News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Arch AUR: Infostealer in Hunderten Community-Paketen entdeckt
Eine Supply-Chain-Kampagne namens Atomic Arch traf verwaiste Pakete im Arch User Repository. Betroffene Systeme sollten als kompromittiert geprüft werden.
KI-generiert Velvet Ant: Angreifer kontrollierten Authentifizierung über Jahre
Sygnia beschreibt eine langjährige Spionagekampagne gegen ein isoliertes Netzwerk. Besonders kritisch ist der Zugriff auf PAM und OpenSSH.
KI-generiert Splunk Enterprise: Kritische Schwachstelle CVE-2026-20253 erlaubt Dateioperationen
Splunk warnt vor CVE-2026-20253 in Splunk Enterprise. Betroffene 10.0- und 10.2-Versionen sollten ohne Umweg auf korrigierte Builds aktualisiert werden.
KI-generiert Kimi K2.7 Code ist auf Ollama verfügbar und sofort testbar
Moonshot AI bringt Kimi K2.7 Code an den Start und Ollama listet das Modell bereits als Cloud-Variante. Für Entwickler, Admins und DevOps-Teams ist das vor allem eine praktische Evaluierungsnachricht.
KI-generiert Anthropic stoppt Fable 5 und Mythos 5 nach US-Anordnung
Anthropic hat Fable 5 und Mythos 5 nach einer US-Anordnung weltweit deaktiviert. Für Unternehmen mit Claude-Workflows ist das ein direktes Verfügbarkeits- und Planungsproblem.
KI-generiert Acer Wave-7-Router: Zwei ungepatchte Zero-Days mit CVSS 10 – Backdoor-Zugriff ohne Authentifizierung möglich
Zwei kritische Zero-Day-Schwachstellen in Acer Wave-7-Routern erlauben Angreifern ohne Authentifizierung vollständigen Netzwerkzugriff – ein Patch existiert noch nicht, Acer plant ein Firmware-Update erst für Ende Juni 2026.
KI-generiert Microsoft Patchday Juni 2026: CVE-2026-45648 – Kritische RCE-Lücke in Active Directory Domain Services
Microsofts Juni-2026-Patchday schließt 198 Schwachstellen, darunter CVE-2026-45648 – ein kritischer Stack Buffer Overflow in Active Directory, der Remote Code Execution auf Domain Controllern erlaubt. Patches KB5094128 und KB5094125 müssen sofort eingespielt werden.
KI-generiert Synology DSM 7.4: Update kommt breiter als zunächst berichtet
Synology DSM 7.4 wird breiter verteilt als zunächst gemeldet. Die Einschränkungen betreffen vor allem Storage Efficiency und nicht pauschal ältere NAS Modelle.
KI-generiert Windows 10 KB5094127: Microsoft veröffentlicht Extended Security Update für End-of-Life-Systeme
Microsoft hat am 9. Juni 2026 das Extended Security Update KB5094127 für Windows 10 veröffentlicht. Da Windows 10 seit Oktober 2025 End-of-Life ist, erhalten nur noch Organisationen mit ESU-Lizenz diese Sicherheitsfixes – ohne Patch droht ein erhebliches Angriffsrisiko.
KI-generiert Bitskrieg CVE-2026-50507: Zweite BitLocker-Bypass-Lücke im Juni-Patchday schließt TPM-Lücke
Der Juni-Patchday 2026 schließt mit CVE-2026-50507 (Bitskrieg) eine zweite BitLocker-Bypass-Schwachstelle – spezifisch für TPM-only-Systeme. Zusammen mit YellowKey (CVE-2026-45585) entstehen zwei Angriffspfade auf BitLocker. Betroffen: Windows 11 und Server 2022/2025.