ai-ubuntu-snap-confine-lpe-cve-2026-8933

CVE-2026-8933: Ubuntu snap-confine ermöglicht lokalen Root-Zugriff auf Standard-Installationen

LONDON (IT BOLTWISE) – In Ubuntu-Desktop-Installationen öffnet eine lokale Schwachstelle in snap-confine potenziell die TĂĽr zu Root-Rechten. Betroffen sind Standard-Setups von Ubuntu Desktop 24.04, 25.10 und 26.04, bewertet mit CVSS 7,8. Der Fehler entsteht durch eine unbeabsichtigte Race-Condition während der Sandbox-Initialisierung, die während der Einrichtung nur kurzzeitig gefährliche Besitz- und Rechtezustände zulässt. FĂĽr Unternehmen zählt […]

ghostapproval-ki-coding-assistenten-offline-tools

GhostApproval & weitere KI-Coding-Angriffe: Von Offline-Tools bis Patches

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren Angriffen auf KI-Coding-Assistenten und lokale Entwickler-Workflows: Bei GhostApproval (CVE-2026-12958) missbrauchen Angreifer symbolische Links, um SSH-SchlĂĽssel abzugreifen. Parallel geraten auch Web- und npm-basierte Tooling-Ketten unter Druck, weil Tools heimlich Daten ĂĽber POST-Requests ausleiten können. Der wichtigste Hebel fĂĽr Unternehmen: schnelle Patches fĂĽr betroffene Assistenten sowie ein konsequenter Wechsel […]

ai-ghostapproval-offline-first-ssh-audit

GhostApproval & KI-Coding-Assistenten: Offline-First wird zum Sicherheitsstandard

LONDON (IT BOLTWISE) – Mehrere KI-Coding-Assistenten geraten wegen einer Symlink-LĂĽcke unter Druck, während parallel kompromittierte Pakete aus der NPM-Lieferkette private SchlĂĽssel abgreifen können. Sicherheitsvorfälle wie GhostApproval (CVE-2026-12958) zeigen, wie schnell „Helfer-Tools“ zum Einfallstor werden. Gleichzeitig nehmen Offline- und Client-First-Ansätze Fahrt auf: Lokale MCP-Server, PrĂĽf-CLIs und self-host-fähige Git-Infrastrukturen versprechen mehr Kontrolle. Der Artikel ordnet die technischen […]

ai-ghostapproval-symlink-approval

GhostApproval: Symlink-Schwachstellen in KI-Code-Assistenten gefährden Entwicklerrechner

BERLIN / LONDON (IT BOLTWISE) – Forschende zeigen, wie mehrere KI-Coding-Assistenten ĂĽber Symlinks die „Bestätigung“ des Nutzers austricksen: Ein Agent soll scheinbar nur eine harmlose Datei bearbeiten, schreibt aber stattdessen in sensible Ziele wie SSH-Keys oder Shell-Startdateien. Das Muster „GhostApproval“ macht aus der Human-in-the-loop-Absicht ein Sicherheitsrisiko, weil die Dialogbox den falschen Inhalt bestätigt. Während einzelne […]

ai-cursor-dune-slide-sandbox-escape

Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]

ai-fortinet-fortigate-sicherheit-exploit

Fortinet warnt vor anhaltendem Zugriff auf FortiGate-Geräte trotz Patches

MĂśNCHEN (IT BOLTWISE) – Fortinet hat kĂĽrzlich bekannt gegeben, dass Angreifer eine Methode gefunden haben, um trotz der Behebung der ursprĂĽnglichen SicherheitslĂĽcken weiterhin auf FortiGate-Geräte zuzugreifen. Fortinet hat aufgedeckt, dass Bedrohungsakteure eine Möglichkeit gefunden haben, den Lesezugriff auf anfällige FortiGate-Geräte aufrechtzuerhalten, selbst nachdem die anfänglichen SicherheitslĂĽcken, die fĂĽr den Zugriff genutzt wurden, geschlossen wurden. Die […]

2.656 Leser gerade online auf IT BOLTWISE


KI-Jobs