News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert CoreBreak: Fünf CVEs bei AWS, Google und Vercel hebeln KI-Agent-Kontrollen aus
Die Angriffsklasse CoreBreak zeigt, wie sich Tool-Aufrufe bei AWS Bedrock AgentCore, Google ADK und Vercel AI SDK ohne Freigabe durch das KI-Modell auslösen ließen. Vier von fünf Lücken sind gepatcht.
KI-generiert Metabase-Zero-Day mit CVSS 10.0: SQL-Injection ohne Authentifizierung aktiv ausgenutzt
Eine unauthentifizierte SQL-Injection in Metabase erlaubt Angreifern vollen Admin-Zugriff. Der PC-Hersteller Framework wurde bereits kompromittiert, Kundendaten sind abgeflossen.
KI-generiert ClamAV 1.5.4 und 1.4.6: Sieben Lücken legen den Virenscanner still
Cisco und das ClamAV-Projekt haben am 7. August 2026 sieben Schwachstellen offengelegt. Eine präparierte Datei genügt, um den Scanner zum Absturz zu bringen. Fixe stehen in ClamAV 1.5.4 und 1.4.6 bereit.
KI-generiert Safe-RET-Lücke CVE-2026-68480: Spectre-v2-Schutz auf AMD-Zen-Servern ausgehebelt
Ein neuer Angriff namens Interrupt Injection hebelt die Spectre-v2-Abwehr Safe-RET auf AMD-Zen-1-bis-Zen-4-Prozessoren aus. Patches stehen in Linux 7.1.7, 6.18.43, 6.6.149, 6.1.181 sowie den LTS-Zweigen 5.15.214 und 5.10.263 bereit.
KI-generiert TP-Link Omada: 15 Schwachstellen im Zero-Touch-Provisioning ermöglichen Netzwerk-Übernahme
Forescout Vedere Labs hat 15 Schwachstellen in TP-Link Omada entdeckt, die als Kette zusammengefasst einem Angreifer ohne Netzzugang die Übernahme des Controllers und der gesamten verwalteten Geräteflotte ermöglichen. Betroffen sind Omada, VIGI, Festa, Tapo und Kasa. TP-Link hat Patches veröffentlicht, aber zwei Fehler werden erst im dritten Quartal 2026 behoben.
KI-generiert Veeam One CVE-2026-64633 mit CVSS 10,0: Kritische Lücken in Backup-Infrastruktur
Veeam hat elf Sicherheitslücken in Veeam One und der Service Provider Console geschlossen. Die kritischste Schwachstelle (CVE-2026-64633) erhält CVSS 10,0 und ermöglicht Remote Code Execution ohne Authentifizierung. Die VSPC ist von vier weiteren kritischen Fehlern betroffen. Updates sind sofort zu installieren.
KI-generiert JetBrains TeamCity CVE-2026-63077: Unauthentifizierter RCE, CISA-KEV-Eintrag, jetzt patchen
CVE-2026-63077 ermöglicht unauthentifizierten Remote Code Execution auf allen TeamCity On-Premises-Versionen. CISA hat den Fehler am 06.08.2026 in den KEV-Katalog aufgenommen. Admins sollten sofort auf Version 2025.11.7 oder 2026.1.3 aktualisieren.
KI-generiert Microsoft Early Security Update August 2026: Drei CVEs mit CVSS 10,0, darunter Teams Privilege Escalation
Microsoft hat am 06.08.2026 ein außerplanmäßiges Sicherheitsupdate mit 20 CVEs veröffentlicht. Drei davon erreichen die Höchstbewertung CVSS 10,0: Eine Privilege-Escalation in Teams (CVE-2026-65667), eine Schwachstelle in Azure/Entra (CVE-2026-63508) und eine weitere kritische Lücke (CVE-2026-56162). Admins sollten Teams, AD und Azure-Umgebungen sofort prüfen.
KI-generiert Claude Code Sessions: Cross-Session-Messaging ab Version 2.1.224
Claude Code 2.1.224 führt Cross-Session-Messaging ein: Sessions auf macOS und Linux können sich gegenseitig Nachrichten schicken, Fragen stellen und Kontext teilen. Parallel dazu startet Anthropic eine Public Beta für Self-Hosted Environments, mit der Unternehmen Claude Code auf eigenen Servern betreiben können.
KI-generiert Microsoft August Patchday am 11. August: Vorschau mit SharePoint- und Windows-Lücken
Der Microsoft Patchday am 11. August 2026 wird voraussichtlich erneut umfangreich. SharePoint CVE-2026-50522 ist bereits aktiv ausgenutzt.