Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Symbolbild: Unveränderliche Cloud-Backups schützen Microsoft-365-Daten vor Ransomware KI-generiert
Windows & Microsoft 365· 10.06.2026 ·4 min

Microsoft Patchday Juni 2026: 198 CVEs, 32 kritisch, drei Zero-Days und wormbare Kernel-Lücke

Microsofts umfangreichster Patchday des Jahres adressiert 198 CVEs – darunter eine wormbare Windows-Kernel-Lücke mit CVSS 9.8, eine ebenso kritische HTTP.sys-Schwachstelle sowie drei öffentlich bekannte Zero-Days. IT-Abteilungen stehen unter höchstem Handlungsdruck.

Überblick für apples neues iOS 27 KI-generiert
Künstliche Intelligenz· 09.06.2026 ·4 min

WWDC 2026: Apple stellt iOS 27, macOS Golden Gate und Gemini-gestützte Siri KI vor

Auf der WWDC 2026 präsentierte Apple iOS 27, macOS 27 „Golden Gate" und ein komplett überarbeitetes KI-System: Siri setzt künftig auf Google Gemini als Basis, erstmals ist auch Anthropic Claude als iPhone-KI-Option wählbar. EU-Nutzer müssen wegen des Digital Markets Act auf den Launch-Termin warten.

Sicherheitsschild vor Serverrack symbolisiert kritisches Patch-Update mit Deadline KI-generiert
Windows & Microsoft 365· 09.06.2026 ·4 min

Microsoft Patch Tuesday Juni 2026: Secure-Boot-Deadline und Exchange-Zero-Day im Fokus

Der Patch Tuesday Juni 2026 steht unter doppeltem Zeitdruck: Secure-Boot-Zertifikatsupdates müssen bis 26. Juni eingespielt sein, sonst drohen Boot-Fehler. Zudem enthält das Paket den dauerhaften Patch für Exchange-Zero-Day CVE-2026-42897 (CVSS 8.1, aktiv ausgenutzt seit Mai).

Ein Beispielbild für das ausnutzten für ein Solar Winds Serv-U Bug KI-generiert
Server & Netzwerk· 09.06.2026 ·3 min

SolarWinds Serv-U CVE-2026-28318: CISA setzt aktiv ausgenutzte DoS-Lücke auf KEV-Liste – Patchfrist 19. Juni

CISA hat am 5. Juni 2026 eine aktiv ausgenutzte Denial-of-Service-Schwachstelle in SolarWinds Serv-U in das Known Exploited Vulnerabilities Catalog aufgenommen. US-Bundesbehörden müssen bis 19. Juni patchen. Der Fix ist seit dem 3. Juni verfügbar.

Illustration einer kritischen Microsoft-Exchange-Sicherheitslücke mit OWA-Oberfläche, XSS-Warnsymbolen, roter Alarmmarkierung und Hinweis auf aktive Ausnutzung ohne dauerhaften Patch bis zum Juni-Patchday. KI-generiert
Windows Server· 09.06.2026 ·4 min

Microsoft Exchange CVE-2026-42897: OWA-XSS-Zero-Day aktiv ausgenutzt – kein dauerhafter Patch bis Juni Patchday

Microsoft Exchange OWA Zero-Day CVE-2026-42897 (CVSS 8.1): Eine XSS-Lücke ermöglicht Session-Token-Diebstahl ohne Serverzugriff. Betroffen sind Exchange Server 2016, 2019 und SE On-Premises. Ein dauerhafter Patch steht erst zum Juni Patchday bereit.

Illustration einer kritischen Linux-Kernel-Sicherheitslücke in nf_tables mit Terminal, Root-Symbol, Warnhinweisen und Darstellung einer lokalen Privilegieneskalation bei öffentlich verfügbaren Exploits. KI-generiert
Linux· 09.06.2026 ·3 min

Linux-Kernel CVE-2026-23111: Ein-Zeichen-Fehler in nf_tables ermöglicht lokale Root-Eskalation – öffentliche Exploits verfügbar

CVE-2026-23111 (CVSS 7.8): Eine Use-after-Free-Lücke in Linux nf_tables erlaubt lokale Root-Eskalation und Container-Escape. Zwei öffentliche Exploits sind verfügbar – Patches für Ubuntu, Debian, Red Hat und SUSE stehen bereit.

Illustration einer kritischen Check-Point-VPN-Sicherheitslücke mit Login- oder Remote-Access-Oberfläche, Warnsymbolen und roter Alarmmarkierung, die eine aktiv ausgenutzte Authentifizierungsumgehung seit Mai sowie den Bezug zu Qilin-Ransomware visualisier KI-generiert
Sicherheit & Datenschutz· 09.06.2026 ·4 min

Check Point VPN: Kritische Authentifizierungsumgehung CVE-2026-50751 seit Mai aktiv ausgenutzt – Qilin-Ransomware involviert

Eine kritische Schwachstelle (CVE-2026-50751, CVSS 9.3) in Check Point Remote Access VPN erlaubt unauthentifizierten Angreifern, die Passwortprüfung vollständig zu umgehen. Aktive Ausnutzung läuft seit dem 7. Mai 2026 – mindestens ein Opfer wurde mit Qilin-Ransomware kompromittiert.

Illustration eines C0XMO-Botnets mit vielen kompromittierten Routern, die über rote Netzwerkverbindungen mit einem zentralen Steuergerät verbunden sind. KI-generiert
Sicherheit & Datenschutz· 08.06.2026 ·4 min

C0XMO-Botnet befällt DD-WRT-Router und eliminiert Konkurrenz-Malware

Fortinet-Forscher haben eine neue Gafgyt-Variante namens C0XMO entdeckt, die über eine kritische Lücke in DD-WRT-Router-Firmware verbreitet wird – und kompromittierte Geräte aktiv von konkurrierender Botnet-Malware befreit, um Ressourcen exklusiv zu nutzen.

Mitarbeitende melden sich sicher mit Passwortmanager und Passkeys im Unternehmen an KI-generiert
Sicherheit & Datenschutz· 08.06.2026 ·4 min

Silent Ransom Group greift Anwaltskanzleien per Vishing an – FBI und Mandiant warnen

FBI und Google Mandiant warnen vor gezielten Vishing-Angriffen der Silent Ransom Group auf US-Anwaltskanzleien. Die Täter geben sich als IT-Support aus, erscheinen teils physisch im Büro und stehlen vertrauliche Mandantendaten – oft in unter einer Stunde.

Illustration einer kritischen WordPress-Angriffsserie mit CVSS-9.8-Warnung, roten Exploit-Wellen und mehreren kompromittierten Webseiten. KI-generiert
WordPress· 08.06.2026 ·4 min

Everest Forms Pro CVE-2026-3300: CVSS 9.8 – aktive Angriffswelle auf WordPress-Sites

Eine kritische RCE-Lücke im WordPress-Plugin Everest Forms Pro (CVSS 9.8) wird aktiv ausgenutzt. Über 29.300 Angriffsversuche wurden bereits blockiert. Betreiber sollten sofort auf Version 1.9.13 aktualisieren und ihre Installationen auf verdächtige Admin-Accounts prüfen.