Zum Inhalt springen
IT-UPDATE Praxiswissen für KI, Security, Cloud & Infrastruktur Themenvorschlag senden →
Alle Artikel
Unabhängig. Praxisnah. Auf den Punkt.

Technik verstehen.
Besser entscheiden.

Aktuelle Analysen und klare Anleitungen rund um KI, Cybersecurity, Cloud, Hardware und digitale Zukunft – ohne Buzzword-Bingo.

Aktuell & relevant

Was die IT-Welt bewegt

Alle Beiträge →
IT Tipps06.09.202610 Min.

CISA KEV 2. September 2026: Sieben neue Schwachstellen – Kestra, SonicWall, Switchvox, Starlette, LiteLLM und Artifactory aktiv ausgenutzt

Nur drei Tage bleiben US-Bundbehörden, um die sieben Schwachstellen zu patchen, die die Cybersecurity and Infrastructure Security Agency (CISA) am 2. September 2026 in ihren Known Exploited Vulnerabilities Catalog (KEV) aufgenommen …

Analyse lesen →

Mehr Wissen. Weniger Lärm.

Neu im Magazin

Kompakte Einordnung, technische Tiefe und konkrete nächste Schritte.

IT Tipps

CVE-2025-62593: Kritische RCE-Lücke in Ray aktiv ausgenutzt – CISA KEV und Patch-Frist

Kann ein einziger HTTP-Header – genauer gesagt der User-Agent Ihres Browsers – ausreichen, um eine vollständige Remote Code Execution (RCE) auf Ihrem Entwicklungsrechner auszulösen? …

22.08.202610 Min. Lesezeit
Sicherheit

CVE-2026-75149: Code Injection in marimo-Notebooks via MCP-Server-Konfiguration

Was passiert, wenn einfaches Öffnen einer Python-Notebook-Datei ausreicht, um Schadcode auf dem Rechner auszuführen? Die jüngst veröffentlichte Schwachstelle CVE-2026-75149 im populären Open-Source-Notebook marimo macht …

21.08.202610 Min. Lesezeit
Sicherheit

CVE-2026-65400: Kritische macOS Screen-Sharing-Lücke aktiv ausgenutzt – CISA KEV und Apple-Patches

Was wäre, wenn ein Angreifer sich einfach an Ihren Mac-Bildschirm anmelden könnte, ohne Benutzername und Passwort zu kennen? Genau diese Frage ist aktuell für …

20.08.202610 Min. Lesezeit
Sicherheit

CVE-2026-24301: CoSnitch-Lücke in Microsoft Copilot Personal erlaubt One-Click-Datenexfiltration

Ein einziger Klick auf einen harmlos aussehenden Link reicht laut aktueller Forschung aus, damit KI-Assistenten sensible Daten aus verbundenen Konten abziehen. Der neue Vorfall …

19.08.202610 Min. Lesezeit
Sicherheit

Fortinet August 2026: FortiWeb-Auth-Bypass CVE-2026-26035, FortiManager CVE-2026-70468 und FortiClient CVE-2026-70465

Was, wenn die Firewall, die eigentlich Ihre Webanwendungen schützen soll, sich mit einem beliebigen Benutzernamen und einem beliebigen Passwort administrieren lässt? Genau diese Konstellation …

18.08.202610 Min. Lesezeit
Sicherheit

CVE-2026-59310: Kritische VMware-vCenter-Lücke führt zu globaler Reverse-SSH-Kampagne

CVE-2026-59310 in VMware vCenter Server (CVSS 9.8) wird aktiv ausgenutzt. QUIRSO meldet 361 kompromittierte IPs in 47 Ländern. Broadcom hat Patches veröffentlicht.

17.08.202610 Min. Lesezeit

Unser Anspruch

Praxis statt Buzzwords

01 / EINORDNEN

Relevanz vor Reichweite

Wir erklären, was ein Trend, Update oder Sicherheitsproblem tatsächlich für deinen Alltag bedeutet.

02 / VERSTEHEN

Tiefe ohne Fachchinesisch

Technisch belastbar, klar strukturiert und verständlich – für Entscheider, Admins und Neugierige.

03 / HANDELN

Konkrete nächste Schritte

Checklisten, Empfehlungen und Anleitungen, die sich direkt in die Praxis übersetzen lassen.

Im Blick behalten

Kein wichtiges IT-Thema verpassen.

Du hast einen Themenwunsch, eine Sicherheitsmeldung oder Feedback? Schreib uns – wir machen aus Komplexität Klarheit.