ai-dirtydecrypt-linux-kernel-poc

DirtyDecrypt: PoC für Linux-Kernel-LPE veröffentlicht – Root-Zugriff möglich

LONDON (IT BOLTWISE) – Eine veröffentlichte DirtyDecrypt-PoC macht eine hochkritische Linux-Kernel-LĂĽcke zur praktischen Gefahr: Lokale Angreifer können auf betroffenen Systemen Root-Rechte erlangen. Laut Analysten geht die Schwachstelle auf einen fehlenden Copy-on-Write-Guard in einer RxGK-Funktion zurĂĽck. Besonders heikel wird das Szenario in Container- und Kubernetes-Umgebungen, weil ein Host-Escape die gesamte Node-Sicherheitslage betrifft. Wer den Kernel-Patch nach […]

ai-windows-bitlocker-yellowkey-efi-update-2026

Windows-Update-Fehler und YellowKey: Microsofts Mai-2026-Stresstest fĂĽr IT-Admin

LONDON (IT BOLTWISE) – Im Mai 2026 treffen IT-Teams auf gleich zwei Belastungsproben: Das Windows-Update KB5089549 scheitert häufig an einer vollen EFI-Systempartition, während die BitLocker-Null-Day-LĂĽcke YellowKey (CVE-2026-45585) Angriffe mit physischem Zugriff deutlich wahrscheinlicher macht. Microsoft empfiehlt konkrete Registry- und HärtungsmaĂźnahmen wie das Entfernen relevanter Boot-Execute-Einträge sowie TPM+PIN fĂĽr verschlĂĽsselte Volumes. Zusätzlich rĂĽcken Legacy-Komponenten wie MSHTA […]

ai-socket-supply-chain-shield

Socket sammelt 60 Mio. US-Dollar fĂĽr KI-gestĂĽtzte Supply-Chain-Security

LONDON (IT BOLTWISE) – Socket hat 60 Millionen US-Dollar frisches Kapital fĂĽr seine Plattform zur Abwehr manipulierter Open-Source-Pakete eingesammelt. Im Fokus stehen KI-unterstĂĽtzte Scans vor dem Download, kontinuierliche RisikoĂĽberwachung sowie ein Workflow, der Updates fĂĽr verwundbare Abhängigkeiten schneller und sicherer macht. Damit adressiert das Startup ein Kernproblem moderner Softwareentwicklung: Die Zahl fremder Codebausteine wächst, während […]

ai-dirtydecrypt-linux-lpe-cve-2026-31635

DirtyDecrypt fĂĽr Linux: PoC zu CVE-2026-31635 zeigt LPE-Risiko

BERLIN / LONDON (IT BOLTWISE) – FĂĽr den Linux-Kernel ist eine neue lokale Eskalationskette in den Fokus gerĂĽckt: DirtyDecrypt (DirtyCBC) kommt als Proof-of-Concept (PoC) fĂĽr CVE-2026-31635 auf den PrĂĽfstand. Der Fehler sitzt in einem Pfad rund um rxgk_decrypt_skb und betrifft fehlenden Copy-on-Write-Schutz, sodass Daten in Kernel-Speicher anderer Prozesse oder privilegierter Page-Cache-Bereiche geschrieben werden können. In […]

ai-galaxy-s25-may-2026-security-patch

Galaxy S25 erhält Mai-2026-Sicherheitsupdate und startet mit S93xBXXS9CZE1

SEOUL / LONDON (IT BOLTWISE) – Samsung rollt das Sicherheits-Update fĂĽr die Galaxy S25-Reihe zum Stichtag Mai 2026 aus und ergänzt damit die laufende Hardening-Strategie gegen bekannte Schwachstellen. Laut Firmware-Version S93xBXXS9CZE1 umfasst das Paket 36 Sicherheitskorrekturen und startet zunächst ĂĽber internationale Varianten. Gleichzeitig steht das Galaxy S25-Ă–kosystem vor einer weiteren Weichenstellung: One UI 8.5 ist […]

windows-11-kb5089549-miniPlasma-efi-driver-zero-day

Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma

MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]

windows-11-mini-plasma-kritik-patch-womoglich-aktiv

Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch

LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekĂĽndigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]

ai-linux-security-ki-triage

Linux-Security-Listen: KI-Bugreports fluten die Prozesse – Torvalds verschärft Regeln

LONDON (IT BOLTWISE) – Linus Torvalds warnt, dass der Strom KI-gestĂĽtzter Bugreports die Linux-Security-Mailingliste faktisch ĂĽberfordert. Das Projekt verschärft deshalb die Regeln, wie „AI-Found“-Issues einzustufen, zu reproduzieren und zu melden sind. Ziel ist es, die Vorteile automatisierter Entdeckung zu erhalten, ohne dass Review-Zeit in Duplikate und nicht verifizierte Meldungen flieĂźt. Insbesondere wird stärker zwischen echten, […]

drupal-core-security-update-20-mai-2026

Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen

LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]

budibase-sicherheitswarnung-cvss-99-schwachstellen

Budibase-Sicherheitswarnung: Hochrisiko-Schwachstellen mit CVSS 9,9

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik warnt vor mehreren Schwachstellen in Budibase. Laut Meldung kann ein entfernter, authentisierter Angreifer Rechte ausweiten, SchutzmaĂźnahmen umgehen und sogar Cross-Site-Scripting-Angriffe sowie DatenabflĂĽsse anstoĂźen. Besonders kritisch ist die Bewertung mit CVSS 9,9 (Base) und Remoteangriffen, sodass kurzfristiges Patchen und die PrĂĽfung betroffener Installationen […]

bsi-vim-schwachstelle-cvss-7-3-update-priorisieren

BSI warnt: Neue Schwachstellen in vim (CVSS 7,3) – Update jetzt priorisieren

BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet eine neue IT-SicherheitslĂĽcke in vim, die auf Linux, UNIX und Windows-Systemen sowie in bestimmten vim-Versionen wirkt. Laut CVSS erreicht die Schwachstelle einen Base Score von 7,3 und erlaubt potenziell die AusfĂĽhrung beliebigen Codes. FĂĽr Administratoren bedeutet das: Updates und Workarounds mĂĽssen kurzfristig priorisiert, betroffene Umgebungen eng […]

seppmail-gateway-kritische-luecken-rce-mailzugriff

SEPPMail Gateway: mehrere kritische Lücken ermöglichen RCE und Zugriff auf E-Mail-Daten

LONDON (IT BOLTWISE) – Sicherheitsforscher melden mehrere kritische Schwachstellen im SEPPMail Secure E-Mail Gateway. Nach Einschätzung der Untersucher könnten Angreifer damit im schlimmsten Fall Remote Code Execution erreichen und zugleich beliebige E-Mails aus der virtuellen Appliance auslesen. Besonders kritisch ist dabei die Kombination aus Pfadmanipulation, fehlender Autorisierung und unsicherer Auswertung von Eingaben. Betroffen sind offenbar […]

sicherheitshinweis-ibm-spss-modeler-dos-cvss-7-5

Sicherheitshinweis zu IBM SPSS Modeler: DoS-LĂĽcke mit CVSS 7,5

BONN / LONDON (IT BOLTWISE) – Ein neuer Sicherheitshinweis fĂĽr IBM SPSS Modeler stuft eine entfernbare Schwachstelle mit einem Base Score von 7,5 als mittel (Risiko: 3) ein. Betroffen sind Linux, UNIX und Windows, wobei ein anonymer Remote-Angreifer einen Denial of Service auslösen kann. FĂĽr Unternehmen bedeutet das: Patch- und Workaround-Planung mĂĽssen kurzfristig priorisiert und […]

bsi-warnung-bigbluebutton-sicherheitsluecke-cvss-8-1

BSI warnt vor BigBlueButton-SicherheitslĂĽcke (CVSS 8,1)

LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen im Open-Source-Webkonferenzsystem BigBlueButton, bewertet mit einem hohen CVSS-Base-Score von 8,1. Ein entfernter, authentisierter Angreifer könnte Sicherheitskontrollen umgehen und vertrauliche Inhalte einsehen. Betroffen sind bestimmte BigBlueButton-Versionen sowie UNIX-Umgebungen, wodurch der Patch- und Härtungsdruck fĂĽr Betreiber steigt. Unternehmen sollten die genannten Advisory-Informationen zeitnah prĂĽfen und Update-, Workaround- und […]

bsi-warnt-argo-cd-schwaechstellen-cvss-7-3

BSI warnt vor Argo CD Schwachstellen: UNIX betroffen, CVSS 7,3

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Argo CD veröffentlicht, die einen Remoteangriff ermöglichen. Betroffen sind Versionen rund um Argo CD (Open Source) sowie das Betriebssystem UNIX. Die Meldung ordnet das Risiko als mittel ein, nennt jedoch einen CVSS Base Score von 7,3 und mögliche Folgen wie […]

mini-plasma-windows-weiter-angreifbar-patchluecke

MiniPlasma bleibt nach angeblichem Patch aktiv: Windows weiter angreifbar

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die seit 2020 bekannte MiniPlasma-LĂĽcke in Windows trotz angeblicher Behebung weiter ausnutzbar sein soll. Der Exploit greift im Cloud-Filter-Treiber cldflt.sys an und kann aus einem normalen Benutzerkonto Systemrechte ableiten. Unabhängige Tests berichten von erfolgreichen Simulationen auf voll gepatchten Windows-11-Systemen. Damit steigt der Druck auf Microsoft, ein […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]

seppmail-kritische-schwachstellen-rce-mailzugriff

SEPPmail: Mehrere kritische Schwachstellen ermöglichen RCE und Zugriff auf Mailverkehr

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren schwerwiegenden LĂĽcken in einem Enterprise-Email-Gateway, die sich bis zu Remote Code Execution (RCE) und dem Lesen von beliebigem Mailverkehr ausnutzen lassen. Betroffen sind besonders Funktionen in der neuen UI und diverse Schnittstellen, darunter Upload-/Template-Mechanismen sowie unzureichend geschĂĽtzte Endpunkte. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Patchen […]

mobile-banking-banking-malware-ki-promptspy-2026

Mobile Banking unter Druck: KI-gestĂĽtzte Malware und neue SchutzlĂĽcken

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verschärft die Bedrohungslage fĂĽr mobiles Banking: Angriffe auf Smartphones nehmen stark zu, und Banking-Trojaner werden immer variantenreicher. Besonders brisant ist mit „PromptSpy“ ein KI-gestĂĽtztes Android-Schadprogramm, das Benutzeroberflächen in Echtzeit anpasst und so Erkennungsmethoden aushebelt. Gleichzeitig zeigen Vorfälle aus dem Zahlungsverkehr und bei fehlerhaften Updates, dass Schutz nicht nur aus […]

nginx-rce-luecke-cve-2026-42945-angriffe-in-der-wild

NGINX-RCE-LĂĽcke CVE-2026-42945: Angriffe laufen bereits in der Praxis

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten bereits wenige Tage nach der Offenlegung aktive Ausnutzung einer kritischen NGINX-Schwachstelle. Betroffen ist CVE-2026-42945, die Angreifern per speziell präparierten HTTP-Anfragen zunächst zum Absturz von Worker-Prozessen verhelfen kann. In seltenen Konfigurationen steigt das Risiko bis zu Remote Code Execution, etwa wenn Schutzmechanismen wie ASLR deaktiviert sind. FĂĽr Unternehmen […]

banken-reagieren-auf-ki-cyberrisiken-patch-tempo

Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days

GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]

microsoft-365-ki-offensive-sicherheit-lizenz-entscheidungen

Microsoft 365: KI-Offensive trifft Sicherheits- und Lizenzentscheidungen

LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft schiebt in Microsoft 365 eine neue KI-Agenten-Generation an und bringt zugleich zusätzliche Sicherheits- und Compliance-Funktionen in den Vordergrund. FĂĽr KMU wird damit aber auch die Frage nach dem richtigen Sicherheitsniveau, den Kosten und der betrieblichen Umsetzbarkeit konkreter. Gleichzeitig häufen sich Berichte ĂĽber Schwachstellen, Patch-Probleme und Angriffswege, […]

zero-day-defender-luecke-windows-erneut-gefahr

Zero-Day-RĂĽckkehr: Defender-LĂĽcke bringt Windows erneut in Gefahr

LONDON (IT BOLTWISE) – Eine mehr als sechs Jahre alte Windows-SicherheitslĂĽcke taucht mit neuer Kennung wieder auf und zielt erneut auf Windows Defender. Sicherheitsforscher zeigen dabei mehrere Exploit-Varianten, die Rechteerweiterung bis hin zu Systemlevel ermöglichen. Besonders kritisch: Der Angriff funktioniert Berichten zufolge auf aktuellen Windows-10- und Windows-11-Systemen, während eine Insider-Vorschau offenbar bremst. Das verschärft den […]

infosecurity-europe-2026-cyber-startup-finalists

Cyber Startup Competition 2026: Fünf KI-Sicherheitslösungen im Finale

LONDON / LONDON (IT BOLTWISE) – Im Juni 2026 treten fĂĽnf Cybersecurity-Startups beim Infosecurity Europe Cyber Startup Wettbewerb gegeneinander an. Im Fokus stehen KI-gestĂĽtzte Ansätze fĂĽr Schwachstellenintelligenz, Triage, Zugangserkennung, Deepfake-Detektion und die Entlastung von SOC-Teams. Die Finalistinnen und Finalisten pitchen live vor Investorinnen, Kundinnen und BranchenfĂĽhrungskräften, begleitet von einer eigenen „Cyber Startups Zone“ auf der […]

835 Leser gerade online auf IT BOLTWISE


KI-Jobs