News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert SharePoint CVE-2026-58644: CISA bestätigt aktive Ausnutzung, Patches bis 12. August
Die US-Behörde CISA hat am 3. August 2026 vor einer kritischen SharePoint-Lücke gewarnt. CVE-2026-58644 hat einen CVSS-Score von 9.8 und wird nachweislich aktiv ausgenutzt. Microsoft-Patches werden bis zum 12. August 2026 erwartet. Admins von SharePoint Server On-Premises müssen jetzt handeln, nicht erst beim Patchday.
KI-generiert KI-Agenten produktiv einsetzen: Warum 88 Prozent der Piloten scheitern
80 Prozent der Unternehmensanwendungen haben 2026 einen KI-Agenten eingebettet, aber nur 31 Prozent betreiben ihn produktiv. Die fünf Fehler, die Piloten scheitern lassen, und was Admins anders machen.
KI-generiert DeepSeek-V4-Flash: Was die neue Version 0731 wirklich bringt
DeepSeek V4-Flash-0731 ist die offizielle Version mit deutlich verbesserten Agenten-Fähigkeiten. Was sich geändert hat, was es kostet und ob sich der lokale Betrieb lohnt.
KI-generiert N-able N-central Schwachstelle CVE-2026-18577: Angreifer übernehmen Server nach unvollständigem Patch
N-able hat einen kritischen Sicherheitsvorfall in N-central offengelegt. Ein unvollständiger Patch ermöglicht Angreifern Admin-Zugriff und Persistenz auf verwalteten Systemen.
KI-generiert EU AI Act: Transparenzregeln ab 2. August 2026 - Was KMU jetzt wissen müssen
Ab dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act. KI-generierte Inhalte müssen gekennzeichnet werden. Was KMU jetzt tun müssen.
KI-generiert Hugging Face Diffusers: Drei Schwachstellen umgehen Code-Safeguard
Drei hochkritische Schwachstellen in Hugging Face Diffusers ermöglichen Angreifern Code-Ausführung beim Laden von Modellen. Der eingebaute Sicherheitsmechanismus wird umgangen.
KI-generiert Adobe Campaign Classic: CVSS 10.0 Schwachstelle ermöglicht Code-Ausführung ohne Interaktion
Adobe patcht eine CVSS 10.0 Schwachstelle in Campaign Classic. Code-Ausführung ohne Benutzerinteraktion möglich. Enterprise-Nutzer sollten sofort aktualisieren.
KI-generiert containerd: DoS-Schwachstelle lässt Docker- und Kubernetes-Server abstürzen
Eine Schwachstelle in containerd erlaubt Angreifern, über eine bösartige Container-Image den gesamten Container-Runtime-Prozess zum Absturz zu bringen. Betroffen sind Docker und Kubernetes.
KI-generiert Fortinet FortiOS: SSL-VPN Patch-Bypass aktiv ausgenutzt
CISA hat CVE-2025-68686 in den KEV-Katalog aufgenommen. Angreifer umgehen einen Sicherheitspatch im SSL-VPN von FortiOS und sichern sich persistenzübergriffenen Zugriff.
KI-generiert MongoDB: Mehrere kritische Schwachstellen schließen
HKCERT warnt vor mehreren Schwachstellen in MongoDB, darunter eine kritische Lücke in Compute-Mode. Angreifer können Server zum Absturz bringen und Daten manipulieren.