News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Ubiquiti UniFi: 25 Schwachstellen, darunter CVSS 10.0 Command Injection
Ubiquiti hat 25 Sicherheitslücken im UniFi-Ökosystem geschlossen, darunter eine mit maximalem Schweregrad. Betroffen sind UniFi Connect, Access, Talk und Protect.
KI-generiert Balbooa Forms CVE-2026-56291: Joomla-Formularbaukasten erlaubt Remote Code Execution
Kritische Schwachstelle in Balbooa Forms ermöglicht unauthentifizierten Datei-Upload und Remote Code Execution auf Joomla-Seiten. PoC-Exploit verfügbar, aktive Ausnutzung bestätigt.
KI-generiert Check Point SmartConsole CVE-2026-16232: Auth-Bypass ermöglicht vollen Admin-Zugriff
Kritische Schwachstelle in Check Point SmartConsole ermöglicht unauthentifizierten vollen Admin-Zugriff auf die Firewall-Verwaltung. Aktiv ausgenutzt. Admins müssen jetzt patchen.
KI-generiert Oracle CPU Juli 2026: Rekord mit 1.449 Patches und CVSS 10.0 in WebLogic
Oracle veröffentlicht größtes Critical Patch Update aller Zeiten: 1.449 Fixes, 228 netzwerk-exploitierbare Lücken, mehrere CVSS 10.0 in WebLogic und Coherence. Admins müssen jetzt handeln.
KI-generiert Certighost Exploit: Niedrig privilegierte AD-User können Domänen-Controller impersonieren
Der Certighost-Exploit (CVE-2026-54121) ermöglicht es einem gewöhnlichen AD-Benutzer, einen Domänen-Controller zu impersonieren. Öffentlicher PoC erhöht Druck auf Admins.
KI-generiert Microsoft verschärft KMS-Aktivierung: TPM wird ab Windows Server 2028 verpflichtend
Microsoft verschärft die KMS-Aktivierung mit TPM-Attestierung. Ab Server 2028 LTSC wird hardwarebasierte Absicherung verpflichtend. Was Admins jetzt wissen müssen.
KI-generiert Microsoft Office 2021 erreicht das Supportende am 13. Oktober 2026
Office 2021 verliert am 13. Oktober 2026 den Support. Keine Sicherheitsupdates, kein technischer Support mehr. Wir erklären, welche Risiken entstehen und wie die Migration gelingt.
KI-generiert Fastjson 1.x kritische RCE-Lücke aktiv ausgenutzt, kein Patch vorhanden
Alibaba hat keinen Patch für Fastjson 1.x. Die Schwachstelle CVE-2026-16723 erlaubt unauthentifizierte Remote Code Execution in Spring Boot fat-JAR-Anwendungen. Was Admins jetzt prüfen müssen.
KI-generiert OpenAI schliesst kritische Path-Traversal-Lücke in ChatGPT
OpenAI hat am 3. Juli 2026 eine Schwachstelle in ChatGPT geschloßen, die Angreifern Zugriff auf Systemdateien wie /etc/paßwd ermöglicht hätte.
KI-generiert Claude Opus 5: Anthropic liefert Fable-5-Niveau zum halben Preis
Anthropic hat Claude Opus 5 am 24. Juli 2026 veröffentlicht. Das neue Modell schlägt Fable 5 in mehreren Benchmarks, kostet nur die Hälfte und ist sofort verfügbar. Coding, Agenten-Workflows und Datenanalyse profitieren am stärksten. Für Admins und Entwickler ist das ein relevantes Update mit direktem Praxis-Nutzen.