Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Warnmeldung zu „RoguePlanet“: Ein ungepatchter Zero-Day in Microsoft Defender ermöglicht auf vollständig aktualisierten Windows-10- und Windows-11-Systemen eine lokale Rechteausweitung bis SYSTEM. KI-generiert
Windows & Microsoft 365· 11.06.2026 ·4 min

Microsoft Defender: Ungepatchter „RoguePlanet"-Zero-Day gewährt SYSTEM-Rechte auf Windows 10/11

Sicherheitsforscher „Nightmare Eclipse" veröffentlichte am Juni-Patchday einen funktionierenden Exploit für eine ungepatchte Race-Condition in Microsoft Defender. Der Exploit öffnet eine SYSTEM-Shell auf vollständig gepatchten Windows-10/11-Systemen – kein Patch verfügbar.

Die Grafik warnt vor einer schwerwiegenden Sicherheitslücke in Juniper-PTX-Routern, durch die Angreifer ohne Anmeldung Root-Rechte erlangen und das System komplett kontrollieren können. KI-generiert
Server & Netzwerk· 11.06.2026 ·3 min

Juniper Networks: Kritische RCE-Lücke CVE-2026-21902 ermöglicht Root-Übernahme von PTX-Routern

Juniper Networks hat einen Notfall-Patch für CVE-2026-21902 (CVSS 9.8) veröffentlicht. Die kritische Lücke im On-Box Anomaly Detection Framework von Junos OS Evolved erlaubt unauthentifizierten Angreifern die vollständige Root-Übernahme von PTX-Series-Routern.

Grafik zum SAP Patchday im Juni 2026 mit vier kritischen Sicherheitslücken in SAP NetWeaver und SAP Commerce Cloud, darunter Schwachstellen mit einem CVSS-Wert von bis zu 9,9. KI-generiert
Sicherheit & Datenschutz· 11.06.2026 ·3 min

SAP Patchday Juni 2026: Vier kritische Lücken in NetWeaver und Commerce Cloud – CVSS bis 9,9

SAP hat am 9. Juni 2026 insgesamt 15 Sicherheitshinweise veröffentlicht, darunter vier kritische CVEs mit CVSS-Wertungen bis 9,9. Betroffen sind NetWeaver AS ABAP und Java, S/4HANA sowie Commerce Cloud. Administratoren sollten die Patches sofort einspielen.

Warnhinweis zu einer kritischen Remote-Code-Execution-Schwachstelle in Veeam Backup & Replication 12, die betroffene Systeme gefährdet und ein sofortiges Einspielen des Sicherheitsupdates erforderlich macht. KI-generiert
Backup & Datensicherung· 11.06.2026 ·3 min

Kritische RCE-Lücke in Veeam Backup & Replication 12 – Patch sofort einspielen

CVE-2026-44963 (CVSS 9.4) in Veeam Backup & Replication v12 erlaubt jedem authentifizierten Domain-Nutzer Remote Code Execution auf Backup-Servern. Alle Builds bis 12.3.2.4465 sind betroffen – Patch seit 9. Juni 2026 verfügbar.

Grafik zum Microsoft Patchday im Juni 2026 mit einem Rekord von 208 geschlossenen CVEs sowie einer bereits aktiv ausgenutzten Zero-Day-Schwachstelle in Microsoft Defender. KI-generiert
Windows & Microsoft 365· 11.06.2026 ·4 min

Microsoft Patchday Juni 2026: Rekord mit 208 CVEs und aktiv ausgenutztem Defender-Zero-Day

Microsofts Juni-Patchday 2026 schließt 208 Sicherheitslücken – ein neuer Monatsrekord. Darunter ein aktiv ausgenutzter Zero-Day in Microsoft Defender sowie eine wurmfähige Kernel-Lücke mit CVSS 9,8. Sofortiges Handeln ist erforderlich.

Dashlane Breach Hero Visual mit aufgebrochenen Passwort-Tresoren und Cyberangriffs-Optik KI-generiert
Sicherheit & Datenschutz· 10.06.2026 ·4 min

Dashlane-Einbruch: Angreifer stehlen fast 20 verschlüsselte Passwort-Tresore via 2FA-Brute-Force

Angreifer nutzten eine Brute-Force-Attacke gegen Dashlanes Geräteregistrierungs-API, um TOTP-basierte Zwei-Faktor-Codes zu erraten und verschlüsselte Passwort-Tresore von weniger als 20 Personal-Plan-Nutzern herunterzuladen – ein Weckruf für MFA-Implementierungen.

Zwei KI-Modellvarianten symbolisch dargestellt – eine mit Sicherheitsfilter, eine ohne KI-generiert
IT-Branche· 10.06.2026 ·3 min

Bundesregierung plant deutsches KI-Sicherheitsinstitut nach britischem Vorbild

Bundesregierung gründet deutsches AI Safety Institute (DE-AISI): Das virtuelle Institut soll unter Federführung von BSI und Bundesnetzagentur Risiken moderner KI-Modelle analysieren – Deutschland folgt damit USA, UK, Südkorea und Japan.

Claude Fable 5 Mythos 5 Hero Artwork mit Twin Orbs und futurischer AI-Optik KI-generiert
Künstliche Intelligenz· 10.06.2026 ·3 min

Anthropic veröffentlicht Claude Fable 5 und Mythos 5: Frontier-Modell mit Sicherheitsbeschränkungen für die Öffentlichkeit

Anthropic bringt am 9. Juni 2026 Claude Fable 5 für die Öffentlichkeit und Claude Mythos 5 exklusiv für Glasswing-Partner. Das Modell übertrifft alle Vorgänger auf 11 von 13 Benchmarks – die Token-Preise verdoppeln sich gegenüber Opus 4.8.

SAP Patchday Hero mit SAML-Bypass-Sicherheitslücke und Darstellung einer kritischen Authentifizierungsumgehung KI-generiert
IT-Branche· 10.06.2026 ·4 min

SAP Patchday Juni 2026: CVE-2026-44748 mit CVSS 9.9 – SAML-Bypass in NetWeaver ABAP

SAPs Juni-Patchday 2026 umfasst 15 Sicherheitshinweise, darunter eine kritische CVSS-9.9-Lücke in der SAML-Authentifizierung von NetWeaver ABAP. Angreifer mit niedrigen Rechten können Identitäten vollständig übernehmen – DACH-Unternehmen sollten sofort handeln.

Gebrochenes Sicherheitsschild über Serverraum als Symbol für Microsoft Defender Zero-Day-Schwachstellen KI-generiert
Sicherheit & Datenschutz· 10.06.2026 ·3 min

Chrome Zero-Day CVE-2026-11645: 5. aktiv ausgenutzte V8-Lücke 2026 – sofort updaten

Google hat am 9. Juni 2026 ein Notfall-Update für Chrome veröffentlicht, das 74 Schwachstellen schließt – darunter den aktiv ausgenutzten Zero-Day CVE-2026-11645 in der V8-JavaScript-Engine. Es ist bereits der fünfte Chrome-Zero-Day des Jahres.