-3-days

CISA setzt 3-Tage-Frist fĂĽr Ivanti-Sentry-Patches wegen CVE-2026-10520

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA verlangt fĂĽr eine Ivanti-Sentry-Schwachstelle (CVE-2026-10520) eine ungewöhnlich schnelle Reaktion: Bundesbehörden sollen die kritischen Patches innerhalb von drei Tagen installieren. Hintergrund ist ein CVSS-Score von 10.0 und die Möglichkeit, ĂĽber die LĂĽcke Befehle auf Betriebssystemebene auszufĂĽhren und Root-Zugriff zu erlangen. Hinzu kommt, dass bereits kurz nach einem […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Linux-UAF ermöglicht lokales Root und Container-Breakout

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Kernel-Fehler veröffentlicht: CVE-2026-23111 erlaubt einem unprivilegierten lokalen Nutzer den Sprung auf Root und das Durchbrechen von Container-Namespaces. Die Ursache liegt in nf_tables, genauer in der Packet-Filtering-Logik, und der Upstream-Patch wurde bereits am 5. Februar 2026 eingespielt. Die vollständige Exploit-Walkthrough erschien am 8. Juni, nachdem eine unabhängige Reproduktion […]

ai-android-16-app-backup-blocked

Android 16 verschärft App-Backups: Root oder Exportfunktionen werden zur Pflicht

LONDON (IT BOLTWISE) – Android 16 verschärft Sicherheitsregeln so stark, dass viele bisherige Backup-Workarounds fĂĽr App-Daten nicht mehr funktionieren. Besonders Scoped Storage und SELinux blockieren den Zugriff auf App-spezifische Daten ohne Root-Rechte. FĂĽr Unternehmen und Power-User verschiebt sich damit der Schwerpunkt: Entweder greifen Geräte-Administratoren zu neuen Wiederherstellungswegen oder App-Entwickler mĂĽssen klare Exportpfade anbieten. Gleichzeitig erhöhen […]

ai-cisco-sdwan-cve-2026-20245-logfile

CVE-2026-20245: Cisco warnt vor aktiver Ausnutzung im Catalyst SD-WAN Manager

SAN JOSE / LONDON (IT BOLTWISE) – Cisco warnt, dass die hochriskante Schwachstelle CVE-2026-20245 im Catalyst SD-WAN Manager bereits aktiv ausgenutzt wird, ohne dass es aktuell einen Patch oder eine Sofort-Absicherung gibt. Die LĂĽcke mit CVSS 7,8 ermöglicht ĂĽber manipulierte Dateien eine Command-Injection, die Angreifer mit Root-Rechten ausfĂĽhren kann. Besonders kritisch: Das System muss dafĂĽr […]

5.214 Leser gerade online auf IT BOLTWISE


KI-Jobs