Linux 7.2: Torvalds erklärt die KI-Patch-Flut zum neuen Normalzustand im Kernel Hammer: Der selbst gehostete Sync-Server für Autor:innen ohne Cloud-Zwang KI-Modelle brechen aus: OpenAI, Anthropic und Meta melden Sicherheitsvorfälle in Testumgebungen Docksentry: Docker- und Podman-Updates mit automatischem Rollback Ryot: Medien- und Fitness-Tracking selbst hosten mit Rust Home Assistant 2026.8: Port 80 statt 8123, schnellere Templates im Überblick Windows 10: Microsoft stoppt neue Microsoft-365-Funktionen ab Version 2608 N-able N-central: Authentication-Bypass CVE-2026-18577 wird trotz zweier Hotfixes weiter ausgenutzt CVE-2026-9198: Langflow-Lücke erlaubt Codeausführung ganz ohne Login – jetzt patchen CVE-2026-63077: Kritische TeamCity-Lücke wird aktiv ausgenutzt – das müssen Admins jetzt tun VS Code 1.129: Agent Host lässt KI-Sessions das Fenster überleben
IT-WEHGEH_
[ Thema / 3 Artikel ]

Security

Security

N-able N-central: Authentication-Bypass CVE-2026-18577 wird trotz zweier Hotfixes weiter ausgenutzt

N-central von N-able hat zwei zusammenhaengende Authentication-Bypass-Luecken (CVE-2026-18556, CVE-2026-18577). Trotz zweier Hotfixes dauert die aktive Ausnutzung an. Zeitleiste, Technik und Schutzmassnahmen fuer IT-Admins.

IT-WEHGEH 6 Min. Lesezeit
Security

CVE-2026-9198: Langflow-Lücke erlaubt Codeausführung ganz ohne Login – jetzt patchen

Eine kritische Lücke (CVE-2026-9198, CVSS 9.8) in IBM Langflow OSS erlaubt unauthentifizierte Codeausführung durch Verkettung zweier Endpunkte. CISA hat sie in den KEV-Katalog aufgenommen. So schützt ihr eure Installation.

IT-WEHGEH 6 Min. Lesezeit
Security

CVE-2026-63077: Kritische TeamCity-Lücke wird aktiv ausgenutzt – das müssen Admins jetzt tun

CVE-2026-63077 (CVSS 9.8) erlaubt unauthentifizierte Remote-Code-Execution in JetBrains TeamCity On-Premises. CISA bestätigt aktive Ausnutzung. Betroffene Versionen, Patches und Sofortmaßnahmen im Überblick.

IT-WEHGEH 6 Min. Lesezeit