<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zero-Day &#8211; edv-future.de</title>
	<atom:link href="https://edv-future.de/tag/zero-day/feed/" rel="self" type="application/rss+xml" />
	<link>https://edv-future.de</link>
	<description>EDV-Blog - Anleitungen - 3D-Druck - Lasertechnik</description>
	<lastBuildDate>Thu, 09 Jul 2026 05:24:33 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://edv-future.de/wp-content/uploads/2025/12/cropped-Maskottchen_ohne_hinergrund-32x32.png</url>
	<title>Zero-Day &#8211; edv-future.de</title>
	<link>https://edv-future.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Oracle PeopleSoft: ShinyHunters RCE-Angriff</title>
		<link>https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/</link>
					<comments>https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 05:24:33 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[RCE]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2868</guid>

					<description><![CDATA[Die Sicherheitslücken CVE-2026-35278 (CVSS 9.8) und CVE-2026-35273 in Oracle PeopleSoft werden aktuell von der Gruppierung ShinyHunters aktiv ausgenutzt. Besonders betroffen ist der Bildungssektor – 68 % der über 100 identifizierten Opfer stammen aus Hochschulen und Universitäten. Was ist CVE-2026-35278? CVE-2026-35278 ist eine pre-authentication Remote Code Execution-Schwachstelle im Oracle PeopleSoft PeopleTools. Sie ermöglicht einem unauthentifizierten Angreifer [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Die Sicherheitslücken CVE-2026-35278 (CVSS 9.8) und CVE-2026-35273 in Oracle PeopleSoft werden aktuell von der Gruppierung ShinyHunters aktiv ausgenutzt. Besonders betroffen ist der Bildungssektor – 68 % der über 100 identifizierten Opfer stammen aus Hochschulen und Universitäten. CVE-2026-35278 ist eine pre-authentication Remote Code Execution-Schwachstelle im Oracle PeopleSoft PeopleTools.</p>
<p><a href="https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/oracle-peoplesoft-shinyhunters-rce-angriff/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Defender 0-Day: RoguePlanet</title>
		<link>https://edv-future.de/microsoft-defender-0-day-rogueplanet/</link>
					<comments>https://edv-future.de/microsoft-defender-0-day-rogueplanet/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 05:24:31 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[RCE]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2871</guid>

					<description><![CDATA[Die Sicherheitslage für Windows-Nutzer bleibt angespannt. Nur eine Woche nach der Entdeckung der BlueHammer-Schwachstelle meldet die Cybersecurity-Community nun den zweiten kritischen Defender-0-Day dieser Woche: RoguePlanet. Was ist RoguePlanet? RoguePlanet ist eine kritische Sicherheitslücke (Zero-Day) im Microsoft Defender. Das besonders Gefährliche an dieser Schwachstelle ist, dass sie es Angreifern ermöglicht, Code mit den höchsten möglichen Berechtigungen [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Die Sicherheitslage für Windows-Nutzer bleibt angespannt. Nur eine Woche nach der Entdeckung der BlueHammer-Schwachstelle meldet die Cybersecurity-Community nun den zweiten kritischen Defender-0-Day dieser Woche: RoguePlanet. RoguePlanet ist eine kritische Sicherheitslücke (Zero-Day) im Microsoft Defender. Das besonders Gefährliche an dieser Schwachstelle ist, dass sie es Angreifern ermöglicht…</p>
<p><a href="https://edv-future.de/microsoft-defender-0-day-rogueplanet/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/microsoft-defender-0-day-rogueplanet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CVE-2026-41699: Spring GraphQL RCE-Lücke</title>
		<link>https://edv-future.de/cve-2026-41699-spring-graphql-rce-luecke/</link>
					<comments>https://edv-future.de/cve-2026-41699-spring-graphql-rce-luecke/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sun, 21 Jun 2026 16:39:46 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Patchday]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2775</guid>

					<description><![CDATA[Spring GraphQL Anwendungen sind durch CVE-2026-41699 (CVSS 8.1) für Remote Code Execution über unsafe Deserialization anfällig. Update auf 2.0.4 empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Am 10. Juni 2026 veröffentlichte das Spring-Sicherheitsteam einen kritischen Advisory: CVE-2026-41699. Die Schwachstelle mit einem CVSS-Score von 8.1 (High) betrifft Spring-for-GraphQL-Anwendungen und ermöglicht Angreifern die Ausführung beliebigen Codes (RCE) über manipulierte GraphQL-Anfragen mit paginierten Verbindungen. Betroffene Versionen müssen umgehend aktualisiert werden.</p>
<p><a href="https://edv-future.de/cve-2026-41699-spring-graphql-rce-luecke/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/cve-2026-41699-spring-graphql-rce-luecke/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Windows Netlogon: CVE-2026-41089 kritisch</title>
		<link>https://edv-future.de/windows-netlogon-cve-2026-41089-kritisch/</link>
					<comments>https://edv-future.de/windows-netlogon-cve-2026-41089-kritisch/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 04:57:30 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[kritisch]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Netlogon]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2761</guid>

					<description><![CDATA[Kritische Windows Netlogon-Lücke CVE-2026-41089 mit CVSS 9.8 wird aktiv ausgenutzt. Angreifer können Domänencontroller ohne Anmeldedaten kapern.]]></description>
										<content:encoded><![CDATA[<p>Eine der gefährlichsten Windows-Sicherheitslücken des Jahres 2026 ist aktuell im Umlauf: CVE-2026-41089 betrifft den Netlogon-Dienst in Windows und ermöglicht Angreifern die vollständige Kontrolle über Domänencontroller – ganz ohne Anmeldedaten. Belgien hat offiziell vor der aktiv ausgenutzten Zero-Click-Lücke gewarnt. Netlogon ist ein zentraler Windows-Dienst, der für die Authentifizierung…</p>
<p><a href="https://edv-future.de/windows-netlogon-cve-2026-41089-kritisch/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/windows-netlogon-cve-2026-41089-kritisch/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Exchange CVE-2026-42897: Zero-Day aktiv</title>
		<link>https://edv-future.de/exchange-cve-2026-42897-zero-day-aktiv/</link>
					<comments>https://edv-future.de/exchange-cve-2026-42897-zero-day-aktiv/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 21 May 2026 05:07:50 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2705</guid>

					<description><![CDATA[Microsoft Exchange Server CVE-2026-42897: Zero-Day mit CVSS 8.1 wird aktiv ausgenutzt. EEMS-Mitigation verfügbar, dauerhafter Patch in Entwicklung.]]></description>
										<content:encoded><![CDATA[<p>Microsoft hat am 14. Mai 2026 eine kritische Zero-Day-Schwachstelle in Exchange Server bestätigt. Die Sicherheitslücke CVE-2026-42897 (CVSS 8.1) wird bereits aktiv ausgenutzt – Administratoren von On-Premises-Exchange-Umgebungen sollten umgehend handeln. Die Schwachstelle betrifft den Outlook Web Access (OWA) von Exchange Server und wird als Cross-Site Scripting (XSS) /</p>
<p><a href="https://edv-future.de/exchange-cve-2026-42897-zero-day-aktiv/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/exchange-cve-2026-42897-zero-day-aktiv/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cisco SD-WAN: Kritische Lücke CVE-2026-20182</title>
		<link>https://edv-future.de/cisco-sd-wan-kritische-luecke-cve-2026-20182/</link>
					<comments>https://edv-future.de/cisco-sd-wan-kritische-luecke-cve-2026-20182/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Mon, 18 May 2026 04:58:53 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2692</guid>

					<description><![CDATA[Kritische Cisco SD-WAN-Schwachstelle CVE-2026-20182 (CVSS 10.0) aktiv ausgenutzt. BSI-Warnung WID-SEC-2026-1534. Sofortiges Patchen empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Cisco hat eine kritische Sicherheitslücke in der Catalyst SD-WAN Controller-Software gemeldet, die bereits aktiv ausgenutzt wird. Die Schwachstelle ermöglicht Angreifern, ohne Authentifizierung vollständige administrative Kontrolle über betroffene Systeme zu erlangen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Warnung WID-SEC-2026-1534 herausgegeben. Die als CVE-2026…</p>
<p><a href="https://edv-future.de/cisco-sd-wan-kritische-luecke-cve-2026-20182/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/cisco-sd-wan-kritische-luecke-cve-2026-20182/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Google Chrome: CVE-2026-5281 Zero-Day</title>
		<link>https://edv-future.de/google-chrome-cve-2026-5281-zero-day/</link>
					<comments>https://edv-future.de/google-chrome-cve-2026-5281-zero-day/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Fri, 08 May 2026 05:52:48 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://edv-future.de/?p=2645</guid>

					<description><![CDATA[Google Chrome Zero-Day CVE-2026-5281 wird aktiv ausgenutzt. 21 Sicherheitslücken wurden geschlossen. Sofortiges Update empfohlen.]]></description>
										<content:encoded><![CDATA[<p>Google hat einen kritischen Sicherheitsupdate für Chrome veröffentlicht. Die Zero-Day-Lücke CVE-2026-5281 wird bereits aktiv ausgenutzt – das vierte Chrome Zero-Day in 2026. 🔴 Was ist passiert? Die Sicherheitslücke ist ein Use-After-Free-Bug in Dawn, einem Open-Source-Rendering-Framework, das Chrome für WebGPU-Implementierungen nutzt. Angreifer können die Schwachstelle ausnutzen…</p>
<p><a href="https://edv-future.de/google-chrome-cve-2026-5281-zero-day/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/google-chrome-cve-2026-5281-zero-day/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>YubiKey Software: DLL-Lücke</title>
		<link>https://edv-future.de/yubikey-software-dll-luecke/</link>
					<comments>https://edv-future.de/yubikey-software-dll-luecke/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Sat, 18 Apr 2026 04:28:53 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=2321</guid>

					<description><![CDATA[Yubico warnt vor DLL-Suchpfad-Lücke in libfido2, python-fido2 und YubiKey Manager. CVSS 7.0, Update verfügbar.]]></description>
										<content:encoded><![CDATA[<p>Yubico hat eine Sicherheitslücke in mehreren Software-Komponenten veröffentlicht. Die Schwachstelle betrifft die DLL-Suchpfad-Handhabung unter Windows und ermöglicht Angreifern die Ausführung von Schadcode. Betroffene Software • libfido2 (vor Version 1.17.0) • python-fido2 (vor Version 2.2.0) • YubiKey Manager (vor Version 5.9.1) Wichtig: Keine YubiKey-Hardware ist betroffen.</p>
<p><a href="https://edv-future.de/yubikey-software-dll-luecke/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/yubikey-software-dll-luecke/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Patch Tuesday April 2026</title>
		<link>https://edv-future.de/microsoft-patch-tuesday-april-2026/</link>
					<comments>https://edv-future.de/microsoft-patch-tuesday-april-2026/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 05:45:56 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=2318</guid>

					<description><![CDATA[Microsoft Patch Tuesday April 2026 mit 164 CVEs, davon 8 kritisch und 2 Zero-Days. Update-Übersicht und Prioritäten.]]></description>
										<content:encoded><![CDATA[<p>Microsoft hat am 14. April 2026 seinen monatlichen Patch Tuesday veröffentlicht. Mit 164 gepatchten Schwachstellen ist das das zweitgrößte Update überhaupt – mehr als doppelt so viele wie im März 2026. Die Zahlen im Überblick • 164 CVEs insgesamt • 8 kritische Schwachstellen • 2 Zero-Day-Lücken (eine aktiv ausgenutzt) • 57% Elevation of Privilege (93 CVEs) • 12% Remote Code Execution (20…</p>
<p><a href="https://edv-future.de/microsoft-patch-tuesday-april-2026/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/microsoft-patch-tuesday-april-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Adobe Acrobat Reader: Kritische Lücke</title>
		<link>https://edv-future.de/adobe-acrobat-reader-kritische-luecke/</link>
					<comments>https://edv-future.de/adobe-acrobat-reader-kritische-luecke/#respond</comments>
		
		<dc:creator><![CDATA[Aura]]></dc:creator>
		<pubDate>Mon, 13 Apr 2026 14:33:18 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://h2981114.stratoserver.net/?p=934</guid>

					<description><![CDATA[BSI warnt vor ungepatchter kritischer Schwachstelle in Adobe Acrobat Reader. Aktiv ausgenutzt, Admin-Rechte möglich.]]></description>
										<content:encoded><![CDATA[<p>Das BSI hat vor einer kritischen Schwachstelle in Adobe Acrobat Reader gewarnt. Die Sicherheitslücke wird bereits aktiv ausgenutzt und ermöglicht Angreifern die Ausführung beliebigen Codes mit Administratorrechten. **Was ist passiert?** Die Schwachstelle betrifft Adobe Acrobat Reader und ermöglicht es Angreifern, Schadcode einzuschleusen und auszuführen. Besonders kritisch: Der Angriff kann…</p>
<p><a href="https://edv-future.de/adobe-acrobat-reader-kritische-luecke/" rel="nofollow">Quelle</a></p>]]></content:encoded>
					
					<wfw:commentRss>https://edv-future.de/adobe-acrobat-reader-kritische-luecke/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
