RefluXFS & Ubuntu-CVE: Mehrere Linux-LĂĽcken treffen Millionen Systeme
LONDON (IT BOLTWISE) – In der Linux-Welt häufen sich diese Woche gleich mehrere sicherheitsrelevante Meldungen: von einem neun Jahre alten XFS-Fehler bis zu einer kritischen Ubuntu-LĂĽcke mit Root-Potenzial. Betroffen sein können je nach Distribution und Konfiguration insgesamt mehr als 16,4 Millionen Installationen. Dazu kommen Updates rund um Desktop-Schutz, ein privacy-zentriertes Release von Tails sowie eine […]
CVE-2026-8933: Ubuntu snap-confine ermöglicht lokalen Root-Zugriff auf Standard-Installationen
LONDON (IT BOLTWISE) – In Ubuntu-Desktop-Installationen öffnet eine lokale Schwachstelle in snap-confine potenziell die TĂĽr zu Root-Rechten. Betroffen sind Standard-Setups von Ubuntu Desktop 24.04, 25.10 und 26.04, bewertet mit CVSS 7,8. Der Fehler entsteht durch eine unbeabsichtigte Race-Condition während der Sandbox-Initialisierung, die während der Einrichtung nur kurzzeitig gefährliche Besitz- und Rechtezustände zulässt. FĂĽr Unternehmen zählt […]
TuxBot v3 Evolution: Hinweis auf LLM-unterstĂĽtzte IoT-Botnet-Entwicklung
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit UnterstĂĽtzung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit ĂĽbersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]
postmarketOS bringt KDE Plasma 6.7 auf 723 Geräte und stärkt Waydroid
AACHEN / LONDON (IT BOLTWISE) – postmarketOS liefert mit dem Release „Alpen Avocado“ KDE Plasma 6.7 auf Smartphones und Tablets fĂĽr bereits 723 Geräte. Besonders relevant: Waydroid ist nun leichter als Systemerweiterung aktivierbar, inklusive klarer Befehle ĂĽber updatectl. Gleichzeitig modernisiert der Release die Basis-Infrastruktur mit neuen Rust-Werkzeugen und einem Wechsel zu Plymouth. Damit rĂĽckt die […]
Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer
LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]
AUR-Hijack in Arch Linux: Rust-Infostealer und optionaler eBPF-Rootkit-Telemetrie-Bypass
LONDON (IT BOLTWISE) – Ăśber 400 AUR-Pakete im Arch User Repository wurden missbraucht, indem Angreifer Build-Skripte in scheinbar legitimen Releases umschrieben. Dadurch lieferte der Build-Prozess einen Rust-Infostealer aus, der bei Root-Rechten zudem optional einen eBPF-basierten Tarnmechanismus nachlädt. Betroffen ist dabei die AUR-Build-Chain, nicht die offiziellen Arch-Repositories – trotzdem kann schon ein „Update“ zur Kompromittierung von […]
Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit
LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]
Apple „Container Machines“: Persistente Linux-Umgebungen auf dem Mac statt VM-Workarounds
LONDON (IT BOLTWISE) – Apple bringt mit „Container Machines“ eine macOS-native Möglichkeit, persistente Linux-Umgebungen direkt zu betreiben: so schnell wie Container, so verlässlich wie virtuelle Maschinen. Entwicklern, die bisher auf Tools wie Docker Desktop oder OrbStack setzten, wird damit ein Open-Source-Weg ohne zusätzliche Lizenzkosten in Aussicht gestellt. Entscheidend ist die Einbindung echter Init-Prozesse wie systemd, […]
XRPL-Upgrade 3.2.0: rippled wird zu xrpld – June-15-Ziel und Auswirkungen
LONDON (IT BOLTWISE) – Das XRP Ledger peilt mit XRPL 3.2.0 ein Update fĂĽr den 15. Juni an, das Betreiber spĂĽrbar entlasten soll: Die Kern-Software wird von „rippled“ auf „xrpld“ umbenannt und reduziert laut Prognosen den Speicherbedarf der Netzwerk-Node um 30 bis 40 Prozent. FĂĽr reguläre XRP-Inhaber ändert sich der Alltag hingegen nicht – Transaktionen, […]
Azure Linux 4.0 (Preview): Fedora-Basis fĂĽr schnellere Cloud-Workloads
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Azure Linux 4.0 eine Fedora-basierte Distribution als Public Preview in den Azure Marketplace. Der Fokus liegt auf Cloud-Workloads, nicht auf Desktop-Einsatz, und erste Zahlen deuten auf messbare Verbesserungen bei Image-Pull-Zeiten und Abfrage-Latenzen hin. Besonders relevant ist die Migration in groĂźem MaĂźstab, die Databricks mit ĂĽber 100.000 […]
SicherheitslĂĽcke in systemd: Linux und UNIX betroffen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in systemd betrifft zahlreiche Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um auf die Schwachstellen aufmerksam zu machen und MaĂźnahmen zu empfehlen. Die SicherheitslĂĽcke ermöglicht es Angreifern, Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen. Das Bundesamt fĂĽr […]
Sicherheitslücke in Ubuntu: Angreifer können Root-Zugriff erlangen
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Ubuntu Desktop-Versionen ab 24.04 ermöglicht es Angreifern, Root-Zugriff zu erlangen. Die Schwachstelle, bekannt als CVE-2026-3888, nutzt die Interaktion zwischen snap-confine und systemd-tmpfiles aus, um die Kontrolle ĂĽber das System zu ĂĽbernehmen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den Standardinstallationen von Ubuntu Desktop-Versionen ab 24.04 hat die Linux-Community in […]
Neue SicherheitslĂĽcke in systemd: BSI warnt vor Risiken
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine neue SicherheitslĂĽcke in systemd gemeldet, die mehrere Schwachstellen umfasst. Diese könnten von Angreifern ausgenutzt werden, um Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen. Betroffen sind vor allem Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat […]
Linux From Scratch 13.0 setzt auf systemd und aktualisierte Toolchain
LONDON (IT BOLTWISE) – Die neueste Version von Linux From Scratch, 13.0, bringt bedeutende Ă„nderungen mit sich. Das Projekt konzentriert sich nun vollständig auf systemd als Init-System und verabschiedet sich von der traditionellen System-V-Variante. Mit 36 aktualisierten Paketen und einem neuen Kernel bietet diese Version erweiterte Hardware-UnterstĂĽtzung und wichtige Sicherheitsupdates. Die Veröffentlichung von Linux From […]
KaOS verabschiedet sich von KDE Plasma: Ein neuer Weg fĂĽr die Linux-Distribution
LONDON (IT BOLTWISE) – Die Linux-Distribution KaOS hat sich entschieden, KDE Plasma nach zwölf Jahren zu verlassen und eine neue Richtung einzuschlagen. Diese Entscheidung folgt auf Diskussionen ĂĽber den neuen Plasma Login Manager, der systemd erfordert. Die Entwickler von KaOS haben sich fĂĽr eine alternative Desktop-Umgebung entschieden, um mehr Flexibilität zu gewinnen. Die Entscheidung von […]
Tiny Core Linux 17.0: Minimalistische Distribution mit modernen Features
LONDON (IT BOLTWISE) – Tiny Core Linux hat seine neueste Version 17.0 veröffentlicht, die mit einem aktualisierten Kernel und modernen Compiler-Funktionen aufwartet. Die Distribution bleibt systemd-frei und bietet UnterstĂĽtzung fĂĽr neueste Hardware, was sie besonders fĂĽr Embedded-Systeme und ältere Hardware attraktiv macht. Tiny Core Linux hat mit der Veröffentlichung von Version 17.0 erneut seine Position […]
Devuan GNU+Linux 6.0: Eine Alternative zu Debian ohne systemd
LONDON (IT BOLTWISE) – Devuan GNU+Linux 6.0, bekannt als Excalibur, bietet eine interessante Alternative fĂĽr Linux-Nutzer, die auf das umstrittene Init-System systemd verzichten möchten. Diese neue Version basiert auf Debian 13, jedoch mit einem Fokus auf traditionellere Init-Systeme wie SysVinit, OpenRC und Runit. Die Veröffentlichung markiert einen weiteren Schritt in der Entwicklung von Linux-Distributionen, die […]


















#Sophos