Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Gebrochenes digitales Schloss symbolisiert kritische WordPress-Sicherheitslücke KI-generiert
WordPress· 04.06.2026 ·3 min

WordPress-Plugin Kirki: CVE-2026-8206 ermöglicht Admin-Übernahme auf 500.000+ Websites

Kritische Lücke CVE-2026-8206 (CVSS 9.8) im WordPress-Plugin Kirki: Unauthentifizierte Angreifer übernehmen Admin-Konten via manipuliertem Passwort-Reset. Über 500.000 Installationen betroffen – Patch auf Version 6.0.7 sofort einspielen.

Gebrochenes Sicherheitsschild über Serverraum als Symbol für Microsoft Defender Zero-Day-Schwachstellen KI-generiert
Windows & Microsoft 365· 04.06.2026 ·3 min

Microsoft Defender: Zwei aktiv ausgenutzte Zero-Days CVE-2026-41091 und CVE-2026-45498 in KEV

Zwei aktiv ausgenutzte Schwachstellen in Microsoft Defender ermöglichen Angreifern, den Virenschutz zu deaktivieren und anschließend SYSTEM-Rechte zu erlangen. CISA hat beide CVEs in den KEV-Katalog aufgenommen – Patches sind verfügbar.

Gebrochenes digitales Sicherheitsschild als Symbol für eine aktiv ausgenutzte Android-Schwachstelle KI-generiert
Sicherheit & Datenschutz· 04.06.2026 ·4 min

Google schließt Android-Zero-Day CVE-2025-48595 in Juni-Sicherheitsupdates – 124 Lücken gepatcht

Google hat am 2. Juni 2026 die monatlichen Android-Sicherheitsupdates veröffentlicht und damit 124 Schwachstellen geschlossen – darunter den aktiv ausgenutzten Zero-Day CVE-2025-48595 (CVSS 8.4) im Android Framework. CISA stufte die Lücke noch am selben Tag als KEV ein.

Symbolbild: Unveränderliche Cloud-Backups schützen Microsoft-365-Daten vor Ransomware KI-generiert
Backup & Datensicherung· 04.06.2026 ·3 min

Sophos und Rubrik: Microsoft-365-Backup mit Ransomware-Schutz jetzt allgemein verfügbar

Sophos und Rubrik haben am 1. Juni 2026 die allgemeine Verfügbarkeit von „Sophos Backup and Recovery Powered by Rubrik Cyber Resilience“ bekanntgegeben – eine integrierte M365-Backup-Lösung mit unveränderlichen, air-gapped Sicherungskopien direkt in Sophos Central.

Symbolbild HTTP/2 Bomb DoS-Angriff auf Webserver KI-generiert
Server & Netzwerk· 04.06.2026 ·4 min

HTTP/2 Bomb (CVE-2026-49975): Kritische DoS-Lücke trifft nginx, Apache, IIS und Envoy

CVE-2026-49975 „HTTP/2 Bomb" (CVSS 9,8) nutzt HPACK-Kompressions-Amplifikation, um Server in Sekunden lahmzulegen. Patches gibt es bisher nur für nginx 1.29.8 und Apache mod_http2 2.0.41 – IIS, Envoy und Pingora sind noch ungepatcht.

Gebrochener Container mit rotem Warnsignal symbolisiert einen Container-Escape-Angriff KI-generiert
Docker· 04.06.2026 ·4 min

CVE-2022-0492: CISA warnt vor aktiv ausgenutztem Container-Escape im Linux-Kernel

CISA hat CVE-2022-0492 in den KEV-Katalog aufgenommen: Die Linux-Kernel-Schwachstelle im cgroups-v1-Subsystem ermöglicht einen Container-Escape mit anschließender Root-Eskalation auf dem Host. Kaspersky meldete aktive Angriffe auf Container-Umgebungen kurz vor der Warnung.

Infografik zu Microsoft Build 2026 mit MAI-Thinking-1 als erstem eigenen Microsoft-Reasoning-Modell, das laut Microsoft ohne Modelldestillation und mit sauberen Trainingsdaten entwickelt wurde, als Teil der neuen MAI-Modellfamilie. KI-generiert
Künstliche Intelligenz· 03.06.2026 ·3 min

Microsoft Build 2026: MAI-Thinking-1 ist erstes eigenes Reasoning-Modell ohne OpenAI-Daten

Microsoft hat auf der Build 2026 mit MAI-Thinking-1 sein erstes eigenständiges Reasoning-Modell vorgestellt - vollständig ohne OpenAI-Daten entwickelt und mit Claude Opus 4.6 beim Coding vergleichbar.

Warn-Infografik zum Miasma-Supply-Chain-Angriff mit kompromittierten Red-Hat-npm-Paketen, Diebstahl von Zugangsdaten und Geheimnissen auf Entwicklerrechnern sowie möglicher Ausbreitung über CI/CD- und Softwarelieferketten. KI-generiert
Docker· 03.06.2026 ·3 min

Miasma-Supply-Chain-Angriff: Red-Hat-npm-Pakete mit Credential-Stealer kompromittiert

Wiz Research deckt einen massiven Supply-Chain-Angriff auf npm-Pakete der @redhat-cloud-services-Namespace auf. Die Malware Miasma stiehlt Cloud-Zugangsdaten, GitHub-Token und SSH-Schlüssel und kann Heimverzeichnisse löschen. Betroffene Organisationen müssen sofort alle Credentials rotieren.

Beispielgrafik zu PostgreSQL mit Datenbankserver, Tabellen, SQL-Abfragen, Transaktionen und Replikation als allgemeine Darstellung eines PostgreSQL-Systems. KI-generiert
Datenbanken· 03.06.2026 ·3 min

PostgreSQL schließt elf Sicherheitslücken in den Versionen 14 bis 18

Die PostgreSQL Global Development Group hat elf Sicherheitslücken geschlossen, vier davon mit CVSS 8.8. Betroffen sind alle unterstützten Versionen 14 bis 18. Administratoren sollten zeitnah auf die korrigierten Releases aktualisieren.

Warn-Infografik zu CVE-2026-0257 in Palo Alto GlobalProtect, mit aktiv ausgenutzter VPN-Authentifizierungsumgehung, betroffenem PAN-OS-Gateway, gefälschten Override-Cookies und dringendem Patchen oder Deaktivieren der Authentifizierungsübersteuerung. KI-generiert
Server & Netzwerk· 03.06.2026 ·3 min

Palo Alto GlobalProtect (CVE-2026-0257): VPN-Authentifizierungsumgehung wird aktiv ausgenutzt

Sicherheitsforschende von Rapid7 bestätigen die aktive Ausnutzung von CVE-2026-0257 in Palo Alto GlobalProtect. Angreifer fälschen Authentifizierungs-Cookies und umgehen so den VPN-Login. CISA hat eine Patch-Frist gesetzt.