<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicherheitslücke &#8211; edv-future.de</title>
	<atom:link href="https://edv-future.de/tag/sicherheitsluecke/feed/" rel="self" type="application/rss+xml" />
	<link>https://edv-future.de</link>
	<description>EDV-Blog - Anleitungen - 3D-Druck - Lasertechnik</description>
	<lastBuildDate>Tue, 07 Jul 2026 21:16:01 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://edv-future.de/wp-content/uploads/2025/12/cropped-Maskottchen_ohne_hinergrund-32x32.png</url>
	<title>Sicherheitslücke &#8211; edv-future.de</title>
	<link>https://edv-future.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>KI-Ransomware: Erster autonomer Angriff</title>
		<link>https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/</link>
					<comments>https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 21:16:01 +0000</pubDate>
				<category><![CDATA[IT-News]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[KI]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2844</guid>

					<description><![CDATA[Das Sicherheitsunternehmen Sysdig hat am 3. Juli 2026 den ersten vollständig von einem KI-Agenten gesteuerten Ransomware-Angriff dokumentiert. Der Vorfall mit dem Namen „JadePuffer&#8220; markiert einen Wendepunkt in der Cyberbedrohungslandschaft. Der Angriffsverlauf Die KI nutzte eine Sicherheitslücke in der Plattform Langflow aus, suchte automatisiert nach Zugangsdaten und verschlüsselte 1.300 Konfigurationseinträge. Eine Wiederherstellung der Daten war auch [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Sicherheitsunternehmen Sysdig hat am 3. Juli 2026 den ersten vollständig von einem KI-Agenten gesteuerten Ransomware-Angriff dokumentiert. Der Vorfall mit dem Namen „JadePuffer“ markiert einen Wendepunkt in der Cyberbedrohungslandschaft. Die KI nutzte eine Sicherheitslücke in der Plattform Langflow aus, suchte automatisiert nach Zugangsdaten und verschlüsselte 1.300…</p>
<p><a href="https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/ki-ransomware-erster-autonomer-angriff-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GIMP: Schwachstelle im PSP-Parser entdeckt</title>
		<link>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/</link>
					<comments>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:04 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[GIMP]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2838</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Schwachstelle CVE-2026-58379 Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion read_channel_data() des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen, indem er ein speziell präpariertes PSP-Bild an ein Opfer sendet und diesen zum [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern, beliebigen Code auszuführen oder Denial-of-Service-Zustände auszulösen. Die Schwachstelle CVE-2026-58379 ist ein Heap-Buffer-Overflow in der Funktion des PSP-Dateiformat-Parsers. Ein entfernter Angreifer kann die Lücke ausnutzen…</p>
<p><a href="https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/gimp-schwachstelle-im-psp-parser-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenSSH: BSI warnt vor mehreren Lücken</title>
		<link>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/</link>
					<comments>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2835</guid>

					<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Betroffene Schwachstellen Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder Denial-of-Service-Angriffe durchzuführen. Das BSI [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in OpenSSH veröffentlicht. Die安全lücken betreffen die Open-Source-Implementierung des SSH-Protokolls in Versionen vor 10.3 sowie zahlreiche Linux-Distributionen. Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen…</p>
<p><a href="https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/openssh-bsi-warnt-vor-mehreren-luecken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>XWiki: Kritische Lücke ermöglicht Datenleck</title>
		<link>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/</link>
					<comments>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 19:38:02 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Out-of-Band Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[XWiki]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2836</guid>

					<description><![CDATA[Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Schwachstelle CVE-2026-23734 Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke ausnutzen, um auf sensible Daten zuzugreifen, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es entfernten, anonymen Angreifern, vertrauliche Informationen offenzulegen. Die Schwachstelle wird mit dem CVE-Bezeichner CVE-2026-23734 klassifiziert und mit einem CVSS Base Score von 9,8 als kritisch eingestuft. Ein entfernter, anonymer Angreifer kann die Lücke…</p>
<p><a href="https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/xwiki-kritische-luecke-ermoeglicht-datenleck/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BSI: Kritische Synology DSM-Lücke entdeckt</title>
		<link>https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/</link>
					<comments>https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 28 May 2026 05:32:21 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[BSI Warnung]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2737</guid>

					<description><![CDATA[Das BSI warnt vor der hochkritischen Synology DSM-Sicherheitslücke WID-SEC-2025-2659. Ein entfernter Angreifer kann Sicherheitsvorkehrungen umgehen – so schützen Sie sich.]]></description>
										<content:encoded><![CDATA[<p>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine hochkritische Sicherheitswarnung für Synology DiskStation Manager (DSM) aktualisiert. Bei der als WID-SEC-2025-2659 geführten Lücke kann ein entfernter, anonymer Angreifer Sicherheitsvorkehrungen umgehen und sich Zugang zu anfälligen Systemen verschaffen. Synology hat am 27. Mai 2026 die vollständigen Details zu CVE-2025-13392…</p>
<p><a href="https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/bsi-kritische-synology-dsm-luecke-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Drupal: Kritische SQL-Injection entdeckt</title>
		<link>https://edv-future.de/drupal-kritische-sql-injection-entdeckt/</link>
					<comments>https://edv-future.de/drupal-kritische-sql-injection-entdeckt/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Wed, 27 May 2026 21:24:40 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2732</guid>

					<description><![CDATA[Kritische SQL-Injection in Drupal Core (SA-CORE-2026-004) betrifft PostgreSQL-Datenbanken. Exploits werden aktiv in freier Wildbahn genutzt.]]></description>
										<content:encoded><![CDATA[<p>Die Drupal Security Team hat am 22. Mai 2026 eine kritische Sicherheitslücke in Drupal Core veröffentlicht. Die als hoch kritisch eingestufte Schwachstelle SA-CORE-2026-004 ermöglicht SQL-Injection-Angriffe und wird bereits aktiv ausgenutzt. Die SQL-Injection-Lücke befindet sich im Drupal Core und betrifft Websites, die PostgreSQL als Datenbank verwenden. Ein Angreifer kann ohne…</p>
<p><a href="https://edv-future.de/drupal-kritische-sql-injection-entdeckt/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/drupal-kritische-sql-injection-entdeckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>7-Zip: Codeausführung möglich</title>
		<link>https://edv-future.de/7-zip-codeausfuehrung-moeglich/</link>
					<comments>https://edv-future.de/7-zip-codeausfuehrung-moeglich/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Wed, 27 May 2026 21:24:40 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[7-Zip]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2733</guid>

					<description><![CDATA[Kritische Schwachstelle in 7-Zip (WID-SEC-2026-1681) ermöglicht entfernte Codeausführung. BSI warnt vor aktiver Ausnutzung.]]></description>
										<content:encoded><![CDATA[<p>Das BSI und CERT-Bund haben am 27. Mai 2026 eine hoch kritische Schwachstelle in der populären Archiv-Software 7-Zip veröffentlicht. Die als WID-SEC-2026-1681 klassifizierte Lücke ermöglicht die Ausführung beliebigen Programmcodes – und das aus der Ferne, ohne vorherige Authentifizierung. 7-Zip, eines der am weitesten verbreiteten kostenlosen Archivierungstools weltweit…</p>
<p><a href="https://edv-future.de/7-zip-codeausfuehrung-moeglich/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/7-zip-codeausfuehrung-moeglich/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Next.js: CVE-2026-23869 Schwachstelle</title>
		<link>https://edv-future.de/next-js-cve-2026-23869-schwachstelle/</link>
					<comments>https://edv-future.de/next-js-cve-2026-23869-schwachstelle/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Fri, 08 May 2026 05:52:49 +0000</pubDate>
				<category><![CDATA[IT-News]]></category>
		<category><![CDATA[Next.js]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Vercel]]></category>
		<category><![CDATA[Web Development]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2646</guid>

					<description><![CDATA[Vercel Next.js mehrere kritische Schwachstellen entdeckt. Authentication Bypass, XSS, DoS und SSRF möglich. Update empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Vercel hat mehrere kritische Schwachstellen in Next.js bekannt gegeben, die Webanwendungen weltweit betreffen. Die als CVE-2026-23869, CVE-2026-29057 und weitere CVEs gelisteten Bugs erlauben Authentication Bypass, Cross-Site Scripting (XSS), Denial of Service (DoS) und Server-Side Request Forgery (SSRF). 🔴 Was ist passiert? Die Sicherheitslücken wurden am 6. Mai 2026 von Cloudflare und dem…</p>
<p><a href="https://edv-future.de/next-js-cve-2026-23869-schwachstelle/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/next-js-cve-2026-23869-schwachstelle/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
