<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BSI Warnung &#8211; edv-future.de</title>
	<atom:link href="https://edv-future.de/tag/bsi-warnung/feed/" rel="self" type="application/rss+xml" />
	<link>https://edv-future.de</link>
	<description>EDV-Blog - Anleitungen - 3D-Druck - Lasertechnik</description>
	<lastBuildDate>Tue, 07 Jul 2026 21:16:07 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://edv-future.de/wp-content/uploads/2025/12/cropped-Maskottchen_ohne_hinergrund-32x32.png</url>
	<title>BSI Warnung &#8211; edv-future.de</title>
	<link>https://edv-future.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NIS2-Umsetzung: Das ändert sich 2026</title>
		<link>https://edv-future.de/nis2-umsetzung-das-aendert-sich-2026/</link>
					<comments>https://edv-future.de/nis2-umsetzung-das-aendert-sich-2026/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 21:16:07 +0000</pubDate>
				<category><![CDATA[Digitale Gesetze]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Deutschland]]></category>
		<category><![CDATA[NIS2]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2849</guid>

					<description><![CDATA[2026 ist das Startjahr für die neuen Melde-, Risikomanagement- und Aufsichtspflichten aus der NIS2-Umsetzung. Das NIS2UmsuCG (NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz) wurde im November 2025 beschlossen und ist inzwischen in Kraft getreten. Dieser Beitrag ist ein Update unserer früheren Berichte zur NIS2-Richtlinie. Das ändert sich gegenüber bisher Bereits in unseren vorherigen Beiträgen haben wir über die bevorstehende [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>2026 ist das Startjahr für die neuen Melde-, Risikomanagement- und Aufsichtspflichten aus der NIS2-Umsetzung. Das NIS2UmsuCG (NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz) wurde im November 2025 beschlossen und ist inzwischen in Kraft getreten. Dieser Beitrag ist ein Update unserer früheren Berichte zur NIS2-Richtlinie. Bereits in unseren vorherigen Beiträgen haben wir über die…</p>
<p><a href="https://edv-future.de/nis2-umsetzung-das-aendert-sich-2026/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/nis2-umsetzung-das-aendert-sich-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GIMP: Schwachstelle im PSP-Parser entdeckt</title>
		<link>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/</link>
					<comments>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:04 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[GIMP]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2838</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Schwachstelle CVE-2026-58379 Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion read_channel_data() des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen, indem er ein speziell präpariertes PSP-Bild an ein Opfer sendet und diesen zum [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen…</p>
<p><a href="https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apache Airflow: BSI warnt vor RCE-Lücken</title>
		<link>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/</link>
					<comments>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:03 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Apache Airflow]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2837</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Betroffene Schwachstellen Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code-Execution-Lücke im XCom-PATCH-Endpunkt. Ein authentifizierter Nutzer mit XCom-Schreibrechten kann über den PATCH-Pfad reservierte Schlüsselnamen wie [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code…</p>
<p><a href="https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenSSH: BSI warnt vor mehreren Lücken</title>
		<link>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/</link>
					<comments>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2835</guid>

					<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Betroffene Schwachstellen Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder Denial-of-Service-Angriffe durchzuführen. Das BSI [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen…</p>
<p><a href="https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>XWiki: Kritische Lücke ermöglicht Datenleck</title>
		<link>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/</link>
					<comments>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[XWiki]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2836</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Schwachstelle CVE-2026-23734 Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke ausnutzen, um auf sensible Daten zuzugreifen, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke…</p>
<p><a href="https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BSI warnt vor kritischen NGINX-Lücken</title>
		<link>https://edv-future.de/bsi-warnt-vor-kritischen-nginx-luecken/</link>
					<comments>https://edv-future.de/bsi-warnt-vor-kritischen-nginx-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 04:48:26 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[Linux]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2746</guid>

					<description><![CDATA[BSI warnt vor kritischen Schwachstellen in NGINX und NGINX Plus. Angreifer können DoS, Datenmanipulation und Code-Ausführung durchführen. Aktuelle Updates sind dringend empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Die Bundesbehörde für Sicherheit in der Informationstechnik (BSI) hat über den Warn- und Informationsdienst (WID) mehrere kritische Schwachstellen in NGINX und NGINX Plus gemeldet. Die Lücken ermöglichen Angreifern Denial-of-Service-Angriffe, Datenmanipulation und potenziell die Ausführung beliebigen Programmcodes. Die BSI-Warnmeldung WID-SEC-2026-0860 klassifiziert die Schwachstellen als hoch.</p>
<p><a href="https://edv-future.de/bsi-warnt-vor-kritischen-nginx-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/bsi-warnt-vor-kritischen-nginx-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apache Solr: Admin-Rechte durch Lücke</title>
		<link>https://edv-future.de/apache-solr-admin-rechte-durch-luecke/</link>
					<comments>https://edv-future.de/apache-solr-admin-rechte-durch-luecke/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 04:48:26 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Apache Solr]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2751</guid>

					<description><![CDATA[BSI meldet hochriskante Schwachstelle in Apache Solr. Angreifer können Administratorrechte erlangen. Sofortiges Update empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat über den Warn- und Informationsdienst (WID) eine neue hochriskante Schwachstelle in Apache Solr gemeldet. Die Lücke ermöglicht es entfernten Angreifern, Administratorrechte auf betroffenen Systemen zu erlangen. Die BSI-Warnmeldung klassifiziert die Schwachstelle als hoch. Apache Solr ist eine weitverbreitete Open-Source…</p>
<p><a href="https://edv-future.de/apache-solr-admin-rechte-durch-luecke/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/apache-solr-admin-rechte-durch-luecke/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BSI: Kritische Synology DSM-Lücke entdeckt</title>
		<link>https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/</link>
					<comments>https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 28 May 2026 05:32:21 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2737</guid>

					<description><![CDATA[Das BSI warnt vor der hochkritischen Synology DSM-Sicherheitslücke WID-SEC-2025-2659. Ein entfernter Angreifer kann Sicherheitsvorkehrungen umgehen – so schützen Sie sich.]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine hochkritische Sicherheitswarnung für Synology DiskStation Manager (DSM) aktualisiert. Bei der als WID-SEC-2025-2659 geführten Lücke kann ein entfernter, anonymer Angreifer Sicherheitsvorkehrungen umgehen und sich Zugang zu anfälligen Systemen verschaffen. Synology hat am 27. Mai 2026 die vollständigen Details zu CVE-2025-13392…</p>
<p><a href="https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>vm2: Kritische Sandbox-Lücken entdeckt</title>
		<link>https://edv-future.de/vm2-kritische-sandbox-luecken-entdeckt/</link>
					<comments>https://edv-future.de/vm2-kritische-sandbox-luecken-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Wed, 06 May 2026 04:51:48 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2630</guid>

					<description><![CDATA[Kritische Schwachstellen im Node.js-Sandbox-Modul vm2 ermöglichen Code-Ausführung und DoS-Angriffe. BSI warnt vor sofortigem Handlungsbedarf.]]></description>
										<content:encoded><![CDATA[<p>Das populäre Node.js-Sandbox-Modul vm2 ist von mehreren kritischen Schwachstellen betroffen. Die BSI hat am 04. Mai 2026 die Warnstufe kritisch ausgerufen. Betroffene Versionen: Aktuelle vm2-Versionen Risiko: Code-Ausführung, DoS, Information Disclosure BSI-ID: WID-SEC-2026-1349 Was ist vm2? vm2 ist ein weit verbreitetes Node.js-Modul, das eine sichere Sandbox-Umgebung für die Ausführung…</p>
<p><a href="https://edv-future.de/vm2-kritische-sandbox-luecken-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/vm2-kritische-sandbox-luecken-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bitwarden CLI: Kompromittiertes npm-Paket</title>
		<link>https://edv-future.de/bitwarden-cli-kompromittiertes-npm-paket/</link>
					<comments>https://edv-future.de/bitwarden-cli-kompromittiertes-npm-paket/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Wed, 06 May 2026 04:51:48 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Supply Chain]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2631</guid>

					<description><![CDATA[Das Bitwarden CLI npm-Paket wurde kompromittiert. Angreifer können Anmeldedaten stehlen. Sofortmaßnahmen erforderlich.]]></description>
										<content:encoded><![CDATA[<p>Das offizielle Bitwarden CLI-Paket auf npm wurde kompromittiert. Angreifer können Anmeldedaten stehlen und sensible Daten exfiltrieren. Das BSI stuft die Bedrohung als hoch ein. Risiko: Anmeldedaten-Diebstahl, Daten-Exfiltration BSI-ID: WID-SEC-2026-1348 Datum: 04. Mai 2026 Was passiert? Das kompromittierte npm-Paket enthält bösartigen Code, der bei der Installation oder Ausführung…</p>
<p><a href="https://edv-future.de/bitwarden-cli-kompromittiertes-npm-paket/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/bitwarden-cli-kompromittiertes-npm-paket/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
