<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Out-of-Band Patch &#8211; edv-future.de</title>
	<atom:link href="https://edv-future.de/tag/out-of-band-patch/feed/" rel="self" type="application/rss+xml" />
	<link>https://edv-future.de</link>
	<description>EDV-Blog - Anleitungen - 3D-Druck - Lasertechnik</description>
	<lastBuildDate>Tue, 07 Jul 2026 21:14:45 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://edv-future.de/wp-content/uploads/2025/12/cropped-Maskottchen_ohne_hinergrund-32x32.png</url>
	<title>Out-of-Band Patch &#8211; edv-future.de</title>
	<link>https://edv-future.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>GIMP: Schwachstelle im PSP-Parser entdeckt</title>
		<link>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/</link>
					<comments>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:04 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[GIMP]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2838</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Schwachstelle CVE-2026-58379 Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion read_channel_data() des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen, indem er ein speziell präpariertes PSP-Bild an ein Opfer sendet und diesen zum [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen…</p>
<p><a href="https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apache Airflow: BSI warnt vor RCE-Lücken</title>
		<link>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/</link>
					<comments>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:03 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Apache Airflow]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2837</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Betroffene Schwachstellen Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code-Execution-Lücke im XCom-PATCH-Endpunkt. Ein authentifizierter Nutzer mit XCom-Schreibrechten kann über den PATCH-Pfad reservierte Schlüsselnamen wie [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code…</p>
<p><a href="https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenSSH: BSI warnt vor mehreren Lücken</title>
		<link>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/</link>
					<comments>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2835</guid>

					<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Betroffene Schwachstellen Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder Denial-of-Service-Angriffe durchzuführen. Das BSI [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen…</p>
<p><a href="https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>XWiki: Kritische Lücke ermöglicht Datenleck</title>
		<link>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/</link>
					<comments>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[XWiki]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2836</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Schwachstelle CVE-2026-23734 Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke ausnutzen, um auf sensible Daten zuzugreifen, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke…</p>
<p><a href="https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Fortinet CVE-2026-26083: Kritische Lücke</title>
		<link>https://edv-future.de/fortinet-cve-2026-26083-kritische-luecke/</link>
					<comments>https://edv-future.de/fortinet-cve-2026-26083-kritische-luecke/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 21 May 2026 05:07:50 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2704</guid>

					<description><![CDATA[Kritische Sicherheitslücke CVE-2026-26083 in Fortinet-Produkten entdeckt. CVSS 9.1 ermöglicht Remote Code Execution.]]></description>
										<content:encoded><![CDATA[<p>Fortinet hat am 12. Mai 2026 eine kritische Sicherheitslücke in mehreren Enterprise-Produkten veröffentlicht. Die als CVE-2026-26083 geführte Schwachstelle erhält einen CVSS-Score von 9.1 und gilt damit als besonders gefährlich. Unternehmen, die Fortinet-Produkte einsetzen, sollten umgehend handeln. CVE-2026-26083 ist eine kritische Schwachstelle in Fortinet-FortiSandbox und weiteren Produkten…</p>
<p><a href="https://edv-future.de/fortinet-cve-2026-26083-kritische-luecke/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/fortinet-cve-2026-26083-kritische-luecke/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Patch Tuesday Mai: 120 CVEs, 29 kritische RCEs</title>
		<link>https://edv-future.de/microsoft-patch-tuesday-mai-2026/</link>
					<comments>https://edv-future.de/microsoft-patch-tuesday-mai-2026/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Wed, 20 May 2026 04:35:08 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2691</guid>

					<description><![CDATA[Microsoft Patch Tuesday Mai 2026: 120 Sicherheitslücken behoben, darunter 29 kritische RCEs. Keine Zero-Days, aber dringendes Update empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Der Mai-Patchday bei Microsoft ist da – und bringt ein umfangreiches Sicherheitsupdate mit sich. Insgesamt werden 120 Sicherheitslücken geschlossen, darunter 29 als kritisch eingestufte Remote-Code-Execution-Schwachstellen. Besonders erfreulich: Erstmals seit Juni 2024 gibt es keine Zero-Day-Lücken, die bereits aktiv ausgenutzt werden. Quellen: BleepingComputer, CybersecurityNews Zwei…</p>
<p><a href="https://edv-future.de/microsoft-patch-tuesday-mai-2026/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/microsoft-patch-tuesday-mai-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Oracle CVE-2026-21992: Kritische Lücke in Identity Manager</title>
		<link>https://edv-future.de/oracle-cve-2026-21992-kritische-luecke-in-identity-manager/</link>
					<comments>https://edv-future.de/oracle-cve-2026-21992-kritische-luecke-in-identity-manager/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 31 Mar 2026 15:22:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Authentication Bypass]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[CVE-2026-21992]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Identity Manager]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=760</guid>

					<description><![CDATA[Oracle veröffentlicht Notfall-Patch für CVE-2026-21992. CVSS 9.8 ermöglicht Remote Code Execution ohne Authentifizierung in Identity Manager und Web Services Manager.]]></description>
										<content:encoded><![CDATA[<p>Oracle hat am 20. März 2026 einen außerplanmäßigen Sicherheitspatch für eine kritische Schwachstelle veröffentlicht. Die als CVE-2026-21992 katalogisierte Lücke betrifft Oracle Identity Manager und Oracle Web Services Manager – beide mit einem maximalen CVSS-Score von 9.8 bewertet. Was ist passiert? Normalerweise veröffentlicht Oracle Sicherheitsupdates quartalsweise im Rahmen der Critical…</p>
<p><a href="https://edv-future.de/oracle-cve-2026-21992-kritische-luecke-in-identity-manager/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/oracle-cve-2026-21992-kritische-luecke-in-identity-manager/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
