News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert WP Maps Pro (CVE-2026-8732): Kritische Lücke erlaubt Admin-Übernahme - über 15.800 Sites in Gefahr
Eine kritische Lücke (CVE-2026-8732, CVSS 9.8) im WordPress-Plugin WP Maps Pro erlaubt Angreifern ohne Anmeldung, Administrator-Konten anzulegen. Wordfence meldet aktive Angriffe - Patch 6.1.1 steht bereit.
KI-generiert CVE-2026-46333: Neun Jahre alte Linux-Kernel-Lücke ermöglicht Root-Zugriff - Patches verfügbar
Eine seit November 2016 im Linux-Kernel schlummernde Race-Condition in der ptrace-Zugriffskontrolle erlaubt unprivilegierten lokalen Nutzern, SSH-Schlüssel und /etc/shadow auszulesen oder Root-Befehle auszuführen. Patches und Mitigationen stehen bereit.
KI-generiert CVE-2026-41089: Windows-Netlogon-RCE wird aktiv ausgenutzt - Domain Controller sofort patchen
Eine kritische Netlogon-Schwachstelle (CVE-2026-41089, CVSS 9.8) erlaubt unauthentifizierte Remote Code Execution auf Windows-Domain-Controllern. Seit Anfang Juni 2026 laufen aktive Angriffe - Patchen hat höchste Priorität.
KI-generiert NVIDIA GPU Display Driver: 14 Sicherheitslücken geschlossen – Update dringend nötig
NVIDIA hat 14 kritische bzw. hochschwere Schwachstellen in seinen GPU Display Drivers behoben. Die gravierendste Lücke (CVE-2026-24187) erlaubt Codeausführung und Privilege Escalation – betroffen sind GeForce, RTX, Quadro, Tesla, NVS sowie vGPU- und Virtualisierungsumgebungen.
KI-generiert IBM Cloud: Vierte Großstörung seit Mai – IAM-Ausfälle offenbaren Architektur-Schwächen
IBM Cloud wurde von einer vierten Großstörung seit Mai getroffen: Authentifizierungsausfälle im IAM blockierten den Zugriff auf 41 Dienste über Konsole, CLI und API. Analysten sehen systemische Schwächen in der Control-Plane.
KI-generiert WP Maps Pro: Kritische Lücke CVE-2026-8732 erlaubt Admin-Übernahme ohne Authentifizierung
Eine kritische Schwachstelle (CVSS 9.8) im WordPress-Plugin WP Maps Pro erlaubt unauthentifizierten Angreifern, Administrator-Konten zu erstellen. Die Lücke wird bereits aktiv ausgenutzt. Patch ist seit Version 6.1.1 verfügbar.
KI-generiert Palo Alto GlobalProtect: VPN-Authentifizierung per CVE-2026-0257 umgehbar, aktiv ausgenutzt
Eine Authentifizierungslücke in Palo Alto GlobalProtect (CVE-2026-0257, CVSS 7.8) erlaubt das Umgehen der VPN-Anmeldung per gefälschtem Cookie. Angreifer nutzen die Schwachstelle bereits aktiv aus – CISA hat sie in den KEV-Katalog aufgenommen.
KI-generiert Anthropic reicht IPO-Antrag ein und überholt OpenAI bei der Bewertung
Anthropic hat am 1. Juni 2026 einen vertraulichen IPO-Antrag bei der SEC eingereicht und überholt mit einer Bewertung von 965 Milliarden Dollar den Rivalen OpenAI. Die Umsatzrate stieg auf 47 Milliarden Dollar.
KI-generiert Windows Netlogon: Kritische RCE-Lücke CVE-2026-41089 wird aktiv ausgenutzt
Die kritische Netlogon-Schwachstelle CVE-2026-41089 (CVSS 9.8) erlaubt unauthentifizierte Codeausführung mit SYSTEM-Rechten auf Domänencontrollern. Sie wird aktiv ausgenutzt und steht im CISA-KEV-Katalog. Patches liegen seit dem 12. Mai 2026 vor.
KI-generiert Linux-Kernel 7.1-rc6 erschienen: Treiber- und Netzwerk-Fixes vor dem Stable-Release
Linus Torvalds hat am 1. Juni 2026 den sechsten Release Candidate von Linux 7.1 freigegeben. Im Fokus stehen Speichersicherheits-Fixes in USB-Treibern, Netzwerkkorrekturen und Virtualisierungshärtung. Das finale Stable-Release wird Mitte Juni erwartet.