Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Warn-Infografik zu CVE-2026-8732 in WP Maps Pro, mit unauthentifizierter Admin-Übernahme über eine kritische Plugin-Lücke, betroffenen WordPress-Websites, dringendem Update auf Version 6.1.1 und mehr als 15.000 gefährdeten Installationen. KI-generiert
WordPress· 03.06.2026 ·3 min

WP Maps Pro (CVE-2026-8732): Kritische Lücke erlaubt Admin-Übernahme - über 15.800 Sites in Gefahr

Eine kritische Lücke (CVE-2026-8732, CVSS 9.8) im WordPress-Plugin WP Maps Pro erlaubt Angreifern ohne Anmeldung, Administrator-Konten anzulegen. Wordfence meldet aktive Angriffe - Patch 6.1.1 steht bereit.

Warn-Infografik zu CVE-2026-46333, einer seit 2016 bestehenden Linux-Kernel-Lücke, die einem lokalen unprivilegierten Nutzer Root-Zugriff ermöglichen kann, mit betroffenem Server, Rechteausweitung und Hinweis auf verfügbare Kernel-Patches. KI-generiert
Linux· 03.06.2026 ·3 min

CVE-2026-46333: Neun Jahre alte Linux-Kernel-Lücke ermöglicht Root-Zugriff - Patches verfügbar

Eine seit November 2016 im Linux-Kernel schlummernde Race-Condition in der ptrace-Zugriffskontrolle erlaubt unprivilegierten lokalen Nutzern, SSH-Schlüssel und /etc/shadow auszulesen oder Root-Befehle auszuführen. Patches und Mitigationen stehen bereit.

Warn-Infografik zu CVE-2026-41089, einer aktiv ausgenutzten Windows-Netlogon-RCE auf Domain Controllern, mit ungepatchtem DC, Netzwerkangriff ohne Authentifizierung, dringendem Patchen und priorisiertem Schutz von Active Directory. KI-generiert
Windows Server· 03.06.2026 ·3 min

CVE-2026-41089: Windows-Netlogon-RCE wird aktiv ausgenutzt - Domain Controller sofort patchen

Eine kritische Netlogon-Schwachstelle (CVE-2026-41089, CVSS 9.8) erlaubt unauthentifizierte Remote Code Execution auf Windows-Domain-Controllern. Seit Anfang Juni 2026 laufen aktive Angriffe - Patchen hat höchste Priorität.

Comic-artiges Hero-Bild mit NVIDIA-Grafikkarte, Warnsymbolen und Sicherheitsupdate-Stimmung für einen Artikel über geschlossene Treiberlücken. KI-generiert
Hardware· 02.06.2026 ·3 min

NVIDIA GPU Display Driver: 14 Sicherheitslücken geschlossen – Update dringend nötig

NVIDIA hat 14 kritische bzw. hochschwere Schwachstellen in seinen GPU Display Drivers behoben. Die gravierendste Lücke (CVE-2026-24187) erlaubt Codeausführung und Privilege Escalation – betroffen sind GeForce, RTX, Quadro, Tesla, NVS sowie vGPU- und Virtualisierungsumgebungen.

Realistisches Hero-Bild mit IT-Leitstand oder Rechenzentrum für einen Artikel über wiederholte IBM-Cloud- und IAM-Ausfälle. KI-generiert
Cloud / Hosting· 02.06.2026 ·3 min

IBM Cloud: Vierte Großstörung seit Mai – IAM-Ausfälle offenbaren Architektur-Schwächen

IBM Cloud wurde von einer vierten Großstörung seit Mai getroffen: Authentifizierungsausfälle im IAM blockierten den Zugriff auf 41 Dienste über Konsole, CLI und API. Analysten sehen systemische Schwächen in der Control-Plane.

Realistisches Hero-Bild mit WordPress-Admin- oder Entwickler-Arbeitsplatz für einen Artikel über eine kritische Sicherheitslücke mit möglicher Admin-Übernahme. KI-generiert
WordPress· 02.06.2026 ·3 min

WP Maps Pro: Kritische Lücke CVE-2026-8732 erlaubt Admin-Übernahme ohne Authentifizierung

Eine kritische Schwachstelle (CVSS 9.8) im WordPress-Plugin WP Maps Pro erlaubt unauthentifizierten Angreifern, Administrator-Konten zu erstellen. Die Lücke wird bereits aktiv ausgenutzt. Patch ist seit Version 6.1.1 verfügbar.

Realistisches Security-Hero-Bild mit Serverraum oder SOC-Arbeitsplatz für einen Artikel über eine aktiv ausgenutzte GlobalProtect-VPN-Sicherheitslücke. KI-generiert
Server & Netzwerk· 02.06.2026 ·3 min

Palo Alto GlobalProtect: VPN-Authentifizierung per CVE-2026-0257 umgehbar, aktiv ausgenutzt

Eine Authentifizierungslücke in Palo Alto GlobalProtect (CVE-2026-0257, CVSS 7.8) erlaubt das Umgehen der VPN-Anmeldung per gefälschtem Cookie. Angreifer nutzen die Schwachstelle bereits aktiv aus – CISA hat sie in den KEV-Katalog aufgenommen.

Futuristisches Hero-Bild zu Anthropics IPO-Plänen mit mittigem Text, Börsencharts und abstrahierten KI-Datenvisualisierungen. KI-generiert
Künstliche Intelligenz· 02.06.2026 ·3 min

Anthropic reicht IPO-Antrag ein und überholt OpenAI bei der Bewertung

Anthropic hat am 1. Juni 2026 einen vertraulichen IPO-Antrag bei der SEC eingereicht und überholt mit einer Bewertung von 965 Milliarden Dollar den Rivalen OpenAI. Die Umsatzrate stieg auf 47 Milliarden Dollar.

Dunkles Cybersecurity-Hero-Bild zu einer kritischen Windows-Netlogon-RCE mit mittigem Warntext und abstrahierten Server- und Netzwerk-Elementen. KI-generiert
Sicherheit & Datenschutz· 02.06.2026 ·3 min

Windows Netlogon: Kritische RCE-Lücke CVE-2026-41089 wird aktiv ausgenutzt

Die kritische Netlogon-Schwachstelle CVE-2026-41089 (CVSS 9.8) erlaubt unauthentifizierte Codeausführung mit SYSTEM-Rechten auf Domänencontrollern. Sie wird aktiv ausgenutzt und steht im CISA-KEV-Katalog. Patches liegen seit dem 12. Mai 2026 vor.

Dunkles Tech-Hero-Bild zu Linux-Kernel 7.1-rc6 mit mittigem Text und abstrahierten Netzwerk- und Treiber-Visualisierungen. KI-generiert
Linux· 02.06.2026 ·3 min

Linux-Kernel 7.1-rc6 erschienen: Treiber- und Netzwerk-Fixes vor dem Stable-Release

Linus Torvalds hat am 1. Juni 2026 den sechsten Release Candidate von Linux 7.1 freigegeben. Im Fokus stehen Speichersicherheits-Fixes in USB-Treibern, Netzwerkkorrekturen und Virtualisierungshärtung. Das finale Stable-Release wird Mitte Juni erwartet.