Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Illustration zum Supportende von Debian 11 Bullseye. Das Bild zeigt das Debian Logo, einen Kalender mit dem Datum 31. August 2026, Serverracks und Warnsymbole für das Ende des Lebenszyklus. Die Darstellung verdeutlicht, dass nach dem End of Life keine Sic KI-generiert
Linux· 07.08.2026 ·3 min

Debian 11 Bullseye erreicht Ende des Lebenszyklus: Frist am 31. August 2026

Debian 11 Bullseye erhält ab dem 31. August 2026 keine Sicherheitsupdates mehr. Admins müssen auf Debian 12 Bookworm oder 13 Trixie migrieren.

Illustration zur kritischen Sicherheitslücke CVE 2026 66066 in Ruby on Rails. Im Mittelpunkt stehen das Ruby on Rails Symbol, ein Warnhinweis, ein geschützter Dateiordner sowie Symbole für Dateizugriff und Remote Code Execution. Der dunkle Cybersecurity H KI-generiert
Sicherheit & Datenschutz· 07.08.2026 ·3 min

CVE-2026-66066: Kritische Ruby on Rails Lücke erlaubt Dateizugriff und RCE

CVSS 9.5: Active Storage in Ruby on Rails erlaubt unauthentifizierten Dateizugriff und mögliche Remote Code Execution über Bildverarbeitung mit libvips.

Illustration zur IT Sicherheitsmeldung über die neue 30 Tage Begrenzung für NuGet API Keys. Im Mittelpunkt stehen ein gesicherter NuGet Tresor, ein API Key Schild und ein Kalender mit der Aufschrift 30 Tage. Im Hintergrund sind Server, Netzwerkverbindunge KI-generiert
Sicherheit & Datenschutz· 07.08.2026 ·3 min

NuGet API Keys werden auf 30 Tage begrenzt: Was Entwickler und Admins jetzt tun müssen

Microsoft verkürzt die Gültigkeit von NuGet.org API-Keys ab 17. August 2026 auf maximal 30 Tage. Alle bestehenden Keys laufen am 1. November 2026 ab.

Professionelle IT Sicherheitsgrafik zur OWASP GenAI LLM Top 10 2026. Das Bild zeigt ein KI Schutzschild mit zehn zentralen Sicherheitsrisiken für generative KI Anwendungen, darunter Prompt Injection, Data Poisoning, Model Theft und unsichere Plugin Nutzun KI-generiert
Künstliche Intelligenz· 06.08.2026 ·3 min

OWASP GenAI LLM Top 10 2026: Die zehn größten Sicherheitsrisiken für KI-Anwendungen

OWASP hat die 2026er-Version des LLM-Top-10 veröffentlicht. Erstmals von echten Sicherheitsvorfällen beeinflusst: Prompt Injection auf Platz 3.

Professionelle IT Sicherheitsgrafik zu Apache Tomcat mit der kritischen Schwachstelle CVE 2026 34486. Das Bild zeigt einen Tomcat Cluster mit EncryptInterceptor Bypass, einen simulierten Angriffsweg und Remote Code Execution. Im Fokus stehen Clustersicher KI-generiert
Sicherheit & Datenschutz· 06.08.2026 ·2 min

Apache Tomcat CVE-2026-34486: EncryptInterceptor-Bypass im Cluster ermöglicht RCE

CISA hat Apache Tomcat ins KEV aufgenommen. Ein fehlerhafter Fix für CVE-2026-29146 ermöglicht unauthentifizierten RCE via Java-Deserialisierung im Cluster-Modus.

Professionelle IT Sicherheitsgrafik zu IBM Langflow mit der kritischen Schwachstelle CVE 2026 9198. Das Bild zeigt einen Langflow Server mit Warnsymbol, Code Injection Darstellung und Cyberangriff auf Standard Deployments. Im Fokus stehen unautorisierte C KI-generiert
Sicherheit & Datenschutz· 06.08.2026 ·2 min

IBM Langflow CVE-2026-9198: Unauthentifizierter Code Injection auf Default-Deployments

CISA hat IBM Langflow ins KEV aufgenommen. Die Schwachstelle ermöglicht unauthentifizierte Angreifer, volle RCE auf Default-Deployments zu erlangen.

Cisco Firepower Management Center (FMC) mit Warnsymbol vor digitalem Netzwerkhintergrund. Die Grafik visualisiert die kritischen Zero Day Schwachstellen CVE 2026 20316 und CVE 2026 20079, die das Firewall Management betreffen. Im Fokus stehen Cyberangriff KI-generiert
Sicherheit & Datenschutz· 06.08.2026 ·3 min

Cisco FMC Zero-Day CVE-2026-20316 und CVE-2026-20079: Kritisches Firewall-Management sofort prüfen

Cisco hat zwei kritische Schwachstellen im Firewall Management Center gepatcht, davon eine mit aktiver Nulltag-Ausnutzung. Administratoren müssen FMC-Instanzen sofort prüfen.

Adobe Campaign Classic APSB26-120 Sicherheitswarnung mit kritischen SSRF und Remote Code Execution Schwachstellen. Die IT News Grafik zeigt eine Cybersecurity Darstellung mit Servern, Warnsymbolen und einem Angriff ohne Anmeldung, der durch das Sicherheit KI-generiert
Sicherheit & Datenschutz· 05.08.2026 ·4 min

Adobe Campaign Classic: APSB26-120 schließt SSRF und RCE ohne Anmeldung

Adobe hat am 3. August 2026 das Bulletin APSB26-120 für Adobe Campaign Classic veröffentlicht. Eine SSRF-Lücke (CVE-2026-48331) und ein RCE-Pfad erlauben Angreifern unter Umständen, ohne Anmeldung auf interne Dienste zuzugreifen oder Code auszuführen. Betroffen ist die On-Premises-Variante ACC v7.4.3 build 9398 und früher.

Adobe Bridge APSB26-81 Sicherheitswarnung mit acht kritischen Schwachstellen. Die IT News Grafik zeigt Adobe Bridge, Warnsymbole für Remote Code Ausführung sowie eine Cybersecurity Darstellung zu den kritischen Sicherheitslücken und dem empfohlenen Sicher KI-generiert
Sicherheit & Datenschutz· 05.08.2026 ·4 min

Adobe Bridge APSB26-81: Acht kritische Lücken erlauben Code-Ausführung

Adobe hat mit APSB26-81 acht kritische Schwachstellen in Adobe Bridge geschlossen. Einige davon erlauben die Ausführung von beliebigem Code, ohne dass der Anwender etwas anklicken muss. Wer Bridge auf Windows oder macOS im Einsatz hat, sollte den Patch jetzt einspielen.

SUSE spice-vdagent Sicherheitslücken in KVM Gästen: IT News Grafik zeigt einen Linux Server mit virtuellen KVM Maschinen, Warnsymbolen für Datei Schreibzugriff und Heap Überlauf sowie eine Cybersecurity Darstellung zu den aktuellen Schwachstellen in SUSE KI-generiert
Sicherheit & Datenschutz· 05.08.2026 ·4 min

SUSE spice-vdagent: Zwei Lücken erlauben Datei-Schreibzugriff und Heap-Überlauf in KVM-Gästen

SUSE hat am 4. August 2026 zwei Sicherheitslücken im spice-vdagent geschlossen. CVE-2026-57965 erlaubt einen Heap-Überlauf, CVE-2026-57966 einen Pfad-Traversal, mit dem ein kompromittierter SPICE-Host beliebige Dateien im Gast schreiben kann. Wer KVM- oder QEMU-Gäste mit SPICE-Display betreibt, sollte das Update diese Woche einspielen.