Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Gebrochenes Netzwerk-Sicherheitsschild als Symbol für den Cisco SD-WAN Zero-Day CVE-2026-20245 KI-generiert
Server & Netzwerk· 06.06.2026 ·4 min

Cisco Catalyst SD-WAN: Siebter Zero-Day 2026 aktiv ausgenutzt – CVE-2026-20245 ermöglicht Root-Zugriff ohne Patch

Cisco warnt vor CVE-2026-20245, einer aktiv ausgenutzten Privilege-Escalation-Schwachstelle im Catalyst SD-WAN Manager, die Root-Kommandoausführung ermöglicht. Ein dauerhafter Patch ist noch nicht verfügbar – Organisationen müssen sofort handeln.

Gebrochenes Schloss vor Serverrack als Symbol für Exchange-Sicherheitslücke KI-generiert
E-Mail / Mailserver· 06.06.2026 ·4 min

Exchange Server OWA Zero-Day CVE-2026-42897 aktiv ausgenutzt – CISA-Pflichtpatch bis 29. Mai

Eine kritische XSS-Schwachstelle in Outlook Web Access von Exchange Server (2016, 2019, SE) wird aktiv ausgenutzt. Microsoft liefert eine automatische Notfall-Mitigation, der dauerhafte Patch folgt am 10. Juni 2026. CISA hat US-Bundesbehörden eine Frist bis 29. Mai gesetzt.

Gebrochenes digitales Schloss symbolisiert BitLocker-Sicherheitslücke YellowKey KI-generiert
Windows Server· 05.06.2026 ·4 min

Windows-BitLocker-Zero-Day CVE-2026-45585 (YellowKey): Out-of-Band-Patch verfügbar, belgische Behörde warnt vor aktiver Nutzung

Die BitLocker-Schwachstelle CVE-2026-45585 (YellowKey) erlaubt physischen Zugriff auf verschlüsselte Windows-Laufwerke über die Windows Recovery Environment. Nach einem PoC-Exploit warnte das Centre for Cybersecurity Belgium vor aktiver Ausnutzung – Microsoft lieferte bereits einen Notfall-Patch.

Symbolbild digitale Souveränität Europa – Suchmaschine und EU-Parlament KI-generiert
IT-Branche· 05.06.2026 ·3 min

EU-Parlament ersetzt Google durch Qwant als Standard-Suchmaschine – Signal für digitale Souveränität

Seit dem 4. Juni 2026 ist die französische Datenschutz-Suchmaschine Qwant die voreingestellte Standardsuche auf Edge und Firefox im Europäischen Parlament – ein klares Symbol für Europas wachsenden Willen zur digitalen Unabhängigkeit von US-Technologiekonzernen.

Google Gemma 4 12B: Multimodales Open-Source-KI-Modell läuft lokal auf Enterprise-Laptops KI-generiert
Künstliche Intelligenz· 05.06.2026 ·3 min

Google Gemma 4 12B: Multimodales Open-Source-KI-Modell läuft lokal auf Enterprise-Laptops

Google DeepMind hat Gemma 4 12B unter Apache-2.0-Lizenz veröffentlicht. Das multimodale Modell verarbeitet Text, Bilder und Audio lokal auf Laptops mit 16 GB VRAM – ohne Cloud-Abhängigkeit und damit DSGVO-konform einsetzbar.

Symbolbild: NTLMv2-Hash-Leak über Windows-Sucheingabe-Handler KI-generiert
Server & Netzwerk· 05.06.2026 ·3 min

Ungepatchte Windows-Lücke: Einzelner Klick stiehlt NTLMv2-Hash über Sucheingabe-Handler

Sicherheitsforscher von Huntress haben eine ungepatchte Schwachstelle im Windows-search:-URI-Handler aufgedeckt. Ein einziger Klick auf einen präparierten Link genügt, um den NTLMv2-Hash des Benutzers an einen Angreifer zu übermitteln. Microsoft lehnte einen Patch ab.

Ablaufendes Secure-Boot-Zertifikat – symbolisches Sicherheitswarnsignal KI-generiert
Windows & Microsoft 365· 05.06.2026 ·4 min

Secure-Boot-Zertifikate laufen am 24. Juni 2026 ab: Handlungsbedarf für IT-Admins

Das Microsoft Corporation KEK CA 2011-Zertifikat läuft am 24. Juni 2026 ab. Systeme ohne das neuere 2023er Secure-Boot-Zertifikat können danach keine Boot-Level-Sicherheitsupdates mehr erhalten – und bleiben dauerhaft anfällig für zukünftige Bootkit-Angriffe.

Gebrochenes Schloss über Netzwerk-Hardware als Symbol für kritische Sicherheitslücken in UniFi OS KI-generiert
Server & Netzwerk· 05.06.2026 ·4 min

Ubiquiti UniFi OS: Drei CVSS-10-Lücken ermöglichen unauthentifizierte Remote-Code-Ausführung

Ubiquiti patcht drei CVSS-10-Lücken in UniFi OS (CVE-2026-34908/34909/34910). Die Schwachstellen erlauben unauthentifizierte Remote-Code-Ausführung auf UCG, UDM und UNVR. Kein Workaround verfügbar – sofortiges Firmware-Update auf 5.1.12 ist zwingend.

Symbolbild für einen KI-Unternehmens-Börsengang mit aufsteigenden Kursgrafiken und Datennetzwerk KI-generiert
Künstliche Intelligenz· 04.06.2026 ·3 min

Anthropic reicht vertraulich IPO-Antrag bei SEC ein – Bewertung nahe 1 Billion US-Dollar

Claude-Entwickler Anthropic hat am 1. Juni 2026 vertraulich einen S-1-Prospekt bei der SEC eingereicht und bereitet damit einen Börsengang vor. Die Bewertung liegt nahe 1 Billion US-Dollar – erstmals mehr als Rivale OpenAI.

Sicherheitslücke in einem Server-Rechenzentrum – symbolische Darstellung einer Cyberattacke KI-generiert
Server & Netzwerk· 04.06.2026 ·4 min

Oracle WebLogic CVE-2024-21182: CISA setzt Bundesbehörden-Frist 4. Juni 2026 – Ransomware-Angriffe beobachtet

CISA nahm CVE-2024-21182 am 1. Juni 2026 in den KEV-Katalog auf: Eine unauthentifizierte RCE-Lücke in Oracle WebLogic Server wird aktiv für Ransomware-, Cobalt-Strike- und Kryptominer-Angriffe ausgenutzt. Der Patch existiert seit Juli 2024 – ungepatchte Server sind unmittelbar gefährdet.