Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Hero-Grafik zu GreenPlasma CVE-2026-45586: Windows-CTFMON-Lücke ermöglicht SYSTEM-Rechte und wird im Juni-Patchday geschlossen KI-generiert
Sicherheit & Datenschutz· 12.06.2026 ·4 min

GreenPlasma CVE-2026-45586: Windows-CTFMON-Lücke ermöglicht SYSTEM-Rechte – Juni-Patchday

Microsoft hat mit dem Juni-2026-Patchday die Zero-Day-Lücke GreenPlasma (CVE-2026-45586) im Windows-CTFMON-Dienst geschlossen. Authentifizierte lokale Angreifer konnten damit SYSTEM-Rechte erlangen – ein gefährlicher Angriffsvektor vor allem für Ransomware-Akteure.

KI Agent entdeckt 21 Zero Day Schwachstellen in FFmpeg während Chrome 149 insgesamt 429 Sicherheitslücken schließt KI-generiert
Sicherheit & Datenschutz· 12.06.2026 ·4 min

KI-Agent findet 21 Zero-Days in FFmpeg – Chrome 149 schließt Rekordzahl von 429 Lücken

Ein autonomer KI-Sicherheitsagent hat in FFmpeg 21 bestätigte Zero-Days aufgedeckt – teils seit 23 Jahren im Code. Zeitgleich patcht Google mit Chrome 149 eine Rekordzahl von 429 Schwachstellen, darunter ein kritischer Bug mit CVSS 9,6.

Helle S EDV News Grafik zur Ivanti Sentry Sicherheitslücke KI-generiert
Sicherheit & Datenschutz· 11.06.2026 ·4 min

Ivanti Sentry: Kritische Root-Lücke wird aktiv ausgenutzt

CVE-2026-10520 in Ivanti Sentry erlaubt Root-Level Remote Code Execution. Nach Patch und Proof of Concept melden Sicherheitsbeobachter aktive Ausnutzungsversuche.

Entwicklungsarbeitsplatz mit KI-Cloud-Konzept fuer Apple-Apps KI-generiert
Apple / macOS / iOS· 11.06.2026 ·4 min

Apple gibt KI-Cloud-Modell für kleinere Entwickler ohne API-Kosten frei

Apple öffnet sein nächstes Foundation Model in Private Cloud Compute für kleinere App-Anbieter ohne zusätzliche Cloud-API-Kosten. Der Zugang gilt aber nicht pauschal für alle Entwickler.

npm 12 verschärft Installationen mit neuen Sicherheitsmaßnahmen zum Schutz vor Supply Chain Angriffen KI-generiert
Sicherheit & Datenschutz· 11.06.2026 ·4 min

npm 12 verschärft Installationen gegen Supply-Chain-Angriffe

GitHub plant für npm 12 neue Sicherheitsdefaults. Installationsskripte, Git-Abhängigkeiten und entfernte Paketquellen sollen künftig explizit erlaubt werden.

Abstraktes Sicherheitsmotiv zu einer Langflow-Schwachstelle KI-generiert
Künstliche Intelligenz· 11.06.2026 ·3 min

Langflow-Lücke CVE-2026-5027: Angriffe auf KI-Workflow-Plattform beobachtet

Für Langflow werden aktive Angriffe auf CVE-2026-5027 gemeldet. Unternehmen sollten exponierte KI-Workflow-Instanzen prüfen, absichern und aktualisieren.

Grafik zur Veröffentlichung von Linux 7.1-rc6, bei der sich die Kernel-Entwicklung nach zuletzt unruhigen Wochen wieder stabilisiert und laut Linus Torvalds trotz weiter hoher Änderungsmenge auf einen normalen Release-Zyklus zusteuert. KI-generiert
Linux· 11.06.2026 ·3 min

Linux 7.1-rc6 veröffentlicht: Kernel-Entwicklung stabilisiert sich nach KI-bedingten Turbulenzen

Linus Torvalds hat am 1. Juni 2026 den sechsten Release-Kandidaten von Linux 7.1 veröffentlicht. Der kleinere Patch-Umfang gegenüber rc5 signalisiert eine Stabilisierung – doch KI-generierte Bug-Reports ohne Fixes belasten die Kernel-Maintainer weiterhin erheblich.

Fortinet patcht kritische RCE-Lücken in FortiSandbox und FortiAuthenticator (CVSS bis 9,8) KI-generiert
Server & Netzwerk· 11.06.2026 ·3 min

Fortinet patcht kritische RCE-Lücken in FortiSandbox und FortiAuthenticator (CVSS bis 9,8)

Fortinet hat am 10. Juni 2026 Patches für drei kritische Schwachstellen veröffentlicht. Betroffen sind FortiSandbox (CVSS 9,8) und FortiAuthenticator (CVSS 9,1) – unauthentifizierte Angreifer können in beiden Fällen Remote Code Execution erzielen. Sofortiges Update wird empfohlen.

Warnmeldung zu CVE-2026-42271 in LiteLLM: Eine Schwachstelle im KI-API-Gateway ermöglicht die Ausführung von Befehlen auf dem Hostsystem und kann in bestimmten Konfigurationen zu unauthentifiziertem Remote Code Execution führen. KI-generiert
Künstliche Intelligenz· 11.06.2026 ·3 min

LiteLLM-Lücke CVE-2026-42271: Unauthentifiziertes RCE in KI-API-Gateway – CISA warnt

Eine Command-Injection-Lücke in BerriAI LiteLLM lässt sich ohne Login zu Remote-Code-Execution ketten – CISA stuft CVE-2026-42271 seit dem 8. Juni 2026 als aktiv ausgenutzt ein. Betroffen sind alle Versionen ab 1.74.2; Fix ist Version 1.83.7.

Warnmeldung zu CVE-2026-47291 in HTTP.sys: Eine kritische Schwachstelle mit CVSS 9,8 ermöglicht auf ungepatchten Windows-Systemen unter bestimmten Voraussetzungen unauthentifizierte Remote Code Execution über das Netzwerk. KI-generiert
Sicherheit & Datenschutz· 11.06.2026 ·3 min

HTTP.sys-Lücke CVE-2026-47291 (CVSS 9,8): Ungepatchte Windows-Systeme durch unauthentifizierte RCE bedroht

CVE-2026-47291 (CVSS 9,8) im Windows-Kernel-Treiber HTTP.sys erlaubt unauthentifizierten Angreifern Remote-Code-Ausführung. Der Juni-2026-Patchday bringt den Fix – besonders gefährdet sind Umgebungen mit angepasstem MaxRequestBytes-Registrierungswert.