ai-linux-xfs-ubuntu-cve-reboot-warning

RefluXFS & Ubuntu-CVE: Mehrere Linux-LĂĽcken treffen Millionen Systeme

LONDON (IT BOLTWISE) – In der Linux-Welt häufen sich diese Woche gleich mehrere sicherheitsrelevante Meldungen: von einem neun Jahre alten XFS-Fehler bis zu einer kritischen Ubuntu-LĂĽcke mit Root-Potenzial. Betroffen sein können je nach Distribution und Konfiguration insgesamt mehr als 16,4 Millionen Installationen. Dazu kommen Updates rund um Desktop-Schutz, ein privacy-zentriertes Release von Tails sowie eine […]

ai-canonical-snapd-sicherheitsluecken

Canonical schlieĂźt drei kritische SicherheitslĂĽcken in snapd

LONDON (IT BOLTWISE) – Canonical hat in snapd drei SicherheitslĂĽcken geschlossen, die in unterschiedlichen Abstraktionsstufen angreifen: von lokaler Rechteausweitung bis hin zum Umgehen der Snap Isolation. Zwei der Probleme werden als besonders kritisch eingestuft und betreffen mehrere Ubuntu LTS Versionen. Die Updates sind bereits verfĂĽgbar; fĂĽr Administratoren steht damit vor allem die schnelle Aktualisierung betroffener […]

ai-ubuntu-snap-confine-lpe-cve-2026-8933

CVE-2026-8933: Ubuntu snap-confine ermöglicht lokalen Root-Zugriff auf Standard-Installationen

LONDON (IT BOLTWISE) – In Ubuntu-Desktop-Installationen öffnet eine lokale Schwachstelle in snap-confine potenziell die TĂĽr zu Root-Rechten. Betroffen sind Standard-Setups von Ubuntu Desktop 24.04, 25.10 und 26.04, bewertet mit CVSS 7,8. Der Fehler entsteht durch eine unbeabsichtigte Race-Condition während der Sandbox-Initialisierung, die während der Einrichtung nur kurzzeitig gefährliche Besitz- und Rechtezustände zulässt. FĂĽr Unternehmen zählt […]

ai-canonical-enterprise-store-ubuntu-pro-offline-updates

Canonical bringt Enterprise Store fĂĽr Ubuntu Pro: Updates zentral, auch offline

LONDON (IT BOLTWISE) – Canonical erweitert Ubuntu Pro um einen Enterprise Store, der Software-Updates in isolierten Netzen ĂĽber einen zentralen On-Premise-Proxy bereitstellt. Statt dass jede einzelne Maschine selbst nach auĂźen geht, laufen Downloads und Installationen ĂĽber diesen Edge-Proxy. FĂĽr Air-Gapped-Umgebungen gibt es einen Offline-Modus, der die Verteilung auch ohne Internetanschluss ermöglicht. Zusätzlich zielt das Konzept […]

ai-claude-linux-developer-browser-sandbox

Claude fĂĽr Linux: Anthropic schlieĂźt die Plattform-LĂĽcke

LONDON (IT BOLTWISE) – Anthropic bringt den KI-Assistenten Claude jetzt auch als Desktop-Beta fĂĽr Linux. Damit erhalten Nutzer auf Ubuntu und Debian erstmals die Kernfunktionen Chat, Claude Cowork und Claude Code direkt auf dem Betriebssystem. Parallel baut Anthropic Claude Code mit einem integrierten Browser fĂĽr Entwickler aus und verbessert mit Updates die Stabilität. Entscheidend fĂĽr […]

ai-linux-ghostlock-root-bug-patch-lage

Linux-GhostLock: 15 Jahre Root-Bug, Patch-Lage unklar

LONDON / LONDON (IT BOLTWISE) – Nebula hat fĂĽr den Linux-Kernel eine Root-Schwachstelle veröffentlicht, die offenbar 15 Jahre unbemerkt blieb. Der Use-after-free-Fehler (CVE-2026-43499) erlaubt bereits eingeloggten Nutzern das lokale Escalation von Privilegien bis Root – und selbst Container sollen nicht zuverlässig abschirmen. Gleichzeitig zeigen andere Meldungen der Woche, wie schnell Sicherheitsprobleme in der Praxis von […]

ai-m4-linux-device-tree-boot

M4-Chip: Linux-Kernel bekommt Device-Tree-Patches fĂĽr Apple-Silicon

LONDON (IT BOLTWISE) – Mit Device-Tree-Anpassungen nähern sich die ersten Linux-Kernel-Patches Apples M4-Chip dem Boot-tauglichen Betrieb an. Parallel treibt Canonical die Arm64-Kompatibilität mit Live-Patching und einer nativen Steam-Variante voran. FĂĽr Entwickler, die auf Apple Hardware testen oder Deployments vereinheitlichen wollen, rĂĽckt damit ein realistischeres Linux-Ă–kosystem fĂĽr aktuelle Apple-Silicon-Generationen näher. Gleichzeitig zeigen neue Tools aus dem […]

ai-tuxedo-os-debian-ubuntu

Tuxedo OS wechselt von Ubuntu auf Debian – warum Snap & LTS-Probleme zum Umdenken zwingen

MĂśNCHEN / LONDON (IT BOLTWISE) – Tuxedo Computers zieht eine grundlegende Linie: Das Tuxedo OS basiert kĂĽnftig auf Debian statt auf Ubuntu LTS. Als Treiber nennt das Unternehmen vor allem den Pflegeaufwand, der mit dem Alter einer Ubuntu-LTS-Version steigt, weil Abhängigkeiten und Bibliotheken zunehmend hinterherhinken. Zusätzlich sollen Canonicals Plattform-Entscheidungen wie Release-Zyklen, Snap und Roadmap weniger […]

ai-bad-epoll-epoll-uaf

„Bad Epoll“: Linux- und Android-Root-Rechte über epoll-UAF mit hoher Erfolgsquote

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine epoll-UAF-LĂĽcke im Linux-Kernel, die lokalen Angreifern sehr zuverlässig Root-Rechte verschaffen kann. Die Schwachstelle trägt den Namen „Bad Epoll“ (CVE-2026-46242) und betrifft auch Android-Geräte mit Kernel 6.6 und neuer. Obwohl bisher keine aktive Ausnutzung im Feld beobachtet wurde, ist der Patch ĂĽber einen Kernel-Commit bereits verfĂĽgbar. Parallel sorgt „DirtyClone“ […]

ai-linux-7-2-m3-tastatur-apple-dockchannel

Linux 7.2: Tastatur-Support fĂĽr M3-MacBooks startet per apple-dockchannel

BERLIN / LONDON (IT BOLTWISE) – Entwickler Michael Reeves hat Patches fĂĽr Apples Linux-Treiber eingereicht, die die interne Tastatur von M3-MacBooks erstmals nutzbar machen. Die Ă„nderungen zielen auf neuere Apple-Laptops und wurden bereits erfolgreich an einem MacBook Air M3 (Modell J613) getestet. Während Linux 7.2 in die Release-Kandidatenphase geht, erweitert Apple parallel sein Container-Ă–kosystem mit […]

ai-linux-pedit-cow-root-cache-poisoning

Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning

LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]

ai-overleaf-docker-ubuntu24

Overleaf selbst hosten mit Docker auf Ubuntu 24.04: Aufbau, Betrieb und Stolpersteine

LONDON (IT BOLTWISE) – Wer Overleaf bisher als Cloud-Dienst genutzt hat, kann jetzt den Betrieb näher an eigene Server bringen: Technische Dokumentationen zeigen einen Docker-basierten Ansatz fĂĽr Ubuntu 24.04. Im Kern orchestrieren Container die LaTeX-Engine, MongoDB und Redis so, dass die groĂźe TeX-Live-Distribution sauber vom Host getrennt bleibt. Das reduziert Sicherheits- und Wartungsrisiken, die bei […]

ai-mini-pc-server-gpu-215-euro

Mini-PCs fĂĽr 215 Euro: Server-Teile treffen Apple-M3-Niveau

LONDON (IT BOLTWISE) – Während Apple, Intel und AMD den High-End-Markt weiter ausbauen, rĂĽcken Mini-PC-Hersteller mit Einsteigerpreisen und KI-tauglicher Hardware nach. Ein aktueller Test zeigt einen Kleinstcomputer fĂĽr rund 215 Euro, der das Leistungsniveau von Apples M3 erreicht. Möglich wird das durch den Einsatz älterer Enterprise-Komponenten in neuen, kompakten Designs. Gleichzeitig signalisieren weitere Modelle von […]

ai-ubuntu-wayland-rust-tpm

Ubuntu 26.04 LTS setzt auf Wayland und Rust statt X11

LONDON (IT BOLTWISE) – Ubuntu 26.04 LTS markiert einen spĂĽrbaren Richtungswechsel: Canonical entfernt X11 aus der Standardinstallation und setzt konsequent auf Wayland. Gleichzeitig treibt der Hersteller sicherheitsrelevante Komponenten mit Rust neu vor und ergänzt den Installer um TPM-basierte FestplattenverschlĂĽsselung. FĂĽr Unternehmen und Behörden bedeutet das: mehr Schutzfläche im Desktop-Umfeld, weniger Altlasten und ein konkretes Signal, […]

ai-qemu-security-update-cve-2020-15859

BSI-Update zu QEMU: Denial-of-Service-LĂĽcke (CVE-2020-15859) bleibt relevant

LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die weiterhin Systeme unter Linux, UNIX und Windows sowie mehrere Distributionen betrifft. Betroffen ist die Virtualisierungssoftware QEMU inklusive Debian, Red Hat Enterprise Linux, Ubuntu, Gentoo und Open Source QEMU. Die Schwachstelle wird mit CVSS Base 6,5 als Risiko „mittel“ eingestuft […]

ai-openssl-cvss-remote-warning

BSI warnt vor OpenSSL-SicherheitslĂĽcke mit CVSS 9,8 und Remote-Angriff

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 eine Sicherheitswarnung zu mehreren OpenSSL-Schwachstellen veröffentlicht. Die LĂĽcken ermöglichen laut Bewertung Remote-Angriffe, stellen potenziell beliebigen Code in der Zielumgebung in Aussicht und erreichen einen CVSS-Base-Score von 9,8. Betroffen sind unter anderem Debian, Ubuntu, FreeBSD sowie verschiedene OpenSSL-Versionen bis hin zu 1.0.2zq. FĂĽr Unternehmen bedeutet […]

ai-qemu-sicherheitsupdate-mittel

BSI warnt vor QEMU-Schwachstellen: Patch-Check fĂĽr Linux, macOS und UNIX

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen enthält und als Risiko „mittel“ eingestuft wird (CVSS Base 5,0). Betroffen sind u.a. Linux-, macOS-, UNIX- und Windows-Umgebungen sowie populäre Distributionen wie Debian, Ubuntu, SUSE und Gentoo. Entscheidend fĂĽr Betreiber: Es handelt sich nicht um einen Remote-Angriff, […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]

ai-linux-7-1-mesa-26-1-rx-9070-gre-benchmark

Linux 7.1 und Mesa 26.1 bringen kaum Mehrwert fĂĽr Radeon RX 9070 GRE

LONDON (IT BOLTWISE) – AMDs Radeon RX 9070 GRE startet unter Ubuntu 26.04 mit dem stabilen Linux- und Mesa-Stack bereits sehr ordentlich. Ein aktuelles Benchmark-Update mit Linux 7.1 (Git) sowie Mesa 26.1.1 bestätigt jedoch: Der Performance-Sprung bleibt fĂĽr die RX-9070-Modelle ĂĽberschaubar. Statt groĂźer DurchbrĂĽche zeigen sich höchstens einzelne, potenzielle AusreiĂźer in bestimmten Raytracing-Workloads. FĂĽr Nutzer […]

ai-lin4neuro-notePC-linux-laptop-medical-imaging

Lin4Neuro NotePC: Linux-Speziallaptop fĂĽr Bildanalyse in der Hirnforschung

TOKIO / LONDON (IT BOLTWISE) – Amulet bringt mit dem Lin4Neuro NotePC einen Linux-Speziallaptop auf den Markt, der gezielt fĂĽr Bildanalyse in der Hirnforschung ausgelegt ist. Durch eine vorkonfigurierte Distribution sollen Teams ihre Analyseumgebungen schneller und konsistenter aufsetzen. Die Kombination aus Intel Core i7 und NVIDIA GeForce RTX 5060 adressiert vor allem rechenintensive Visualisierungs- und […]

ai-macos-27-linux-m3-boot

macOS 27 auf WWDC: Apple beendet Intel-Macs und Linux-Treiber rĂĽcken voran

LONDON (IT BOLTWISE) – Während Apples macOS 27 zur WWDC voraussichtlich nur noch auf Apple Silicon startet, zeigen Linux-Entwickler auf M3-Macs erste Kernel-7.2-Boot-Erfolge. Gleichzeitig integrieren Distributionen und Treiber-Ă–kosysteme Fortschritte, die den Alltagseinsatz näherbringen sollen. Der Beitrag ordnet ein, was heute bereits funktioniert, welche Einschränkungen noch bestehen und welche Sicherheits- sowie Entwickler-Implikationen sich fĂĽr die nächsten […]

ai-linux-kernel-update-bsi-remote-cvss-7-3

BSI-Update zu Linux-Kernel-Lücke: Remote-Angriff möglich (Risiko mittel)

LONDON (IT BOLTWISE) – Das BSI hat am 02.06.2026 ein Update zu einer Linux-Kernel-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen umfasst und einen Remote-Angriff ermöglicht. Obwohl die Risikoeinstufung als mittel (CVSS Base Score 7,3) erfolgt, können Angreifer je nach Umgebung SicherheitsmaĂźnahmen umgehen, Daten manipulieren oder einen Denial of Service auslösen. FĂĽr Unternehmen mit heterogenen Linux-Stacks—von Container-OS bis […]

ai-libeconf-dos-cve-2023-22652-linux

BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux

BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]

ai-linux-kernel-bsi-warnung-patch

BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches

LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. FĂĽr IT-Teams heiĂźt das: […]

2.696 Leser gerade online auf IT BOLTWISE


KI-Jobs