News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Microsoft Patch Tuesday Juli 2026: Zwei Zero-Days in ADFS und SharePoint aktiv ausgenutzt
Microsofts größter Patch Tuesday schließt über 570 Lücken. CVE-2026-56155 in ADFS und CVE-2026-56164 in SharePoint werden aktiv ausgenutzt und sind in den CISA KEV-Catalog aufgenommen. Admins müssen sofort handeln.
KI-generiert Fortinet FortiSandbox: Zwei aktiv ausgenutzte RCE-Lücken in CISA KEV
CISA hat am 16. Juli 2026 zwei kritische OS-Injection-Lücken in Fortinet FortiSandbox als aktiv ausgenutzt eingestuft. CVE-2026-25089 und CVE-2026-39808 erlauben unauthentifizierte Remote Code Execution mit CVSS 9.1. Patches stehen seit April und Juni bereit.
KI-generiert JadePuffer: KI-Agent führt Ransomware-Angriff durch – Langflow CVE-2025-3248
Sysdig dokumentiert einen Vorfall, bei dem ein KI-Agent namens JadePuffer über Langflow CVE-2025-3248 eindrang, Credentials stahl und Nacos-Daten verschlüsselte. Die KI-Autonomie ist teilweise umstritten, die Patch-Pflicht für CVE-2025-3248 (CVSS 9.8) ist es nicht.
KI-generiert SQL Server 2016: Support-Ende am 14. Juli 2026 – was KMU jetzt tun müssen
Am 14. Juli 2026 endet der erweiterte Support für Microsoft SQL Server 2016. Was KMU mit produktiven 2016-Instanzen in den nächsten acht Tagen entscheiden, patchen oder migrieren müssen – inklusive ESU-Brücke, In-Place-Upgrade und Side-by-Side-Pfad.
KI-generiert Windows Server 2025: Hotpatching jetzt kostenlos über Azure Arc aktivieren
Microsoft hat Hotpatching für Windows Server 2025 am 19.06.2026 kostenlos freigeschaltet, sofern der Server über Azure Arc mit der Cloud verbunden ist. Was Hotpatching bringt, welche Voraussetzungen gelten und wie die Aktivierung Schritt für Schritt läuft.
KI-generiert VPN-Gateway-Lücken Sommer 2026: Palo Alto, Check Point und WatchGuard aktiv ausgenutzt
Innerhalb von acht Wochen sind drei kritische VPN-Gateway-Lücken bei Palo Alto, Check Point und WatchGuard aufgetaucht, alle aktiv ausgenutzt, mit Ransomware-Bezug. Wer eine dieser Plattformen produktiv betreibt, muss diese Woche patchen.
KI-generiert Claude Fable 5 ist zurück im Abo: So nutzt du das 3-Tage-Fenster bis 7. Juli 2026 optimal
Claude Fable 5 ist seit dem 1. Juli 2026 wieder im Abo verfügbar, das Zeitfenster im Pro, Max und Team-Plan läuft noch bis einschließlich 7. Juli 2026. Wer die sieben Tage sinnvoll nutzen will, sollte vorher wissen, wo Fable 5 wirklich besser ist als Sonnet 5, wo die Sicherheits-Klassifikatoren auf Opus 4.8 umleiten und welche konkreten Prompts im Admin-Alltag den größten Mehrwert liefern.
KI-generiert Gitea Actions CVE-2026-58426: Kritische Lücke erlaubt Cross-Repository-Zugriff auf Build-Artefakte
Am 3. Juli 2026 wurde CVE-2026-58426 mit CVSS 9.6 veröffentlicht, eine Schwachstelle in Gitea Actions Artifacts V4, die Cross-Repository-Zugriffe auf Build-Artefakte und Manipulationen am Upload-Status erlaubt. Selfhosting-Admins sollten die eigene Gitea-Version umgehend prüfen.
KI-generiert Linux-Kernel Bad Epoll CVE-2026-46242: Lokaler Nutzer erhält Root auf Kernel 6.4 und neuer
Am 4. Juli 2026 wurde CVE-2026-46242 veröffentlicht, eine Use-after-free-Race-Condition in der epoll-Subsystem des Linux-Kernels. Lokale Nutzer können mit sehr hoher Zuverlässigkeit Root-Rechte auf allen betroffenen Systemen erlangen, Kernel-Neustart erforderlich nach Patch.
KI-generiert Citrix NetScaler CVE-2026-8451: CitrixBleed-Nachfolger leakt Speicher vor der Anmeldung
Citrix hat am 30. Juni 2026 sechs NetScaler-Lücken geschlossen, die kritische CVE-2026-8451 leakt Speicherfragmente über das NSC_TASS-Cookie. Erste Probe-Angriffe laufen bereits, Admins mit SAML-IdP-Konfiguration sollten jetzt patchen.