DirtyDecrypt: PoC für Linux-Kernel-LPE veröffentlicht – Root-Zugriff möglich
LONDON (IT BOLTWISE) – Eine veröffentlichte DirtyDecrypt-PoC macht eine hochkritische Linux-Kernel-LĂĽcke zur praktischen Gefahr: Lokale Angreifer können auf betroffenen Systemen Root-Rechte erlangen. Laut Analysten geht die Schwachstelle auf einen fehlenden Copy-on-Write-Guard in einer RxGK-Funktion zurĂĽck. Besonders heikel wird das Szenario in Container- und Kubernetes-Umgebungen, weil ein Host-Escape die gesamte Node-Sicherheitslage betrifft. Wer den Kernel-Patch nach […]
Windows-Update-Fehler und YellowKey: Microsofts Mai-2026-Stresstest fĂĽr IT-Admin
LONDON (IT BOLTWISE) – Im Mai 2026 treffen IT-Teams auf gleich zwei Belastungsproben: Das Windows-Update KB5089549 scheitert häufig an einer vollen EFI-Systempartition, während die BitLocker-Null-Day-LĂĽcke YellowKey (CVE-2026-45585) Angriffe mit physischem Zugriff deutlich wahrscheinlicher macht. Microsoft empfiehlt konkrete Registry- und HärtungsmaĂźnahmen wie das Entfernen relevanter Boot-Execute-Einträge sowie TPM+PIN fĂĽr verschlĂĽsselte Volumes. Zusätzlich rĂĽcken Legacy-Komponenten wie MSHTA […]
Socket sammelt 60 Mio. US-Dollar fĂĽr KI-gestĂĽtzte Supply-Chain-Security
LONDON (IT BOLTWISE) – Socket hat 60 Millionen US-Dollar frisches Kapital fĂĽr seine Plattform zur Abwehr manipulierter Open-Source-Pakete eingesammelt. Im Fokus stehen KI-unterstĂĽtzte Scans vor dem Download, kontinuierliche RisikoĂĽberwachung sowie ein Workflow, der Updates fĂĽr verwundbare Abhängigkeiten schneller und sicherer macht. Damit adressiert das Startup ein Kernproblem moderner Softwareentwicklung: Die Zahl fremder Codebausteine wächst, während […]
DirtyDecrypt fĂĽr Linux: PoC zu CVE-2026-31635 zeigt LPE-Risiko
BERLIN / LONDON (IT BOLTWISE) – FĂĽr den Linux-Kernel ist eine neue lokale Eskalationskette in den Fokus gerĂĽckt: DirtyDecrypt (DirtyCBC) kommt als Proof-of-Concept (PoC) fĂĽr CVE-2026-31635 auf den PrĂĽfstand. Der Fehler sitzt in einem Pfad rund um rxgk_decrypt_skb und betrifft fehlenden Copy-on-Write-Schutz, sodass Daten in Kernel-Speicher anderer Prozesse oder privilegierter Page-Cache-Bereiche geschrieben werden können. In […]
Galaxy S25 erhält Mai-2026-Sicherheitsupdate und startet mit S93xBXXS9CZE1
SEOUL / LONDON (IT BOLTWISE) – Samsung rollt das Sicherheits-Update fĂĽr die Galaxy S25-Reihe zum Stichtag Mai 2026 aus und ergänzt damit die laufende Hardening-Strategie gegen bekannte Schwachstellen. Laut Firmware-Version S93xBXXS9CZE1 umfasst das Paket 36 Sicherheitskorrekturen und startet zunächst ĂĽber internationale Varianten. Gleichzeitig steht das Galaxy S25-Ă–kosystem vor einer weiteren Weichenstellung: One UI 8.5 ist […]
Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma
MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]
Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch
LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekĂĽndigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]
Linux-Security-Listen: KI-Bugreports fluten die Prozesse – Torvalds verschärft Regeln
LONDON (IT BOLTWISE) – Linus Torvalds warnt, dass der Strom KI-gestĂĽtzter Bugreports die Linux-Security-Mailingliste faktisch ĂĽberfordert. Das Projekt verschärft deshalb die Regeln, wie „AI-Found“-Issues einzustufen, zu reproduzieren und zu melden sind. Ziel ist es, die Vorteile automatisierter Entdeckung zu erhalten, ohne dass Review-Zeit in Duplikate und nicht verifizierte Meldungen flieĂźt. Insbesondere wird stärker zwischen echten, […]
Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen
LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]
Budibase-Sicherheitswarnung: Hochrisiko-Schwachstellen mit CVSS 9,9
BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik warnt vor mehreren Schwachstellen in Budibase. Laut Meldung kann ein entfernter, authentisierter Angreifer Rechte ausweiten, SchutzmaĂźnahmen umgehen und sogar Cross-Site-Scripting-Angriffe sowie DatenabflĂĽsse anstoĂźen. Besonders kritisch ist die Bewertung mit CVSS 9,9 (Base) und Remoteangriffen, sodass kurzfristiges Patchen und die PrĂĽfung betroffener Installationen […]
BSI warnt: Neue Schwachstellen in vim (CVSS 7,3) – Update jetzt priorisieren
BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet eine neue IT-SicherheitslĂĽcke in vim, die auf Linux, UNIX und Windows-Systemen sowie in bestimmten vim-Versionen wirkt. Laut CVSS erreicht die Schwachstelle einen Base Score von 7,3 und erlaubt potenziell die AusfĂĽhrung beliebigen Codes. FĂĽr Administratoren bedeutet das: Updates und Workarounds mĂĽssen kurzfristig priorisiert, betroffene Umgebungen eng […]
BSI warnt vor Argo CD Schwachstellen: UNIX betroffen, CVSS 7,3
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Argo CD veröffentlicht, die einen Remoteangriff ermöglichen. Betroffen sind Versionen rund um Argo CD (Open Source) sowie das Betriebssystem UNIX. Die Meldung ordnet das Risiko als mittel ein, nennt jedoch einen CVSS Base Score von 7,3 und mögliche Folgen wie […]
MiniPlasma bleibt nach angeblichem Patch aktiv: Windows weiter angreifbar
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die seit 2020 bekannte MiniPlasma-LĂĽcke in Windows trotz angeblicher Behebung weiter ausnutzbar sein soll. Der Exploit greift im Cloud-Filter-Treiber cldflt.sys an und kann aus einem normalen Benutzerkonto Systemrechte ableiten. Unabhängige Tests berichten von erfolgreichen Simulationen auf voll gepatchten Windows-11-Systemen. Damit steigt der Druck auf Microsoft, ein […]
Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]
Mobile Banking unter Druck: KI-gestĂĽtzte Malware und neue SchutzlĂĽcken
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verschärft die Bedrohungslage fĂĽr mobiles Banking: Angriffe auf Smartphones nehmen stark zu, und Banking-Trojaner werden immer variantenreicher. Besonders brisant ist mit „PromptSpy“ ein KI-gestĂĽtztes Android-Schadprogramm, das Benutzeroberflächen in Echtzeit anpasst und so Erkennungsmethoden aushebelt. Gleichzeitig zeigen Vorfälle aus dem Zahlungsverkehr und bei fehlerhaften Updates, dass Schutz nicht nur aus […]
NGINX-RCE-LĂĽcke CVE-2026-42945: Angriffe laufen bereits in der Praxis
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten bereits wenige Tage nach der Offenlegung aktive Ausnutzung einer kritischen NGINX-Schwachstelle. Betroffen ist CVE-2026-42945, die Angreifern per speziell präparierten HTTP-Anfragen zunächst zum Absturz von Worker-Prozessen verhelfen kann. In seltenen Konfigurationen steigt das Risiko bis zu Remote Code Execution, etwa wenn Schutzmechanismen wie ASLR deaktiviert sind. FĂĽr Unternehmen […]
Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days
GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]
Microsoft 365: KI-Offensive trifft Sicherheits- und Lizenzentscheidungen
LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft schiebt in Microsoft 365 eine neue KI-Agenten-Generation an und bringt zugleich zusätzliche Sicherheits- und Compliance-Funktionen in den Vordergrund. FĂĽr KMU wird damit aber auch die Frage nach dem richtigen Sicherheitsniveau, den Kosten und der betrieblichen Umsetzbarkeit konkreter. Gleichzeitig häufen sich Berichte ĂĽber Schwachstellen, Patch-Probleme und Angriffswege, […]
Zero-Day-RĂĽckkehr: Defender-LĂĽcke bringt Windows erneut in Gefahr
LONDON (IT BOLTWISE) – Eine mehr als sechs Jahre alte Windows-SicherheitslĂĽcke taucht mit neuer Kennung wieder auf und zielt erneut auf Windows Defender. Sicherheitsforscher zeigen dabei mehrere Exploit-Varianten, die Rechteerweiterung bis hin zu Systemlevel ermöglichen. Besonders kritisch: Der Angriff funktioniert Berichten zufolge auf aktuellen Windows-10- und Windows-11-Systemen, während eine Insider-Vorschau offenbar bremst. Das verschärft den […]
Cyber Startup Competition 2026: Fünf KI-Sicherheitslösungen im Finale
LONDON / LONDON (IT BOLTWISE) – Im Juni 2026 treten fĂĽnf Cybersecurity-Startups beim Infosecurity Europe Cyber Startup Wettbewerb gegeneinander an. Im Fokus stehen KI-gestĂĽtzte Ansätze fĂĽr Schwachstellenintelligenz, Triage, Zugangserkennung, Deepfake-Detektion und die Entlastung von SOC-Teams. Die Finalistinnen und Finalisten pitchen live vor Investorinnen, Kundinnen und BranchenfĂĽhrungskräften, begleitet von einer eigenen „Cyber Startups Zone“ auf der […]

























#Sophos