News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert 24 Milliarden Zugangsdaten offen im Netz: Was Admins jetzt prüfen sollten
Eine riesige Sammlung aus Infostealer-Logs macht klar: Passwortwechsel allein reicht nicht. Admins sollten MFA, Sessions, Tokens und Anmeldeprotokolle prüfen.
KI-generiert Synology DSM 7.4 ist da: KI-Agent, lokale Dienste und neue Update-Fragen
Synology DSM 7.4 ist freigegeben und bringt DSM Agent, ChatPlus, Meet, AI Search und Storage Efficiency. Für Admins zählen jetzt Rollout-Plan, Paketprüfung, Backup-Test und klare Regeln für lokale KI-Funktionen.
KI-generiert nginx 1.31.2 schließt kritische Lücken in HTTP/3, gRPC und Charset Modul
nginx 1.31.2 schließt drei Sicherheitslücken: CVE-2026-42530 in HTTP/3, CVE-2026-42055 in Proxy und gRPC Setups sowie CVE-2026-48142 im Charset Modul. Admins sollten Webserver, Container Images und Reverse Proxies jetzt prüfen.
KI-generiert Fortinet Firewalls: Berichte über massive Kompromittierung von FortiGate Zugängen
Berichte über zehntausende kompromittierte Fortinet FortiGate Firewalls zeigen, wie kritisch exponierte VPN und Management Zugänge sind. Admins sollten Firmware, MFA, Logs und Zugangsdaten prüfen.
KI-generiert Gravity SMTP: Unauthentifizierte Lücke leakt API-Schlüssel und Systemdaten WordPress-Sites
Das WordPress-Plugin Gravity SMTP mit 100.000 Installationen hat eine unauthentifizierte REST-API-Lücke, die vollständige Systemberichte inklusive API-Schlüssel und OAuth-Tokens preisgibt. Wordfence zählte 17 Millionen Ausnutzungsversuche.
KI-generiert Joomla JCE: CISA warnt vor aktiv ausgenutzter RCE-Lücke
CISA führt CVE-2026-48907 im KEV-Katalog. Betroffen ist die JCE-Erweiterung für Joomla bis Version 2.9.99.4, Updates und Prüfungen sind dringend sinnvoll.
KI-generiert Microsoft Security Updates: Warum der monatliche Patch-Prozess saubere Priorisierung braucht
Microsoft veröffentlicht Sicherheitsupdates regelmäßig gebündelt. Für Admins zählt danach nicht nur Installation, sondern klare Priorisierung nach Rolle, Exposition und Ausnutzbarkeit.
KI-generiert WordPress-Sicherheit: Plugin-Risiken brauchen feste Update- und Prüfprozesse
WordPress bleibt durch seine Plugin-Landschaft ein häufiges Angriffsziel. Betreiber sollten Updates, Rechte, Backups und Plugin-Auswahl konsequent prüfen.
KI-generiert BSI-Lagebild: Cyberresilienz bleibt für KMU eine organisatorische Daueraufgabe
Das BSI betont seit Jahren die hohe Bedeutung von Cyberresilienz. Für KMU heißt das: Backups, Patchmanagement, Notfallpläne und Basisschutz müssen praktisch funktionieren.
KI-generiert CISA KEV: Warum der Known Exploited Vulnerabilities Catalog für Admins Pflichtlektüre bleibt
Der CISA-KEV-Katalog bleibt eine der wichtigsten Quellen für aktiv ausgenutzte Schwachstellen. Auch deutsche KMU können daraus eine belastbare Patch-Priorisierung ableiten.