ai-cisco-sdwan-cve-2026-20245-logfile

CVE-2026-20245: Cisco warnt vor aktiver Ausnutzung im Catalyst SD-WAN Manager

SAN JOSE / LONDON (IT BOLTWISE) – Cisco warnt, dass die hochriskante Schwachstelle CVE-2026-20245 im Catalyst SD-WAN Manager bereits aktiv ausgenutzt wird, ohne dass es aktuell einen Patch oder eine Sofort-Absicherung gibt. Die LĂĽcke mit CVSS 7,8 ermöglicht ĂĽber manipulierte Dateien eine Command-Injection, die Angreifer mit Root-Rechten ausfĂĽhren kann. Besonders kritisch: Das System muss dafĂĽr […]

ai-cisco-unifiedcm-cve2026-20230-webdialer-root

Cisco patched CVE-2026-20230 in Unified CM – PoC verkürzt Angriffsfenster

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat eine kritische Schwachstelle in seinem Unified Communications Manager behoben, bei der ein nicht authentifizierter Angreifer ĂĽber manipulierte HTTP-Anfragen Dateien auf dem Server ablegen kann. Der veröffentlichte Proof-of-Concept macht aus der technischen Schwäche ein praktisch verwertbares Zeitfenster fĂĽr kompromittierte Systeme, vor allem in Umgebungen mit aktivem WebDialer. […]

ai-cve-2026-48172-litespeed-cpanel-root

CVE-2026-48172: Root-Privilegien ĂĽber LiteSpeed cPanel Plugin aktiv ausgenutzt

LONDON (IT BOLTWISE) – CVE-2026-48172 ermöglicht Angreifern mit gĂĽltigem cPanel-Zugang, ĂĽber das LiteSpeed User-End Plugin Root-Rechte zu erlangen. Die Schwachstelle mit CVSS 10,0 wird Berichten zufolge seit Mai 2026 aktiv ausgenutzt und zielt vor allem auf Shared-Hosting- und Managed-Hosting-Umgebungen. Betroffen sind Plugin-Versionen 2.3 bis 2.4.4, während schnelle Updates auf 2.4.7+ und ein Log-Review als SofortmaĂźnahmen […]

ai-litespeed-cpanel-cve-2026-48172-root

LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-AusfĂĽhrung

LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkĂĽrliche Skripte mit Root-Rechten ausfĂĽhren, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die LĂĽcke schlieĂźen. Entscheidend ist jetzt das zeitnahe […]

ai-cpanel-whm-unix-cve-high-risk

BSI-Warnung zu cPanel/WHM: UNIX-Schwachstelle ermöglicht Root-Umgehung

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer als hoch eingestuften SicherheitslĂĽcke in cPanel/WHM, die Angreifern ĂĽber UNIX-Komponenten weitreichende Kontrolle verschaffen kann. Betroffen sind mehrere Versionen und Konstellationen, während ein entfernter, authentisierter Angriff Remote-Execution, Datenabfluss oder Denial-of-Service ermöglichen soll. Im Zentrum stehen CVE-2026-29201 bis -29203 mit CVSS Base Score 8,8. Der Artikel […]

ai-dirtydecrypt-linux-kernel-poc

DirtyDecrypt: PoC für Linux-Kernel-LPE veröffentlicht – Root-Zugriff möglich

LONDON (IT BOLTWISE) – Eine veröffentlichte DirtyDecrypt-PoC macht eine hochkritische Linux-Kernel-LĂĽcke zur praktischen Gefahr: Lokale Angreifer können auf betroffenen Systemen Root-Rechte erlangen. Laut Analysten geht die Schwachstelle auf einen fehlenden Copy-on-Write-Guard in einer RxGK-Funktion zurĂĽck. Besonders heikel wird das Szenario in Container- und Kubernetes-Umgebungen, weil ein Host-Escape die gesamte Node-Sicherheitslage betrifft. Wer den Kernel-Patch nach […]

ai-pintheft-rds-io-uring-linux

PinTheft: PoC fĂĽr Root-Eskalation ĂĽber RDS zerpflĂĽckt io_uring-Buffer in Linux/Arch

LONDON (IT BOLTWISE) – Ein öffentlich verfĂĽgbarer PoC namens PinTheft ermöglicht auf bestimmten Linux-Setups eine lokale Root-Eskalation ĂĽber eine RDS-Zerocopy-Double-Free-Klasse. Besonders brisant ist, dass die Ausnutzung an konkrete Systembedingungen gebunden ist, die in der Praxis dennoch häufig durch Standardkonfigurationen entstehen. Parallel verschärft eine neue Welle weiterer lokal eskalierbarer Schwachstellen den Druck auf Patch- und Härtungsprozesse. […]

m5-schutz-mie-unter-druck-ki-exploit-macos-root

M5-Schutz MIE unter Druck: KI-gestĂĽtzter Exploit bringt Kernel-Root auf macOS

CUPERTINO / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Apples Memory Integrity Enforcement (MIE) auf dem M5-Stack mit KI-UnterstĂĽtzung umgehen lässt und lokale Angreifer bis zur Root-Shell kommen. Apple hat den Bericht bestätigt und arbeitet an einem Patch fĂĽr macOS, während die Branche die Tragfähigkeit moderner Hardware-Schutzmechanismen neu bewertet. Im Mittelpunkt steht eine Angriffskette, die […]

cve-2026-46300-fragnesia-root-linux-page-cache

CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption

LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung fĂĽr schreibbare Byte-Korruptionen. FĂĽr Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]

fragnesia-root-luecke-linux-kernel-dirty-frag

Fragnesia: Neue Dirty-Frag-ähnliche Root-Lücke im Linux-Kernel

LONDON (IT BOLTWISE) – Fragnesia offenbart erneut eine Root-LĂĽcke im Linux-Kernel, die ĂĽber manipulierte Seitencache-Inhalte gezielt Dateien im Page Cache verändern kann. Die Schwachstelle wird als Dirty-Frag-Verwandte eingeordnet und nutzt einen Logikfehler im XFRM-ESP-in-TCP-Subsystem. Während Kernel-Patches existieren, sind in der Praxis offenbar noch viele Distributionen nicht rechtzeitig nachgezogen. Sicherheits-Tools wie Microsoft Defender können Exploits bereits […]

ssh-keysign-pwn-linux-fehler-root-dateien-unprivilegiert

ssh-keysign-pwn: Neuer Linux-Fehler erlaubt unprivilegiert Root-Dateien zu lesen

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Linux-Kernelfehler mit dem Namen ssh-keysign-pwn erlaubt es unprivilegierten Nutzern, root-eigene Dateien auszulesen. Qualys meldete die Schwachstelle, und ein Patch fĂĽr den Mainline-Kernel ist bereits eingespielt. Technisch greift der Fehler in das ptrace-Verhalten des Kernels ein und umgeht damit Sicherheitsannahmen. FĂĽr Betreiber zählt jetzt vor allem: Kernel-Stand aktualisieren […]

fragnesia-ki-audits-dritte-linux-root-luecke

Fragnesia: KI-gestĂĽtzte Audits decken dritte lokale Root-LĂĽcke im Linux-Kernel auf

SchlieĂźlich ist wichtig, den Blick ĂĽber Linux hinaus zu richten: Die Dynamik betrifft die gesamte Open-Source-Welt, in der Codepfade häufig durch viele Augen ĂĽberprĂĽfbar sind, aber gleichzeitig auch KI-basierte Reverse-Engineering- und Analysefähigkeiten schneller zu verwertbaren Ergebnissen fĂĽhren können. FĂĽr proprietäre Softwareentwickler gilt diese Lektion ebenfalls, denn wenn KI effizienter Binary-Code analysiert, mĂĽssen „Repair“- und Hardening-Prozesse […]

ai-linux-kernel-security

Neue Sicherheitslücke in Linux-Kernel ermöglicht Root-Zugriff

LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke im Linux-Kernel, bekannt als Fragnesia, ermöglicht es Angreifern, Root-Zugriff zu erlangen. Diese Schwachstelle, die als CVE-2026-46300 verfolgt wird, nutzt eine Logikschwäche im XFRM ESP-in-TCP-Subsystem aus. Sicherheitsforscher raten dringend zur Installation der bereitgestellten Patches, um das Risiko einer Ausnutzung zu minimieren. In der Welt der Cybersicherheit ist die Entdeckung […]

ai-linux-security-vulnerability

Linux-Nutzer von schwerwiegender SicherheitslĂĽcke betroffen

LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke namens Dirty Frag bedroht Linux-Systeme weltweit. Diese Schwachstelle ermöglicht es Angreifern, Root-Zugriff zu erlangen, was besonders in gemeinsam genutzten Serverumgebungen gefährlich ist. Die Dringlichkeit, Sicherheitsupdates zu installieren, ist hoch, da der Exploit bereits im Umlauf ist. Linux-Nutzer stehen erneut vor einer ernsthaften Bedrohung durch eine SicherheitslĂĽcke, die als […]

ai-linux-security-vulnerability

Pack2TheRoot: Kritische SicherheitslĂĽcke in Linux-Systemen entdeckt

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Linux-Systemen, bekannt als Pack2TheRoot, ermöglicht es Angreifern, Root-Zugriff zu erlangen. Diese Schwachstelle betrifft zahlreiche Linux-Distributionen und wurde erst kĂĽrzlich entdeckt, obwohl sie seit fast 12 Jahren existiert. Eine neue SicherheitslĂĽcke, bekannt als Pack2TheRoot, hat die Linux-Community in Alarmbereitschaft versetzt. Diese Schwachstelle, die in der PackageKit-Daemon entdeckt wurde, […]

ai-telnetd-security-breach

Kritische Telnetd-SicherheitslĂĽcke: Dringende MaĂźnahmen erforderlich

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Telnet-Daemon Telnetd ermöglicht es Angreifern, Systeme vollständig zu ĂĽbernehmen. Sicherheitsforscher raten dringend zur Deaktivierung des Dienstes und zur Umstellung auf SSH, um die Gefahr eines unbefugten Zugriffs zu minimieren. Die Entdeckung einer kritischen SicherheitslĂĽcke im Telnet-Daemon Telnetd hat die IT-Welt in Alarmbereitschaft versetzt. Sicherheitsforscher von Dream Security […]

ai-ubuntu-security-vulnerability

Sicherheitslücke in Ubuntu: Angreifer können Root-Zugriff erlangen

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Ubuntu Desktop-Versionen ab 24.04 ermöglicht es Angreifern, Root-Zugriff zu erlangen. Die Schwachstelle, bekannt als CVE-2026-3888, nutzt die Interaktion zwischen snap-confine und systemd-tmpfiles aus, um die Kontrolle ĂĽber das System zu ĂĽbernehmen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den Standardinstallationen von Ubuntu Desktop-Versionen ab 24.04 hat die Linux-Community in […]

sicherheitsluecken-linux-apparmor-container-isolation

SicherheitslĂĽcken in Linux AppArmor: Gefahr fĂĽr Container-Isolation

LONDON (IT BOLTWISE) – Neue SicherheitslĂĽcken im Linux-Kernel bedrohen die Integrität von Container-Isolationen und ermöglichen unprivilegierten Nutzern, Root-Rechte zu erlangen. Diese Schwachstellen, bekannt als CrackArmor, bestehen seit 2017 und betreffen Millionen von Linux-Instanzen weltweit. In der Welt der Cybersicherheit sind neue Schwachstellen im Linux-Kernel aufgetaucht, die die Sicherheit von AppArmor, einem weit verbreiteten Sicherheitsmodul, erheblich […]

ai-root-expansion

Root Inc. setzt auf Expansion trotz GewinnrĂĽckgang

COLUMBUS / LONDON (IT BOLTWISE) – Root Inc. verzeichnete 2025 ein starkes Umsatzwachstum, doch die strategische Expansion in den gesamten US-Markt belastet die Quartalsgewinne. Trotz eines profitablen Gesamtjahres sank der Gewinn im letzten Quartal erheblich. Die UnternehmensfĂĽhrung ist ĂĽberzeugt, dass die Investitionen in die landesweite Expansion langfristig FrĂĽchte tragen werden. Root Inc., ein aufstrebendes Unternehmen […]

ai-microsoft-authenticator-security

Microsoft verschärft Sicherheitsmaßnahmen für Authenticator auf gerooteten Geräten

REDMOND / LONDON (IT BOLTWISE) – Microsoft verstärkt die SicherheitsmaĂźnahmen fĂĽr seinen Authenticator-Dienst, indem es ab sofort Entra-Anmeldeinformationen auf gerooteten Android- und jailbroken iOS-Geräten erkennt und blockiert. Diese MaĂźnahme betrifft vor allem Unternehmen und Schulen, die auf die Sicherheit ihrer Daten angewiesen sind. Der Rollout fĂĽr Android-Nutzer hat bereits begonnen, während iOS-Nutzer ab April 2026 […]

ai-bluetooth-bug-airpods

Bluetooth-Bug blockiert AirPods-Integration auf Android

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein hartnäckiger Bluetooth-Bug in Android verhindert die vollständige Integration von AirPods auf Android-Geräten. Trotz der BemĂĽhungen eines Entwicklers, die Funktionalität ohne Root-Zugriff zu ermöglichen, bleibt das Problem ungelöst. Google hat bisher keine Lösung bereitgestellt. Ein hartnäckiger Fehler im Bluetooth-Stack von Android sorgt seit Oktober 2024 fĂĽr Frustration unter […]

ai-cisco-unified-cm-security-breach

Kritische SicherheitslĂĽcke in Cisco Unified CM entdeckt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Ciscos Unified Communications Manager (Unified CM) hat die IT-Welt alarmiert. Die Schwachstelle, die in einigen Engineering Special (ES) Releases der Software gefunden wurde, ermöglicht es Angreifern, sich mit fest kodierten SSH-Zugangsdaten als Root-Benutzer anzumelden. Die SicherheitslĂĽcke in Ciscos Unified Communications Manager (Unified CM) und der Session […]

ai-sudo-sicherheitsluecke-root-zugriff-linux

Kritische Sudo-Sicherheitslücken ermöglichen Root-Zugriff auf Linux-Systemen

LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei schwerwiegende Schwachstellen im Sudo-Befehlszeilenprogramm fĂĽr Linux und Unix-ähnliche Betriebssysteme aufgedeckt, die es lokalen Angreifern ermöglichen könnten, ihre Berechtigungen auf Root zu eskalieren. In der Welt der IT-Sicherheit sind Schwachstellen in weit verbreiteten Tools wie Sudo besonders besorgniserregend. Sudo, ein essentielles Befehlszeilenprogramm, das es Benutzern mit niedrigen Berechtigungen erlaubt, […]

cisco-sicherheitsluecke-root-zugriff-unified-cm

Kritische SicherheitslĂĽcke bei Cisco: Root-Zugriff durch statische Anmeldedaten

LONDON (IT BOLTWISE) – Cisco hat eine schwerwiegende SicherheitslĂĽcke in seinem Unified Communications Manager (Unified CM) entdeckt, die es Angreifern ermöglicht, als Root-Benutzer auf das System zuzugreifen. Die jĂĽngst entdeckte SicherheitslĂĽcke in Ciscos Unified Communications Manager (Unified CM) und der Session Management Edition (Unified CM SME) hat in der IT-Sicherheitswelt fĂĽr Aufsehen gesorgt. Diese Schwachstelle, […]

4.570 Leser gerade online auf IT BOLTWISE


KI-Jobs