Posts

Showing posts with the label Exploit

pedit COW Exploit: Root-Zugriff durch Cache-Vergiftung

Image
Der Linux-pedit-COW-Exploit (CVE-2026-46331) ermöglicht lokalen Benutzern Root-Zugriff durch Out-of-Bounds-Write im Kernel-Traffic-Controller. Ein öffen… Es klingt wie ein schlechter Scherz, aber es ist real. Ein neuer Exploit namens „pedit COW“ macht die Runde und versetzt lokale Angreifer in die Lage, Root-Rechte zu erlangen – indem er schlichtweg gecachte Binärdateien vergiftet. Was genau ist passiert? Die Sicherheitslücke CVE-2026-46331 steckt im Traffic-Control-Subsystem des Linux-Kernels. Genauer gesagt in der Aktion act_pedit , die Paket-Editierungen vornimmt. Ein Out-of-Bounds-Write (OOB) erlaubt es, den sogenannten Page Cache zu korrumpieren. Das klingt technisch, ist aber verheerend: Der Cache, der häufig genutzte Binärdateien vorhält, wird zum Einfallstor. Und das Beste? Ein funktionierender Exploit wurde bereits einen Tag nach der Zuweisung der CVE-Nummer am 16. Juni veröffentlicht. Red Hat stuft die Schwachstelle als kritisch ein. Wenn Sie einen Linux-Rechner betreibe...

AutoJack: KI-Agent gekapert – Host-Code-Ausführung

Image
Microsoft enthüllt AutoJack: Ein Exploit, der KI-Agenten kapert. Eine Webseite reicht für Code-Ausführung im Host – ohne Ihre Zustimmung. So schützen Si… Was ist AutoJack? Ein Angriff, der Sie umdenken lässt Stellen Sie sich vor: Sie surfen im Web, Ihr KI-Assistent ist aktiv – und plötzlich hat ein Angreifer die Kontrolle über Ihren Rechner. Genau das ermöglicht Microsoft zufolge der Exploit namens AutoJack. Die Sicherheitsforscher beschreiben eine Angriffskette, die einen KI-Browsing-Agenten in ein Werkzeug für Remote Code Execution verwandelt. Der Angreifer lockt den Agenten auf eine präparierte Webseite. Deren JavaScript greift dann auf einen privilegierten lokalen Dienst zu – und startet einen Prozess auf dem Host. Kein Passwort, keine Warnung, kein Klick. Das ist kein theoretisches Szenario. Microsofts Forschung zeigt, wie real die Gefahr ist. AutoJack nutzt die Fähigkeiten moderner KI-Agenten aus, die im Auftrag des Nutzers Webseiten besuchen und Aktionen ausführen. Genau di...

Drupal SQL Injection: CISA KEV & Exploit

Image
Eine kritische SQL-Injection-Lücke in Drupal Core wird aktiv ausgenutzt. CISA hat den Fehler in den KEV-Katalog aufgenommen – was das für dich bedeutet. Was ist passiert? Die US-Behörde CISA hat die Schwachstelle CVE-2026-9082 in ihren Katalog der bekannten ausgenutzten Sicherheitslücken (KEV) aufgenommen. Der Grund: Es gibt Beweise für aktive Angriffe. Die Lücke betrifft alle unterstützten Versionen von Drupal Core. Du solltest sofort handeln, wenn du eine betreibst. Der CVSS-Score liegt bei 6,5 – das ist „mittel“ bis „hoch“. Klingt harmlos? Ist es nicht. Denn SQL-Injection kann Angreifern erlauben, Datenbanken zu manipulieren, sensible Daten zu stehlen oder sogar die Kontrolle über das System zu übernehmen. Wer ist betroffen? Jeder, der Drupal Core in einer unterstützten Version einsetzt. Das betrifft Drupal -Websites weltweit – von kleinen Blogs bis zu Regierungsportalen. Die Lücke steckt in der Datenbankabfrage-Schicht. Ein Angreifer muss nicht authentifiziert sein, um sie au...