ai-linux-xfs-ubuntu-cve-reboot-warning

RefluXFS & Ubuntu-CVE: Mehrere Linux-LĂĽcken treffen Millionen Systeme

LONDON (IT BOLTWISE) – In der Linux-Welt häufen sich diese Woche gleich mehrere sicherheitsrelevante Meldungen: von einem neun Jahre alten XFS-Fehler bis zu einer kritischen Ubuntu-LĂĽcke mit Root-Potenzial. Betroffen sein können je nach Distribution und Konfiguration insgesamt mehr als 16,4 Millionen Installationen. Dazu kommen Updates rund um Desktop-Schutz, ein privacy-zentriertes Release von Tails sowie eine […]

ai-ubuntu-snap-confine-lpe-cve-2026-8933

CVE-2026-8933: Ubuntu snap-confine ermöglicht lokalen Root-Zugriff auf Standard-Installationen

LONDON (IT BOLTWISE) – In Ubuntu-Desktop-Installationen öffnet eine lokale Schwachstelle in snap-confine potenziell die TĂĽr zu Root-Rechten. Betroffen sind Standard-Setups von Ubuntu Desktop 24.04, 25.10 und 26.04, bewertet mit CVSS 7,8. Der Fehler entsteht durch eine unbeabsichtigte Race-Condition während der Sandbox-Initialisierung, die während der Einrichtung nur kurzzeitig gefährliche Besitz- und Rechtezustände zulässt. FĂĽr Unternehmen zählt […]

ai-tuxbot-v3-evolution-iot-botnet

TuxBot v3 Evolution: Hinweis auf LLM-unterstĂĽtzte IoT-Botnet-Entwicklung

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit UnterstĂĽtzung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit ĂĽbersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]

ai-postmarketos-kde-plasma-6-7-waydroid

postmarketOS bringt KDE Plasma 6.7 auf 723 Geräte und stärkt Waydroid

AACHEN / LONDON (IT BOLTWISE) – postmarketOS liefert mit dem Release „Alpen Avocado“ KDE Plasma 6.7 auf Smartphones und Tablets fĂĽr bereits 723 Geräte. Besonders relevant: Waydroid ist nun leichter als Systemerweiterung aktivierbar, inklusive klarer Befehle ĂĽber updatectl. Gleichzeitig modernisiert der Release die Basis-Infrastruktur mit neuen Rust-Werkzeugen und einem Wechsel zu Plymouth. Damit rĂĽckt die […]

ai-atomic-arch-ebpf-rootkit-aur

Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer

LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]

ai-aur-hijack-arch-linux-infostealer-ebpf

AUR-Hijack in Arch Linux: Rust-Infostealer und optionaler eBPF-Rootkit-Telemetrie-Bypass

LONDON (IT BOLTWISE) – Ăśber 400 AUR-Pakete im Arch User Repository wurden missbraucht, indem Angreifer Build-Skripte in scheinbar legitimen Releases umschrieben. Dadurch lieferte der Build-Prozess einen Rust-Infostealer aus, der bei Root-Rechten zudem optional einen eBPF-basierten Tarnmechanismus nachlädt. Betroffen ist dabei die AUR-Build-Chain, nicht die offiziellen Arch-Repositories – trotzdem kann schon ein „Update“ zur Kompromittierung von […]

ai-atomic-arch-aur-infostealer-ebpf

Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit

LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]

ai-container-machines-macos

Apple „Container Machines“: Persistente Linux-Umgebungen auf dem Mac statt VM-Workarounds

LONDON (IT BOLTWISE) – Apple bringt mit „Container Machines“ eine macOS-native Möglichkeit, persistente Linux-Umgebungen direkt zu betreiben: so schnell wie Container, so verlässlich wie virtuelle Maschinen. Entwicklern, die bisher auf Tools wie Docker Desktop oder OrbStack setzten, wird damit ein Open-Source-Weg ohne zusätzliche Lizenzkosten in Aussicht gestellt. Entscheidend ist die Einbindung echter Init-Prozesse wie systemd, […]

ai-xrpl-upgrade-xrpld

XRPL-Upgrade 3.2.0: rippled wird zu xrpld – June-15-Ziel und Auswirkungen

LONDON (IT BOLTWISE) – Das XRP Ledger peilt mit XRPL 3.2.0 ein Update fĂĽr den 15. Juni an, das Betreiber spĂĽrbar entlasten soll: Die Kern-Software wird von „rippled“ auf „xrpld“ umbenannt und reduziert laut Prognosen den Speicherbedarf der Netzwerk-Node um 30 bis 40 Prozent. FĂĽr reguläre XRP-Inhaber ändert sich der Alltag hingegen nicht – Transaktionen, […]

ai-azure-linux-4-preview-fedora-cloud-workloads

Azure Linux 4.0 (Preview): Fedora-Basis fĂĽr schnellere Cloud-Workloads

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Azure Linux 4.0 eine Fedora-basierte Distribution als Public Preview in den Azure Marketplace. Der Fokus liegt auf Cloud-Workloads, nicht auf Desktop-Einsatz, und erste Zahlen deuten auf messbare Verbesserungen bei Image-Pull-Zeiten und Abfrage-Latenzen hin. Besonders relevant ist die Migration in groĂźem MaĂźstab, die Databricks mit ĂĽber 100.000 […]

ai-systemd-security

SicherheitslĂĽcke in systemd: Linux und UNIX betroffen

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in systemd betrifft zahlreiche Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um auf die Schwachstellen aufmerksam zu machen und MaĂźnahmen zu empfehlen. Die SicherheitslĂĽcke ermöglicht es Angreifern, Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen. Das Bundesamt fĂĽr […]

ai-ubuntu-security-vulnerability

Sicherheitslücke in Ubuntu: Angreifer können Root-Zugriff erlangen

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Ubuntu Desktop-Versionen ab 24.04 ermöglicht es Angreifern, Root-Zugriff zu erlangen. Die Schwachstelle, bekannt als CVE-2026-3888, nutzt die Interaktion zwischen snap-confine und systemd-tmpfiles aus, um die Kontrolle ĂĽber das System zu ĂĽbernehmen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den Standardinstallationen von Ubuntu Desktop-Versionen ab 24.04 hat die Linux-Community in […]

ai-systemd-security

Neue SicherheitslĂĽcke in systemd: BSI warnt vor Risiken

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine neue SicherheitslĂĽcke in systemd gemeldet, die mehrere Schwachstellen umfasst. Diese könnten von Angreifern ausgenutzt werden, um Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen. Betroffen sind vor allem Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat […]

ai-linux-from-scratch-13-0

Linux From Scratch 13.0 setzt auf systemd und aktualisierte Toolchain

LONDON (IT BOLTWISE) – Die neueste Version von Linux From Scratch, 13.0, bringt bedeutende Ă„nderungen mit sich. Das Projekt konzentriert sich nun vollständig auf systemd als Init-System und verabschiedet sich von der traditionellen System-V-Variante. Mit 36 aktualisierten Paketen und einem neuen Kernel bietet diese Version erweiterte Hardware-UnterstĂĽtzung und wichtige Sicherheitsupdates. Die Veröffentlichung von Linux From […]

ai-kaos-kde-plasma

KaOS verabschiedet sich von KDE Plasma: Ein neuer Weg fĂĽr die Linux-Distribution

LONDON (IT BOLTWISE) – Die Linux-Distribution KaOS hat sich entschieden, KDE Plasma nach zwölf Jahren zu verlassen und eine neue Richtung einzuschlagen. Diese Entscheidung folgt auf Diskussionen ĂĽber den neuen Plasma Login Manager, der systemd erfordert. Die Entwickler von KaOS haben sich fĂĽr eine alternative Desktop-Umgebung entschieden, um mehr Flexibilität zu gewinnen. Die Entscheidung von […]

ai-tiny-core-linux

Tiny Core Linux 17.0: Minimalistische Distribution mit modernen Features

LONDON (IT BOLTWISE) – Tiny Core Linux hat seine neueste Version 17.0 veröffentlicht, die mit einem aktualisierten Kernel und modernen Compiler-Funktionen aufwartet. Die Distribution bleibt systemd-frei und bietet UnterstĂĽtzung fĂĽr neueste Hardware, was sie besonders fĂĽr Embedded-Systeme und ältere Hardware attraktiv macht. Tiny Core Linux hat mit der Veröffentlichung von Version 17.0 erneut seine Position […]

ai-devuan-excalibur

Devuan GNU+Linux 6.0: Eine Alternative zu Debian ohne systemd

LONDON (IT BOLTWISE) – Devuan GNU+Linux 6.0, bekannt als Excalibur, bietet eine interessante Alternative fĂĽr Linux-Nutzer, die auf das umstrittene Init-System systemd verzichten möchten. Diese neue Version basiert auf Debian 13, jedoch mit einem Fokus auf traditionellere Init-Systeme wie SysVinit, OpenRC und Runit. Die Veröffentlichung markiert einen weiteren Schritt in der Entwicklung von Linux-Distributionen, die […]

6.420 Leser gerade online auf IT BOLTWISE


KI-Jobs