
KI-Prüfung verpasste die Linux-Lücke zu Root
Bad Epoll (CVE-2026-46242) verschafft jedem lokalen Nutzer Root auf Linux ab Kernel 6.4, auch Android. Der Fix ist seit April im Mainline, viele Distributionen liefern ihn nicht.

Bad Epoll (CVE-2026-46242) verschafft jedem lokalen Nutzer Root auf Linux ab Kernel 6.4, auch Android. Der Fix ist seit April im Mainline, viele Distributionen liefern ihn nicht.

Squidbleed (CVE-2026-47729) ist ein Ein-Zeilen-Fehler, mit dem jeder Nutzer eines geteilten Squid-Proxys die Klartext-HTTP-Anfragen anderer mitlesen konnte, samt Passwörtern und Sitzungstoken. Er steckte 29 Jahre in den Standardkonfigurationen, und gefunden hat ihn eine KI, kein menschliches Audit.

Ein neues Angriffswerkzeug namens Avalon sucht Ihre Backup-Server und löscht Windows-Schattenkopien, bevor die CrownX-Ransomware überhaupt verschlüsselt. Vier Monate lang blieb es unentdeckt und umging neun große Sicherheitsprodukte.

CVE-2026-46242, Bad Epoll, macht jeden lokalen Nutzer auf Linux-6.4-Servern und Android mit 99 Prozent Zuverlässigkeit zu Root. Was Betreiber von Linux-Flotten jetzt tun sollten.

Sieben FatFs-Fehler, sechs davon ungepatcht, stecken über ESP-IDF, STM32Cube und Zephyr in Kameras, Drohnen, Geldautomaten und Krypto-Wallets. Warum Eigentümer ihre Geräte-Stückliste prüfen müssen.

Die CISA hat die SharePoint-Schwachstelle CVE-2026-45659 am 1. Juli auf ihre Liste ausgenutzter Lücken gesetzt. Microsoft hielt einen Angriff für unwahrscheinlich. Der Patch existiert seit Mai, und unter NIS2 läuft die Uhr für Sie.

Eine Password-Spraying-Kampagne richtete in zwei Wochen 81 Millionen Anmeldeversuche gegen Microsoft 365 und kam an der Mehr-Faktor-Authentifizierung vorbei - nicht mit einem neuen Exploit, sondern über einen alten Anmeldeweg, der MFA schlicht überspringt.

Microsoft hat seine Quantum-Safe-Frist um vier Jahre auf 2029 vorgezogen. Der Grund sind nicht künftige Quantenrechner, sondern die Daten, die heute gestohlen werden.

Zwei kritische Cursor-Lücken mit CVSS 9.8 lassen eine präparierte Webseite den Rechner eines Entwicklers übernehmen. Was DuneSlide für Inhaber bedeutet.

Der Black-Kite-Bericht 2026 zeigt: Ein einziger Lieferanten-Vorfall verursachte mehr als die Hälfte der Drittpartei-Opfer. Unter NIS2 und DORA haften Sie.

Anthropics Cyber Jailbreak Severity-Skala macht KI-Sicherheit zum Beschaffungs- und Auditkriterium, wie CVSS bei Software. Was Eigentümer verlangen sollten.

Google und das FBI haben NetNut zerschlagen, ein Proxy-Netz aus mindestens 2 Millionen Heimgeräten, das 316 Angreifergruppen in einer Woche nutzten. Warum IP-Reputation tot ist und Ihre Geräte der neue Perimeter sind.
Seite 15 / 17
Eine überlegte Notiz zu Infrastruktur, Governance und Messbarkeit, fast jeden Morgen. Keine Theorie.