SUSE patcht spice-vdagent: CVE-2026-57966 mit CVSS 8,8
LONDON (IT BOLTWISE) – SUSE hat ein Sicherheitsupdate fĂĽr spice-vdagent veröffentlicht, das zwei Schwachstellen schlieĂźt. Im Zentrum steht CVE-2026-57966 mit einem CVSS-Score von 8,8, weil sie nach Angaben aus technischen Berichten durch unzureichend bereinigte Eingabedaten das Schreiben beliebiger Dateien vom SPICE-Host in ein Gast-System erlauben kann. Zusätzlich adressiert das Update CVE-2026-57965 (CVSS 7,8) als Integer-Overflow […]
Microsoft Fabric: GPU-Abfragen unter 500 Millisekunden – im Enterprise-Betrieb
PARIS / LONDON (IT BOLTWISE) – Microsoft liefert neue Leistungsdaten fĂĽr sein Fabric Data Warehouse und nennt Abfragezeiten unter 500 Millisekunden auf einem 100-GB-TPC-H-Setup. Damit verschiebt sich der Fokus von Laborbenchmarks hin zu angeblich produktionsnahen Durchsatz- und Latenzprofilen. Parallel treibt Oracle die Vektor- und RAG-Integration in der Microsoft-Welt voran und adressiert konkrete Runtimeszenarien. Der Artikel […]
Windows-11-Update KB5094126: AbstĂĽrze, BitLocker-Sperren und Cloud-Probleme
LONDON (IT BOLTWISE) – Nach dem Windows-11-Update KB5094126 melden viele Nutzer SystemabstĂĽrze und unerwartete BitLocker-Wiederherstellungsabfragen. Besonders betroffen scheinen bestimmte HP-Enterprise-Modelle zu sein, bei denen zudem Netzwerkzugriffe lokal aussetzen. Administratoren berichten, dass sich das Update trotz gängiger Blockierungsansätze nur schwer zurĂĽckhalten lässt. Der Vorfall legt einen technischen Engpass in der EFI-Systempartition sowie potenzielle Interaktionen mit UAC […]
BSI warnt vor QEMU-Schwachstellen: Patch-Check fĂĽr Linux, macOS und UNIX
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen enthält und als Risiko „mittel“ eingestuft wird (CVSS Base 5,0). Betroffen sind u.a. Linux-, macOS-, UNIX- und Windows-Umgebungen sowie populäre Distributionen wie Debian, Ubuntu, SUSE und Gentoo. Entscheidend fĂĽr Betreiber: Es handelt sich nicht um einen Remote-Angriff, […]
CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]
BSI-Update zu Linux-Kernel-Lücke: Remote-Angriff möglich (Risiko mittel)
LONDON (IT BOLTWISE) – Das BSI hat am 02.06.2026 ein Update zu einer Linux-Kernel-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen umfasst und einen Remote-Angriff ermöglicht. Obwohl die Risikoeinstufung als mittel (CVSS Base Score 7,3) erfolgt, können Angreifer je nach Umgebung SicherheitsmaĂźnahmen umgehen, Daten manipulieren oder einen Denial of Service auslösen. FĂĽr Unternehmen mit heterogenen Linux-Stacks—von Container-OS bis […]
BSI warnt: PostgreSQL JDBC Driver kann DoS auslösen (CVE-2026-42198)
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zum PostgreSQL JDBC Driver veröffentlicht. Betroffen sind gängige Linux-Distributionen sowie Windows-Setups, wenn der Treiber in Java-Anwendungen genutzt wird. Aus dem Bericht geht hervor, dass die Schwachstelle einen Denial of Service ermöglicht und per CVSS-Base Score 7,5 als mittel eingestuft wurde. Unternehmen sollten jetzt schnell […]
BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux
BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]
SUSE stellt Vertrieb neu auf: Ton Musters wird globaler Sales-Chef
LONDON (IT BOLTWISE) – SUSE setzt im Vertrieb auf eine neue globale FĂĽhrungsstruktur: Ton Musters ĂĽbernimmt als Chief Sales Officer die weltweite Vertriebsstrategie. Parallel werden die Verantwortlichkeiten in den Americas neu besetzt, um das Partner- und Kundenwachstum spĂĽrbarer zu beschleunigen. Zusätzlich treibt das Unternehmen mit Trento 3.1 das Produktportfolio voran und koppelt dabei Analytik-Funktionen enger […]
BSI warnt: SUSE Manager Lücke mit CVE-2025-46811 wird als „hoch“ eingestuft
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer Schwachstelle im SUSE Manager veröffentlicht, die laut Bewertung gezielt aus der Ferne ausnutzbar ist. Mit einem CVSS-Base Score von 9,8 zählt die LĂĽcke zu den „hohen“ Risiken und kann Angreifern die AusfĂĽhrung beliebigen Codes mit Administratorrechten ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen, die […]
BSI warnt vor Rsync-SicherheitslĂĽcke: CVSS 8,8 und mehrere CVEs
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hoch bewerteten SicherheitslĂĽcke in Rsync, die mehrere CVEs mit einem CVSS-Base-Score von 8,8 umfasst. Betroffen sind u.a. Linux/UNIX-Distributionen wie Debian, Ubuntu und SUSE sowie Open Source Rsync ab bestimmten Versionen. Angreifer könnten Privilegien erhöhen, Informationen offenlegen, SicherheitsmaĂźnahmen umgehen und im schlimmsten Fall einen Denial […]
Linux-Kernel: Lokale LĂĽcke erlaubt Umgehen von Sicherheitsvorkehrungen (CVE-2026-46333)
LONDON (IT BOLTWISE) – Der BSI-Sicherheitshinweis macht eine Kernel-Schwachstelle mit dem CVE-2026-46333 bekannt, die lokale Angriffe fĂĽr das Umgehen von Sicherheitsvorkehrungen ausnutzen kann. Betroffen sind mehrere Linux-Distributionen und bestimmte Kernel-Versionen im Open-Source-Umfeld. Mit einem CVSS-Base Score von 7,3 wird die LĂĽcke als mittel eingestuft, dennoch kann sie durch nachgelagerte Angriffswege zu ernsthaften Sicherheitsrisiken fĂĽhren. FĂĽr […]
BSI-Update warnt vor ffmpeg-SicherheitslĂĽcke (CVSS 6,5)
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer SicherheitslĂĽcke in ffmpeg veröffentlicht, die mehrere Schwachstellen umfasst und auch Windows sowie UNIX-Umgebungen betrifft. Laut CVSS liegt der Base Score bei 6,5 (Risiko: mittel), wobei Remote-Angriffe grundsätzlich möglich sind. FĂĽr Administratoren zählt jetzt vor allem das zeitnahe Einspielen von Patches bzw. die Umsetzung von […]
BSI warnt vor MIT-Kerberos-Schwachstellen: Update fĂĽr Linux, UNIX und Windows
LONDON (IT BOLTWISE) – Das BSI hat ein Update zum MIT-Kerberos-Sicherheitshinweis veröffentlicht und nennt eine Schwachstelle mit CVSS 7,5, die Remote-Angriffe und damit potenziell Denial of Service ermöglichen kann. Betroffen sind gängige Linux-Distributionen sowie Windows-Umgebungen, in denen MIT Kerberos eingesetzt wird. FĂĽr Unternehmen heiĂźt das jetzt vor allem: Versionsstand prĂĽfen, Updates zeitnah einspielen und betroffene […]
SicherheitslĂĽcke in libexif bedroht UNIX-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der libexif-Bibliothek bedroht UNIX-Systeme und erfordert dringende Aufmerksamkeit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update herausgegeben, um die Risiken zu mindern. Betroffen sind unter anderem Debian Linux und SUSE openSUSE. Die SicherheitslĂĽcke in der libexif-Bibliothek, die am 16. März 2026 […]
OpenBSD-Sicherheitslücke ermöglicht potenziellen Angriff
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in OpenBSD könnte Angreifern die Möglichkeit geben, nicht spezifizierte Angriffe durchzufĂĽhren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis veröffentlicht, der die betroffenen Systeme und die Dringlichkeit von Updates hervorhebt. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine SicherheitslĂĽcke in […]
WebKitGTK: SicherheitslĂĽcken bedrohen Linux- und UNIX-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in WebKitGTK bedroht zahlreiche Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat am 22. April 2026 ein Update zu dieser Schwachstelle veröffentlicht, die mehrere Betriebssysteme und Produkte betrifft. Die Schwachstelle ermöglicht potenziell gefährliche Angriffe, darunter Denial-of-Service und Cross-Site Scripting. Die jĂĽngsten […]
SicherheitslĂĽcke in Eclipse Jetty: Risiko fĂĽr Privilegieneskalation
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Eclipse Jetty birgt das Risiko einer Privilegieneskalation. Diese Schwachstelle betrifft insbesondere Systeme, die auf Windows und SUSE openSUSE laufen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat die Schwachstelle als mittel eingestuft, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) […]
ImageMagick-SicherheitslĂĽcke: Risiken und MaĂźnahmen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in ImageMagick betrifft zahlreiche Betriebssysteme und Linux-Distributionen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update herausgegeben, um die Schwachstellen zu adressieren. Die betroffenen Systeme umfassen UNIX, Windows und verschiedene Linux-Distributionen wie Debian und Ubuntu. Die kĂĽrzlich bekannt gewordene SicherheitslĂĽcke in ImageMagick hat […]
SicherheitslĂĽcke in systemd: Linux und UNIX betroffen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in systemd betrifft zahlreiche Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um auf die Schwachstellen aufmerksam zu machen und MaĂźnahmen zu empfehlen. Die SicherheitslĂĽcke ermöglicht es Angreifern, Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen. Das Bundesamt fĂĽr […]
SicherheitslĂĽcken in Grafana: MittelgroĂźes Risiko fĂĽr IT-Systeme
BERLIN / LONDON (IT BOLTWISE) – Grafana, eine weit verbreitete Software fĂĽr Datenanalyse und Visualisierung, steht aufgrund mehrerer SicherheitslĂĽcken im Fokus. Diese Schwachstellen betreffen sowohl Linux, UNIX als auch Windows und ermöglichen potenziell gefährliche Angriffe. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat bereits MaĂźnahmen zur Risikominimierung empfohlen. Grafana, eine fĂĽhrende Plattform fĂĽr Datenanalyse […]
Hochriskante SicherheitslĂĽcke im Linux-Kernel: Dringende Updates erforderlich
BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Linux-Kernel gefährdet zahlreiche Systeme weltweit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein dringendes Update veröffentlicht, um die Schwachstellen zu beheben. Betroffen sind unter anderem die Betriebssysteme Ubuntu, Debian und SUSE. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Linux-Kernel hat weltweit Besorgnis ausgelöst. Das Bundesamt […]
SicherheitslĂĽcke in Red Hat OpenShift: Hohe Risiken fĂĽr Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Red Hat OpenShift bedroht zahlreiche Unternehmen, die auf diese Plattform setzen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat ein Update veröffentlicht, das die Risiken und erforderlichen MaĂźnahmen beschreibt. Die jĂĽngste Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) hebt die Risiken hervor, die […]

























#Sophos