ai-linux-pedit-cow-root-cache-poisoning

Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning

LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]

ai-sql_injection_apache_security_patch

Kritische Sicherheitslücke in Apache Traffic Control erfordert sofortiges Handeln

MÜNCHEN (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Apache Traffic Control, die als CVE-2024-45387 bekannt ist, hat die Aufmerksamkeit der IT-Sicherheitsgemeinschaft auf sich gezogen. Diese Schwachstelle ermöglicht es Angreifern, durch eine SQL-Injection-Technik beliebige SQL-Befehle in der Datenbank auszuführen. Die Apache Software Foundation hat schnell reagiert und ein Update veröffentlicht, um dieses Problem zu beheben. Die […]

1.745 Leser gerade online auf IT BOLTWISE


KI-Jobs