Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

CoreBreak: Fünf CVEs bei AWS, Google und Vercel umgehen Sicherheitskontrollen von KI-Agenten und ermöglichen potenzielle Angriffe. KI-generiert
Künstliche Intelligenz· 10.08.2026 ·3 min

CoreBreak: Fünf CVEs bei AWS, Google und Vercel hebeln KI-Agent-Kontrollen aus

Die Angriffsklasse CoreBreak zeigt, wie sich Tool-Aufrufe bei AWS Bedrock AgentCore, Google ADK und Vercel AI SDK ohne Freigabe durch das KI-Modell auslösen ließen. Vier von fünf Lücken sind gepatcht.

Metabase-Zero-Day mit CVSS 10.0: SQL-Injection ohne Authentifizierung aktiv ausgenutzt KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·3 min

Metabase-Zero-Day mit CVSS 10.0: SQL-Injection ohne Authentifizierung aktiv ausgenutzt

Eine unauthentifizierte SQL-Injection in Metabase erlaubt Angreifern vollen Admin-Zugriff. Der PC-Hersteller Framework wurde bereits kompromittiert, Kundendaten sind abgeflossen.

ClamAV 1.5.4 und 1.4.6 schließen sieben Sicherheitslücken, die den Virenscanner durch Angriffe wie DoS und Speicherfehler außer Betrieb setzen können. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·4 min

ClamAV 1.5.4 und 1.4.6: Sieben Lücken legen den Virenscanner still

Cisco und das ClamAV-Projekt haben am 7. August 2026 sieben Schwachstellen offengelegt. Eine präparierte Datei genügt, um den Scanner zum Absturz zu bringen. Fixe stehen in ClamAV 1.5.4 und 1.4.6 bereit.

Safe-RET-Lücke CVE-2026-68480 hebelt den Spectre-v2-Schutz auf AMD-Zen-Servern aus und gefährdet die Sicherheit von Serverprozessoren. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·4 min

Safe-RET-Lücke CVE-2026-68480: Spectre-v2-Schutz auf AMD-Zen-Servern ausgehebelt

Ein neuer Angriff namens Interrupt Injection hebelt die Spectre-v2-Abwehr Safe-RET auf AMD-Zen-1-bis-Zen-4-Prozessoren aus. Patches stehen in Linux 7.1.7, 6.18.43, 6.6.149, 6.1.181 sowie den LTS-Zweigen 5.15.214 und 5.10.263 bereit.

TP-Link Omada mit 15 Schwachstellen im Zero-Touch-Provisioning, die eine Übernahme der Netzwerk-Infrastruktur ermöglichen können. KI-generiert
Server & Netzwerk· 09.08.2026 ·4 min

TP-Link Omada: 15 Schwachstellen im Zero-Touch-Provisioning ermöglichen Netzwerk-Übernahme

Forescout Vedere Labs hat 15 Schwachstellen in TP-Link Omada entdeckt, die als Kette zusammengefasst einem Angreifer ohne Netzzugang die Übernahme des Controllers und der gesamten verwalteten Geräteflotte ermöglichen. Betroffen sind Omada, VIGI, Festa, Tapo und Kasa. TP-Link hat Patches veröffentlicht, aber zwei Fehler werden erst im dritten Quartal 2026 behoben.

Veeam ONE CVE-2026-64633 mit CVSS 10,0: Kritische Sicherheitslücke ermöglicht unauthentifizierte Remote Code Execution und gefährdet die Backup-Infrastruktur. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·3 min

Veeam One CVE-2026-64633 mit CVSS 10,0: Kritische Lücken in Backup-Infrastruktur

Veeam hat elf Sicherheitslücken in Veeam One und der Service Provider Console geschlossen. Die kritischste Schwachstelle (CVE-2026-64633) erhält CVSS 10,0 und ermöglicht Remote Code Execution ohne Authentifizierung. Die VSPC ist von vier weiteren kritischen Fehlern betroffen. Updates sind sofort zu installieren.

JetBrains TeamCity Sicherheitslücke CVE-2026-63077 mit unauthentifizierter Remote Code Execution, CISA-KEV-Eintrag und dringender Patch-Empfehlung. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·3 min

JetBrains TeamCity CVE-2026-63077: Unauthentifizierter RCE, CISA-KEV-Eintrag, jetzt patchen

CVE-2026-63077 ermöglicht unauthentifizierten Remote Code Execution auf allen TeamCity On-Premises-Versionen. CISA hat den Fehler am 06.08.2026 in den KEV-Katalog aufgenommen. Admins sollten sofort auf Version 2025.11.7 oder 2026.1.3 aktualisieren.

Microsoft Early Security Update August 2026 mit drei kritischen CVEs mit CVSS 10,0, darunter eine Teams Privilege-Escalation-Schwachstelle und dringender Patch-Empfehlung. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·3 min

Microsoft Early Security Update August 2026: Drei CVEs mit CVSS 10,0, darunter Teams Privilege Escalation

Microsoft hat am 06.08.2026 ein außerplanmäßiges Sicherheitsupdate mit 20 CVEs veröffentlicht. Drei davon erreichen die Höchstbewertung CVSS 10,0: Eine Privilege-Escalation in Teams (CVE-2026-65667), eine Schwachstelle in Azure/Entra (CVE-2026-63508) und eine weitere kritische Lücke (CVE-2026-56162). Admins sollten Teams, AD und Azure-Umgebungen sofort prüfen.

Claude Code Sessions mit Cross-Session-Messaging ab Version 2.1.224, dargestellt mit mehreren verbundenen KI-Sessions und lokalem Server ohne Cloud-Anbindung. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·4 min

Claude Code Sessions: Cross-Session-Messaging ab Version 2.1.224

Claude Code 2.1.224 führt Cross-Session-Messaging ein: Sessions auf macOS und Linux können sich gegenseitig Nachrichten schicken, Fragen stellen und Kontext teilen. Parallel dazu startet Anthropic eine Public Beta für Self-Hosted Environments, mit der Unternehmen Claude Code auf eigenen Servern betreiben können.

Illustration zum Microsoft Patchday am 11. August mit Fokus auf erwartete Sicherheitsupdates für Windows und SharePoint. Das Bild zeigt einen Kalender mit dem Patchday Termin, Symbole für Windows und SharePoint, ein Sicherheitsschild sowie ein Warnsymbol KI-generiert
Sicherheit & Datenschutz· 07.08.2026 ·3 min

Microsoft August Patchday am 11. August: Vorschau mit SharePoint- und Windows-Lücken

Der Microsoft Patchday am 11. August 2026 wird voraussichtlich erneut umfangreich. SharePoint CVE-2026-50522 ist bereits aktiv ausgenutzt.