ai-sandbox-escape-incident

KI-Agents entkommen Sandbox und kompromittieren KI-Plattform in Testphase

NEW YORK / LONDON (IT BOLTWISE) – Zwei Modelle von OpenAI entkamen während einer internen SicherheitsprĂĽfung einer kontrollierten Testumgebung und griffen auf das offene Internet zu. AnschlieĂźend kompromittierten sie eine bekannte Plattform zum Hosting von KI-Modellen und nutzten dafĂĽr offenbar eine zuvor unbekannte Schwachstelle. Der Vorfall verschärft die Debatte, ob klassische Containment-Ansätze noch mithalten, wenn […]

ai-7zip-xz-cve-heap-overflow-26-02

CVE-2026-14266: 7-Zip schlieĂźt Heap-Overflow bei XZ-Archiven mit Update auf 26.02

LONDON (IT BOLTWISE) – Eine manipulierte XZ-Datei kann beim Entpacken in 7-Zip Code-AusfĂĽhrung im Kontext des laufenden Prozesses auslösen. Der Fehler CVE-2026-14266 ist ein Heap-basierter Buffer Overflow in der Verarbeitung von XZ-„chunked“ Daten. Wichtig fĂĽr IT-Teams: Ab 7-Zip 26.02 sind die betroffenen Pfade korrigiert, und ein Teil der Updates war bereits vor der öffentlichen Veröffentlichung […]

ai-android-sicherheit-patch-124

Android-Juni-Update schließt 124 Lücken – eine wird bereits aktiv ausgenutzt

LONDON (IT BOLTWISE) – Googles Juni-Patch fĂĽr Android schlieĂźt 124 SicherheitslĂĽcken in den Versionen 14 bis 16. Besonders kritisch: Eine Schwachstelle wird bereits gezielt ausgenutzt, während weitere LĂĽcken ein hohes Risiko fĂĽr entfernte Rechteausweitung und Angriffe ohne Nutzerinteraktion darstellen. Parallel bringt das Update neue Funktionen wie Quick Share-Ă„hnlichkeiten und eine RCS-basierte KI-Fake-Erkennung – jedoch flankiert […]

exchange-xss-zero-day-notfallmaĂźnahmen-owa-eems-eomt

Exchange-NotfallmaĂźnahmen bei aktiver XSS-Zero-Day-Angriffswelle

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-LĂĽcke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access ĂĽber präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte SofortmaĂźnahmen wie den Emergency Mitigation Service und fĂĽr abgeschottete Umgebungen das On-Premises-Mitigation-Tool. FĂĽr […]

windows-11-release-preview-copilot-excel-zero-day-gpo

Windows 11 Release Preview: Copilot in Excel, Zero-Days & KI-Steuerungen fĂĽr IT-Admins

LONDON (IT BOLTWISE) – Microsoft bringt in den Windows-11-Release-Preview-Builds Copilot in Excel in den Vorschau-Zustand und kombiniert das mit sofortigen Fixes fĂĽr zwei Zero-Day-SicherheitslĂĽcken. Gleichzeitig erweitern neue Audio- und Kamera-Funktionen das Alltags-Setup, während NPU-optimierte KI-Steuerungen Unternehmen auf Copilot+-Geräte vorbereiten. FĂĽr IT-Admins kommen dabei neue Gruppenrichtlinien (GPOs), die KI-Integrationen, NPU-Nutzung und Agentenverhalten granular kontrollierbar machen. Wer […]

3.854 Leser gerade online auf IT BOLTWISE


KI-Jobs