RefluXFS: Neue XFS-Kernel-Schwachstelle ermöglicht Root-Rechte auf betroffenen RHEL-Installationen
LONDON (IT BOLTWISE) – Eine neue Kernel-Schwachstelle namens RefluXFS (CVE-2026-64600) erlaubt es lokalen Angreifern, auf bestimmten Systemen Root-Rechte zu erlangen. Entscheidend ist dabei XFS-Reflink-UnterstĂĽtzung in Kombination mit einem speziellen Race-Condition-Fenster im Block-Layer. Besonders relevant sind Standardinstallationen von Red Hat Enterprise Linux und mehreren Derivaten, darunter Fedora Server und Amazon Linux. Wer nur anhand von “bisherige […]
One UI 9: Samsung bringt Multi-Finger-Gesten und personalisierte Now Brief-Karten
SEOUL / LONDON (IT BOLTWISE) – Samsung bereitet One UI 9 auf Basis von Android 17 vor und stellt Multi-Finger-Gesten sowie personalisierte „Now Brief“-Karten in Aussicht. Das Update soll noch im Juli 2026 starten, während Firmware-Leaks bereits konkrete Build-Hinweise liefern. Gleichzeitig rĂĽckt Samsung Stabilität, flĂĽssigere Animationen und Verbesserungen fĂĽr Barrierefreiheit in den Mittelpunkt. FĂĽr Unternehmen […]
KI-Ransomware JadePuffer: Erster autonomer Angriff ĂĽberwindet Sicherheitsbarrieren
LONDON (IT BOLTWISE) – Ein KI-Agent hat laut Sicherheitsforschung einen Ransomware-Angriff erstmals vollständig autonom umgesetzt und dabei in Echtzeit auf Hindernisse reagiert. Der Vorfall JadePuffer nutzt eine Schwachstelle in Langflow als Eintrittspunkt und erweitert anschlieĂźend lateral die Kompromittierung, inklusive Exfiltration von Cloud-Zugangsdaten. Besonders brisant: Eine selbst-korrigierende Strategie greift innerhalb von 31 Sekunden, während die DatenverschlĂĽsselung […]
Microsofts Teams „Workplace Check-in“: WLAN-Standort im Büro, Datenschutz-Debatte ab Juli
REDMOND / LONDON (IT BOLTWISE) – Microsoft rollt im Juli die Teams-Funktion „Workplace Check-in“ aus, die den Standort von Mitarbeitenden im BĂĽrogebäude ĂĽber das Firmen-WLAN aktualisieren soll. Obwohl das Feature standardmäßig deaktiviert sein und freiwillig bleiben soll, wächst der Widerstand: Datenschutzexperten sehen die Akzeptanz schnell in Richtung faktischer Pflicht kippen. Parallel verschärfen sich die Compliance- […]
iPhone-Bug nach Nummernportierung: Portierte Rufnummer bleibt gesperrt
BERLIN / LONDON (IT BOLTWISE) – Nutzer, die ihre alte Rufnummer mit einem Anbieterwechsel ins iPhone holen, melden nach der Portierung weiterhin eine temporäre Ăśbergangsnummer. Besonders ärgerlich: Die Einstellung „Meine Nummer“ bleibt gesperrt und lässt sich auch nach Abschluss des Portierungsprozesses nicht manuell korrigieren. Parallel zeigt sich, wie eng Nummern-Lifecycle, SIM-Swap-Risiken und Regulierungsdruck inzwischen mit […]
Android 17 startet: Welche Smartphones das Update bekommen
LONDON (IT BOLTWISE) – Mit dem Rollout von Android 17 stellt sich fĂĽr Unternehmen und Nutzer sofort die Frage nach der Update-Verlässlichkeit. Der Beitrag ordnet ein, welche Smartphone-Serien voraussichtlich das neue Android-Release erhalten und wo der Support zeitnah endet. Gleichzeitig zeigt er, warum die EU-Updatepflicht zwar Planungssicherheit schafft, die tatsächliche Umsetzung aber je Hersteller variiert. […]
Notfall-Patch CVE-2025-48595: Samsung und Xiaomi liefern Updates aus
SĂśDKOREA / LONDON (IT BOLTWISE) – Samsung und Xiaomi verteilen heute Notfall-Updates, die bereits aktiv ausgenutzte SicherheitslĂĽcken schlieĂźen. Im Zentrum steht CVE-2025-48595, das Sicherheitsforscher als besonders dringlich einstufen. Neben den Smartphone-Modellen erhalten auch Wearables frische Sicherheitsstände. FĂĽr Unternehmen ist das Timing relevant, weil Patch-Handling, Gerätemanagement und Incident-Response jetzt enger verzahnt werden mĂĽssen. Samsung und Xiaomi […]
Samsung verteilt KI-Update fĂĽr Galaxy S25 mit Notification Highlights
SEOUL / LONDON (IT BOLTWISE) – Samsung rollt ein KI-gestĂĽtztes Update fĂĽr die Galaxy-S25-Reihe aus, das Funktionen wie Notification Highlights, Priorisierung und Zusammenfassungen auf ältere Modelle bringt. Die Neuerungen laufen dabei laut Hersteller direkt auf dem Gerät und zielen auf weniger Ablenkung bei gleichzeitig besserer Kontrolle ĂĽber Benachrichtigungen. Zusätzlich sind der Juni-Sicherheitspatch 2026 sowie Optimierungen […]
Microsoft: Sammelklage zu Copilot-Angaben und Abo-Fehlern erschĂĽttert Vertrauen
WASHINGTON / LONDON (IT BOLTWISE) – Eine neue Sammelklage gegen Microsoft wirft dem Konzern irrefĂĽhrende Aussagen zu Copilot-Leistung und Nutzerzahlen vor. Parallel häufen sich bei Microsoft-365-Abonnements Berichte ĂĽber unerklärliche Abbuchungen, insbesondere nach Abo-Wechseln oder nach Testphasen. FĂĽr Unternehmen entsteht damit ein doppelter Risiko-Impuls: Reputationsschaden durch Kapitalmarktstreitigkeiten und unmittelbare Abrechnungssicherheit im täglichen Betrieb. Der Konflikt zeigt […]
Windows-10-Ende 2026 und steigendes Microsoft-365: MacBook Air mit M5 wird Alternative
LONDON (IT BOLTWISE) – Microsofts Windows-10-Support läuft im Oktober 2026 aus und gleichzeitig steigen die Microsoft-365-Preise. FĂĽr viele Unternehmen und Bildungseinrichtungen verschiebt sich damit der Kosten- und Sicherheitsfokus – und der Umstieg auf macOS wird realistischer. Apple kontert mit dem MacBook Air (M5) unter 900 Euro und verstärkt die KI- und Effizienzstory bis in die […]
Galaxy S25 erhält Mai-2026-Sicherheitsupdate und startet mit S93xBXXS9CZE1
SEOUL / LONDON (IT BOLTWISE) – Samsung rollt das Sicherheits-Update fĂĽr die Galaxy S25-Reihe zum Stichtag Mai 2026 aus und ergänzt damit die laufende Hardening-Strategie gegen bekannte Schwachstellen. Laut Firmware-Version S93xBXXS9CZE1 umfasst das Paket 36 Sicherheitskorrekturen und startet zunächst ĂĽber internationale Varianten. Gleichzeitig steht das Galaxy S25-Ă–kosystem vor einer weiteren Weichenstellung: One UI 8.5 ist […]
OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence
LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]













#Sophos