Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

IT News Titelbild: Ubiquiti UniFi Netzwerkgeräte mit Sicherheitswarnung, 25 Schwachstellen inklusive kritischer CVSS 10.0 Command Injection Lücke entdeckt KI-generiert
Server & Netzwerk· 29.07.2026 ·3 min

Ubiquiti UniFi: 25 Schwachstellen, darunter CVSS 10.0 Command Injection

Ubiquiti hat 25 Sicherheitslücken im UniFi-Ökosystem geschlossen, darunter eine mit maximalem Schweregrad. Betroffen sind UniFi Connect, Access, Talk und Protect.

Kritische Joomla-Schwachstelle CVE-2026-56291 in Balbooa Forms: Unauthentifizierter Datei-Upload ermöglicht Remote Code Execution auf betroffenen Websites. KI-generiert
Sicherheit & Datenschutz· 28.07.2026 ·2 min

Balbooa Forms CVE-2026-56291: Joomla-Formularbaukasten erlaubt Remote Code Execution

Kritische Schwachstelle in Balbooa Forms ermöglicht unauthentifizierten Datei-Upload und Remote Code Execution auf Joomla-Seiten. PoC-Exploit verfügbar, aktive Ausnutzung bestätigt.

Kritische Check-Point-Schwachstelle CVE-2026-16232: SmartConsole-Authentifizierungsbypass ermöglicht Angreifern ohne Anmeldung vollen administrativen Zugriff auf Management-Server. KI-generiert
Sicherheit & Datenschutz· 28.07.2026 ·2 min

Check Point SmartConsole CVE-2026-16232: Auth-Bypass ermöglicht vollen Admin-Zugriff

Kritische Schwachstelle in Check Point SmartConsole ermöglicht unauthentifizierten vollen Admin-Zugriff auf die Firewall-Verwaltung. Aktiv ausgenutzt. Admins müssen jetzt patchen.

Oracle Critical Patch Update Juli 2026 mit 1.449 Sicherheitspatches und kritischen CVSS-10.0-Schwachstellen in Oracle WebLogic und Fusion Middleware. KI-generiert
Sicherheit & Datenschutz· 28.07.2026 ·2 min

Oracle CPU Juli 2026: Rekord mit 1.449 Patches und CVSS 10.0 in WebLogic

Oracle veröffentlicht größtes Critical Patch Update aller Zeiten: 1.449 Fixes, 228 netzwerk-exploitierbare Lücken, mehrere CVSS 10.0 in WebLogic und Coherence. Admins müssen jetzt handeln.

Certighost Exploit: Niedrig privilegierter Active Directory Nutzer imitiert einen Domänen Controller KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Certighost Exploit: Niedrig privilegierte AD-User können Domänen-Controller impersonieren

Der Certighost-Exploit (CVE-2026-54121) ermöglicht es einem gewöhnlichen AD-Benutzer, einen Domänen-Controller zu impersonieren. Öffentlicher PoC erhöht Druck auf Admins.

Microsoft Windows Server 2028: TPM-Anforderung für KMS-Aktivierung wird Pflicht - Sicherheitsrichtlinie KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Microsoft verschärft KMS-Aktivierung: TPM wird ab Windows Server 2028 verpflichtend

Microsoft verschärft die KMS-Aktivierung mit TPM-Attestierung. Ab Server 2028 LTSC wird hardwarebasierte Absicherung verpflichtend. Was Admins jetzt wissen müssen.

Microsoft Office 2021 Supportende: Frist zum 13. Oktober 2026 für Updates und technischen Support KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Microsoft Office 2021 erreicht das Supportende am 13. Oktober 2026

Office 2021 verliert am 13. Oktober 2026 den Support. Keine Sicherheitsupdates, kein technischer Support mehr. Wir erklären, welche Risiken entstehen und wie die Migration gelingt.

Fastjson 1.x kritische Remote Code Execution Lücke: Sicherheitswarnung für aktiv ausgenutzte Schwachstelle KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Fastjson 1.x kritische RCE-Lücke aktiv ausgenutzt, kein Patch vorhanden

Alibaba hat keinen Patch für Fastjson 1.x. Die Schwachstelle CVE-2026-16723 erlaubt unauthentifizierte Remote Code Execution in Spring Boot fat-JAR-Anwendungen. Was Admins jetzt prüfen müssen.

ChatGPT Sicherheitslücke: OpenAI Logo mit Warnsymbol für Path-Traversal-Schwachstelle KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·2 min

OpenAI schliesst kritische Path-Traversal-Lücke in ChatGPT

OpenAI hat am 3. Juli 2026 eine Schwachstelle in ChatGPT geschloßen, die Angreifern Zugriff auf Systemdateien wie /etc/paßwd ermöglicht hätte.

Schriftzug Claude Opus 5 zeigt Anthropic Leistung auf Fable 5 Niveau zum halben Preis KI-generiert
Sicherheit & Datenschutz· 24.07.2026 ·5 min

Claude Opus 5: Anthropic liefert Fable-5-Niveau zum halben Preis

Anthropic hat Claude Opus 5 am 24. Juli 2026 veröffentlicht. Das neue Modell schlägt Fable 5 in mehreren Benchmarks, kostet nur die Hälfte und ist sofort verfügbar. Coding, Agenten-Workflows und Datenanalyse profitieren am stärksten. Für Admins und Entwickler ist das ein relevantes Update mit direktem Praxis-Nutzen.