Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte
BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]
OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence
LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]
Neue SicherheitslĂĽcke in NVIDIA Container Toolkit entdeckt
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im NVIDIA Container Toolkit sorgt fĂĽr Aufsehen in der IT-Sicherheitsbranche. Forscher haben herausgefunden, dass ein bereits behobenes Problem erneut umgangen werden kann, was erhebliche Risiken fĂĽr die Integrität von Host-Systemen birgt. Die Entdeckung einer neuen SicherheitslĂĽcke im NVIDIA Container Toolkit hat die IT-Sicherheitsgemeinschaft alarmiert. Diese Schwachstelle, die […]




#Sophos