RefluXFS & Ubuntu-CVE: Mehrere Linux-LĂĽcken treffen Millionen Systeme
LONDON (IT BOLTWISE) – In der Linux-Welt häufen sich diese Woche gleich mehrere sicherheitsrelevante Meldungen: von einem neun Jahre alten XFS-Fehler bis zu einer kritischen Ubuntu-LĂĽcke mit Root-Potenzial. Betroffen sein können je nach Distribution und Konfiguration insgesamt mehr als 16,4 Millionen Installationen. Dazu kommen Updates rund um Desktop-Schutz, ein privacy-zentriertes Release von Tails sowie eine […]
Canonical schlieĂźt drei kritische SicherheitslĂĽcken in snapd
LONDON (IT BOLTWISE) – Canonical hat in snapd drei SicherheitslĂĽcken geschlossen, die in unterschiedlichen Abstraktionsstufen angreifen: von lokaler Rechteausweitung bis hin zum Umgehen der Snap Isolation. Zwei der Probleme werden als besonders kritisch eingestuft und betreffen mehrere Ubuntu LTS Versionen. Die Updates sind bereits verfĂĽgbar; fĂĽr Administratoren steht damit vor allem die schnelle Aktualisierung betroffener […]
CVE-2026-8933: Ubuntu snap-confine ermöglicht lokalen Root-Zugriff auf Standard-Installationen
LONDON (IT BOLTWISE) – In Ubuntu-Desktop-Installationen öffnet eine lokale Schwachstelle in snap-confine potenziell die TĂĽr zu Root-Rechten. Betroffen sind Standard-Setups von Ubuntu Desktop 24.04, 25.10 und 26.04, bewertet mit CVSS 7,8. Der Fehler entsteht durch eine unbeabsichtigte Race-Condition während der Sandbox-Initialisierung, die während der Einrichtung nur kurzzeitig gefährliche Besitz- und Rechtezustände zulässt. FĂĽr Unternehmen zählt […]
Canonical bringt Enterprise Store fĂĽr Ubuntu Pro: Updates zentral, auch offline
LONDON (IT BOLTWISE) – Canonical erweitert Ubuntu Pro um einen Enterprise Store, der Software-Updates in isolierten Netzen ĂĽber einen zentralen On-Premise-Proxy bereitstellt. Statt dass jede einzelne Maschine selbst nach auĂźen geht, laufen Downloads und Installationen ĂĽber diesen Edge-Proxy. FĂĽr Air-Gapped-Umgebungen gibt es einen Offline-Modus, der die Verteilung auch ohne Internetanschluss ermöglicht. Zusätzlich zielt das Konzept […]
Claude fĂĽr Linux: Anthropic schlieĂźt die Plattform-LĂĽcke
LONDON (IT BOLTWISE) – Anthropic bringt den KI-Assistenten Claude jetzt auch als Desktop-Beta fĂĽr Linux. Damit erhalten Nutzer auf Ubuntu und Debian erstmals die Kernfunktionen Chat, Claude Cowork und Claude Code direkt auf dem Betriebssystem. Parallel baut Anthropic Claude Code mit einem integrierten Browser fĂĽr Entwickler aus und verbessert mit Updates die Stabilität. Entscheidend fĂĽr […]
Linux-GhostLock: 15 Jahre Root-Bug, Patch-Lage unklar
LONDON / LONDON (IT BOLTWISE) – Nebula hat fĂĽr den Linux-Kernel eine Root-Schwachstelle veröffentlicht, die offenbar 15 Jahre unbemerkt blieb. Der Use-after-free-Fehler (CVE-2026-43499) erlaubt bereits eingeloggten Nutzern das lokale Escalation von Privilegien bis Root – und selbst Container sollen nicht zuverlässig abschirmen. Gleichzeitig zeigen andere Meldungen der Woche, wie schnell Sicherheitsprobleme in der Praxis von […]
M4-Chip: Linux-Kernel bekommt Device-Tree-Patches fĂĽr Apple-Silicon
LONDON (IT BOLTWISE) – Mit Device-Tree-Anpassungen nähern sich die ersten Linux-Kernel-Patches Apples M4-Chip dem Boot-tauglichen Betrieb an. Parallel treibt Canonical die Arm64-Kompatibilität mit Live-Patching und einer nativen Steam-Variante voran. FĂĽr Entwickler, die auf Apple Hardware testen oder Deployments vereinheitlichen wollen, rĂĽckt damit ein realistischeres Linux-Ă–kosystem fĂĽr aktuelle Apple-Silicon-Generationen näher. Gleichzeitig zeigen neue Tools aus dem […]
Tuxedo OS wechselt von Ubuntu auf Debian – warum Snap & LTS-Probleme zum Umdenken zwingen
MĂśNCHEN / LONDON (IT BOLTWISE) – Tuxedo Computers zieht eine grundlegende Linie: Das Tuxedo OS basiert kĂĽnftig auf Debian statt auf Ubuntu LTS. Als Treiber nennt das Unternehmen vor allem den Pflegeaufwand, der mit dem Alter einer Ubuntu-LTS-Version steigt, weil Abhängigkeiten und Bibliotheken zunehmend hinterherhinken. Zusätzlich sollen Canonicals Plattform-Entscheidungen wie Release-Zyklen, Snap und Roadmap weniger […]
„Bad Epoll“: Linux- und Android-Root-Rechte über epoll-UAF mit hoher Erfolgsquote
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine epoll-UAF-LĂĽcke im Linux-Kernel, die lokalen Angreifern sehr zuverlässig Root-Rechte verschaffen kann. Die Schwachstelle trägt den Namen „Bad Epoll“ (CVE-2026-46242) und betrifft auch Android-Geräte mit Kernel 6.6 und neuer. Obwohl bisher keine aktive Ausnutzung im Feld beobachtet wurde, ist der Patch ĂĽber einen Kernel-Commit bereits verfĂĽgbar. Parallel sorgt „DirtyClone“ […]
Linux 7.2: Tastatur-Support fĂĽr M3-MacBooks startet per apple-dockchannel
BERLIN / LONDON (IT BOLTWISE) – Entwickler Michael Reeves hat Patches fĂĽr Apples Linux-Treiber eingereicht, die die interne Tastatur von M3-MacBooks erstmals nutzbar machen. Die Ă„nderungen zielen auf neuere Apple-Laptops und wurden bereits erfolgreich an einem MacBook Air M3 (Modell J613) getestet. Während Linux 7.2 in die Release-Kandidatenphase geht, erweitert Apple parallel sein Container-Ă–kosystem mit […]
Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning
LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]
Overleaf selbst hosten mit Docker auf Ubuntu 24.04: Aufbau, Betrieb und Stolpersteine
LONDON (IT BOLTWISE) – Wer Overleaf bisher als Cloud-Dienst genutzt hat, kann jetzt den Betrieb näher an eigene Server bringen: Technische Dokumentationen zeigen einen Docker-basierten Ansatz fĂĽr Ubuntu 24.04. Im Kern orchestrieren Container die LaTeX-Engine, MongoDB und Redis so, dass die groĂźe TeX-Live-Distribution sauber vom Host getrennt bleibt. Das reduziert Sicherheits- und Wartungsrisiken, die bei […]
Mini-PCs fĂĽr 215 Euro: Server-Teile treffen Apple-M3-Niveau
LONDON (IT BOLTWISE) – Während Apple, Intel und AMD den High-End-Markt weiter ausbauen, rĂĽcken Mini-PC-Hersteller mit Einsteigerpreisen und KI-tauglicher Hardware nach. Ein aktueller Test zeigt einen Kleinstcomputer fĂĽr rund 215 Euro, der das Leistungsniveau von Apples M3 erreicht. Möglich wird das durch den Einsatz älterer Enterprise-Komponenten in neuen, kompakten Designs. Gleichzeitig signalisieren weitere Modelle von […]
Ubuntu 26.04 LTS setzt auf Wayland und Rust statt X11
LONDON (IT BOLTWISE) – Ubuntu 26.04 LTS markiert einen spĂĽrbaren Richtungswechsel: Canonical entfernt X11 aus der Standardinstallation und setzt konsequent auf Wayland. Gleichzeitig treibt der Hersteller sicherheitsrelevante Komponenten mit Rust neu vor und ergänzt den Installer um TPM-basierte FestplattenverschlĂĽsselung. FĂĽr Unternehmen und Behörden bedeutet das: mehr Schutzfläche im Desktop-Umfeld, weniger Altlasten und ein konkretes Signal, […]
BSI-Update zu QEMU: Denial-of-Service-LĂĽcke (CVE-2020-15859) bleibt relevant
LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die weiterhin Systeme unter Linux, UNIX und Windows sowie mehrere Distributionen betrifft. Betroffen ist die Virtualisierungssoftware QEMU inklusive Debian, Red Hat Enterprise Linux, Ubuntu, Gentoo und Open Source QEMU. Die Schwachstelle wird mit CVSS Base 6,5 als Risiko „mittel“ eingestuft […]
BSI warnt vor OpenSSL-SicherheitslĂĽcke mit CVSS 9,8 und Remote-Angriff
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 eine Sicherheitswarnung zu mehreren OpenSSL-Schwachstellen veröffentlicht. Die LĂĽcken ermöglichen laut Bewertung Remote-Angriffe, stellen potenziell beliebigen Code in der Zielumgebung in Aussicht und erreichen einen CVSS-Base-Score von 9,8. Betroffen sind unter anderem Debian, Ubuntu, FreeBSD sowie verschiedene OpenSSL-Versionen bis hin zu 1.0.2zq. FĂĽr Unternehmen bedeutet […]
BSI warnt vor QEMU-Schwachstellen: Patch-Check fĂĽr Linux, macOS und UNIX
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen enthält und als Risiko „mittel“ eingestuft wird (CVSS Base 5,0). Betroffen sind u.a. Linux-, macOS-, UNIX- und Windows-Umgebungen sowie populäre Distributionen wie Debian, Ubuntu, SUSE und Gentoo. Entscheidend fĂĽr Betreiber: Es handelt sich nicht um einen Remote-Angriff, […]
CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]
Linux 7.1 und Mesa 26.1 bringen kaum Mehrwert fĂĽr Radeon RX 9070 GRE
LONDON (IT BOLTWISE) – AMDs Radeon RX 9070 GRE startet unter Ubuntu 26.04 mit dem stabilen Linux- und Mesa-Stack bereits sehr ordentlich. Ein aktuelles Benchmark-Update mit Linux 7.1 (Git) sowie Mesa 26.1.1 bestätigt jedoch: Der Performance-Sprung bleibt fĂĽr die RX-9070-Modelle ĂĽberschaubar. Statt groĂźer DurchbrĂĽche zeigen sich höchstens einzelne, potenzielle AusreiĂźer in bestimmten Raytracing-Workloads. FĂĽr Nutzer […]
Lin4Neuro NotePC: Linux-Speziallaptop fĂĽr Bildanalyse in der Hirnforschung
TOKIO / LONDON (IT BOLTWISE) – Amulet bringt mit dem Lin4Neuro NotePC einen Linux-Speziallaptop auf den Markt, der gezielt fĂĽr Bildanalyse in der Hirnforschung ausgelegt ist. Durch eine vorkonfigurierte Distribution sollen Teams ihre Analyseumgebungen schneller und konsistenter aufsetzen. Die Kombination aus Intel Core i7 und NVIDIA GeForce RTX 5060 adressiert vor allem rechenintensive Visualisierungs- und […]
macOS 27 auf WWDC: Apple beendet Intel-Macs und Linux-Treiber rĂĽcken voran
LONDON (IT BOLTWISE) – Während Apples macOS 27 zur WWDC voraussichtlich nur noch auf Apple Silicon startet, zeigen Linux-Entwickler auf M3-Macs erste Kernel-7.2-Boot-Erfolge. Gleichzeitig integrieren Distributionen und Treiber-Ă–kosysteme Fortschritte, die den Alltagseinsatz näherbringen sollen. Der Beitrag ordnet ein, was heute bereits funktioniert, welche Einschränkungen noch bestehen und welche Sicherheits- sowie Entwickler-Implikationen sich fĂĽr die nächsten […]
BSI-Update zu Linux-Kernel-Lücke: Remote-Angriff möglich (Risiko mittel)
LONDON (IT BOLTWISE) – Das BSI hat am 02.06.2026 ein Update zu einer Linux-Kernel-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen umfasst und einen Remote-Angriff ermöglicht. Obwohl die Risikoeinstufung als mittel (CVSS Base Score 7,3) erfolgt, können Angreifer je nach Umgebung SicherheitsmaĂźnahmen umgehen, Daten manipulieren oder einen Denial of Service auslösen. FĂĽr Unternehmen mit heterogenen Linux-Stacks—von Container-OS bis […]
BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux
BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]
BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches
LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. FĂĽr IT-Teams heiĂźt das: […]

























#Sophos