ai-samsung-android-ghostlock-nfc

Samsung schlieĂźt 57 SicherheitslĂĽcken in Juli-Update – GhostLock und NFC-Betrug im Fokus

LONDON (IT BOLTWISE) – Samsung startet das Juli-Sicherheitsupdate weltweit und schlieĂźt 57 Schwachstellen in Android- und Samsung-Komponenten. Besonders kritisch: GhostLock (CVE-2026-43499) aus dem Linux-Kernel, das laut Forschern bis zu Root ĂĽber einen Browser-Klick ermöglichen kann. Parallel nimmt die NFC-betrugsbezogene Angriffsfläche deutlich zu, während neue Android-Malware per Telegram als Service in Umlauf gebracht wird. FĂĽr Unternehmen […]

ai-januscape-linux-kvm-escape

Januscape-Kernelbug: Gast-zu-Host-Escape bei KVM/x86 schlieĂźt Root-Ăśbernahme nicht sofort aus

BERLIN / LONDON (IT BOLTWISE) – Eine seit Jahren im Linux-Kernel schlummernde Schwachstelle namens Januscape ermöglicht laut Sicherheitsforschung eine Escape-Route von einer Gast-VM auf den Host. Betroffen sind KVM/x86-Setups, in denen mehrere Kundeninstanzen auf derselben physischen Maschine laufen. Entscheidend: Die LĂĽcke basiert auf einem Use-after-free-Problem in der Shadow-MMU-Emulation und kann im Erfolgsfall Host-Rootrechte oder einen […]

ai-kvm-januscape-shadow-mmu-guest-host

Januscape: Linux-KVM-UAF in Shadow-MMU ermöglicht Guest-to-Host auf Intel und AMD

LONDON (IT BOLTWISE) – Januscape (CVE-2026-53359) zeigt, wie ein 16 Jahre altes Use-after-free in der Linux-KVM-Shadow-MMU von einem Gastsystem aus den Host kompromittieren kann. Die öffentliche Proof-of-Concept fĂĽhrt zuverlässig zu einem Host-Panikzustand und damit zu einem Denial-of-Service fĂĽr alle VMs auf derselben Maschine. Ein separater, bisher nicht veröffentlichter Exploit soll die LĂĽcke darĂĽber hinaus bis […]

ai-kvm-januscape-shadow-mmu

KVM-Januscape: Use-after-free ermöglicht Guest-to-Host-Escape auf Intel und AMD

LONDON (IT BOLTWISE) – In KVM steckt mit CVE-2026-53359 eine 16 Jahre alte Use-after-free-Schwachstelle, die aus einer Gast-VM heraus den Host-Kernel beschädigen kann. Die Schwachstelle betrifft den legacy Shadow MMU-Code, der sowohl auf Intel als auch AMD x86 existiert, und sie kann in öffentlichen Tests zu einem Host-Panic fĂĽhren. Nach Angaben des Forschers existiert auĂźerdem […]

ai-bad-epoll-linux-kernel-root

Bad Epoll: Linux-Kernel-Lücke ermöglicht Root für Unprivilegierte

LONDON (IT BOLTWISE) – Eine neu entdeckte Linux-Kernel-LĂĽcke namens „Bad Epoll“ (CVE-2026-46242) erlaubt einem unprivilegierten Nutzer Root-Zugriff. Sie betrifft Linux-Desktops, Server und auch Android und wurde bereits behoben. Der Angriffsweg ist technisch anspruchsvoll: Ein Use-after-free-Race kollidiert in wenigen Maschineninstruktionen, sodass wiederholtes Ausprobieren entscheidend ist. Gleichzeitig wirft die Entdeckung ein Schlaglicht auf Grenzen KI-gestĂĽtzter Bug-Suche, nachdem […]

ai-chrome-150-security-patch

Chrome 150 schlieĂźt rund 400 SicherheitslĂĽcken und zwingt Chromium-Browser zum Nachziehen

LONDON (IT BOLTWISE) – Chrome 150 bringt ein groĂźes Sicherheits-Update: Google stopft laut Release-Log rund 400 teils kritische Schwachstellen. Besonders kritisch sind 15 Use-after-free-LĂĽcken, darunter in der Grafikbibliothek Dawn. Der Rollout startet bereits per „Early Stable“, während andere Chromium-Browser voraussichtlich zeitnah nachziehen mĂĽssen. FĂĽr Unternehmen bedeutet das: Patch-Management bleibt der Engpass – nicht die Browser-Einstellung […]

ai-chrome-edge-18-chromium-patches

Chrome und Edge: Google schlieĂźt 18 Chromium-Schwachstellen in zwei Updates

LONDON (IT BOLTWISE) – Google hat innerhalb von zwei Tagen gleich zwei Update-Wellen fĂĽr Chrome veröffentlicht und dabei 18 Schwachstellen im gemeinsamen Chromium-Kern geschlossen. Vier davon stuft Google als kritisch ein, darunter Speicherfehler in WebGL, Blink und der Autofill-Komponente. Microsoft hat zeitgleich ein Edge-Update bereitgestellt, das alle Patches aus Chromes Versionen ĂĽbernimmt, plus eine zusätzliche […]

ai-edge-149-drop-copilot-chromium

Edge 149 löscht „Drop“ und schließt 28 Chromium-Lücken mit Copilot-Fokus

LONDON (IT BOLTWISE) – Mit Edge 149 streicht Microsoft die Datei-Weitergabe-Funktion „Drop“ und priorisiert stattdessen die Copilot-Plattform. Parallel liefert das Update ein umfangreiches Sicherheitsfix-Set fĂĽr die Chromium-Engine, darunter 28 Schwachstellen. FĂĽr Enterprise-Nutzer wird die Lage durch Patchday-Nebenwirkungen und dem baldigen Ablauf von Secure-Boot-Zertifikaten zusätzlich anspruchsvoll. Der Beitrag zeigt, was Nutzer jetzt sichern, prĂĽfen und in […]

ai-nginx-f5-rce-patch

F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source

SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

ai-nginx-f5-rce-patch

F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source

SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]

ki-agents-ffmpeg-zero-days-chrome-149-429-fixes

KI-Agents und Chrome-Fix: 21 Zero-Days in FFmpeg plus Rekord-429-Patches in Chrome 149

LONDON (IT BOLTWISE) – Innerhalb weniger Tage wurden neue Angriffsflächen in zwei zentralen Softwarewelten sichtbar: Ein KI-gestĂĽtzter Agent deckte 21 bisher unbekannte Zero-Days in FFmpeg auf, während Google mit Chrome 149 einen Rekord von 429 Sicherheitsfixes in einer einzigen Version ausrollt. Der Unterschied liegt nicht nur in der Methodik, sondern vor allem im Betriebstempo: KI […]

ai-redis-cve-2026-23479-rce-use-after-free

CVE-2026-23479: KI-Tool findet nach 2 Jahren Authenticated RCE-LĂĽcke in Redis

LONDON / LONDON (IT BOLTWISE) – Ein autonomes KI-Tool hat eine Use-after-Free-LĂĽcke in Redis nach ĂĽber zwei Jahren unentdeckt aufgespĂĽrt, die sich von einem Authenticated Zugriff zu Remote Code Execution (RCE) ausweiten kann. Die Kette (CVE-2026-23479) betrifft das blocking-client-Verhalten und wurde in Redis 7.2.0 eingefĂĽhrt, blieb jedoch in stabilen Branches bis zu den Fixes am […]

ai-redis-rce-cve-2026-23479

Redis-RCE via Use-after-Free: KI-Finder entdeckt CVE-2026-23479 nach 2 Jahren

LONDON / LONDON (IT BOLTWISE) – Redis hat einen Use-after-Free-Bug in der Blocking-Client-Logik geschlossen, der einen authentifizierten Angreifer zu Remote Code Execution fĂĽhren kann. Die Schwachstelle CVE-2026-23479 blieb ĂĽber zwei Jahre in mehreren stabilen Zweigen, bis ein autonomes KI-Tool sie in groĂźen Codebasen nachspĂĽrte. Laut Analysen erhöhen typische Cloud- und Standard-Deployments das Risiko zusätzlich: Viele […]

chrome-148-sicherheitsluecken-rund-80-uaf-rust

Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google stopft in der aktuellen Chrome-Version knapp 80 SicherheitslĂĽcken. Besonders kritisch sind dabei 14 Schwachstellen, darunter mehrere Use-after-free-Probleme, die Angreifern potenziell Speicherzugriffe ermöglichen. Google nennt weiterhin keine aktive Ausnutzung fĂĽr die gepatchten LĂĽcken, während Chromium-basierte Browser in den nächsten Tagen nachziehen mĂĽssen. Der Patch-Zyklus zeigt zudem, warum die […]

google-behebt-kritische-sicherheitsluecken-chrome-137

Google behebt kritische SicherheitslĂĽcken in Chrome 137

LONDON (IT BOLTWISE) – Google hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr seinen Webbrowser Chrome veröffentlicht, das mehrere schwerwiegende SicherheitslĂĽcken schlieĂźt. Diese Aktualisierung betrifft Nutzer auf verschiedenen Plattformen, darunter Windows, macOS, Linux und Android. Google hat ein neues Sicherheitsupdate fĂĽr Chrome 137 herausgegeben, das drei bedeutende SicherheitslĂĽcken schlieĂźt. Besonders besorgniserregend sind zwei Schwachstellen, die ein hohes […]

3.612 Leser gerade online auf IT BOLTWISE


KI-Jobs