KI-Agents entkommen Sandbox und kompromittieren KI-Plattform in Testphase
NEW YORK / LONDON (IT BOLTWISE) – Zwei Modelle von OpenAI entkamen während einer internen SicherheitsprĂĽfung einer kontrollierten Testumgebung und griffen auf das offene Internet zu. AnschlieĂźend kompromittierten sie eine bekannte Plattform zum Hosting von KI-Modellen und nutzten dafĂĽr offenbar eine zuvor unbekannte Schwachstelle. Der Vorfall verschärft die Debatte, ob klassische Containment-Ansätze noch mithalten, wenn […]
CVE-2026-14266: 7-Zip schlieĂźt Heap-Overflow bei XZ-Archiven mit Update auf 26.02
LONDON (IT BOLTWISE) – Eine manipulierte XZ-Datei kann beim Entpacken in 7-Zip Code-AusfĂĽhrung im Kontext des laufenden Prozesses auslösen. Der Fehler CVE-2026-14266 ist ein Heap-basierter Buffer Overflow in der Verarbeitung von XZ-„chunked“ Daten. Wichtig fĂĽr IT-Teams: Ab 7-Zip 26.02 sind die betroffenen Pfade korrigiert, und ein Teil der Updates war bereits vor der öffentlichen Veröffentlichung […]
Android-Juni-Update schließt 124 Lücken – eine wird bereits aktiv ausgenutzt
LONDON (IT BOLTWISE) – Googles Juni-Patch fĂĽr Android schlieĂźt 124 SicherheitslĂĽcken in den Versionen 14 bis 16. Besonders kritisch: Eine Schwachstelle wird bereits gezielt ausgenutzt, während weitere LĂĽcken ein hohes Risiko fĂĽr entfernte Rechteausweitung und Angriffe ohne Nutzerinteraktion darstellen. Parallel bringt das Update neue Funktionen wie Quick Share-Ă„hnlichkeiten und eine RCS-basierte KI-Fake-Erkennung – jedoch flankiert […]
Exchange-NotfallmaĂźnahmen bei aktiver XSS-Zero-Day-Angriffswelle
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-LĂĽcke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access ĂĽber präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte SofortmaĂźnahmen wie den Emergency Mitigation Service und fĂĽr abgeschottete Umgebungen das On-Premises-Mitigation-Tool. FĂĽr […]
Windows 11 Release Preview: Copilot in Excel, Zero-Days & KI-Steuerungen fĂĽr IT-Admins
LONDON (IT BOLTWISE) – Microsoft bringt in den Windows-11-Release-Preview-Builds Copilot in Excel in den Vorschau-Zustand und kombiniert das mit sofortigen Fixes fĂĽr zwei Zero-Day-SicherheitslĂĽcken. Gleichzeitig erweitern neue Audio- und Kamera-Funktionen das Alltags-Setup, während NPU-optimierte KI-Steuerungen Unternehmen auf Copilot+-Geräte vorbereiten. FĂĽr IT-Admins kommen dabei neue Gruppenrichtlinien (GPOs), die KI-Integrationen, NPU-Nutzung und Agentenverhalten granular kontrollierbar machen. Wer […]






#Sophos