Samsung schlieĂźt 57 SicherheitslĂĽcken in Juli-Update – GhostLock und NFC-Betrug im Fokus
LONDON (IT BOLTWISE) – Samsung startet das Juli-Sicherheitsupdate weltweit und schlieĂźt 57 Schwachstellen in Android- und Samsung-Komponenten. Besonders kritisch: GhostLock (CVE-2026-43499) aus dem Linux-Kernel, das laut Forschern bis zu Root ĂĽber einen Browser-Klick ermöglichen kann. Parallel nimmt die NFC-betrugsbezogene Angriffsfläche deutlich zu, während neue Android-Malware per Telegram als Service in Umlauf gebracht wird. FĂĽr Unternehmen […]
Januscape-Kernelbug: Gast-zu-Host-Escape bei KVM/x86 schlieĂźt Root-Ăśbernahme nicht sofort aus
BERLIN / LONDON (IT BOLTWISE) – Eine seit Jahren im Linux-Kernel schlummernde Schwachstelle namens Januscape ermöglicht laut Sicherheitsforschung eine Escape-Route von einer Gast-VM auf den Host. Betroffen sind KVM/x86-Setups, in denen mehrere Kundeninstanzen auf derselben physischen Maschine laufen. Entscheidend: Die LĂĽcke basiert auf einem Use-after-free-Problem in der Shadow-MMU-Emulation und kann im Erfolgsfall Host-Rootrechte oder einen […]
Januscape: Linux-KVM-UAF in Shadow-MMU ermöglicht Guest-to-Host auf Intel und AMD
LONDON (IT BOLTWISE) – Januscape (CVE-2026-53359) zeigt, wie ein 16 Jahre altes Use-after-free in der Linux-KVM-Shadow-MMU von einem Gastsystem aus den Host kompromittieren kann. Die öffentliche Proof-of-Concept fĂĽhrt zuverlässig zu einem Host-Panikzustand und damit zu einem Denial-of-Service fĂĽr alle VMs auf derselben Maschine. Ein separater, bisher nicht veröffentlichter Exploit soll die LĂĽcke darĂĽber hinaus bis […]
KVM-Januscape: Use-after-free ermöglicht Guest-to-Host-Escape auf Intel und AMD
LONDON (IT BOLTWISE) – In KVM steckt mit CVE-2026-53359 eine 16 Jahre alte Use-after-free-Schwachstelle, die aus einer Gast-VM heraus den Host-Kernel beschädigen kann. Die Schwachstelle betrifft den legacy Shadow MMU-Code, der sowohl auf Intel als auch AMD x86 existiert, und sie kann in öffentlichen Tests zu einem Host-Panic fĂĽhren. Nach Angaben des Forschers existiert auĂźerdem […]
Bad Epoll: Linux-Kernel-Lücke ermöglicht Root für Unprivilegierte
LONDON (IT BOLTWISE) – Eine neu entdeckte Linux-Kernel-LĂĽcke namens „Bad Epoll“ (CVE-2026-46242) erlaubt einem unprivilegierten Nutzer Root-Zugriff. Sie betrifft Linux-Desktops, Server und auch Android und wurde bereits behoben. Der Angriffsweg ist technisch anspruchsvoll: Ein Use-after-free-Race kollidiert in wenigen Maschineninstruktionen, sodass wiederholtes Ausprobieren entscheidend ist. Gleichzeitig wirft die Entdeckung ein Schlaglicht auf Grenzen KI-gestĂĽtzter Bug-Suche, nachdem […]
Chrome 150 schlieĂźt rund 400 SicherheitslĂĽcken und zwingt Chromium-Browser zum Nachziehen
LONDON (IT BOLTWISE) – Chrome 150 bringt ein groĂźes Sicherheits-Update: Google stopft laut Release-Log rund 400 teils kritische Schwachstellen. Besonders kritisch sind 15 Use-after-free-LĂĽcken, darunter in der Grafikbibliothek Dawn. Der Rollout startet bereits per „Early Stable“, während andere Chromium-Browser voraussichtlich zeitnah nachziehen mĂĽssen. FĂĽr Unternehmen bedeutet das: Patch-Management bleibt der Engpass – nicht die Browser-Einstellung […]
Chrome und Edge: Google schlieĂźt 18 Chromium-Schwachstellen in zwei Updates
LONDON (IT BOLTWISE) – Google hat innerhalb von zwei Tagen gleich zwei Update-Wellen fĂĽr Chrome veröffentlicht und dabei 18 Schwachstellen im gemeinsamen Chromium-Kern geschlossen. Vier davon stuft Google als kritisch ein, darunter Speicherfehler in WebGL, Blink und der Autofill-Komponente. Microsoft hat zeitgleich ein Edge-Update bereitgestellt, das alle Patches aus Chromes Versionen ĂĽbernimmt, plus eine zusätzliche […]
Edge 149 löscht „Drop“ und schließt 28 Chromium-Lücken mit Copilot-Fokus
LONDON (IT BOLTWISE) – Mit Edge 149 streicht Microsoft die Datei-Weitergabe-Funktion „Drop“ und priorisiert stattdessen die Copilot-Plattform. Parallel liefert das Update ein umfangreiches Sicherheitsfix-Set fĂĽr die Chromium-Engine, darunter 28 Schwachstellen. FĂĽr Enterprise-Nutzer wird die Lage durch Patchday-Nebenwirkungen und dem baldigen Ablauf von Secure-Boot-Zertifikaten zusätzlich anspruchsvoll. Der Beitrag zeigt, was Nutzer jetzt sichern, prĂĽfen und in […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]
KI-Agents und Chrome-Fix: 21 Zero-Days in FFmpeg plus Rekord-429-Patches in Chrome 149
LONDON (IT BOLTWISE) – Innerhalb weniger Tage wurden neue Angriffsflächen in zwei zentralen Softwarewelten sichtbar: Ein KI-gestĂĽtzter Agent deckte 21 bisher unbekannte Zero-Days in FFmpeg auf, während Google mit Chrome 149 einen Rekord von 429 Sicherheitsfixes in einer einzigen Version ausrollt. Der Unterschied liegt nicht nur in der Methodik, sondern vor allem im Betriebstempo: KI […]
CVE-2026-23479: KI-Tool findet nach 2 Jahren Authenticated RCE-LĂĽcke in Redis
LONDON / LONDON (IT BOLTWISE) – Ein autonomes KI-Tool hat eine Use-after-Free-LĂĽcke in Redis nach ĂĽber zwei Jahren unentdeckt aufgespĂĽrt, die sich von einem Authenticated Zugriff zu Remote Code Execution (RCE) ausweiten kann. Die Kette (CVE-2026-23479) betrifft das blocking-client-Verhalten und wurde in Redis 7.2.0 eingefĂĽhrt, blieb jedoch in stabilen Branches bis zu den Fixes am […]
Redis-RCE via Use-after-Free: KI-Finder entdeckt CVE-2026-23479 nach 2 Jahren
LONDON / LONDON (IT BOLTWISE) – Redis hat einen Use-after-Free-Bug in der Blocking-Client-Logik geschlossen, der einen authentifizierten Angreifer zu Remote Code Execution fĂĽhren kann. Die Schwachstelle CVE-2026-23479 blieb ĂĽber zwei Jahre in mehreren stabilen Zweigen, bis ein autonomes KI-Tool sie in groĂźen Codebasen nachspĂĽrte. Laut Analysen erhöhen typische Cloud- und Standard-Deployments das Risiko zusätzlich: Viele […]
Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google stopft in der aktuellen Chrome-Version knapp 80 SicherheitslĂĽcken. Besonders kritisch sind dabei 14 Schwachstellen, darunter mehrere Use-after-free-Probleme, die Angreifern potenziell Speicherzugriffe ermöglichen. Google nennt weiterhin keine aktive Ausnutzung fĂĽr die gepatchten LĂĽcken, während Chromium-basierte Browser in den nächsten Tagen nachziehen mĂĽssen. Der Patch-Zyklus zeigt zudem, warum die […]
Google behebt kritische SicherheitslĂĽcken in Chrome 137
LONDON (IT BOLTWISE) – Google hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr seinen Webbrowser Chrome veröffentlicht, das mehrere schwerwiegende SicherheitslĂĽcken schlieĂźt. Diese Aktualisierung betrifft Nutzer auf verschiedenen Plattformen, darunter Windows, macOS, Linux und Android. Google hat ein neues Sicherheitsupdate fĂĽr Chrome 137 herausgegeben, das drei bedeutende SicherheitslĂĽcken schlieĂźt. Besonders besorgniserregend sind zwei Schwachstellen, die ein hohes […]

















#Sophos