ai-bing-images-svg-cve-delegate

Bing Images: Schadhaftes SVG fĂĽhrte zu SYSTEM- und Root-Command-Injection via Image-Processing

LONDON (IT BOLTWISE) – Ein präpariertes SVG in Bing Images konnte auf Microsoft-Produktionsservern Befehle ausfĂĽhren: auf Windows als NT AUTHORITY\SYSTEM und auf Linux als root. Microsoft bewertete zwei LĂĽcken mit jeweils 9,8 Punkten (CVSS) und ordnete laut Datensätzen „no customer action“ an. Die eigentliche Angriffslogik wurde erst später öffentlich beschrieben, nachdem die serverseitige Behebung erfolgt […]

ai-nginx-cve-heap-overflow

NGINX-Heap-Overflow CVE-2026-42533: F5 fixt, aber erfordert auch passendes Upgrade

LONDON (IT BOLTWISE) – F5 hat mit CVE-2026-42533 eine kritische NGINX-Schwachstelle gepatcht, die Worker-Prozesse ĂĽber speziell gestaltete HTTP-Requests zum Absturz bringen kann. Besonders brisant: In Szenarien mit deaktiviertem oder umgehbarem ASLR stuft F5 die Gefahr auch Richtung Remote Code Execution ein. Betroffene Systeme mĂĽssen auf nginx 1.30.4 oder 1.31.3 bzw. NGINX Plus 37.0.3.1 aktualisieren. Eine […]

ai-cloudflare-temporary-accounts

Cloudflare fĂĽhrt Temporary Accounts fĂĽr KI-Agents ein: Deploy in 60 Minuten ohne Signup

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare schaltet eine neue HĂĽrde fĂĽr KI-Agents ab: Temporary Cloudflare Accounts machen Deployments fĂĽr Worker, APIs und sogar Agent-Ressourcen ab sofort möglich, ohne dass sich ein Agent erst ĂĽber einen klassischen Browser-OAuth-Flow authentifizieren muss. Der Wrangler-CLI-Workflow erzeugt dafĂĽr temporäre Konten samt API-Token und Claim-URL, die 60 Minuten gĂĽltig […]

nginx-cve-2026-42945-im-wilden-rce-openDCIM

NGINX CVE-2026-42945 im Wilden: Worker-Crashs und möglicher RCE

SAN FRANCISCO / LONDON (IT BOLTWISE) – NGINX Plus und NGINX Open sind Tage nach der Veröffentlichung von CVE-2026-42945 bereits Ziel aktiver Ausnutzung in der Praxis. Betroffen ist der ngx_http_rewrite_module mit einem Heap-Buffer-Overflow (CVSS 9,2), der bei passenden Bedingungen Worker-Prozesse zum Absturz bringen oder sogar Remote Code Execution ermöglichen kann. Branchenwarnungen betonen dabei die besondere […]

turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

3.931 Leser gerade online auf IT BOLTWISE


KI-Jobs