News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Debian 11 Bullseye erreicht Ende des Lebenszyklus: Frist am 31. August 2026
Debian 11 Bullseye erhält ab dem 31. August 2026 keine Sicherheitsupdates mehr. Admins müssen auf Debian 12 Bookworm oder 13 Trixie migrieren.
KI-generiert CVE-2026-66066: Kritische Ruby on Rails Lücke erlaubt Dateizugriff und RCE
CVSS 9.5: Active Storage in Ruby on Rails erlaubt unauthentifizierten Dateizugriff und mögliche Remote Code Execution über Bildverarbeitung mit libvips.
KI-generiert NuGet API Keys werden auf 30 Tage begrenzt: Was Entwickler und Admins jetzt tun müssen
Microsoft verkürzt die Gültigkeit von NuGet.org API-Keys ab 17. August 2026 auf maximal 30 Tage. Alle bestehenden Keys laufen am 1. November 2026 ab.
KI-generiert OWASP GenAI LLM Top 10 2026: Die zehn größten Sicherheitsrisiken für KI-Anwendungen
OWASP hat die 2026er-Version des LLM-Top-10 veröffentlicht. Erstmals von echten Sicherheitsvorfällen beeinflusst: Prompt Injection auf Platz 3.
KI-generiert Apache Tomcat CVE-2026-34486: EncryptInterceptor-Bypass im Cluster ermöglicht RCE
CISA hat Apache Tomcat ins KEV aufgenommen. Ein fehlerhafter Fix für CVE-2026-29146 ermöglicht unauthentifizierten RCE via Java-Deserialisierung im Cluster-Modus.
KI-generiert IBM Langflow CVE-2026-9198: Unauthentifizierter Code Injection auf Default-Deployments
CISA hat IBM Langflow ins KEV aufgenommen. Die Schwachstelle ermöglicht unauthentifizierte Angreifer, volle RCE auf Default-Deployments zu erlangen.
KI-generiert Cisco FMC Zero-Day CVE-2026-20316 und CVE-2026-20079: Kritisches Firewall-Management sofort prüfen
Cisco hat zwei kritische Schwachstellen im Firewall Management Center gepatcht, davon eine mit aktiver Nulltag-Ausnutzung. Administratoren müssen FMC-Instanzen sofort prüfen.
KI-generiert Adobe Campaign Classic: APSB26-120 schließt SSRF und RCE ohne Anmeldung
Adobe hat am 3. August 2026 das Bulletin APSB26-120 für Adobe Campaign Classic veröffentlicht. Eine SSRF-Lücke (CVE-2026-48331) und ein RCE-Pfad erlauben Angreifern unter Umständen, ohne Anmeldung auf interne Dienste zuzugreifen oder Code auszuführen. Betroffen ist die On-Premises-Variante ACC v7.4.3 build 9398 und früher.
KI-generiert Adobe Bridge APSB26-81: Acht kritische Lücken erlauben Code-Ausführung
Adobe hat mit APSB26-81 acht kritische Schwachstellen in Adobe Bridge geschlossen. Einige davon erlauben die Ausführung von beliebigem Code, ohne dass der Anwender etwas anklicken muss. Wer Bridge auf Windows oder macOS im Einsatz hat, sollte den Patch jetzt einspielen.
KI-generiert SUSE spice-vdagent: Zwei Lücken erlauben Datei-Schreibzugriff und Heap-Überlauf in KVM-Gästen
SUSE hat am 4. August 2026 zwei Sicherheitslücken im spice-vdagent geschlossen. CVE-2026-57965 erlaubt einen Heap-Überlauf, CVE-2026-57966 einen Pfad-Traversal, mit dem ein kompromittierter SPICE-Host beliebige Dateien im Gast schreiben kann. Wer KVM- oder QEMU-Gäste mit SPICE-Display betreibt, sollte das Update diese Woche einspielen.