<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicherheit &#8211; edv-future.de</title>
	<atom:link href="https://edv-future.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://edv-future.de</link>
	<description>EDV-Blog - Anleitungen - 3D-Druck - Lasertechnik</description>
	<lastBuildDate>Tue, 07 Jul 2026 21:16:01 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://edv-future.de/wp-content/uploads/2025/12/cropped-Maskottchen_ohne_hinergrund-32x32.png</url>
	<title>Sicherheit &#8211; edv-future.de</title>
	<link>https://edv-future.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>KI-Ransomware: Erster autonomer Angriff</title>
		<link>https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/</link>
					<comments>https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 21:16:01 +0000</pubDate>
				<category><![CDATA[IT-News]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[KI]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2844</guid>

					<description><![CDATA[Das Sicherheitsunternehmen Sysdig hat am 3. Juli 2026 den ersten vollständig von einem KI-Agenten gesteuerten Ransomware-Angriff dokumentiert. Der Vorfall mit dem Namen „JadePuffer&#8220; markiert einen Wendepunkt in der Cyberbedrohungslandschaft. Der Angriffsverlauf Die KI nutzte eine Sicherheitslücke in der Plattform Langflow aus, suchte automatisiert nach Zugangsdaten und verschlüsselte 1.300 Konfigurationseinträge. Eine Wiederherstellung der Daten war auch [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Sicherheitsunternehmen Sysdig hat am 3. Juli 2026 den ersten vollständig von einem KI-Agenten gesteuerten Ransomware-Angriff dokumentiert. Der Vorfall mit dem Namen „JadePuffer“ markiert einen Wendepunkt in der Cyberbedrohungslandschaft. Die KI nutzte eine Sicherheitslücke in der Plattform Langflow aus, suchte automatisiert nach Zugangsdaten und verschlüsselte 1.300…</p>
<p><a href="https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GIMP: Schwachstelle im PSP-Parser entdeckt</title>
		<link>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/</link>
					<comments>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:04 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[GIMP]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2838</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Schwachstelle CVE-2026-58379 Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion read_channel_data() des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen, indem er ein speziell präpariertes PSP-Bild an ein Opfer sendet und diesen zum [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen…</p>
<p><a href="https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apache Airflow: BSI warnt vor RCE-Lücken</title>
		<link>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/</link>
					<comments>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:03 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Apache Airflow]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2837</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Betroffene Schwachstellen Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code-Execution-Lücke im XCom-PATCH-Endpunkt. Ein authentifizierter Nutzer mit XCom-Schreibrechten kann über den PATCH-Pfad reservierte Schlüsselnamen wie [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für Apache Airflow veröffentlicht. Mehrere Schwachstellen in der Workflow-Management-Plattform ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Die Sicherheitswarnung umfasst mehrere CVEs, darunter als schwerwiegendste CVE-2026-42359 – eine Remote-Code…</p>
<p><a href="https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/apache-airflow-bsi-warnt-vor-rce-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenSSH: BSI warnt vor mehreren Lücken</title>
		<link>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/</link>
					<comments>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2835</guid>

					<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Betroffene Schwachstellen Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder Denial-of-Service-Angriffe durchzuführen. Das BSI [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen…</p>
<p><a href="https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>XWiki: Kritische Lücke ermöglicht Datenleck</title>
		<link>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/</link>
					<comments>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[XWiki]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2836</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Schwachstelle CVE-2026-23734 Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke ausnutzen, um auf sensible Daten zuzugreifen, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke…</p>
<p><a href="https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chrome &#038; Edge: Kritische Zero-Day Lücken</title>
		<link>https://edv-future.de/chrome-edge-kritische-zero-day-luecken/</link>
					<comments>https://edv-future.de/chrome-edge-kritische-zero-day-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 19:06:30 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=848</guid>

					<description><![CDATA[Chrome &#038; Edge Sicherheitsupdate April 2026: Kritische Zero-Day Lücke CVE-2026-5281 wird aktiv ausgenutzt. Update dringend empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Google und Microsoft haben am 1. April 2026 Sicherheitsupdates für Chrome und Edge veröffentlicht. Die Updates schließen mehrere kritische Schwachstellen, darunter CVE-2026-5281, die bereits aktiv von Angreifern ausgenutzt wird. **Aktive Angriffe bestätigt Das Chromium-Team bestätigte, dass ein Exploit für CVE-2026-5281 bereits im Einsatz ist. Dies ist bereits die vierte Zero-Day-Lücke in Chrome…</p>
<p><a href="https://edv-future.de/chrome-edge-kritische-zero-day-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/chrome-edge-kritische-zero-day-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Anthropic sperrt OAuth-Zugriff</title>
		<link>https://edv-future.de/anthropic-sperrt-oauth-zugriff-fuer-drittanbieter-tools/</link>
					<comments>https://edv-future.de/anthropic-sperrt-oauth-zugriff-fuer-drittanbieter-tools/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sat, 04 Apr 2026 21:20:35 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[API]]></category>
		<category><![CDATA[Business]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=793</guid>

					<description><![CDATA[Anthropic hat im Februar 2026 seine Nutzungsbedingungen verschärft: OAuth-Authentifizierung ist nun exklusiv für Claude Code und die offizielle Claude.ai-Web-Oberfläche reserviert. Tools wie OpenClaw und ähnliche Plattformen sind ausgeschlossen. Was wurde geändert? Die neue Policy verbietet die Nutzung von Claude-Subscriptions über OAuth für automatisierte Agenten und Drittanbieter-Tools. Bisher konnten Nutzer Premium-Modelle zu Festpreisen in eigene Workflows [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Anthropic hat im Februar 2026 seine Nutzungsbedingungen verschärft: OAuth-Authentifizierung ist nun exklusiv für Claude Code und die offizielle Claude.ai-Web-Oberfläche reserviert. Tools wie OpenClaw und ähnliche Plattformen sind ausgeschlossen. Was wurde geändert? Die neue Policy verbietet die Nutzung von Claude-Subscriptions über OAuth für automatisierte Agenten und Drittanbieter-Tools.</p>
<p><a href="https://edv-future.de/anthropic-sperrt-oauth-zugriff-fuer-drittanbieter-tools/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/anthropic-sperrt-oauth-zugriff-fuer-drittanbieter-tools/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Anthropic Leak enthüllt geheimen &#8222;Kairos&#8220; Agenten</title>
		<link>https://edv-future.de/anthropic-leak-enthuellt-geheimen-kairos-agenten/</link>
					<comments>https://edv-future.de/anthropic-leak-enthuellt-geheimen-kairos-agenten/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sat, 04 Apr 2026 21:20:33 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Gesetz]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=790</guid>

					<description><![CDATA[Am 4. April 2026 wurde bei Anthropic ein massiver Quellcode-Leak öffentlich. Neben internen System-Prompts für Claude Opus 4.6 und Sonnet 4.6 wurde auch ein bisher unbekannter Hintergrund-Agent namens &#8222;Kairos&#8220; entdeckt. Hauptteil Was ist &#8222;Kairos&#8220;?Der geleakte Code zeigt einen internen Agenten, der im Hintergrund von Claude Code läuft. Details zu seiner genauen Funktion sind noch unklar. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Am 4. April 2026 wurde bei Anthropic ein massiver Quellcode-Leak öffentlich. Neben internen System-Prompts für Claude Opus 4.6 und Sonnet 4.6 wurde auch ein bisher unbekannter Hintergrund-Agent namens „Kairos“ entdeckt. Was ist „Kairos“? Der geleakte Code zeigt einen internen Agenten, der im Hintergrund von Claude Code läuft. Details zu seiner genauen Funktion sind noch unklar.</p>
<p><a href="https://edv-future.de/anthropic-leak-enthuellt-geheimen-kairos-agenten/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/anthropic-leak-enthuellt-geheimen-kairos-agenten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>EU AI Act April 2026: Neue Pflichten für Unternehmen</title>
		<link>https://edv-future.de/eu-ai-act-april-2026-neue-pflichten-fuer-unternehmen/</link>
					<comments>https://edv-future.de/eu-ai-act-april-2026-neue-pflichten-fuer-unternehmen/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sat, 04 Apr 2026 21:19:40 +0000</pubDate>
				<category><![CDATA[Digitale Gesetze]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=795</guid>

					<description><![CDATA[Seit dem 1. August 2024 ist die EU-KI-Verordnung (AI Act) in Kraft. Der TÜV hat nun einen Zwischenstand veröffentlicht, der zeigt: Bis 2026 müssen Unternehmen zahlreiche neue Pflichten erfüllen. Hauptteil Digital Omnibus on AIEine neue Initiative vereinfacht die Umsetzung der KI-Verordnung. Fristen wurden angepasst, Dokumentationspflichten praxistauglicher gestaltet. Wichtige Deadlines 2026• Systematische Risikobewertungen für Hochrisiko-KI• Schulungspflichten [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Seit dem 1. August 2024 ist die EU-KI-Verordnung (AI Act) in Kraft. Der TÜV hat nun einen Zwischenstand veröffentlicht, der zeigt: Bis 2026 müssen Unternehmen zahlreiche neue Pflichten erfüllen. Digital Omnibus on AI Eine neue Initiative vereinfacht die Umsetzung der KI-Verordnung. Fristen wurden angepasst, Dokumentationspflichten praxistauglicher gestaltet. Wichtige Deadlines 2026 •</p>
<p><a href="https://edv-future.de/eu-ai-act-april-2026-neue-pflichten-fuer-unternehmen/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/eu-ai-act-april-2026-neue-pflichten-fuer-unternehmen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NIS2-Richtlinie – neue Cybersecurity-Pflichten für Unternehmen</title>
		<link>https://edv-future.de/nis2-richtlinie-neue-cybersecurity-pflichten-fuer-unternehmen/</link>
					<comments>https://edv-future.de/nis2-richtlinie-neue-cybersecurity-pflichten-fuer-unternehmen/#respond</comments>
		
		<dc:creator><![CDATA[Dennis Potthoff]]></dc:creator>
		<pubDate>Mon, 05 Jan 2026 21:07:59 +0000</pubDate>
				<category><![CDATA[Digitale Gesetze]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=457</guid>

					<description><![CDATA[Jahr: 2022 &#124; Status: Umsetzungsfrist bis Oktober 2024 Die NIS2-Richtlinie stärkt Europas Cybersicherheit und verpflichtet mehr Unternehmen zur Umsetzung von Schutzmaßnahmen und Meldepflichten bei IT-Sicherheitsvorfällen. Quelle: EUR-Lex – Richtlinie (EU) 2022/2555]]></description>
										<content:encoded><![CDATA[<p>Jahr: 2022 | Status: Umsetzungsfrist bis Oktober 2024 Die NIS2-Richtlinie stärkt Europas Cybersicherheit und verpflichtet mehr Unternehmen zur Umsetzung von Schutzmaßnahmen und Meldepflichten bei IT-Sicherheitsvorfällen. Quelle: EUR-Lex – Richtlinie (EU) 2022/2555…</p>
<p><a href="https://edv-future.de/nis2-richtlinie-neue-cybersecurity-pflichten-fuer-unternehmen/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/nis2-richtlinie-neue-cybersecurity-pflichten-fuer-unternehmen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
