Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Professionelle IT News Grafik zu Microsoft SharePoint Server mit der kritischen Sicherheitslücke CVE 2026 45659. Die Darstellung zeigt einen SharePoint Server mit Cyberangriffs Visualisierungen, Warnsymbolen und einer aktiven Remote Code Execution Schwach KI-generiert
Windows & Microsoft 365· 05.07.2026 ·4 min

SharePoint Server CVE-2026-45659: RCE wird aktiv ausgenutzt, CISA-Frist war 4. Juli 2026

CISA hat die seit Mai 2026 bekannte Deserialisierungs-RCE in Microsoft SharePoint Server am 1. Juli 2026 in den KEV-Katalog aufgenommen und eine 3-Tage-Frist gesetzt. Wer den Mai-Patch verpasst hat, sollte jetzt handeln.

Professionelle IT News Grafik zu Progress Kemp LoadMaster mit der kritischen Sicherheitslücke CVE 2026 8037. Die Darstellung zeigt einen Load Balancer mit Warnsymbolen, Cyberangriffs Visualisierungen und einem Hinweis auf eine Pre Auth Remote Code Executi KI-generiert
Server & Netzwerk· 05.07.2026 ·3 min

Progress Kemp LoadMaster CVE-2026-8037: Pre-Auth-RCE jetzt prüfen

Progress Kemp LoadMaster hat eine kritische Pre-Auth-RCE-Lücke. Admins sollten heute prüfen, ob GA 7.2.63.1 oder LTSF 7.2.54.17 und älter im Einsatz sind.

Professionelle IT News Grafik zu Splunk Secure Gateway mit der Sicherheitslücke CVE 2026 20251. Die Darstellung zeigt einen Server mit digitalen Sicherheitsvisualisierungen, Warnsymbolen und einem Proof of Concept Exploit und verdeutlicht die Dringlichkei KI-generiert
Monitoring· 05.07.2026 ·3 min

Splunk Secure Gateway CVE-2026-20251: PoC und Updates prüfen

Für CVE-2026-20251 in Splunk Secure Gateway ist PoC-Code öffentlich. Betroffen sind bestimmte Splunk Enterprise, Cloud und SSG-Versionen.

Professionelle IT News Grafik zum WSO2 API Manager mit der Sicherheitslücke CVE 2026 5430. Die Darstellung zeigt eine API Infrastruktur mit JWT Token, Warnsymbolen und digitalen Sicherheitsvisualisierungen und verdeutlicht das Risiko eines Authentication KI-generiert
Sicherheit & Datenschutz· 05.07.2026 ·3 min

WSO2 API Manager CVE-2026-5430: JWT-Bypass gezielt prüfen

WSO2 warnt vor CVE-2026-5430: JWT-Authentifizierung kann bei unsupported algorithm umgangen werden. Relevant sind API-Manager- und Gateway-Umgebungen.

Professionelle IT News Grafik zu Daktronics Controller Firmware. Ein moderner Industrie Controller in einer Cybersecurity Umgebung mit digitalem Netzwerk, Warnsymbolen und sicherheitsrelevanten Visualisierungen steht für die CISA Warnung vor Remote Risike KI-generiert
Server & Netzwerk· 05.07.2026 ·6 min

Daktronics Controller Firmware: CISA warnt vor Remote-Risiken

CISA warnt vor Schwachstellen in Daktronics Controller Firmware. Betroffen sind VFC-DMP-5000, DMP-5000 und DMP-8000 in bestimmten Firmwarezweigen.

IT News Grafik zu Anthropic Claude Sonnet 5 mit KI Chip, Claude Chat, Code Editor und API Schnittstellen für Claude, Code und Entwickler API KI-generiert
Künstliche Intelligenz· 01.07.2026 ·7 min

Anthropic veröffentlicht Claude Sonnet 5 für Claude, Code und API

Anthropic stellt Claude Sonnet 5 vor. Das Modell soll autonomer mit Browser und Terminal arbeiten, ist in Claude Code und der API verfügbar und kostet zum Start weniger als Sonnet 4.6.

Oracle E Business Suite CVE 2026 46817 als IT News Grafik mit Oracle Payments, Sicherheits Schild, Zahlungsdaten und Patch Review Hinweis zur heutigen Prüfung des Patchstands. KI-generiert
Sicherheit & Datenschutz· 30.06.2026 ·4 min

Oracle E-Business Suite CVE-2026-46817: Oracle Payments heute prüfen

Oracle E-Business Suite 12.2.3 bis 12.2.15 ist über Oracle Payments File Transmission betroffen. Admins sollten heute prüfen, ob die Komponente genutzt und erreichbar ist.

Microsoft Defender BlueHammer CVE-2026-33825 als Cybersecurity News Grafik mit Windows Schutzschild, blauem Hammer Symbol und Patch Check Status zur Prüfung des aktuellen Patchstands. KI-generiert
Windows & Microsoft 365· 30.06.2026 ·4 min

Microsoft Defender BlueHammer CVE-2026-33825: Patchstand heute prüfen

CVE-2026-33825 betrifft Microsoft Defender Antimalware Platform bis vor 4.18.26030.3011. Es ist lokale Rechteausweitung, keine direkte Remote Code Execution.

Cybersecurity Illustration zu Amazon Q Developer, bei der manipulierte Repositories AWS Cloud Zugangsdaten auslesen und über versteckte Skripte an Angreifer exfiltrieren. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·2 min

DirtyClone: Neue Linux-Kernel-Lücke ermöglicht lokale Root-Eskalation

Sicherheitsforscher von JFrog haben einen funktionierenden Exploit für die Linux-Kernel-Lücke CVE-2026-43503 veröffentlicht. Die als DirtyClone bezeichnete Schwachstelle ermöglicht lokalen Nutzern die Eskalation auf Root-Ebene ohne Spuren in Kernel-Logs zu hinterlassen.

libssh2 Sicherheitslücke CVE 2026 58050 mit öffentlichem PoC Exploit, Heap Corruption, SSH Modul, rotem Angriffspfad und gebrochenem Schutzschild als professionelle IT News Grafik. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·3 min

libssh2: Öffentlicher PoC-Exploit für Heap-Corruption-Lücke CVE-2026-58050

Sicherheitsforscher haben einen Proof-of-Concept-Exploit für die libssh2-Schwachstelle CVE-2026-58050 veröffentlicht. Ein bösartiger SSH-Server kann damit den Heap eines verbindungsaufbauenden Clients korrumpieren. Betroffen sind alle Versionen bis einschließlich 1.11.1.