Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Microsoft Patch Tuesday Juli 2026 mit zwei aktiv ausgenutzten Zero Days in AD FS und SharePoint. KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

Microsoft Patch Tuesday Juli 2026: Zwei Zero-Days in ADFS und SharePoint aktiv ausgenutzt

Microsofts größter Patch Tuesday schließt über 570 Lücken. CVE-2026-56155 in ADFS und CVE-2026-56164 in SharePoint werden aktiv ausgenutzt und sind in den CISA KEV-Catalog aufgenommen. Admins müssen sofort handeln.

Fortinet FortiSandbox Sicherheitswarnung mit zwei aktiv ausgenutzten Remote Code Execution Schwachstellen in der CISA Known Exploited Vulnerabilities Liste. Moderne Cybersecurity IT News Grafik mit RCE Warnsymbol, FortiSandbox Appliance und Sicherheitsala KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

Fortinet FortiSandbox: Zwei aktiv ausgenutzte RCE-Lücken in CISA KEV

CISA hat am 16. Juli 2026 zwei kritische OS-Injection-Lücken in Fortinet FortiSandbox als aktiv ausgenutzt eingestuft. CVE-2026-25089 und CVE-2026-39808 erlauben unauthentifizierte Remote Code Execution mit CVSS 9.1. Patches stehen seit April und Juni bereit.

JadePuffer Sicherheitslücke: KI Agent demonstriert Ransomware Angriff über Langflow CVE 2025 3248 mit lokalem KI Server, Container Infrastruktur und Cybersecurity Warnung in moderner IT News Darstellung. KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

JadePuffer: KI-Agent führt Ransomware-Angriff durch – Langflow CVE-2025-3248

Sysdig dokumentiert einen Vorfall, bei dem ein KI-Agent namens JadePuffer über Langflow CVE-2025-3248 eindrang, Credentials stahl und Nacos-Daten verschlüsselte. Die KI-Autonomie ist teilweise umstritten, die Patch-Pflicht für CVE-2025-3248 (CVSS 9.8) ist es nicht.

SQL Server 2016 in einer modernen Rechenzentrumsumgebung mit Warnhinweis zum Support Ende am 14. Juli 2026. Symbolische Darstellung auslaufender Sicherheitsupdates, notwendiger Migration und Upgrade Planung für kleine und mittlere Unternehmen sowie IT Adm KI-generiert
Datenbanken· 06.07.2026 ·5 min

SQL Server 2016: Support-Ende am 14. Juli 2026 – was KMU jetzt tun müssen

Am 14. Juli 2026 endet der erweiterte Support für Microsoft SQL Server 2016. Was KMU mit produktiven 2016-Instanzen in den nächsten acht Tagen entscheiden, patchen oder migrieren müssen – inklusive ESU-Brücke, In-Place-Upgrade und Side-by-Side-Pfad.

Windows Server 2025 mit aktiviertem Hotpatching über Azure Arc in moderner Rechenzentrumsumgebung. Symbolische Darstellung von automatischen Sicherheitsupdates ohne Neustart, zentraler Serververwaltung und Hybrid Cloud Management für IT Administratoren. KI-generiert
Windows Server· 06.07.2026 ·4 min

Windows Server 2025: Hotpatching jetzt kostenlos über Azure Arc aktivieren

Microsoft hat Hotpatching für Windows Server 2025 am 19.06.2026 kostenlos freigeschaltet, sofern der Server über Azure Arc mit der Cloud verbunden ist. Was Hotpatching bringt, welche Voraussetzungen gelten und wie die Aktivierung Schritt für Schritt läuft.

VPN Gateway mit Sicherheitswarnung vor Cyberangriffen auf Palo Alto, Check Point und WatchGuard. Symbolische Darstellung aktiv ausgenutzter Sicherheitslücken im Sommer 2026 mit moderner Netzwerk, Firewall und Cybersecurity Infrastruktur für IT News. KI-generiert
Sicherheit & Datenschutz· 06.07.2026 ·5 min

VPN-Gateway-Lücken Sommer 2026: Palo Alto, Check Point und WatchGuard aktiv ausgenutzt

Innerhalb von acht Wochen sind drei kritische VPN-Gateway-Lücken bei Palo Alto, Check Point und WatchGuard aufgetaucht, alle aktiv ausgenutzt, mit Ransomware-Bezug. Wer eine dieser Plattformen produktiv betreibt, muss diese Woche patchen.

Claude Fable 5 ist wieder im Anthropic Abo verfügbar. Die IT News Grafik zeigt KI Server, Cloud Symbolik und ein redaktionelles Tech News Panel zum zeitlich begrenzten 3 Tage Fenster bis zum 7. Juli 2026. KI-generiert
Künstliche Intelligenz· 05.07.2026 ·10 min

Claude Fable 5 ist zurück im Abo: So nutzt du das 3-Tage-Fenster bis 7. Juli 2026 optimal

Claude Fable 5 ist seit dem 1. Juli 2026 wieder im Abo verfügbar, das Zeitfenster im Pro, Max und Team-Plan läuft noch bis einschließlich 7. Juli 2026. Wer die sieben Tage sinnvoll nutzen will, sollte vorher wissen, wo Fable 5 wirklich besser ist als Sonnet 5, wo die Sicherheits-Klassifikatoren auf Opus 4.8 umleiten und welche konkreten Prompts im Admin-Alltag den größten Mehrwert liefern.

Professionelle IT News Grafik zu Gitea Actions mit der kritischen Sicherheitslücke CVE 2026 58426. Die Darstellung zeigt eine CI/CD Umgebung mit mehreren Repositorys, Build Artefakten und Cybersecurity Warnsymbolen. Das Bild verdeutlicht das Risiko eines KI-generiert
Linux· 05.07.2026 ·4 min

Gitea Actions CVE-2026-58426: Kritische Lücke erlaubt Cross-Repository-Zugriff auf Build-Artefakte

Am 3. Juli 2026 wurde CVE-2026-58426 mit CVSS 9.6 veröffentlicht, eine Schwachstelle in Gitea Actions Artifacts V4, die Cross-Repository-Zugriffe auf Build-Artefakte und Manipulationen am Upload-Status erlaubt. Selfhosting-Admins sollten die eigene Gitea-Version umgehend prüfen.

Professionelle IT News Grafik zum Linux Kernel mit der kritischen Sicherheitslücke Bad Epoll CVE 2026 46242. Die Darstellung zeigt einen Linux Server mit Tux, Warnsymbolen und einer Visualisierung zur lokalen Privilegieneskalation. Das Bild verdeutlicht d KI-generiert
Linux· 05.07.2026 ·4 min

Linux-Kernel Bad Epoll CVE-2026-46242: Lokaler Nutzer erhält Root auf Kernel 6.4 und neuer

Am 4. Juli 2026 wurde CVE-2026-46242 veröffentlicht, eine Use-after-free-Race-Condition in der epoll-Subsystem des Linux-Kernels. Lokale Nutzer können mit sehr hoher Zuverlässigkeit Root-Rechte auf allen betroffenen Systemen erlangen, Kernel-Neustart erforderlich nach Patch.

Professionelle IT News Grafik zu Citrix NetScaler mit der kritischen Sicherheitslücke CVE 2026 8451. Die Darstellung zeigt eine NetScaler Appliance mit Cybersecurity Warnsymbolen, einem geöffneten Schloss und Visualisierungen eines Speicherlecks vor der A KI-generiert
Server & Netzwerk· 05.07.2026 ·4 min

Citrix NetScaler CVE-2026-8451: CitrixBleed-Nachfolger leakt Speicher vor der Anmeldung

Citrix hat am 30. Juni 2026 sechs NetScaler-Lücken geschlossen, die kritische CVE-2026-8451 leakt Speicherfragmente über das NSC_TASS-Cookie. Erste Probe-Angriffe laufen bereits, Admins mit SAML-IdP-Konfiguration sollten jetzt patchen.