ai-sandbox-escape-clone-mac-vm

SharedRoot: Sandbox-Fehler in KI-Agent „Claude Cowork“ gibt VM Zugriff auf Mac-Dateien

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie ein KI-Agent in „Claude Cowork“ eine Linux-VM verlassen kann, um auf dem Host-Mac beliebige Dateien zu lesen oder zu schreiben. Der SchlĂĽssel liegt in einer gemeinsam genutzten Dateistruktur und einem Kernel-Weg, der aus einer unprivilegierten Nutzerumgebung Root-Rechte macht. Betroffen waren laut Angaben vor dem Patch rund 500.000 lokale […]

ai-cursor-workspace-gitexe-windows

Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus

BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Ă–ffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die AusfĂĽhrung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausfĂĽhren, inklusive Zugriff auf Quelltext, SSH-SchlĂĽssel und […]

ai-hpe-greenlake-backup-recovery-dashboard

HPE GreenLake Backup and Recovery: Datensicherung als Service fĂĽr hybride IT

LONDON (IT BOLTWISE) – HPE bringt mit „GreenLake Backup and Recovery“ eine stärker service-orientierte Datensicherung in die hybride IT-Welt. Der Ansatz ersetzt Hardware-Zyklen durch nutzungsbasierte Kapazität und koppelt Wiederherstellung, Schutzpläne sowie Aufbewahrungsfristen an eine zentrale Plattform. FĂĽr Admins bedeutet das weniger Logfile-Chaos und mehr Transparenz ĂĽber Restore-Zeitpunkte und Status. Gleichzeitig mĂĽssen CIOs Kosten, Datenhaltung und […]

ai-parallels-ras-21-2-custom-provider

Parallels RAS 21.2: Custom Provider Framework fĂĽr Hypervisor- und Multi-Cloud-Integration

MĂśNCHEN / LONDON (IT BOLTWISE) – Parallels bringt mit Parallels RAS 21.2 ein Custom Provider Framework auf den Markt, das sich gezielt fĂĽr unterschiedliche Hypervisoren und Cloud-Plattformen öffnen soll. Unternehmen können damit eine bestehende Infrastrukturstrategie verwenden, ohne sich auf eine kleine Liste nativer Integrationen festnageln zu lassen. Im Fokus stehen vor allem automatisierte Bereitstellung, VM-Lebenszyklusmanagement […]

ai-autojack-localhost-rce

AutoJack-Angriff: KI-Browsing-Agent entfĂĽhrt Localhost-Schutz und fĂĽhrt Host-Code aus

LONDON (IT BOLTWISE) – Microsoft zeigt mit „AutoJack“, wie ein KI-Browsing-Agent ĂĽber eine externe Webseite unbeabsichtigt einen privilegierten lokalen Dienst erreicht und daraus einen Remote-Host-Command auslösen kann. Entscheidend ist, dass Localhost als Sicherheitsgrenze interpretiert wird, obwohl der Agent auf derselben Maschine arbeitet. Besonders kritisch ist die Zwischenstellung in AutoGen Studio, wo bestimmte MCP-WebSocket-Pfade in Pre-Releases […]

ai-azure-linux-4-preview-fedora-cloud-workloads

Azure Linux 4.0 (Preview): Fedora-Basis fĂĽr schnellere Cloud-Workloads

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Azure Linux 4.0 eine Fedora-basierte Distribution als Public Preview in den Azure Marketplace. Der Fokus liegt auf Cloud-Workloads, nicht auf Desktop-Einsatz, und erste Zahlen deuten auf messbare Verbesserungen bei Image-Pull-Zeiten und Abfrage-Latenzen hin. Besonders relevant ist die Migration in groĂźem MaĂźstab, die Databricks mit ĂĽber 100.000 […]

ai-mxc-os-sandbox-policy-windows

Microsoft MXC: OS-Sandbox fĂĽr KI-Agenten mit Policy-Kontrolle in Windows

REDMOND / LONDON (IT BOLTWISE) – Microsoft fĂĽhrt mit Microsoft Execution Containers (MXC) eine policy-getriebene AusfĂĽhrungsschicht in Windows ein, die KI-Agenten zur Laufzeit begrenzt. Entscheidend ist, dass Zugriff auf Dateien, UI, Eingaben und Netzwerk nicht nur konfiguriert, sondern vom OS-Kernel erzwungen wird. Damit will der Konzern das zentrale Enterprise-Risiko autonomer Agenten adressieren: Wenn ein Agent […]

azure-linux-4-0-erste-general-purpose-linux-distribution

Azure Linux 4.0: Microsoft bringt eine serverorientierte Linux-Distribution auf Azure

MINNEAPOLIS / LONDON (IT BOLTWISE) – Microsoft stellt mit „Azure Linux 4.0“ seine erste vollwertige, serverorientierte Linux-Distribution fĂĽr Azure bereit. Gleichzeitig wird das Container-Betriebssystem als „Azure Container Linux“ weiter als immutable, standardmäßig abgesichertes Host-Modell in den Vordergrund gerĂĽckt. Die Veröffentlichung soll den Betrieb im KI-nativen Zeitalter vereinfachen, indem Microsoft die gesamte Softwarelieferkette stärker kuratiert und […]

ai-amd-cloud-vm-security

Neue SicherheitslĂĽcke in AMD-geschĂĽtzten Cloud-VMs entdeckt

SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Forscher des CISPA Helmholtz-Zentrums haben eine neue Schwachstelle in AMD-geschĂĽtzten Cloud-VMs entdeckt, die die Integrität von vertraulichen virtuellen Maschinen gefährden kann. Diese SicherheitslĂĽcke, bekannt als StackWarp, ermöglicht es Angreifern, die Kontrolle ĂĽber den Speicher der VM zu erlangen, ohne auf Klartextdaten zugreifen zu mĂĽssen. Die Entdeckung einer neuen SicherheitslĂĽcke […]

ai-windows11-azure-vm-startup-security-update

Windows 11 Update behebt Startprobleme bei Azure-VMs

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat ein dringendes Update fĂĽr Windows 11 veröffentlicht, um ein kritisches Problem zu beheben, das den Start einiger Azure-VMs verhinderte. Microsoft hat kĂĽrzlich ein wichtiges Update fĂĽr Windows 11 veröffentlicht, das ein kritisches Problem adressiert, das den Start einiger Azure Virtual Machines (VMs) verhinderte. Dieses Problem trat auf, […]

4.845 Leser gerade online auf IT BOLTWISE


KI-Jobs