Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

BitLocker Zero Day CVE-2026-50661 Sicherheitslücke: Notebook mit Warnsymbol, physischer Angriff, Verschlüsselung umgangen ohne PIN KI-generiert
Sicherheit & Datenschutz· 21.07.2026 ·2 min

BitLocker Zero-Day CVE-2026-50661: Physischer Angriff umgeht Verschlüßelung

Ein BitLocker Zero-Day (CVE-2026-50661) ermöglicht physischen Zugriff auf verschlüßelte Laufwerke. Juli Patch tüsday liefert Fix, kein Workaround.

SonicWall SMA1000 Zero Day CVE-2026-15409 Sicherheitslücke: Server mit Warnsymbol, aktive Ausnutzung, unauthentifizierte Remote Code Execution KI-generiert
Server & Netzwerk· 21.07.2026 ·3 min

SonicWall SMA1000: Zwei Zero-Day-Schwachstellen aktiv ausgenutzt – CVE-2026-15409 erlaubt unauthentifizierte Remote Code Execution

SonicWall bestätigt zwei aktiv ausgenutzte Zero-Day-Schwachstellen in der SMA1000-Appliance-Serie. CVE-2026-15409 ermöglicht unauthentifizierte Remote Code Execution. Das BSI meldet zahlreiche Angriffsfälle – ein öffentlicher Rapid7-Proof-of-Concept verschärft die Lage erheblich.

OpenSSL HollowByte Denial of Service Schwachstelle: Server mit Warnsymbol, 11 Byte TLS Request Angriff, Fix ohne CVE eingespielt KI-generiert
Sicherheit & Datenschutz· 21.07.2026 ·3 min

OpenSSL HollowByte: Denial-of-Service per 11-Byte-TLS-Request – Fix ohne CVE und Advisory eingespielt

Eine als HollowByte bekannte OpenSSL-Schwachstelle ermöglicht Angreifern, Linux-Server mit einer einzigen 11-Byte-TLS-Anfrage in einen Denial-of-Service-Zustand zu versetzen – ohne Authentifizierung, ohne CVE-Nummer und ohne offizielles Advisory.

WordPress-Admin-Dashboard mit roter Sicherheitswarnung
WordPress· 21.07.2026 ·3 min

WordPress-Core-Schwachstelle „wp2shell“: Kritische Pre-Auth-RCE bedroht alle Standard-Installationen

Eine als wp2shell bekannte kritische Sicherheitslücke im WordPress-Core erlaubt vorautentifizierte Remote Code Execution ohne Plugins oder besondere Konfiguration. Patches sind verfügbar – öffentliche Exploits kursieren bereits.

Serverraum mit Sicherheitssymbolen – Microsoft Patchday Juli 2026 KI-generiert
Windows & Microsoft 365· 21.07.2026 ·3 min

Microsoft Juli-Patchday 2026: SharePoint-Zero-Day wird aktiv ausgenutzt

Microsoft schloss im Juli-Patchday 2026 zwischen 570 und 622 Sicherheitslücken – darunter zwei aktiv ausgenutzte Zero-Days in SharePoint und Active Directory Federation Services. Angriffswellen laufen bereits. BSI und CISA haben gewarnt.

SAP NetWeaver CVE-2026-44748 Sicherheitslücke: On-Premise Server mit Warnsymbol, PoC-Exploit verfügbar, DACH-Unternehmen Patch-Prüfung dringend KI-generiert
Sicherheit & Datenschutz· 21.07.2026 ·3 min

SAP NetWeaver CVE-2026-44748: PoC-Exploits verfügbar – Dringende Patch-Prüfung für alle DACH-Unternehmen

Nach dem SAP Patchday Juni 2026 sind nun Proof-of-Concept-Exploits für CVE-2026-44748 verfügbar. Betroffene SAP NetWeaver AS ABAP-Systeme sind durch die XML Signature Wrapping-Lücke in der SAML-Authentifizierung einer erhöhten Gefahr der Identitätsübernahme ausgesetzt. Unternehmen im DACH-Raum müssen sofortige Maßnahmen zur Absicherung ergreifen.

Cisco IOS Router mit roter Sicherheitswarnung zu CVE-2008-4128 und Hinweis auf aktive Ausnutzung eines 18 Jahre alten Bugs. KI-generiert
Sicherheit & Datenschutz· 20.07.2026 ·3 min

Cisco IOS CVE-2008-4128: 18 Jahre alter Router-Bug wird aktiv ausgenutzt

CISA hat einen 18 Jahre alten Cisco-IOS-Bug in den KEV-Katalog aufgenommen. Legacy-Router und Switches mit IOS 12.4 sind betroffen. Frist war 16. Juli.

GhostLock: 15 Jahre alte Linux Kernel Sicherheitslücke ermöglicht Root Zugriff und Container Escape KI-generiert
Sicherheit & Datenschutz· 20.07.2026 ·2 min

GhostLock: 15 Jahre alter Linux-Kernel-Fehler ermöglicht Root-Zugriff und Container-Escape

GhostLock (CVE-2026-43499) ist ein 15 Jahre alter Use-After-Free im Linux-Kernel, der jedes lokale System seit 2011 betrifft. PoC-Code ist oeffentlich verfügbar.

Kimi K3 von Moonshot AI: Visualisierung eines 2,8 Billionen Parameter Open Weight KI Modells mit Servern und neuronalen Datenverbindungen. KI-generiert
Künstliche Intelligenz· 19.07.2026 ·5 min

Kimi K3: Moonshot AI stellt 2,8-Billionen-Parameter Open-Weight Modell vor

Moonshot AI stellt Kimi K3 vor: 2,8 Billionen Parameter, 1 Million Tokens Kontext, Open Weights ab 27. Juli. Benchmarks auf Augenhöhe mit Opus 4.8.

IT News Grafik zur Ransomware Gruppe The Gentlemen und dem EDR Killer GentleKiller, der Sicherheitssoftware auf Endgeräten deaktivieren kann. KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

Ransomware-Gruppe 'The Gentlemen': Neue Nr. 1 weltweit mit EDR-Killer GentleKiller

The Gentlemen hat Qilin als aktivste Ransomware-Gruppe weltweit abgelöst. Das eigene GentleKiller-Framework deaktiviert EDR-Lösungen gezielt vor dem Angriff. 483 Opfer in 66 Ländern in unter einem Jahr. Admins müssen EDR-Tamper-Protection sofort prüfen.