News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert SharePoint Server CVE-2026-45659: RCE wird aktiv ausgenutzt, CISA-Frist war 4. Juli 2026
CISA hat die seit Mai 2026 bekannte Deserialisierungs-RCE in Microsoft SharePoint Server am 1. Juli 2026 in den KEV-Katalog aufgenommen und eine 3-Tage-Frist gesetzt. Wer den Mai-Patch verpasst hat, sollte jetzt handeln.
KI-generiert Progress Kemp LoadMaster CVE-2026-8037: Pre-Auth-RCE jetzt prüfen
Progress Kemp LoadMaster hat eine kritische Pre-Auth-RCE-Lücke. Admins sollten heute prüfen, ob GA 7.2.63.1 oder LTSF 7.2.54.17 und älter im Einsatz sind.
KI-generiert Splunk Secure Gateway CVE-2026-20251: PoC und Updates prüfen
Für CVE-2026-20251 in Splunk Secure Gateway ist PoC-Code öffentlich. Betroffen sind bestimmte Splunk Enterprise, Cloud und SSG-Versionen.
KI-generiert WSO2 API Manager CVE-2026-5430: JWT-Bypass gezielt prüfen
WSO2 warnt vor CVE-2026-5430: JWT-Authentifizierung kann bei unsupported algorithm umgangen werden. Relevant sind API-Manager- und Gateway-Umgebungen.
KI-generiert Daktronics Controller Firmware: CISA warnt vor Remote-Risiken
CISA warnt vor Schwachstellen in Daktronics Controller Firmware. Betroffen sind VFC-DMP-5000, DMP-5000 und DMP-8000 in bestimmten Firmwarezweigen.
KI-generiert Anthropic veröffentlicht Claude Sonnet 5 für Claude, Code und API
Anthropic stellt Claude Sonnet 5 vor. Das Modell soll autonomer mit Browser und Terminal arbeiten, ist in Claude Code und der API verfügbar und kostet zum Start weniger als Sonnet 4.6.
KI-generiert Oracle E-Business Suite CVE-2026-46817: Oracle Payments heute prüfen
Oracle E-Business Suite 12.2.3 bis 12.2.15 ist über Oracle Payments File Transmission betroffen. Admins sollten heute prüfen, ob die Komponente genutzt und erreichbar ist.
KI-generiert Microsoft Defender BlueHammer CVE-2026-33825: Patchstand heute prüfen
CVE-2026-33825 betrifft Microsoft Defender Antimalware Platform bis vor 4.18.26030.3011. Es ist lokale Rechteausweitung, keine direkte Remote Code Execution.
KI-generiert DirtyClone: Neue Linux-Kernel-Lücke ermöglicht lokale Root-Eskalation
Sicherheitsforscher von JFrog haben einen funktionierenden Exploit für die Linux-Kernel-Lücke CVE-2026-43503 veröffentlicht. Die als DirtyClone bezeichnete Schwachstelle ermöglicht lokalen Nutzern die Eskalation auf Root-Ebene ohne Spuren in Kernel-Logs zu hinterlassen.
KI-generiert libssh2: Öffentlicher PoC-Exploit für Heap-Corruption-Lücke CVE-2026-58050
Sicherheitsforscher haben einen Proof-of-Concept-Exploit für die libssh2-Schwachstelle CVE-2026-58050 veröffentlicht. Ein bösartiger SSH-Server kann damit den Heap eines verbindungsaufbauenden Clients korrumpieren. Betroffen sind alle Versionen bis einschließlich 1.11.1.