News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Microsoft Defender: Ungepatchter „RoguePlanet"-Zero-Day gewährt SYSTEM-Rechte auf Windows 10/11
Sicherheitsforscher „Nightmare Eclipse" veröffentlichte am Juni-Patchday einen funktionierenden Exploit für eine ungepatchte Race-Condition in Microsoft Defender. Der Exploit öffnet eine SYSTEM-Shell auf vollständig gepatchten Windows-10/11-Systemen – kein Patch verfügbar.
KI-generiert Juniper Networks: Kritische RCE-Lücke CVE-2026-21902 ermöglicht Root-Übernahme von PTX-Routern
Juniper Networks hat einen Notfall-Patch für CVE-2026-21902 (CVSS 9.8) veröffentlicht. Die kritische Lücke im On-Box Anomaly Detection Framework von Junos OS Evolved erlaubt unauthentifizierten Angreifern die vollständige Root-Übernahme von PTX-Series-Routern.
KI-generiert SAP Patchday Juni 2026: Vier kritische Lücken in NetWeaver und Commerce Cloud – CVSS bis 9,9
SAP hat am 9. Juni 2026 insgesamt 15 Sicherheitshinweise veröffentlicht, darunter vier kritische CVEs mit CVSS-Wertungen bis 9,9. Betroffen sind NetWeaver AS ABAP und Java, S/4HANA sowie Commerce Cloud. Administratoren sollten die Patches sofort einspielen.
KI-generiert Kritische RCE-Lücke in Veeam Backup & Replication 12 – Patch sofort einspielen
CVE-2026-44963 (CVSS 9.4) in Veeam Backup & Replication v12 erlaubt jedem authentifizierten Domain-Nutzer Remote Code Execution auf Backup-Servern. Alle Builds bis 12.3.2.4465 sind betroffen – Patch seit 9. Juni 2026 verfügbar.
KI-generiert Microsoft Patchday Juni 2026: Rekord mit 208 CVEs und aktiv ausgenutztem Defender-Zero-Day
Microsofts Juni-Patchday 2026 schließt 208 Sicherheitslücken – ein neuer Monatsrekord. Darunter ein aktiv ausgenutzter Zero-Day in Microsoft Defender sowie eine wurmfähige Kernel-Lücke mit CVSS 9,8. Sofortiges Handeln ist erforderlich.
KI-generiert Dashlane-Einbruch: Angreifer stehlen fast 20 verschlüsselte Passwort-Tresore via 2FA-Brute-Force
Angreifer nutzten eine Brute-Force-Attacke gegen Dashlanes Geräteregistrierungs-API, um TOTP-basierte Zwei-Faktor-Codes zu erraten und verschlüsselte Passwort-Tresore von weniger als 20 Personal-Plan-Nutzern herunterzuladen – ein Weckruf für MFA-Implementierungen.
KI-generiert Bundesregierung plant deutsches KI-Sicherheitsinstitut nach britischem Vorbild
Bundesregierung gründet deutsches AI Safety Institute (DE-AISI): Das virtuelle Institut soll unter Federführung von BSI und Bundesnetzagentur Risiken moderner KI-Modelle analysieren – Deutschland folgt damit USA, UK, Südkorea und Japan.
KI-generiert Anthropic veröffentlicht Claude Fable 5 und Mythos 5: Frontier-Modell mit Sicherheitsbeschränkungen für die Öffentlichkeit
Anthropic bringt am 9. Juni 2026 Claude Fable 5 für die Öffentlichkeit und Claude Mythos 5 exklusiv für Glasswing-Partner. Das Modell übertrifft alle Vorgänger auf 11 von 13 Benchmarks – die Token-Preise verdoppeln sich gegenüber Opus 4.8.
KI-generiert SAP Patchday Juni 2026: CVE-2026-44748 mit CVSS 9.9 – SAML-Bypass in NetWeaver ABAP
SAPs Juni-Patchday 2026 umfasst 15 Sicherheitshinweise, darunter eine kritische CVSS-9.9-Lücke in der SAML-Authentifizierung von NetWeaver ABAP. Angreifer mit niedrigen Rechten können Identitäten vollständig übernehmen – DACH-Unternehmen sollten sofort handeln.
KI-generiert Chrome Zero-Day CVE-2026-11645: 5. aktiv ausgenutzte V8-Lücke 2026 – sofort updaten
Google hat am 9. Juni 2026 ein Notfall-Update für Chrome veröffentlicht, das 74 Schwachstellen schließt – darunter den aktiv ausgenutzten Zero-Day CVE-2026-11645 in der V8-JavaScript-Engine. Es ist bereits der fünfte Chrome-Zero-Day des Jahres.