IT-Soforthilfe & Managed IT aus Nürnberg☎ 0911 14886944 · [email protected]
STUMPTNER IT-MAGAZIN

IT-News, Störungen & Ratgeber
für Unternehmen.

Keine News-Masse: Wir veröffentlichen Meldungen mit konkreter Einordnung und praktischem Nutzen für Unternehmen.

📰Stumptner IT-Magazin
NEWS

CISA erweitert Katalog mit zwei ausgenutzten Schwachstellen

Die CISA hat zwei weitere Schwachstellen in ihrem Katalog der ‘Known Exploited Vulnerabilities’ (KEV) hinzugefügt, die aktuell bereits von Angreifern ausgenutzt werden. Es handelt sich um CVE-2026-5430 (WSO2 Produkte – Pfadmanipulation) und CVE-2026-71362 (Adobe Commerce/Magento – fehlerhafte Autorisierung). Betroffene Unternehmen: Deutsche KMU, die WSO2 Produkte oder Adobe Commerce/Magento nutzen. Was Unternehmen prüfen sollten: Die Meldung weist darauf hin, dass diese Schwachstellen häufig von Cyberkriminellen ausgenutzt werden und erhebliche Risiken darstellen. Unternehmen sollten daher überprüfen, ob sie betroffene Softwareprodukte einsetzen und ob aktuell Patches verfügbar sind. Akuter Handlungsbedarf: Ja. Obwohl die Meldung keine direkten Ausfälle oder Schäden berichtet, ist es wichtig, die potenziellen Risiken zu erkennen und entsprechende Maßnahmen zu ergreifen – insbesondere die Überprüfung auf die betroffenen Produkte und die Priorisierung der Patch-Installation.

Weiterlesen →
Bewertung: Curl Sicherheitswarnung von Ubuntu – Deutsche KMU müssen prüfen
SECURITY

Bewertung: Curl Sicherheitswarnung von Ubuntu – Deutsche KMU müssen prüfen

Die Ubuntu Security Notices kündigen mehrere Schwachstellen in der curl-Software an, die sowohl Ubuntu 18.04 LTS als auch neuere Versionen wie 24.04 und 26.04 LTS betreffen. Die potenziellen Auswirkungen reichen von unbefugtem Zugriff auf sensible Informationen (z.B. durch das Umgehen von Peer-Validierung oder das Abfangen von Cookie-Daten) bis hin zu Denial-of-Service-Angriffen, die durch fehlerhafte HTTP/2 Server Push Streams oder nicht korrekt verwaltete TLS-Verbindungen ausgelöst werden können. Betroffene Unternehmen: KMU, die curl für Netzwerkoperationen, Webanwendungen oder andere datenübertragende Prozesse nutzen, sind potenziell betroffen. Insbesondere Systeme mit Ubuntu 18.04, 20.04, 22.04, 24.04 und 26.04 LTS sollten überprüft werden. Was Unternehmen prüfen sollten: * Überprüfung der curl-Version auf den betroffenen Systemen. * Aktualisierung auf die neuesten Sicherheitsupdates für curl (USN-8820-1). * Bewertung des Risikos, wenn curl in kritischen Anwendungen eingesetzt wird. Hier sollte eine schnellstmögliche Reaktion erfolgen. * Überprüfung der Konfiguration von curl, insbesondere im Hinblick auf SASL-Authentifizierung, TLS-Verbindungen und Cookie-Handling. Akuter Handlungsbedarf: Ja. Die Schwachstellen könnten ausgenutzt werden, um sensible Daten zu stehlen oder Systeme lahmzulegen. Eine sofortige Prüfung und gegebenenfalls Aktualisierung ist empfehlenswert.

Weiterlesen →
🔐Stumptner IT-Magazin
SECURITY

Debian Security Advisory: LibreOffice Sicherheitsupdate (DSA-6512-1)

Das Debian Security Advisory DSA-6512-1 informiert über mehrere Sicherheitslücken in LibreOffice. Diese Lücken könnten zu Denial-of-Service-Angriffen, Informationslecks oder potenziell zur Ausführung von Schadcode führen, wenn speziell gestaltete Dokumente geöffnet werden. Betroffene Unternehmen: Alle deutschen KMU, die LibreOffice nutzen. Was Sie prüfen sollten: * Überprüfen Sie, ob Ihre Systeme LibreOffice verwenden. * Stellen Sie sicher, dass Sie das Sicherheitsupdate (DSA-6512-1) installieren, um die identifizierten Schwachstellen zu beheben. Akuter Handlungsbedarf: Ja – Die genannten Schwachstellen stellen ein potenzielles Risiko dar und sollten umgehend behoben werden.

Weiterlesen →
Ubuntu Security Notice USN-8813-1: Expat Vulnerabilities – Bewertung für deutsche KMU
SECURITY

Ubuntu Security Notice USN-8813-1: Expat Vulnerabilities – Bewertung für deutsche KMU

Relevanz: Praktisch relevant für eine klare Gruppe deutscher KMU/Admins. Was ist passiert? Die Ubuntu Security Notices (USN-8813-1) melden mehrere Schwachstellen in der Expat-Bibliothek, einer weit verbreiteten JavaScript-XML-Parser-Bibliothek. Diese Schwachstellen umfassen fehlerhafte Integerarithmetik, unzureichende Handlerspurenverfolgung, unsichere Speicheroperationen, falsche Unicode-Handhabung, Probleme mit XML-Attributen und fehlerhafte Verarbeitung externer Entitäten. Die CVEs sind: CVE-2026-56406, CVE-2026-56407, CVE-2026-56409, CVE-2026-56410, CVE-2026-56411, CVE-2026-56131, CVE-2026-56132, CVE-2026-72522, CVE-2026-66046, CVE-2026-76641, CVE-2026-76957. Wer könnte betroffen sein? Unternehmen, die Expat in ihren Anwendungen verwenden. Dies betrifft insbesondere KMU, die Ubuntu oder Debian-basierte Systeme einsetzen und JavaScript-Anwendungen mit XML-Parsing nutzen. Da Expat oft in verschiedenen Bibliotheken und Frameworks verwendet wird, ist eine breite potenzielle Auswirkung zu erwarten. Was sollte ein Unternehmen prüfen? * Inventarisierung: Identifizieren Sie alle Anwendungen und Systeme, die die Expat-Bibliothek verwenden. * Versionsprüfung: Überprüfen Sie die installierte Version der Expat-Bibliothek. Die USN empfiehlt ein Update auf eine patched Version. * Risikoanalyse: Bewerten Sie das Risiko, dass diese Schwachstellen ausgenutzt werden könnten, basierend auf dem Kontext Ihrer Anwendungen und der potenziellen Angriffsfläche. * Patch-Implementierung: Installieren Sie die entsprechenden Sicherheitsupdates so schnell wie möglich. Akuter Handlungsbedarf? Ja. Die Schwachstellen ermöglichen Denial-of-Service-Angriffe oder sogar die Ausführung von Arbitrary Code. Es besteht ein unmittelbares Risiko, dass Angreifer diese Fehler ausnutzen könnten. Die Sicherheitsnotizen der Ubuntu Security Team sollten umgehend geprüft und entsprechende Maßnahmen ergriffen werden.

Weiterlesen →
When chat is the wrong UI
NEWS

When chat is the wrong UI

Der Artikel auf dem GitHub Blog diskutiert, dass Chat-Oberflächen nicht immer die optimale Lösung für Entwicklerbedürfnisse darstellen. Für deutsche KMU ist dies relevant, da viele weiterhin nach direkten, visuellen Werkzeugen suchen, um ihre Arbeit zu gestalten und zu optimieren. Unternehmen sollten prüfen, ob sie alternative UI-Formate wie Canvas-basierte Lösungen in Betracht ziehen, um spezifische Aufgaben effizienter zu lösen.

Weiterlesen →
lwIP TCP/IP Stack MQTT Client Application – Kritische Schwachstelle für KMU mit IoT-Geräten
SECURITY

lwIP TCP/IP Stack MQTT Client Application – Kritische Schwachstelle für KMU mit IoT-Geräten

Die CISA hat eine kritische Sicherheitswarnung (ICS Advisory 26-265-01) herausgegeben, die sich auf den lwIP TCP/IP Stack MQTT Client Application von lwIP bezieht. Die Versionen >=2.0.1 bis <=2.2.1 sind betroffen. Eine Schwachstelle ermöglicht einen Out-of-Bounds Write, der potenziell zu einer vollständigen Codeausführung auf dem Gerät führen kann. Wer ist betroffen? KMU, die lwIP TCP/IP Stack MQTT Client Application in ihren Systemen einsetzen, insbesondere in Bereichen wie Chemie, Kommunikation, Produktion, Energie, Finanzen, Gesundheitswesen und Transport. Was sollte geprüft werden? Alle Unternehmen, die diese Softwareversionen verwenden, sollten umgehend prüfen, ob sie anfällig sind. Überprüfen Sie die Version Ihrer Installation und installieren Sie das aktuelle Update von https://savannah.nongnu.org/projects/lwip (Commit-ID: f89407ea711879c04d91c92b35d67be78bbaf0f1). Akuter Handlungsbedarf? Ja, aufgrund der CRITICAL-Bewertung (CVSS Score 9.8) besteht ein hoher Risikopotenzial. Die Warnung empfiehlt dringend die Aktualisierung der Software. Empfohlene Maßnahmen: Minimieren Sie die Netzwerkeinwirkungen von Steuerungssystemen, isolieren Sie diese hinter Firewalls und verwenden Sie sichere Remote-Zugriffsmethoden wie VPNs (unter Berücksichtigung der Sicherheitsrisiken von VPNs). Führen Sie eine gründliche Risikobewertung durch und implementieren Sie zusätzliche Sicherheitsmaßnahmen gemäß den Empfehlungen der CISA für ICS-Sicherheit.

Weiterlesen →
AI-powered fuzzing with the GitHub Security Lab Taskflow Agent
NEWS

AI-powered fuzzing with the GitHub Security Lab Taskflow Agent

Die GitHub Security Lab hat einen neuen Ansatz für das Fuzzing entwickelt: den Taskflow Agent, der auf künstlicher Intelligenz basiert. Dieser Blogbeitrag erklärt die Funktionsweise und zeigt, wie Unternehmen diesen Agenten nutzen können, um ihre Software besser zu testen und Sicherheitslücken frühzeitig zu erkennen. Für deutsche KMU ist dies praktisch relevant, da es sich um eine neue Technologie handelt, die das Potenzial hat, den Prozess der Schwachstellenanalyse deutlich zu verbessern. Ein Unternehmen sollte prüfen, ob die Integration dieser KI-gestützten Fuzzing-Methode in bestehende Sicherheitsworkflows sinnvoll ist.

Weiterlesen →
Eufy Omni C20, Omni X10 Pro – Kritische Sicherheitslücke entdeckt
SECURITY

Eufy Omni C20, Omni X10 Pro – Kritische Sicherheitslücke entdeckt

CISA hat eine Sicherheitswarnung veröffentlicht, die kritische Schwachstellen in den Eufy Omni C20 und Omni X10 Pro Systemen identifiziert. Diese Schwachstellen könnten es Angreifern ermöglichen, Systembefehle auszuführen oder beliebigen Code zu starten. Betroffen sind Geräte mit der Softwareversion vor 1.6.4. Unternehmen sollten umgehend auf die Version 1.6.4 aktualisieren, um das Risiko einer Ausnutzung zu minimieren. Die Warnung weist auf Command Injection, Hard-coded Credentials und fehlerhafte Zertifikatsvalidierung hin. Es besteht ein mittleres bis hohes Risiko für KMU, insbesondere wenn diese Geräte im Informationsbereich oder in kritischen Infrastruktursystemen eingesetzt werden.

Weiterlesen →
Ubuntu Security Notice USN-8815-1: libass vulnerabilities
SECURITY

Ubuntu Security Notice USN-8815-1: libass vulnerabilities

Stumptner IT bewertet die Meldung zur libass Schwachstelle als praktisch relevant für deutsche KMU mit Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS und 20.04 LTS. Die Schwachstellen betreffen fehlerhafte Parsing-Operationen in libass, die zu einem Denial of Service führen können – in seltenen Fällen auch zu potenzieller Codeausführung. Was ist passiert? Es wurden Fehler im Umgang mit bestimmten Zeichenketten und Subtitle-Dateien (ASS, Matroska) innerhalb der libass Bibliothek entdeckt. Diese Fehler führten dazu, dass libass abstürzte. Wer könnte betroffen sein? Unternehmen, die Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS oder 20.04 LTS nutzen und welche Subtitle-Formate (ASS, Matroska) über libass verarbeiten. Was sollte ein Unternehmen prüfen? Alle Unternehmen mit den genannten Ubuntu Versionen sollten die libass Bibliothek auf ihre Systeme überprüfen. Insbesondere sollten Anwendungen, die ASS oder Matroska Subtitles verwenden, auf Fehlerverhalten überwacht werden. Die Sicherheitshinweise von Ubuntu (https://ubuntu.com/security/notices/USN-8815-1) bieten detaillierte Informationen und Patch-Empfehlungen. Gibt es akuten Handlungsbedarf? Ja, insbesondere für Unternehmen mit den genannten Ubuntu Versionen ist ein sofortiges Überprüfen der Systemkonfiguration und gegebenenfalls das Einspielen der von Ubuntu bereitgestellten Sicherheitsupdates ratsam. Die Schwachstelle stellt ein potenzielles Risiko für Denial of Service dar.

Weiterlesen →
Siemens Mendix Runtime (Update A) - CVE-2026-7891: Vulnerability Rejected
SECURITY

Siemens Mendix Runtime (Update A) - CVE-2026-7891: Vulnerability Rejected

CISA hat eine frühere Sicherheitswarnung bezüglich der Siemens Mendix Runtime (Update A) mit dem CVE-Code 2026-7891 zurückgezogen. Die erneute Untersuchung bestätigte, dass das gemeldete Verhalten eine erwartete Konfiguration der Plattform darstellt und keine geschützte anwendungsspezifische Eigenschaft gefährdet. Obwohl die Schwachstelle als irrelevant abgelehnt wurde, ist es für Unternehmen mit Siemens Mendix Runtime (Update A) ratsam, Netzwerkzugriffe auf Geräte mit geeigneten Mechanismen zu schützen und die Betriebsgrundsätze von Siemens sowie die Empfehlungen in den Produktunterlagen zu befolgen.

Weiterlesen →
Ubuntu Security Notices - USN-8816-1: Linux kernel vulnerabilities
SECURITY

Ubuntu Security Notices - USN-8816-1: Linux kernel vulnerabilities

Diese Sicherheitsmitteilung des Ubuntu-Teams informiert über mehrere Schwachstellen im Linux Kernel. Diese könnten potenziell zur Kompromittierung eines Systems missbraucht werden. Die Aktualisierung behebt Fehler in verschiedenen Subsystemen, darunter ARM64, S390, x86, DRBD, InfiniBand, IOMMU und zahlreiche Netzwerk- und Dateisystemtreiber sowie Hypervisor-Komponenten. Die Vielzahl der betroffenen Komponenten deutet auf eine hohe Relevanz für deutsche KMU hin, die den Linux Kernel nutzen.

Weiterlesen →
Manufacturing Trust for AI Agents | Docker’s WeAreDevelopers Keynote
NEWS

Manufacturing Trust for AI Agents | Docker’s WeAreDevelopers Keynote

Die Docker-Keynote auf der WeAreDevelopers Konferenz stellt vor, wie Sandboxes, Kits und Cloud Sandboxes KI-Agenten eine starke Isolation und reproduzierbare Autorität bieten. Was ist passiert? Docker präsentiert eine neue Herangehensweise zur sicheren Nutzung von KI-Agenten. Wer könnte betroffen sein? Deutsche KMU, die KI-Agenten in ihren Prozessen einsetzen oder planen, insbesondere im produzierenden Gewerbe. Was sollte ein Unternehmen prüfen? Die Präsentation bietet Einblicke in die Verwendung von Sandboxes zur Verbesserung der Sicherheit und Reproduzierbarkeit bei KI-Anwendungen. Es ist ratsam, sich mit den Konzepten vertraut zu machen, um die potenziellen Vorteile für eigene Projekte zu bewerten.

Weiterlesen →
🔐Stumptner IT-Magazin
SECURITY

CISA-Warnung: Sicherheitslücken in Botslab G980H Dashcams

Die CISA hat eine Sicherheitswarnung (ICS Advisory 26-267-01) herausgegeben, die mehrere Schwachstellen in der Firmware von Botslab G980H Dashcams identifiziert. Betroffen sind sowohl die Serien 30010_QHG980HN5294SysFW+ als auch 58_QHG980HMCN5291SysFW+. Die Schwachstellen ermöglichen es einem Angreifer, Authentifizierungskontrollen zu umgehen, unbefugten Zugriff auf sensible Daten und privilegierte Gerätefunktionen zu erlangen, die Gerätewartung zu ändern oder das Gerät lahmzulegen. Die Schwachstellen umfassen z.B. fehlerhafte Autorisierung, fehlende Sitzungsablaufzeiten, Vorhersagbare Identifikatoren sowie den Einsatz schwacher Passwörter. Da Botslab keine Reaktion auf Anfragen der CISA zur Risikominderung gegeben hat, sollten Unternehmen die Dashcams sofort überprüfen und sich an Botslab wenden, um Informationen zu Updates oder Workarounds einzuholen. Es besteht ein praktischer Handlungsbedarf für KMU mit diesen Geräten, insbesondere im Transportwesen.

Weiterlesen →
Bewertung: Ubuntu Security Notice USN-8817-1 – Linux Kernel Vulnerabilities
SECURITY

Bewertung: Ubuntu Security Notice USN-8817-1 – Linux Kernel Vulnerabilities

Stumptner IT beurteilt die Veröffentlichung der Ubuntu Security Notice USN-8817-1 als praktisch relevant für eine klare Gruppe deutscher KMU/IT-Administratoren. Die Meldung beschreibt Schwachstellen im Linux Kernel, insbesondere auf Arm-Architekturen, die es einem lokalen Angreifer ermöglichen könnten, nach Entzug von Schreibzugriffen in den Speicher zu schreiben und so Sicherheitsmechanismen zu umgehen oder Privilegien zu erhöhen. Was ist passiert? Es wurden mehrere Schwachstellen im Linux Kernel entdeckt, die sich auf verschiedene Subsysteme wie ARM64-Architektur, InfiniBand, Netzwerktreiber, TCM, B.A.T.M.A.N., HSR, IPv4/IPv6 Networking, Netfilter und RDS beziehen. Wer könnte betroffen sein? Unternehmen, die Ubuntu oder eine andere Distribution basierend auf dem Linux Kernel verwenden, insbesondere solche mit Servern oder Workstations, die auf Arm-Architekturen laufen. KMUs mit komplexen Netzwerktopologien könnten ebenfalls stärker betroffen sein. Was sollte ein Unternehmen prüfen? * Kernel-Version: Überprüfen Sie sofort, welche Kernel-Version aktuell in Ihrer Umgebung installiert ist. Die Notice nennt spezifische CVEs, die behoben werden müssen. * Subsysteme: Identifizieren Sie, welche der genannten Subsysteme in Ihrem System verwendet werden (z.B. InfiniBand, Netfilter). * Sicherheitsupdates: Installieren Sie umgehend das entsprechende Sicherheitsupdate von Ubuntu. Die Notice verweist auf den Mechanismus der Update-Notizen (USN) zur automatischen Installation. Gibt es akuten Handlungsbedarf? Ja. Die Schwachstellen könnten ausgenutzt werden, um die Systemintegrität zu gefährden und potenziell die Kontrolle über das System zu übernehmen. Es besteht ein unmittelbarer Bedarf an der Aktualisierung des Kernels, um die identifizierten Risiken zu minimieren.

Weiterlesen →
GitHub-Ausfall betrifft Abrechnungsupdates
NEWS

GitHub-Ausfall betrifft Abrechnungsupdates

GitHub hat am Donnerstag, den 24. September 2026, um 16:51 UTC einen Ausfall bei der Aktualisierung von Abrechnungsdaten gemeldet. Betroffen sind Kunden, die versuchten, ihre Zahlungsinformationen zu erstellen oder zu ändern. GitHub untersucht die Ursache und informiert über mögliche Beeinträchtigungen anderer Dienste. Deutsche KMU sollten prüfen, ob sie betroffen sind und gegebenenfalls alternative Zahlungsmethoden vorbereiten.

Weiterlesen →
Docker und CNCF kooperieren bei offener Spezifikation für Agent-Berechtigungen
NEWS

Docker und CNCF kooperieren bei offener Spezifikation für Agent-Berechtigungen

Die Docker Sandbox Kit Spec wird nun an die CNCF (Cloud Native Computing Foundation) übergeben. Dies ermöglicht die Entwicklung eines neutralen, unabhängigen Standards für AI-Agent Berechtigungen auf Basis von OCI (Open Container Initiative). Was ist passiert? Docker arbeitet mit der CNCF zusammen, um eine offene Spezifikation für Agent-Berechtigungen zu entwickeln. Wer könnte betroffen sein? Unternehmen, die Docker und ähnliche Container-Technologien nutzen, insbesondere solche, die KI-Agenten in ihren Containern einsetzen oder planen. Was sollte ein Unternehmen prüfen? Die Einführung dieses Standards kann Auswirkungen auf die Sicherheit und den Betrieb von Containern haben. Unternehmen sollten prüfen, wie Agent-Berechtigungen aktuell verwaltet werden und ob eine Anpassung an den neuen, neutralen Standard sinnvoll ist. Gibt es akuten Handlungsbedarf? Nicht unbedingt. Es handelt sich um einen frühen Schritt in Richtung standardisierter Sicherheitsmechanismen für Containerumgebungen. Die Implementierung des Standards wird jedoch im Laufe der Zeit relevant werden, sobald die Nutzung von KI-Agenten in Containern zunimmt.

Weiterlesen →
Bewertung: Ubuntu Security Notice USN-8818-1 – Linux Kernel Vulnerabilities für deutsche KMU
SECURITY

Bewertung: Ubuntu Security Notice USN-8818-1 – Linux Kernel Vulnerabilities für deutsche KMU

Stumptner IT bewertet die Ubuntu Security Notice USN-8818-1 als praktisch relevant für eine klare Gruppe deutscher KMU/Admins. Die Meldung beschreibt eine Schwachstelle in der Linux-Kernel-Implementierung, die es einem lokalen Angreifer ermöglichen könnte, nach Entzug von Schreibberechtigungen in Speicher zu schreiben und so Sicherheitsmechanismen zu umgehen oder Privilegien zu erhöhen. Was ist passiert? Es wurde festgestellt, dass bestimmte Arm-Prozessoren eine Broadcast Translation Lookaside Buffer (TLB) Invalidierung vor den entsprechenden Speichergeschrieben werden konnten. Dies könnte von einem Angreifer ausgenutzt werden. Wer könnte betroffen sein? Unternehmen, die Ubuntu auf Systemen mit ARM-Architektur nutzen, insbesondere wenn sie InfiniBand-, Netzwerk-, exFAT-, NFS- oder IPv4/IPv6-Kommunikation verwenden. Dies betrifft KMU mit Servern und Workstations, die diese Technologien nutzen. Was sollte ein Unternehmen prüfen? * Systeminventarisierung: Identifizieren Sie alle Systeme, auf denen Ubuntu mit der betreffenden Kernelversion läuft. * Patch-Management: Stellen Sie sicher, dass das aktuelle Sicherheitsupdate für den Linux-Kernel installiert wird. Die Ubuntu Security Notice enthält die notwendigen Informationen zur Anwendung des Patches. * Überwachung: Überwachen Sie die Systeme auf verdächtige Aktivitäten, insbesondere Schreibzugriffe auf Speicherbereiche, die zuvor als geschützt galten. Gibt es akuten Handlungsbedarf? Ja. Die Schwachstelle ermöglicht potenziell schwerwiegende Sicherheitsverletzungen. Ein sofortiges Patchen ist empfehlenswert, um das Risiko zu minimieren. Die Vielzahl der betroffenen Subsysteme (ARM64, InfiniBand, Netzwerk, TCM, exFAT, NFS etc.) unterstreicht die Notwendigkeit einer umfassenden Prüfung und schnellen Reaktion.

Weiterlesen →
Von Dockerfile zu Kit: Die Docker Sandboxes Kit Spezifikation
NEWS

Von Dockerfile zu Kit: Die Docker Sandboxes Kit Spezifikation

Die neue Docker Sandboxes Kit Spezifikation (v3) ermöglicht es, die Konfiguration eines KI-Agenten – inklusive Netzwerkregeln, Anmeldeinformationen und Volumes – als ein normaler, wiederverwendbarer OCI Image zu verpacken. Dies ist für deutsche KMUs relevant, da es eine standardisierte Methode zur sicheren und kontrollierten Bereitstellung von KI-basierten Anwendungen in Containern bietet. Unternehmen sollten prüfen, ob diese Spezifikation die Verwaltung ihrer Containerumgebungen vereinfachen kann und wie sie das OCI Image in ihre bestehenden Workflows integrieren können.

Weiterlesen →
🔐Stumptner IT-Magazin
SECURITY

Paessler PRTG: Mehrere Schwachstellen – Bewertung von CERT-Bund WID

Das CERT-Bund WID hat eine neue Sicherheitswarnung (WID-SEC-2026-3565) herausgegeben, die mehrere Schwachstellen in der weit verbreiteten Überwachungssoftware Paessler PRTG aufzeigt. Diese Schwachstellen könnten Cross-Site-Scripting-Angriffe, den Umgehung von Sicherheitsmaßnahmen und dem potenziellen Zugriff auf vertrauliche Informationen ermöglichen. Relevanz für deutsche KMU: Die Meldung ist praktisch relevant für eine klare Gruppe deutscher KMU/Admins, die Paessler PRTG zur Überwachung ihrer IT-Infrastruktur einsetzen. Was Unternehmen prüfen sollten: Betroffene Unternehmen sollten umgehend überprüfen, ob sie Paessler PRTG verwenden und welche Versionen installiert sind. Es ist ratsam, die aktuellste Version zu installieren oder entsprechende Gegenmaßnahmen zu ergreifen, um das Risiko von Angriffen zu minimieren. Akuter Handlungsbedarf: Ja, es besteht ein potenzieller Handlungsbedarf, da die Schwachstellen ausgenutzt werden könnten.

Weiterlesen →
Sicherheitswarnung: Octavia-Schwachstellen in Ubuntu – Deutsche KMU sollten prüfen
NEWS

Sicherheitswarnung: Octavia-Schwachstellen in Ubuntu – Deutsche KMU sollten prüfen

Ubuntu hat eine Sicherheitsnotiz (USN-8814-1) veröffentlicht, die Schwachstellen im Octavia-Provider-Treiber identifiziert. Diese betreffen die Validierung von TLS-Cipher-Strings und L7-Policy-Redirect-URLs sowie die QoS-Policy-Autorisierung. Ein Angreifer mit Zugriff auf einen TLS-enabled Load Balancer könnte potenziell HAProxy-Konfigurationsanweisungen manipulieren oder QoS-Richtlinien verhindern. Deutsche KMU, die Octavia nutzen, sollten ihre Systeme prüfen und gegebenenfalls Updates installieren, um das Risiko zu minimieren.

Weiterlesen →
Update: Mehrere Schwachstellen in GnuTLS
SECURITY

Update: Mehrere Schwachstellen in GnuTLS

Das CERT-Bund WID hat eine Sicherheitswarnung (WID-SEC-2026-1312) veröffentlicht, die mehrere Schwachstellen in der weit verbreiteten Software GnuTLS aufzeigt. Deutsche KMU, die GnuTLS nutzen, sollten dies umgehend prüfen. Die Schwachstellen könnten es Angreifern ermöglichen, Sicherheitsmaßnahmen zu umgehen, Daten preiszugeben oder Denial-of-Service-Angriffe durchzuführen. Unternehmen sollten ihre Systeme auf die betroffenen Versionen von GnuTLS überprüfen und gegebenenfalls Updates installieren. Es besteht ein praktischer Handlungsbedarf für KMU, die diese Software verwenden.

Weiterlesen →
500 errors while accessing projects
OUTAGE

500 errors while accessing projects

GitLab meldet aktuell einen Fehler, bei dem einige Nutzer 500-Fehler beim Zugriff auf Projekte erhalten. Die Ursache wird untersucht. Deutsche KMU, die GitLab für ihre Softwareentwicklung oder Zusammenarbeit nutzen, sollten prüfen, ob ihre Projekte betroffen sind und gegebenenfalls alternative Arbeitsweisen einplanen, bis eine Lösung gefunden wurde.

Weiterlesen →
Degradierte Performance bei Jira Cloud: Issue Creation, Viewing und Boards betroffen
NEWS

Degradierte Performance bei Jira Cloud: Issue Creation, Viewing und Boards betroffen

Atlassian untersucht aktuell Probleme mit der Performance von Jira Cloud, die sich auf die Erstellung, das Anzeigen und das Laden von Boards auswirken. Betroffen sind vermutlich alle deutschen KMUs, die Jira Cloud nutzen. Unternehmen sollten prüfen, ob ihre Teams bei der Issue-Erstellung oder -Anzeige beeinträchtigt werden und ob Board-Ladevorgänge langsamer oder fehlerhaft ablaufen. Eine Aktualisierung des Status erfolgt innerhalb einer Stunde.

Weiterlesen →
📰Stumptner IT-Magazin
NEWS

OVHcloud US – Wartung Kühlung Rack BHS0813A02B

OVHcloud hat am 24. September 2026 (11:01 UTC) geplante Wartungsarbeiten an der Kühlung von Rack BHS0813A02B in den USA gestartet. Laut OVHcloud wird keine unmittelbare Auswirkung auf Kunden erwartet, jedoch könnten betroffene Server vorübergehend neu starten oder herunterfahren. Für deutsche KMU: * Prüfung: Unternehmen, die bei OVHcloud US Rechenressourcen nutzen, sollten sich über den Status von Servern in Rack BHS0813A02B informieren. * Vorbereitung: Es ist ratsam, Notfallpläne für Server zu haben, um mögliche kurzzeitige Ausfälle durch Neustarts oder Shutdowns abzufangen. Die Wartung wird kontinuierlich überwacht und Updates werden von OVHcloud bereitgestellt.

Weiterlesen →
📰Stumptner IT-Magazin
NEWS

Hetzner Status: UPS Funktionstests in FSN1-DC19

Hetzner führt vom 1. Oktober 2026 um 06:00 Uhr bis 07:00 Uhr Routinefunktionsprüfungen an ihren USV-Systemen im Rechenzentrum FSN1-DC19 durch. Laut der Statusmeldung wird aufgrund des redundanten Designs der Stromversorgung keine Ausfall erwartet. Für Unternehmen, die FSN1-DC19 als Standort für ihre IT-Infrastruktur nutzen, ist es ratsam, die Ankündigung zu verfolgen und sicherzustellen, dass die geplanten Tests nicht Auswirkungen auf den Betrieb haben.

Weiterlesen →
🔐Stumptner IT-Magazin
SECURITY

[UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service

Das CERT-Bund WID hat eine mittlere Schwachstelle in der weit verbreiteten Softwarelibarchive entdeckt. Eine ausnutzbare Schwachstelle ermöglicht Denial-of-Service-Angriffe. Deutsche KMU, die libarchive für Archivierungs- oder Entpackungszwecke nutzen, sollten ihre Systeme auf die Schwachstelle prüfen und gegebenenfalls Patches installieren oder geeignete Gegenmaßnahmen ergreifen.

Weiterlesen →
[NEU] [hoch] Drupal Erweiterungen: Mehrere Schwachstellen
SECURITY

[NEU] [hoch] Drupal Erweiterungen: Mehrere Schwachstellen

Das CERT-Bund WID hat eine neue Sicherheitswarnung (WID-SEC-2026-3554) herausgegeben, die mehrere Schwachstellen in Drupal Erweiterungen aufdeckt. Diese können von Angreifern ausgenutzt werden, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.

Weiterlesen →
OVHcloud US – Geplante Wartung betrifft deutsche KMU
NEWS

OVHcloud US – Geplante Wartung betrifft deutsche KMU

OVHcloud hat eine geplante Wartung am Rack BHS0813A05A in den USA angekündigt. Die Wartung, die am 19. August 2026 begann und am 24. September 2026 andauert, kann vorübergehende Leistungsverluste aufgrund reduzierter Kühlleistung verursachen. Betroffene Unternehmen: Deutsche KMU, die OVHcloud als Hosting-Anbieter nutzen. Was Unternehmen prüfen sollten: KMUs sollten die Performance ihrer Anwendungen und Server auf dem betroffenen Rack überwachen. Es ist ratsam, sich über weitere Updates von OVHcloud zu informieren (siehe URL). Akuter Handlungsbedarf: Da es sich um geplante Wartung handelt, besteht kein unmittelbarer Notfall. Allerdings sollten Unternehmen die Situation beobachten und ihre Anwendungen bei Bedarf auf mögliche Auswirkungen vorbereiten.

Weiterlesen →
📰Stumptner IT-Magazin
NEWS

Wichtige Sicherheitswarnung: PostgreSQL Schwachstellen entdeckt

Das CERT-Bund hat eine neue Sicherheitswarnung (WID-SEC-2026-0409) veröffentlicht, die mehrere Schwachstellen in der weit verbreiteten Datenbanksoftware PostgreSQL identifiziert. Diese Schwachstellen könnten von einem authentifizierten oder anonymen Angreifer ausgenutzt werden, um Informationen zu stehlen, beliebigen Code auszuführen und möglicherweise die Berechtigungen innerhalb des Systems zu erweitern. Betroffene Unternehmen: Deutsche KMU, die PostgreSQL als Datenbanklösung einsetzen. Was Sie tun sollten: * Überprüfung der Systeme: Überprüfen Sie alle PostgreSQL-Installationen in Ihrem Unternehmen auf die betroffenen Versionen. Die genauen Versionen sind im CERT-Bund Bericht (https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0409) detailliert beschrieben. * Aktualisierung: Installieren Sie die neuesten Sicherheitsupdates für PostgreSQL, sobald diese verfügbar sind. Es ist wichtig, die offizielle Dokumentation von PostgreSQL und Ihrem Datenbankanbieter zu konsultieren, um die korrekten Installationsschritte zu erhalten. * Überwachung: Überwachen Sie Ihre PostgreSQL-Systeme auf ungewöhnliche Aktivitäten oder verdächtige Zugriffe. Akuter Handlungsbedarf: Ja. Die Schwachstellen stellen ein potenzielles Risiko für die Sicherheit Ihrer Daten und Systeme dar. Eine zeitnahe Reaktion ist empfehlenswert.

Weiterlesen →
Apache Sling: Mehrere Schwachstellen – Bewertung für deutsche KMU
SECURITY

Apache Sling: Mehrere Schwachstellen – Bewertung für deutsche KMU

Das CERT-Bund WID hat eine Sicherheitswarnung (WID-SEC-2026-3526) zu mehreren Schwachstellen in Apache Sling veröffentlicht. Diese Schwachstellen ermöglichen potenziell Denial of Service Angriffe, Cross-Site Scripting Angriffe und den Umgehung von Sicherheitsvorkehrungen. Betroffene Unternehmen: Deutsche KMUs, die Apache Sling als Teil ihrer Webanwendungsumgebung nutzen. Was Unternehmen prüfen sollten: * Überprüfen Sie, ob Ihre Systeme Apache Sling verwenden. * Aktualisieren Sie Apache Sling auf die aktuellste Version, um die Schwachstellen zu beheben. * Implementieren oder überprüfen Sie Sicherheitsmaßnahmen zur Abwehr von Cross-Site Scripting Angriffen. Akuter Handlungsbedarf: Ja – Die Schwachstellen stellen ein potenzielles Risiko für Angriffe dar und sollten umgehend adressiert werden.

Weiterlesen →
OVHcloud Block Storage Incident – EU-SOUTH-MIL-B Zone
NEWS

OVHcloud Block Storage Incident – EU-SOUTH-MIL-B Zone

Eine vorübergehende Verfügbarkeitsproblematik für Block Storage Volumes in der OVHcloud Region EU-SOUTH-MIL-B wurde am 24. September 2026 um 08:25 UTC festgestellt und um 09:11 UTC behoben. Der Grund war eine unerwartete Fehlfunktion der zugrunde liegenden Infrastruktur. Betroffene Unternehmen: Deutsche KMU, die Block Storage Volumes in der OVHcloud Region EU-SOUTH-MIL-B nutzen. Was Unternehmen prüfen sollten: KMUs sollten überprüfen, ob ihre Anwendungen oder Dienste, die auf Block Storage Volumes in dieser Zone basieren, während des Vorfalls beeinträchtigt wurden. Überprüfen Sie den Status Ihrer Block Storage Volumes und stellen Sie sicher, dass Daten wieder normal verfügbar sind. Akuter Handlungsbedarf: Da der Vorfall behoben wurde, besteht kein unmittelbarer Handlungsbedarf. Es ist jedoch ratsam, die Situation weiterhin zu beobachten und sich über weitere Updates von OVHcloud zu informieren.

Weiterlesen →
USN-8805-1: Moodle Vulnerability – Bewertung für deutsche KMU
SECURITY

USN-8805-1: Moodle Vulnerability – Bewertung für deutsche KMU

Die Ubuntu Security Notice USN-8805-1 meldet eine Schwachstelle in der weit verbreiteten Lernplattform Moodle. Eine fehlende URL-Validierung ermöglicht es einem authentifizierten Benutzer, einen Server-Side Request Forgery (SSRF) Angriff durchzuführen und potenziell sensible Informationen preiszugeben. Betroffene Unternehmen: Deutsche KMU, die Moodle als Lernplattform oder Teil einer größeren Anwendung nutzen. Was Unternehmen prüfen sollten: * Überprüfung der Moodle-Installation auf Versionen, die anfällig sind (die genaue Version ist in der Security Notice angegeben). * Bewertung des Risikos, ob sensible Daten über Moodle zugänglich gemacht werden könnten. * Prüfung der Konfiguration von Moodle hinsichtlich URL-Validierung und Zugriffskontrollen. Akuter Handlungsbedarf: Ja. Obwohl keine Ausfälle oder Schäden gemeldet wurden, stellt die Schwachstelle ein potenzielles Sicherheitsrisiko dar. Unternehmen sollten umgehend Maßnahmen ergreifen, um die Installation zu patchen und die Sicherheit der Plattform zu überprüfen.

Weiterlesen →
Degradierte Performance beim Zugriff auf Jira Cloud – Statusupdate von Atlassian
NEWS

Degradierte Performance beim Zugriff auf Jira Cloud – Statusupdate von Atlassian

Atlassian hat eine Beeinträchtigung der Performance bei Jira Cloud gemeldet. Nutzer könnten Fehler oder eine reduzierte Performance beim Zugriff und Anzeigen von Issues erfahren haben. Was ist passiert? Nutzer von Jira Cloud haben Probleme mit der Performance und Fehlern beim Zugriff auf das System gehabt. Wer könnte betroffen sein? Alle deutschen KMU, die Jira Cloud für ihre Projektmanagement- und Issue-Tracking-Prozesse nutzen. Was sollte ein Unternehmen prüfen? Unternehmen sollten die Funktionalität von Jira Cloud überprüfen und gegebenenfalls alternative Arbeitsweisen in Betracht ziehen, bis Atlassian eine vollständige Lösung bestätigt hat. Die erwartete Dauer der Problemlösung beträgt 60 Minuten. Gibt es akuten Handlungsbedarf? Ja, Unternehmen sollten die Situation beobachten und sich auf mögliche Ausfallzeiten einstellen. Die Information wird kontinuierlich durch Atlassian aktualisiert.

Weiterlesen →
Update: Mehrere Schwachstellen in RabbitMQ
SECURITY

Update: Mehrere Schwachstellen in RabbitMQ

Das CERT-Bund WID hat eine Sicherheitswarnung (WID-SEC-2026-2268) herausgegeben, die mehrere kritische Schwachstellen in der weit verbreiteten Message Broker Software RabbitMQ identifiziert. Deutsche KMU, die RabbitMQ einsetzen, sind potenziell betroffen. Unternehmen sollten umgehend prüfen, ob ihre RabbitMQ-Instanzen anfällig sind und geeignete Maßnahmen ergreifen, um das Risiko von Angriffen wie beliebigem Codeausführung, Berechtigungsänderungen oder Datenmanipulationen zu minimieren.

Weiterlesen →
Linux Kernel: Mehrere Schwachstellen – Bewertung für deutsche KMU
SECURITY

Linux Kernel: Mehrere Schwachstellen – Bewertung für deutsche KMU

Das CERT-Bund WID hat eine Sicherheitswarnung (WID-SEC-2026-3042) über mehrere Schwachstellen im Linux Kernel veröffentlicht. Was ist passiert? Mehrere Schwachstellen wurden im Linux Kernel identifiziert, die potenziell für Angriffe ausgenutzt werden können. Die Warnung nennt mögliche Auswirkungen wie Codeausführung, Berechtigungsänderungen, Informationsoffenlegung, Datenmanipulation oder Denial-of-Service-Zustände. Wer könnte betroffen sein? Alle Unternehmen und Organisationen, die Linux Kernel in ihren Systemen verwenden – insbesondere deutsche KMU mit IT-Infrastrukturen, die auf Linux basieren. Dies betrifft vor allem Server, Desktops und Embedded Systems, die den Kernel nutzen. Was sollte ein Unternehmen prüfen? * Kernelversion: Überprüfen Sie die verwendete Linux Kernel Version. Ältere Kernelversionen sind anfälliger. * Updates: Stellen Sie sicher, dass der Kernel auf die aktuellste stabile Version aktualisiert wird, sobald Updates verfügbar sind. Dies ist der wichtigste Schritt zur Risikominderung. * Sicherheitsüberwachung: Implementieren oder überprüfen Sie Ihre Sicherheitsüberwachungsmaßnahmen, um verdächtige Aktivitäten zu erkennen. Gibt es akuten Handlungsbedarf? Ja. Die Warnung deutet auf potenziell schwerwiegende Schwachstellen hin. Unternehmen sollten unverzüglich Maßnahmen ergreifen, um ihre Systeme zu schützen und die Risiken zu minimieren. Es ist ratsam, die Sicherheitswarnung des CERT-Bund WID genau zu verfolgen und die empfohlenen Schritte umzusetzen.

Weiterlesen →
Bewertung: ImageMagick Sicherheitswarnung von Ubuntu
SECURITY

Bewertung: ImageMagick Sicherheitswarnung von Ubuntu

Die Ubuntu Security Notices melden mehrere Schwachstellen in der weit verbreiteten Bildbearbeitungssoftware ImageMagick. Betroffen sind verschiedene Ubuntu-Versionen, darunter 14.04 LTS bis hin zu 26.04 LTS. Die Schwachstellen umfassen fehlerhafte Speicherverwaltung, Integerarithmetik und die Möglichkeit, Denial-of-Service-Angriffe oder sogar das Ausführen von Schadcode durch speziell präparierte Dateien (MSL) zu verursachen. Wer könnte betroffen sein? Unternehmen, die ImageMagick auf ihren Ubuntu-Systemen nutzen – insbesondere solche, die Bildbearbeitung, Webseiten-Erstellung oder andere Anwendungen verwenden, die ImageMagick einsetzen. Was sollte ein Unternehmen prüfen? * Überprüfen Sie alle Systeme, auf denen ImageMagick installiert ist. * Prüfen Sie die betroffenen Ubuntu-Versionen (14.04 LTS bis 26.04 LTS). * Installieren Sie die von Ubuntu bereitgestellten Sicherheitsupdates für ImageMagick. * Überprüfen Sie, ob Anwendungen oder Skripte ImageMagick verwenden und passen Sie diese gegebenenfalls an. Akuter Handlungsbedarf? Ja. Obwohl keine direkten Ausfallzeiten oder Datenverluste gemeldet wurden, stellt die Möglichkeit von Denial-of-Service-Angriffen oder dem Ausführen von Schadcode ein potenzielles Sicherheitsrisiko dar. Die Installation der entsprechenden Updates ist daher dringend empfohlen.

Weiterlesen →
🔐Stumptner IT-Magazin
SECURITY

Update: Mehrere Schwachstellen in WordPress

Das CERT-Bund WID hat eine neue Sicherheitswarnung (WID-SEC-2026-3472) herausgegeben, die mehrere Schwachstellen in der weit verbreiteten WordPress-Plattform identifiziert. Diese Schwachstellen könnten es Angreifern ermöglichen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen oder Cross-Site-Scripting-Angriffe durchzuführen und Daten zu manipulieren. Für deutsche KMUs ist diese Meldung praktisch relevant, da WordPress eine der am häufigsten genutzten CMS-Systeme für Unternehmen darstellt. Betroffene Unternehmen: Alle, die WordPress als Content Management System (CMS) nutzen. Was Unternehmen prüfen sollten: * Überprüfen Sie Ihre WordPress-Installation auf Updates – insbesondere Kern, Themes und Plugins. * Stellen Sie sicher, dass Ihre Sicherheitsmaßnahmen (z.B. Web Application Firewall) korrekt konfiguriert sind. * Beachten Sie die allgemeine Empfehlung des CERT-Bund, WordPress-Installationen regelmäßig zu überprüfen und zu patchen.

Weiterlesen →
📰Stumptner IT-Magazin
NEWS

OVHcloud US: Wartungsarbeiten an Kühlungssystem – potenzieller Einfluss auf deutsche KMU

OVHcloud hat am 24. September 2026 geplante Wartungsarbeiten an einem Kühlungssystem (GRA4) in ihrem US-Rechenzentrum angekündigt. Obwohl OVHcloud erwartet, dass die Arbeiten keinen direkten Kunden-Einfluss haben, könnten betroffene Server vorübergehend neu gestartet oder heruntergefahren werden. Deutsche KMU, die OVHcloud für Hosting-Dienste nutzen, sollten dies im Blick behalten und prüfen, ob ihre Anwendungen auf betroffenen Servern laufen. Es ist ratsam, die Statusseite von OVHcloud weiterhin zu beobachten, um über weitere Entwicklungen informiert zu werden.

Weiterlesen →
Ubuntu Security Notice USN-8811-1: urllib3 Vulnerability – Relevanzbewertung für deutsche KMU
SECURITY

Ubuntu Security Notice USN-8811-1: urllib3 Vulnerability – Relevanzbewertung für deutsche KMU

Die Ubuntu Security Notice USN-8811-1 meldet eine Schwachstelle in der Bibliothek urllib3, die es Angreifern ermöglichen könnte, sensible Informationen durch unsachgemäße Stripping von HTTP-Headern bei Cross-Origin-Redirects zu exfiltrieren. Was ist passiert? urllib3 weist einen Fehler auf, der es ermöglicht, dass sensible HTTP-Header während Cross-Origin-Redirects nicht korrekt entfernt werden. Wer könnte betroffen sein? Deutsche KMUs, die urllib3 in ihren Anwendungen oder Systemen verwenden. Dies betrifft insbesondere Unternehmen, die Webanwendungen hosten oder Daten über das Netzwerk übertragen. Was sollte ein Unternehmen prüfen? Alle Systeme und Anwendungen, die urllib3 nutzen. Es ist wichtig zu überprüfen, ob Cross-Origin-Redirects verwendet werden und ob die Anwendung sensible HTTP-Header korrekt behandelt. Gibt es akuten Handlungsbedarf? Ja, es besteht ein potenzieller Sicherheitsrisiko. Unternehmen sollten die Verfügbarkeit von Updates für urllib3 prüfen und gegebenenfalls umgehend installieren. Eine detaillierte Analyse der eigenen Anwendungen ist empfehlenswert, um das Ausmaß des Risikos zu bestimmen.

Weiterlesen →