<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-Sicherheit &#8211; edv-future.de</title>
	<atom:link href="https://edv-future.de/category/it-sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://edv-future.de</link>
	<description>EDV-Blog - Anleitungen - 3D-Druck - Lasertechnik</description>
	<lastBuildDate>Thu, 09 Jul 2026 05:24:33 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://edv-future.de/wp-content/uploads/2025/12/cropped-Maskottchen_ohne_hinergrund-32x32.png</url>
	<title>IT-Sicherheit &#8211; edv-future.de</title>
	<link>https://edv-future.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Oracle PeopleSoft: ShinyHunters RCE-Angriff</title>
		<link>https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/</link>
					<comments>https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 05:24:33 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[RCE]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2868</guid>

					<description><![CDATA[Die Sicherheitslücken CVE-2026-35278 (CVSS 9.8) und CVE-2026-35273 in Oracle PeopleSoft werden aktuell von der Gruppierung ShinyHunters aktiv ausgenutzt. Besonders betroffen ist der Bildungssektor – 68 % der über 100 identifizierten Opfer stammen aus Hochschulen und Universitäten. Was ist CVE-2026-35278? CVE-2026-35278 ist eine pre-authentication Remote Code Execution-Schwachstelle im Oracle PeopleSoft PeopleTools. Sie ermöglicht einem unauthentifizierten Angreifer [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Die Sicherheitslücken CVE-2026-35278 (CVSS 9.8) und CVE-2026-35273 in Oracle PeopleSoft werden aktuell von der Gruppierung ShinyHunters aktiv ausgenutzt. Besonders betroffen ist der Bildungssektor – 68 % der über 100 identifizierten Opfer stammen aus Hochschulen und Universitäten. CVE-2026-35278 ist eine pre-authentication Remote Code Execution-Schwachstelle im Oracle PeopleSoft PeopleTools.</p>
<p><a href="https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Adobe ColdFusion CVE-2026-48276: RCE</title>
		<link>https://edv-future.de/adobe-coldfusion-cve-2026-48276-rce/</link>
					<comments>https://edv-future.de/adobe-coldfusion-cve-2026-48276-rce/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 05:24:33 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[RCE]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2869</guid>

					<description><![CDATA[Adobe hat mit dem Security Bulletin APSB26-68 elf kritische Schwachstellen in ColdFusion geschlossen. Sechs davon tragen den maximalen CVSS-Score von 10.0 und ermöglichen unauthentifizierten Angreifern die Ausführung beliebigen Codes auf betroffenen Servern. Was ist CVE-2026-48276? CVE-2026-48276 ist eine Unrestricted Upload of File with Dangerous Type-Schwachstelle (CWE-434). Sie erlaubt es Angreifern, bösartige Dateien (z. B. Webshells [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Adobe hat mit dem Security Bulletin APSB26-68 elf kritische Schwachstellen in ColdFusion geschlossen. Sechs davon tragen den maximalen CVSS-Score von 10.0 und ermöglichen unauthentifizierten Angreifern die Ausführung beliebigen Codes auf betroffenen Servern. CVE-2026-48276 ist eine Unrestricted Upload of File with Dangerous Type-Schwachstelle (CWE-434). Sie erlaubt es Angreifern…</p>
<p><a href="https://edv-future.de/adobe-coldfusion-cve-2026-48276-rce/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/adobe-coldfusion-cve-2026-48276-rce/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SimpleHelp CVE-2026-48558: Kritisch!</title>
		<link>https://edv-future.de/simplehelp-cve-2026-48558-kritisch/</link>
					<comments>https://edv-future.de/simplehelp-cve-2026-48558-kritisch/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 05:24:32 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CISA-KEV]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[RCE]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2866</guid>

					<description><![CDATA[Sicherheitswarnung für MSPs und IT-Dienstleister: Sofortiges Update erforderlich! Eine extrem kritische Sicherheitslücke in SimpleHelp RMM wurde öffentlich bekannt und wird bereits aktiv ausgenutzt. Mit einem CVSS-Score von 10.0 und der Aufnahme in den CISA Known Exploited Vulnerabilities (KEV) Catalog ist die Situation alarmierend. Die Frist zur Behebung gemäß BOD 26-04 läuft morgen, am 07.07.2026, ab. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Sicherheitswarnung für MSPs und IT-Dienstleister: Sofortiges Update erforderlich! Eine extrem kritische Sicherheitslücke in SimpleHelp RMM wurde öffentlich bekannt und wird bereits aktiv ausgenutzt. Mit einem CVSS-Score von 10.0 und der Aufnahme in den CISA Known Exploited Vulnerabilities (KEV) Catalog ist die Situation alarmierend. Die Frist zur Behebung gemäß BOD 26-04 läuft morgen, am 07.07.</p>
<p><a href="https://edv-future.de/simplehelp-cve-2026-48558-kritisch/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/simplehelp-cve-2026-48558-kritisch/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Defender 0-Day: RoguePlanet</title>
		<link>https://edv-future.de/microsoft-defender-0-day-rogueplanet/</link>
					<comments>https://edv-future.de/microsoft-defender-0-day-rogueplanet/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 05:24:31 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[RCE]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2871</guid>

					<description><![CDATA[Die Sicherheitslage für Windows-Nutzer bleibt angespannt. Nur eine Woche nach der Entdeckung der BlueHammer-Schwachstelle meldet die Cybersecurity-Community nun den zweiten kritischen Defender-0-Day dieser Woche: RoguePlanet. Was ist RoguePlanet? RoguePlanet ist eine kritische Sicherheitslücke (Zero-Day) im Microsoft Defender. Das besonders Gefährliche an dieser Schwachstelle ist, dass sie es Angreifern ermöglicht, Code mit den höchsten möglichen Berechtigungen [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Die Sicherheitslage für Windows-Nutzer bleibt angespannt. Nur eine Woche nach der Entdeckung der BlueHammer-Schwachstelle meldet die Cybersecurity-Community nun den zweiten kritischen Defender-0-Day dieser Woche: RoguePlanet. RoguePlanet ist eine kritische Sicherheitslücke (Zero-Day) im Microsoft Defender. Das besonders Gefährliche an dieser Schwachstelle ist, dass sie es Angreifern ermöglicht…</p>
<p><a href="https://edv-future.de/microsoft-defender-0-day-rogueplanet/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/microsoft-defender-0-day-rogueplanet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GIMP: Schwachstelle im PSP-Parser entdeckt</title>
		<link>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/</link>
					<comments>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:04 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[GIMP]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2838</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Schwachstelle CVE-2026-58379 Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion read_channel_data() des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen, indem er ein speziell präpariertes PSP-Bild an ein Opfer sendet und diesen zum [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen…</p>
<p><a href="https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apache Airflow: BSI warnt vor RCE-Lücken</title>
		<link>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/</link>
					<comments>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:03 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Apache Airflow]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2837</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Betroffene Schwachstellen Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code-Execution-Lücke im XCom-PATCH-Endpunkt. Ein authentifizierter Nutzer mit XCom-Schreibrechten kann über den PATCH-Pfad reservierte Schlüsselnamen wie [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code…</p>
<p><a href="https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenSSH: BSI warnt vor mehreren Lücken</title>
		<link>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/</link>
					<comments>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2835</guid>

					<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Betroffene Schwachstellen Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder Denial-of-Service-Angriffe durchzuführen. Das BSI [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen…</p>
<p><a href="https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>XWiki: Kritische Lücke ermöglicht Datenleck</title>
		<link>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/</link>
					<comments>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[XWiki]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2836</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Schwachstelle CVE-2026-23734 Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke ausnutzen, um auf sensible Daten zuzugreifen, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke…</p>
<p><a href="https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Juni 2026: KI-Angriffe und Zero-Days</title>
		<link>https://edv-future.de/juni-2026-ki-angriffe-und-zero-days/</link>
					<comments>https://edv-future.de/juni-2026-ki-angriffe-und-zero-days/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sun, 21 Jun 2026 16:39:52 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Canon]]></category>
		<category><![CDATA[CVE]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2801</guid>

					<description><![CDATA[Juni 2026: KI-Angriffe, Canon CVE-2026-9258/9259 und neue Zero-Days im Überblick.]]></description>
										<content:encoded><![CDATA[<p>Die Cybersecurity-Landschaft hat sich im Juni 2026 weiter verschärft. Neue KI-gestützte Angriffsmethoden, kritische Zero-Day-Lücken und raffinierte Supply-Chain-Angriffe stellen Unternehmen weltweit vor enorme Herausforderungen. Die Integration von KI in Cyberattacken ist Realität. Laut F-Secure nutzen Bedrohungsakteure KI-Modelle, um Phishing-E-Mails zu personalisieren und Schwachstellen…</p>
<p><a href="https://edv-future.de/juni-2026-ki-angriffe-und-zero-days/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/juni-2026-ki-angriffe-und-zero-days/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>MongoDB: Kritische DoS-Lücke gefunden</title>
		<link>https://edv-future.de/mongodb-kritische-dos-luecke-gefunden/</link>
					<comments>https://edv-future.de/mongodb-kritische-dos-luecke-gefunden/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sun, 21 Jun 2026 16:39:49 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2781</guid>

					<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Anfang 2026 erneut Sicherheitshinweise für MongoDB veröffentlicht. Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (DoS) sowie das Auslesen sensibler Daten – teilweise ohne Authentifizierung. Betroffen sind zahlreiche Versionen des weitverbreiteten NoSQL-Datenbanksystems. Administratoren sollten umgehend handeln, um Datenverluste und Ausfälle zu vermeiden. Welche Schwachstellen sind bekannt? Aktuell kursieren mehrere kritische [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Anfang 2026 erneut Sicherheitshinweise für MongoDB veröffentlicht. Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (DoS) sowie das Auslesen sensibler Daten – teilweise ohne Authentifizierung. Betroffen sind zahlreiche Versionen des weitverbreiteten NoSQL-Datenbanksystems. Administratoren sollten umgehend handeln…</p>
<p><a href="https://edv-future.de/mongodb-kritische-dos-luecke-gefunden/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/mongodb-kritische-dos-luecke-gefunden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
