Bing Images: Schadhaftes SVG fĂĽhrte zu SYSTEM- und Root-Command-Injection via Image-Processing
LONDON (IT BOLTWISE) – Ein präpariertes SVG in Bing Images konnte auf Microsoft-Produktionsservern Befehle ausfĂĽhren: auf Windows als NT AUTHORITY\SYSTEM und auf Linux als root. Microsoft bewertete zwei LĂĽcken mit jeweils 9,8 Punkten (CVSS) und ordnete laut Datensätzen „no customer action“ an. Die eigentliche Angriffslogik wurde erst später öffentlich beschrieben, nachdem die serverseitige Behebung erfolgt […]
NGINX-Heap-Overflow CVE-2026-42533: F5 fixt, aber erfordert auch passendes Upgrade
LONDON (IT BOLTWISE) – F5 hat mit CVE-2026-42533 eine kritische NGINX-Schwachstelle gepatcht, die Worker-Prozesse ĂĽber speziell gestaltete HTTP-Requests zum Absturz bringen kann. Besonders brisant: In Szenarien mit deaktiviertem oder umgehbarem ASLR stuft F5 die Gefahr auch Richtung Remote Code Execution ein. Betroffene Systeme mĂĽssen auf nginx 1.30.4 oder 1.31.3 bzw. NGINX Plus 37.0.3.1 aktualisieren. Eine […]
Cloudflare fĂĽhrt Temporary Accounts fĂĽr KI-Agents ein: Deploy in 60 Minuten ohne Signup
SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare schaltet eine neue HĂĽrde fĂĽr KI-Agents ab: Temporary Cloudflare Accounts machen Deployments fĂĽr Worker, APIs und sogar Agent-Ressourcen ab sofort möglich, ohne dass sich ein Agent erst ĂĽber einen klassischen Browser-OAuth-Flow authentifizieren muss. Der Wrangler-CLI-Workflow erzeugt dafĂĽr temporäre Konten samt API-Token und Claim-URL, die 60 Minuten gĂĽltig […]
Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff
LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]






#Sophos