suse-patcht-spice-vdagent-cve-2026-57966

SUSE patcht spice-vdagent: CVE-2026-57966 mit CVSS 8,8

LONDON (IT BOLTWISE) – SUSE hat ein Sicherheitsupdate fĂĽr spice-vdagent veröffentlicht, das zwei Schwachstellen schlieĂźt. Im Zentrum steht CVE-2026-57966 mit einem CVSS-Score von 8,8, weil sie nach Angaben aus technischen Berichten durch unzureichend bereinigte Eingabedaten das Schreiben beliebiger Dateien vom SPICE-Host in ein Gast-System erlauben kann. Zusätzlich adressiert das Update CVE-2026-57965 (CVSS 7,8) als Integer-Overflow […]

microsoft-fabric-gpu-abfragen-unter-500ms

Microsoft Fabric: GPU-Abfragen unter 500 Millisekunden – im Enterprise-Betrieb

PARIS / LONDON (IT BOLTWISE) – Microsoft liefert neue Leistungsdaten fĂĽr sein Fabric Data Warehouse und nennt Abfragezeiten unter 500 Millisekunden auf einem 100-GB-TPC-H-Setup. Damit verschiebt sich der Fokus von Laborbenchmarks hin zu angeblich produktionsnahen Durchsatz- und Latenzprofilen. Parallel treibt Oracle die Vektor- und RAG-Integration in der Microsoft-Welt voran und adressiert konkrete Runtimeszenarien. Der Artikel […]

ai-windows11-kb5094126-bitlocker-efi

Windows-11-Update KB5094126: AbstĂĽrze, BitLocker-Sperren und Cloud-Probleme

LONDON (IT BOLTWISE) – Nach dem Windows-11-Update KB5094126 melden viele Nutzer SystemabstĂĽrze und unerwartete BitLocker-Wiederherstellungsabfragen. Besonders betroffen scheinen bestimmte HP-Enterprise-Modelle zu sein, bei denen zudem Netzwerkzugriffe lokal aussetzen. Administratoren berichten, dass sich das Update trotz gängiger Blockierungsansätze nur schwer zurĂĽckhalten lässt. Der Vorfall legt einen technischen Engpass in der EFI-Systempartition sowie potenzielle Interaktionen mit UAC […]

ai-qemu-sicherheitsupdate-mittel

BSI warnt vor QEMU-Schwachstellen: Patch-Check fĂĽr Linux, macOS und UNIX

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen enthält und als Risiko „mittel“ eingestuft wird (CVSS Base 5,0). Betroffen sind u.a. Linux-, macOS-, UNIX- und Windows-Umgebungen sowie populäre Distributionen wie Debian, Ubuntu, SUSE und Gentoo. Entscheidend fĂĽr Betreiber: Es handelt sich nicht um einen Remote-Angriff, […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]

ai-linux-kernel-update-bsi-remote-cvss-7-3

BSI-Update zu Linux-Kernel-Lücke: Remote-Angriff möglich (Risiko mittel)

LONDON (IT BOLTWISE) – Das BSI hat am 02.06.2026 ein Update zu einer Linux-Kernel-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen umfasst und einen Remote-Angriff ermöglicht. Obwohl die Risikoeinstufung als mittel (CVSS Base Score 7,3) erfolgt, können Angreifer je nach Umgebung SicherheitsmaĂźnahmen umgehen, Daten manipulieren oder einen Denial of Service auslösen. FĂĽr Unternehmen mit heterogenen Linux-Stacks—von Container-OS bis […]

ai-postgresql-jdbc-driver-dos-cve

BSI warnt: PostgreSQL JDBC Driver kann DoS auslösen (CVE-2026-42198)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zum PostgreSQL JDBC Driver veröffentlicht. Betroffen sind gängige Linux-Distributionen sowie Windows-Setups, wenn der Treiber in Java-Anwendungen genutzt wird. Aus dem Bericht geht hervor, dass die Schwachstelle einen Denial of Service ermöglicht und per CVSS-Base Score 7,5 als mittel eingestuft wurde. Unternehmen sollten jetzt schnell […]

ai-libeconf-dos-cve-2023-22652-linux

BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux

BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]

ai-openssh-cve-info-leak

BSI-Update zu OpenSSH: CVE-2024-39894 offenbart Informationen

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer OpenSSH-SicherheitslĂĽcke veröffentlicht, die als CVE-2024-39894 klassifiziert ist. Ein entfernter, anonymer Angreifer kann dabei Informationen aus dem System offenlegen. Obwohl die CVSS-Bewertung mit 3,1 als niedrig ausfällt, betrifft die LĂĽcke eine Vielzahl von Linux- und Windows-Setups sowie auch Appliance- und Netzwerkkomponenten. Der Beitrag ordnet ein, […]

ai-suse-sales-leadership-trento-security

SUSE stellt Vertrieb neu auf: Ton Musters wird globaler Sales-Chef

LONDON (IT BOLTWISE) – SUSE setzt im Vertrieb auf eine neue globale FĂĽhrungsstruktur: Ton Musters ĂĽbernimmt als Chief Sales Officer die weltweite Vertriebsstrategie. Parallel werden die Verantwortlichkeiten in den Americas neu besetzt, um das Partner- und Kundenwachstum spĂĽrbarer zu beschleunigen. Zusätzlich treibt das Unternehmen mit Trento 3.1 das Produktportfolio voran und koppelt dabei Analytik-Funktionen enger […]

ai-suse-manager-cve-2025-46811

BSI warnt: SUSE Manager Lücke mit CVE-2025-46811 wird als „hoch“ eingestuft

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer Schwachstelle im SUSE Manager veröffentlicht, die laut Bewertung gezielt aus der Ferne ausnutzbar ist. Mit einem CVSS-Base Score von 9,8 zählt die LĂĽcke zu den „hohen“ Risiken und kann Angreifern die AusfĂĽhrung beliebigen Codes mit Administratorrechten ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen, die […]

ai-rsync-security-warning-cvss

BSI warnt vor Rsync-SicherheitslĂĽcke: CVSS 8,8 und mehrere CVEs

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hoch bewerteten SicherheitslĂĽcke in Rsync, die mehrere CVEs mit einem CVSS-Base-Score von 8,8 umfasst. Betroffen sind u.a. Linux/UNIX-Distributionen wie Debian, Ubuntu und SUSE sowie Open Source Rsync ab bestimmten Versionen. Angreifer könnten Privilegien erhöhen, Informationen offenlegen, SicherheitsmaĂźnahmen umgehen und im schlimmsten Fall einen Denial […]

linux-kernel-cve-2026-46333-lokal-sicherheitsluecke

Linux-Kernel: Lokale LĂĽcke erlaubt Umgehen von Sicherheitsvorkehrungen (CVE-2026-46333)

LONDON (IT BOLTWISE) – Der BSI-Sicherheitshinweis macht eine Kernel-Schwachstelle mit dem CVE-2026-46333 bekannt, die lokale Angriffe fĂĽr das Umgehen von Sicherheitsvorkehrungen ausnutzen kann. Betroffen sind mehrere Linux-Distributionen und bestimmte Kernel-Versionen im Open-Source-Umfeld. Mit einem CVSS-Base Score von 7,3 wird die LĂĽcke als mittel eingestuft, dennoch kann sie durch nachgelagerte Angriffswege zu ernsthaften Sicherheitsrisiken fĂĽhren. FĂĽr […]

bsi-ffmpeg-sicherheitsluecke-cvss-65-update

BSI-Update warnt vor ffmpeg-SicherheitslĂĽcke (CVSS 6,5)

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer SicherheitslĂĽcke in ffmpeg veröffentlicht, die mehrere Schwachstellen umfasst und auch Windows sowie UNIX-Umgebungen betrifft. Laut CVSS liegt der Base Score bei 6,5 (Risiko: mittel), wobei Remote-Angriffe grundsätzlich möglich sind. FĂĽr Administratoren zählt jetzt vor allem das zeitnahe Einspielen von Patches bzw. die Umsetzung von […]

bsi-warnung-mit-kerberos-schwachstellen-update-2026

BSI warnt vor MIT-Kerberos-Schwachstellen: Update fĂĽr Linux, UNIX und Windows

LONDON (IT BOLTWISE) – Das BSI hat ein Update zum MIT-Kerberos-Sicherheitshinweis veröffentlicht und nennt eine Schwachstelle mit CVSS 7,5, die Remote-Angriffe und damit potenziell Denial of Service ermöglichen kann. Betroffen sind gängige Linux-Distributionen sowie Windows-Umgebungen, in denen MIT Kerberos eingesetzt wird. FĂĽr Unternehmen heiĂźt das jetzt vor allem: Versionsstand prĂĽfen, Updates zeitnah einspielen und betroffene […]

ai-libexif-security

SicherheitslĂĽcke in libexif bedroht UNIX-Systeme

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der libexif-Bibliothek bedroht UNIX-Systeme und erfordert dringende Aufmerksamkeit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update herausgegeben, um die Risiken zu mindern. Betroffen sind unter anderem Debian Linux und SUSE openSUSE. Die SicherheitslĂĽcke in der libexif-Bibliothek, die am 16. März 2026 […]

ai-openbsd-security

OpenBSD-Sicherheitslücke ermöglicht potenziellen Angriff

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in OpenBSD könnte Angreifern die Möglichkeit geben, nicht spezifizierte Angriffe durchzufĂĽhren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis veröffentlicht, der die betroffenen Systeme und die Dringlichkeit von Updates hervorhebt. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine SicherheitslĂĽcke in […]

ai-webkitgtk-security

WebKitGTK: SicherheitslĂĽcken bedrohen Linux- und UNIX-Systeme

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in WebKitGTK bedroht zahlreiche Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat am 22. April 2026 ein Update zu dieser Schwachstelle veröffentlicht, die mehrere Betriebssysteme und Produkte betrifft. Die Schwachstelle ermöglicht potenziell gefährliche Angriffe, darunter Denial-of-Service und Cross-Site Scripting. Die jĂĽngsten […]

ai-eclipse-jetty-security

SicherheitslĂĽcke in Eclipse Jetty: Risiko fĂĽr Privilegieneskalation

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Eclipse Jetty birgt das Risiko einer Privilegieneskalation. Diese Schwachstelle betrifft insbesondere Systeme, die auf Windows und SUSE openSUSE laufen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat die Schwachstelle als mittel eingestuft, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) […]

ai-imagemagick-security

ImageMagick-SicherheitslĂĽcke: Risiken und MaĂźnahmen

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in ImageMagick betrifft zahlreiche Betriebssysteme und Linux-Distributionen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update herausgegeben, um die Schwachstellen zu adressieren. Die betroffenen Systeme umfassen UNIX, Windows und verschiedene Linux-Distributionen wie Debian und Ubuntu. Die kĂĽrzlich bekannt gewordene SicherheitslĂĽcke in ImageMagick hat […]

ai-systemd-security

SicherheitslĂĽcke in systemd: Linux und UNIX betroffen

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in systemd betrifft zahlreiche Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um auf die Schwachstellen aufmerksam zu machen und MaĂźnahmen zu empfehlen. Die SicherheitslĂĽcke ermöglicht es Angreifern, Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen. Das Bundesamt fĂĽr […]

ai-grafana-security

SicherheitslĂĽcken in Grafana: MittelgroĂźes Risiko fĂĽr IT-Systeme

BERLIN / LONDON (IT BOLTWISE) – Grafana, eine weit verbreitete Software fĂĽr Datenanalyse und Visualisierung, steht aufgrund mehrerer SicherheitslĂĽcken im Fokus. Diese Schwachstellen betreffen sowohl Linux, UNIX als auch Windows und ermöglichen potenziell gefährliche Angriffe. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat bereits MaĂźnahmen zur Risikominimierung empfohlen. Grafana, eine fĂĽhrende Plattform fĂĽr Datenanalyse […]

ai-linux-kernel-security

Hochriskante SicherheitslĂĽcke im Linux-Kernel: Dringende Updates erforderlich

BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Linux-Kernel gefährdet zahlreiche Systeme weltweit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein dringendes Update veröffentlicht, um die Schwachstellen zu beheben. Betroffen sind unter anderem die Betriebssysteme Ubuntu, Debian und SUSE. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Linux-Kernel hat weltweit Besorgnis ausgelöst. Das Bundesamt […]

ai-security-vulnerability-openshift

SicherheitslĂĽcke in Red Hat OpenShift: Hohe Risiken fĂĽr Unternehmen

BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Red Hat OpenShift bedroht zahlreiche Unternehmen, die auf diese Plattform setzen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat ein Update veröffentlicht, das die Risiken und erforderlichen MaĂźnahmen beschreibt. Die jĂĽngste Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) hebt die Risiken hervor, die […]

1.150 Leser gerade online auf IT BOLTWISE


KI-Jobs