Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Windows 11 KB5095093 Vorschau Update mit Point in Time Restore, neuen Recovery Funktionen und modernen Systemwiederherstellungsoptionen auf einem professionellen IT News Hero Bild. KI-generiert
Sicherheit & Datenschutz· 25.06.2026 ·4 min

Windows 11 KB5095093: Point-in-Time-Restore und neue Recovery-Funktionen im Vorschau-Update

Microsoft hat das optionale Vorschau-Update KB5095093 für Windows 11 24H2 und 25H2 veröffentlicht. Das Update führt ein neues Point-in-Time-Restore ein, das Windows auf einen früheren Zustand zurücksetzen kann. Zudem gibt es Verbesserungen bei Blütooth, WSL, Drucken, Widgets und der Barrierefreiheit. Der Artikel erklärt die wichtigsten Neürungen und gibt Admins eine Handlungsempfehlung für den Rollout.

Cyberangriff auf Tata Electronics mit geleakten Apple iPhone Fertigungsdaten bei WorldLeaks als professionelle IT News Grafik mit Servern, Datenleck und Cybersecurity Atmosphäre. KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·3 min

Tata Electronics: Cyberangriff mit Apple-iPhone-Fertigungsdaten bei WorldLeaks geleakt

Cyberkriminelle haben sensible Fertigungsdaten für Apple-Produkte aus der Lieferkette von Tata Electronics gestohlen und veröffentlicht. Betroffen sind PCB-Designs und interne Komponentenspezifikationen.

Samsung KNOX Sicherheitswarnung mit der Kernel-Schwachstelle CVE-2026-20971. Mehrere Galaxy Smartphones von S9 bis S25 zeigen eine kritische Sicherheitslücke im Android Kernel, dargestellt durch ein beschädigtes Schutzschild und Cybersecurity Warnmeldunge KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·3 min

Samsung KNOX: Acht Jahre alte Kernel-Lücke CVE-2026-20971 betrifft Galaxy S9 bis S25

Die KNOX-Sicherheitsplattform von Samsung wies über acht Jahre eine Kernel-Schwachstelle auf. Die Lücke betraf Galaxy-Geräte von S9 bis S25 und konnte zur vollen Systemkontrolle missbraucht werden.

LastPass Sicherheitsvorfall nach Klue Supply Chain Angriff: Symbolische Darstellung eines Cyberangriffs auf einen Passwortmanager mit Server-System, abgeflossenen Kundendaten, digitalem Datenverkehr, Sicherheitswarnung und moderner Cybersecurity News Opti KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·3 min

LastPass: Erneute Datenpanne nach Klue-Supply-Chain-Angriff – Kundendaten abgeflossen

LastPass meldet eine weitere Datenpanne. Diesmal traf es Kundendaten aus dem Salesforce-System des Unternehmens – ausgelöst durch einen Supply-Chain-Angriff auf den Marktintelligenz-Dienst Klue.

Cisco Unified CM Sicherheitslücke CVE 2026 20230 mit aktiv ausgenutzter SSRF Schwachstelle, VoIP Server und IP Telefone unter Cyberangriff in moderner IT News Darstellung. KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·4 min

Cisco Unified CM: Kritische SSRF-Lücke CVE-2026-20230 jetzt aktiv ausgenutzt

Cisco Unified CM ist weltweit in Unternehmen im Einsatz. Jetzt wird eine SSRF-Lücke aktiv angegriffen, die Angreifern Root-Zugriff ermöglicht. Betroffene Admins müssen sofort handeln.

Nächtlich stehender ICE auf Bahnstrecke mit Warnsignal, Deutschlandkarte und GSM-R-Ausfall Symbol für bundesweite Störung im Zugverkehr der Deutschen Bahn. KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·6 min

Deutsche Bahn: GSM-R-Ausfall legt bundesweiten Zugverkehr in der Nacht still

In der Nacht zum 23. Juni 2026 hat ein IT-Ausfall im digitalen Zugfunksystem GSM-R den deutschen Schienenverkehr lahmgelegt. Alle Züge standen still. Dieser Vorfall macht die massive Abhängigkeit kritischer Infrastrukturen von digitaler Kommunikationstechnik deutlich.

Fake AI Agent Skill umgeht Security Scanner und erreicht 26.000 Agents in moderner Cybersecurity News Grafik KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·4 min

Fake AI Agent Skill passiert alle Security-Scanner und erreicht 26.000 Agents

Die Sicherheitsfirma AIR hat einen gefälschten KI-Agenten-Skill entwickelt, der alle gängigen Sicherheitsscanner täuschte und über einen populären Skill-Marketplace sowie Instagram-Werbung auf rund 26.000 Agents verteilt wurde. Der Skill sammelte E-Mail-Adressen der Nutzer, aber der Proof-of-Concept zeigt, wie leicht bösartige Skills in KI-Agenten-Ökosysteme eingeschleust werden können.

Squidbleed Sicherheitslücke im Squid Proxy zeigt unverschlüsselte HTTP Requests und sensible Verbindungsdaten im Klartext. IT News Grafik zu einem 29 Jahre alten Proxy Bug mit Risiko für Datenschutz und Netzwerksicherheit. KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·4 min

Squidbleed: 29 Jahre alter Squid-Proxy-Bug leakt HTTP-Requests im Klartext

Der Squid-Proxy hat eine kritische Sicherheitslücke, die unter dem Namen Squidbleed bekannt wurde. Ein Heap-Overread in der FTP-Parsing-Logik aus dem Jahr 1997 kann fremde HTTP-Requests inklusive Credentials und Session-Tokens an andere Nutzer des gleichen Proxys preisgeben. Die Lücke ist in der Standardkonfiguration ausnutzbar. Ein Update auf Squid 6.15 oder 5.10 schließt die Lücke.

US Präsident Donald Trump treibt den Ausbau der Quantencomputer Forschung in den Vereinigten Staaten voran. Symbolische Darstellung eines modernen Quantencomputers mit leuchtenden Qubits, digitalen Netzwerken und futuristischer Hochleistungsrechenzentrum KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·7 min

Trump ordnet schnelleren Ausbau von Quantencomputern in den USA an

US-Präsident Trump hat am 23. Juni 2026 eine Executive Order unterzeichnet, die den Ausbau von Quantencomputing-Kapazitäten in den USA massiv beschleunigen soll. NIST, das Energieministerium und das Pentagon sind eingebunden. Kritiker warnen vor den Auswirkungen auf die Post-Quantum-Kryptographie und die sogenannte Q-Day-Diskussion — die Befürchtung, dass leistungsstarke Quantencomputer heutige Verschlüsselungsstandards brechen könnten.

Cisco ISE Sicherheitslücke mit Warnsymbol, Adminrechten und Netzwerkzugriff in moderner Cybersecurity News Grafik KI-generiert
Sicherheit & Datenschutz· 24.06.2026 ·4 min

Cisco ISE: Kritische Sicherheitslücke trotz erforderlicher Adminrechte

Cisco hat ein kritisches Sicherheitsupdate für die Identity Services Engine (ISE) veröffentlicht. Die als CVE-2024-20272 dokumentierte Schwachstelle erlaubt authentifizierten Angreifern mit Adminrechten die Ausführung von beliebigem Code auf dem betroffenen System. Betroffene Versionen und Patch-Informationen im Überblick.