News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert BitLocker Zero-Day CVE-2026-50661: Physischer Angriff umgeht Verschlüßelung
Ein BitLocker Zero-Day (CVE-2026-50661) ermöglicht physischen Zugriff auf verschlüßelte Laufwerke. Juli Patch tüsday liefert Fix, kein Workaround.
KI-generiert SonicWall SMA1000: Zwei Zero-Day-Schwachstellen aktiv ausgenutzt – CVE-2026-15409 erlaubt unauthentifizierte Remote Code Execution
SonicWall bestätigt zwei aktiv ausgenutzte Zero-Day-Schwachstellen in der SMA1000-Appliance-Serie. CVE-2026-15409 ermöglicht unauthentifizierte Remote Code Execution. Das BSI meldet zahlreiche Angriffsfälle – ein öffentlicher Rapid7-Proof-of-Concept verschärft die Lage erheblich.
KI-generiert OpenSSL HollowByte: Denial-of-Service per 11-Byte-TLS-Request – Fix ohne CVE und Advisory eingespielt
Eine als HollowByte bekannte OpenSSL-Schwachstelle ermöglicht Angreifern, Linux-Server mit einer einzigen 11-Byte-TLS-Anfrage in einen Denial-of-Service-Zustand zu versetzen – ohne Authentifizierung, ohne CVE-Nummer und ohne offizielles Advisory.
WordPress-Core-Schwachstelle „wp2shell“: Kritische Pre-Auth-RCE bedroht alle Standard-Installationen
Eine als wp2shell bekannte kritische Sicherheitslücke im WordPress-Core erlaubt vorautentifizierte Remote Code Execution ohne Plugins oder besondere Konfiguration. Patches sind verfügbar – öffentliche Exploits kursieren bereits.
KI-generiert Microsoft Juli-Patchday 2026: SharePoint-Zero-Day wird aktiv ausgenutzt
Microsoft schloss im Juli-Patchday 2026 zwischen 570 und 622 Sicherheitslücken – darunter zwei aktiv ausgenutzte Zero-Days in SharePoint und Active Directory Federation Services. Angriffswellen laufen bereits. BSI und CISA haben gewarnt.
KI-generiert SAP NetWeaver CVE-2026-44748: PoC-Exploits verfügbar – Dringende Patch-Prüfung für alle DACH-Unternehmen
Nach dem SAP Patchday Juni 2026 sind nun Proof-of-Concept-Exploits für CVE-2026-44748 verfügbar. Betroffene SAP NetWeaver AS ABAP-Systeme sind durch die XML Signature Wrapping-Lücke in der SAML-Authentifizierung einer erhöhten Gefahr der Identitätsübernahme ausgesetzt. Unternehmen im DACH-Raum müssen sofortige Maßnahmen zur Absicherung ergreifen.
KI-generiert Cisco IOS CVE-2008-4128: 18 Jahre alter Router-Bug wird aktiv ausgenutzt
CISA hat einen 18 Jahre alten Cisco-IOS-Bug in den KEV-Katalog aufgenommen. Legacy-Router und Switches mit IOS 12.4 sind betroffen. Frist war 16. Juli.
KI-generiert GhostLock: 15 Jahre alter Linux-Kernel-Fehler ermöglicht Root-Zugriff und Container-Escape
GhostLock (CVE-2026-43499) ist ein 15 Jahre alter Use-After-Free im Linux-Kernel, der jedes lokale System seit 2011 betrifft. PoC-Code ist oeffentlich verfügbar.
KI-generiert Kimi K3: Moonshot AI stellt 2,8-Billionen-Parameter Open-Weight Modell vor
Moonshot AI stellt Kimi K3 vor: 2,8 Billionen Parameter, 1 Million Tokens Kontext, Open Weights ab 27. Juli. Benchmarks auf Augenhöhe mit Opus 4.8.
KI-generiert Ransomware-Gruppe 'The Gentlemen': Neue Nr. 1 weltweit mit EDR-Killer GentleKiller
The Gentlemen hat Qilin als aktivste Ransomware-Gruppe weltweit abgelöst. Das eigene GentleKiller-Framework deaktiviert EDR-Lösungen gezielt vor dem Angriff. 483 Opfer in 66 Ländern in unter einem Jahr. Admins müssen EDR-Tamper-Protection sofort prüfen.