News aus dem Bereich „Security“
- ShieldBreak: PoC für Microsoft Defender 0-day-Schwachstelle Microsoft hat mit dem August 2026-Patchday zwar einige Sicherheitskorrekturen ausgeliefert. Aber die RoguePlanet genannte Schwachstelle (CVE-2026-50656) soll nicht ausreichend abgeschwächt worden sein. Der als Nightmare Eclipse agierende Sicherheitsforscher hat einen ShieldBreak genannten Proof of Concept (PoC) veröffentlicht. Rückblick auf Defender-Schwachstelle … Weiterlesen → Quelle (12.08.2026 00:09)
- Patchday: Windows 10/11 Updates (11. August 2026) Am 11. August (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 (mit ESU-Lizenz) und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen. … Weiterlesen → Quelle (12.08.2026 00:02)
- Ransomware attackiert ungepatchte Sharepoint-Instanzen Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch. (11.08.2026 21:39)
- Microsoft Security Update Summary (11. August 2026) Microsoft hat am 11. August 2026 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte – veröffentlicht. Die Sicherheitsupdates beseitigen 398 Schwachstellen, 42 kritisch, und 355 als wichtig, sowie 1 als moderat eingestuft. Nachfolgend findet sich ein … Weiterlesen → Quelle (11.08.2026 21:08)
- KI-Wasserzeichen in Text: Ein Stempel, der falsche Sicherheit schafft Die EU fordert eine Kennzeichnung für KI-Inhalte. Anthropic reagiert mit Wasserzeichen in Claude – doch die Technik birgt Risiken für Nutzer und die Wahrheit. (11.08.2026 17:33)
- Patchday: SAP Commerce Cloud komplett kompromittierbar SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken. (11.08.2026 14:54)
- IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen. (11.08.2026 11:52)
- OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm aus Mit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen. (11.08.2026 11:48)
- Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen. (11.08.2026 10:12)
- Lancom ist seit 1.7.2026 Rohde & Schwarz Der Hersteller von sicheren Netzwerk- und Sicherheitslösungen für Unternehmen und Verwaltungen, Lancom, firmiert seit dem 1. Juli 2026 unter dem Namen "Rohde & Schwarz", wie ein Blog-Leser mir gerade per E-Mail mitteilte. Ist diese Umfirmierung bekannt? Blog-Leser Thorsten Z. schrieb … Weiterlesen → Quelle (11.08.2026 00:01)