Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Moderne IT-Grafik zur News über einen entdeckten Infostealer in Hunderten Arch-AUR-Community-Paketen, mit Arch-Linux-Symbolik, Paketübersicht, Sicherheitswarnung, Terminal und Empfehlungen zur Systemprüfung. KI-generiert
Sicherheit & Datenschutz· 14.06.2026 ·3 min

Arch AUR: Infostealer in Hunderten Community-Paketen entdeckt

Eine Supply-Chain-Kampagne namens Atomic Arch traf verwaiste Pakete im Arch User Repository. Betroffene Systeme sollten als kompromittiert geprüft werden.

Serverraum mit Symbol für kompromittierte Anmeldung KI-generiert
Sicherheit & Datenschutz· 14.06.2026 ·3 min

Velvet Ant: Angreifer kontrollierten Authentifizierung über Jahre

Sygnia beschreibt eine langjährige Spionagekampagne gegen ein isoliertes Netzwerk. Besonders kritisch ist der Zugriff auf PAM und OpenSSH.

Abgesicherter Serverraum mit Warnsymbol für eine kritische Schwachstelle KI-generiert
Sicherheit & Datenschutz· 14.06.2026 ·3 min

Splunk Enterprise: Kritische Schwachstelle CVE-2026-20253 erlaubt Dateioperationen

Splunk warnt vor CVE-2026-20253 in Splunk Enterprise. Betroffene 10.0- und 10.2-Versionen sollten ohne Umweg auf korrigierte Builds aktualisiert werden.

Entwicklungsarbeitsplatz mit Laptop in dunkler technischer Umgebung als Symbolbild für KI-gestützte Coding-Workflows über Ollama KI-generiert
Künstliche Intelligenz· 13.06.2026 ·5 min

Kimi K2.7 Code ist auf Ollama verfügbar und sofort testbar

Moonshot AI bringt Kimi K2.7 Code an den Start und Ollama listet das Modell bereits als Cloud-Variante. Für Entwickler, Admins und DevOps-Teams ist das vor allem eine praktische Evaluierungsnachricht.

Abstrakte S-EDV-News-Grafik zu Anthropic, Modellzugriff und KI-Sicherheitskontrolle in Blau und Weiß. KI-generiert
Künstliche Intelligenz· 13.06.2026 ·4 min

Anthropic stoppt Fable 5 und Mythos 5 nach US-Anordnung

Anthropic hat Fable 5 und Mythos 5 nach einer US-Anordnung weltweit deaktiviert. Für Unternehmen mit Claude-Workflows ist das ein direktes Verfügbarkeits- und Planungsproblem.

Moderne Server-Infrastruktur mit leuchtenden Toggle-Schaltern symbolisiert Feature-Flag-Verwaltung KI-generiert
Server & Netzwerk· 13.06.2026 ·3 min

Acer Wave-7-Router: Zwei ungepatchte Zero-Days mit CVSS 10 – Backdoor-Zugriff ohne Authentifizierung möglich

Zwei kritische Zero-Day-Schwachstellen in Acer Wave-7-Routern erlauben Angreifern ohne Authentifizierung vollständigen Netzwerkzugriff – ein Patch existiert noch nicht, Acer plant ein Firmware-Update erst für Ende Juni 2026.

Gebrochener Netzwerk-Switch mit Warnleuchten in einem dunklen Rechenzentrum als Symbol für einen aktiven Zero-Day-Angriff KI-generiert
Windows Server· 13.06.2026 ·3 min

Microsoft Patchday Juni 2026: CVE-2026-45648 – Kritische RCE-Lücke in Active Directory Domain Services

Microsofts Juni-2026-Patchday schließt 198 Schwachstellen, darunter CVE-2026-45648 – ein kritischer Stack Buffer Overflow in Active Directory, der Remote Code Execution auf Domain Controllern erlaubt. Patches KB5094128 und KB5094125 müssen sofort eingespielt werden.

Natürliches Hero Bild mit mehreren Synology NAS Systemen in einer modernen IT Umgebung, das den Ausschluss älterer NAS Modelle vom DSM 7.4 Update symbolisiert. KI-generiert
Synology / NAS· 12.06.2026 ·5 min

Synology DSM 7.4: Update kommt breiter als zunächst berichtet

Synology DSM 7.4 wird breiter verteilt als zunächst gemeldet. Die Einschränkungen betreffen vor allem Storage Efficiency und nicht pauschal ältere NAS Modelle.

Microsoft veröffentlicht Extended Security Update KI-generiert
Sicherheit & Datenschutz· 12.06.2026 ·3 min

Windows 10 KB5094127: Microsoft veröffentlicht Extended Security Update für End-of-Life-Systeme

Microsoft hat am 9. Juni 2026 das Extended Security Update KB5094127 für Windows 10 veröffentlicht. Da Windows 10 seit Oktober 2025 End-of-Life ist, erhalten nur noch Organisationen mit ESU-Lizenz diese Sicherheitsfixes – ohne Patch droht ein erhebliches Angriffsrisiko.

Hero-Grafik zu Bitskrieg CVE-2026-50507: Zweite BitLocker-Bypass-Lücke im Juni-Patchday schließt eine TPM-Schutzlücke in Windows KI-generiert
Sicherheit & Datenschutz· 12.06.2026 ·4 min

Bitskrieg CVE-2026-50507: Zweite BitLocker-Bypass-Lücke im Juni-Patchday schließt TPM-Lücke

Der Juni-Patchday 2026 schließt mit CVE-2026-50507 (Bitskrieg) eine zweite BitLocker-Bypass-Schwachstelle – spezifisch für TPM-only-Systeme. Zusammen mit YellowKey (CVE-2026-45585) entstehen zwei Angriffspfade auf BitLocker. Betroffen: Windows 11 und Server 2022/2025.