SecFeed

Microsoft Windows: Schwachstellen & Patches

Windows und Active Directory bilden das Rückgrat der meisten Unternehmens-IT – und sind damit Hauptziel jeder Angriffskampagne. Jeden Patch Tuesday erscheinen Fixes für Dutzende Windows-Lücken, darunter regelmäßig Privilege-Escalations und RCEs in RDP/SMB. Diese Seite sammelt alle Windows-relevanten Meldungen; den Monatsüberblick liefert der Patch-Tuesday-Tracker.

60 aktuelle Meldung(en) im Feed.

Als Radar-Filter ← Alle Produkte

Microsoft Windows-Meldungen nach Monat

MonatMeldungenKritisch/HochAktiv ausgenutzt
August 20266033

Aktuelle Microsoft Windows-Meldungen

info Spline rebuilt its entire 3D editor. Then it handed the keys to Claude Code.

DevOps / SRE / Platform The New Stack 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info USN-8669-1: Linux kernel (NVIDIA) vulnerabilities

Security & Threat Intelligence Ubuntu Security Notices 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2025-71158, CVE-2025-71160, CVE-2025-71161, CVE-2025-71162, CVE-2025-71163. Technische Details …

info ContestTrade: A Multi-Agent Trading System Based on Internal Contest Mechanism

Artificial Intelligence arXiv cs.CL 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info DeepConvContext: A Multi-Scale Approach to Timeseries Classification in Human Activity Recognition

Artificial Intelligence arXiv cs.LG 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Decoding silent reading from non-invasive EEG

Artificial Intelligence arXiv cs.LG 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Systematic Evaluation of TabPFN-TS for Zero-Shot Probabilistic Heat Load Forecasting in District Heating Networks

Artificial Intelligence arXiv cs.LG 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info A Standardized Framework for Machine Learning in Power System Protection

Artificial Intelligence arXiv cs.AI 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Interrupting the Loop: Periodic Subject Changes Raise Judged Surprise and Connection in Base Language Models

Artificial Intelligence arXiv cs.AI 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Asymmetric Attention Heads: Structured Head-Wise Context Allocation for Transformer Attention

Artificial Intelligence arXiv cs.AI 21.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Google’s AI coding agent just escaped its own IDE

DevOps / SRE / Platform The New Stack 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Meet UPDF: A Lightweight Adobe Alternative Built for the Agentic Era

Artificial Intelligence MarkTechPost 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info npm v12 Shuts Down a Popular Malware Trick — But the Threat Isn’t Going Away

DevOps / SRE / Platform DevOps.com 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Debian just proposed banning AI code. Here’s why it matters for open source developers & maintainers.

DevOps / SRE / Platform The New Stack 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Liquid AI Releases LFM2.5-DSpark Draft Models That Deliver Up to 3.18x Faster Decoding Without Changing Model Outputs

Artificial Intelligence MarkTechPost 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Stop the token bleed: building token-efficient multi-agent systems

DevOps / SRE / Platform The New Stack 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info BTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation Primitive

Security & Threat Intelligence Check Point Research 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high KEV UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Security & Threat Intelligence Cisco Talos 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2010-3904, CVE-2015-3246, CVE-2015-5287, CVE-2019-18935, CVE-2021-23758. Technische Details im …

info Amazon CloudWatch pipelines adds GeoIP, RDS, and XML processors

Cloud-Plattformen AWS What's New 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info When Clean Signals Are Not Enough: Detecting Structural Ambiguity for Safe Wearable Stress Classification

Artificial Intelligence arXiv cs.AI 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info LongNovel: A Multi-Scale Benchmark for Hallucination Detection in Long-Context Novel Summarization

Artificial Intelligence arXiv cs.CL 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Seasonal false alarms in customer churn and decline early-warning systems: adjacent-window labels confound seasonality with decline, and a year-over-year correction

Artificial Intelligence arXiv cs.LG 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info BERTilda: Explainable Topic Lifecycle Tracking with Split/Merge Detection via Similarity-and-Flow Temporal Graphs

Artificial Intelligence arXiv cs.LG 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Computational Measurement of Team-Process Phase Dynamics in Collaborative Virtual Reality

Artificial Intelligence arXiv cs.LG 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Web Search in Amazon Bedrock AgentCore adds domain and published date filtering, expands to Europe and Asia Pacific

Cloud-Plattformen AWS What's New 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info AWS Marketplace launches support for Amazon Lightsail

Cloud-Plattformen AWS What's New 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Revisiting WEASEL 2.0: Reproduction, Sensitivity, and an Adaptive Ensemble-Size Rule

Artificial Intelligence arXiv cs.LG 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info FUSE: Frame-Unified Stress Estimation from Facial Video

Artificial Intelligence arXiv cs.AI 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info RETRACE: Resilience-Guided Trait-Conditioned Craving Estimation from Wearable Physiology in Opioid Use Disorder

Artificial Intelligence arXiv cs.AI 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info SPACE: Sample-cloud Predictive Adaptive Conformal Ellipsoids for Multivariate Time-Series Forecasting

Artificial Intelligence arXiv cs.AI 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Beyond the Trace: Coupling an Interpretable Reasoning-State Readout to Native MoE Routing

Artificial Intelligence arXiv cs.AI 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Cognitive Graph Intelligence for Adaptive and Robust DDoS Attack Detection in Next Generation Networks

Artificial Intelligence arXiv cs.AI 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info LiveHouse-TS: An Open-world Living Benchmark for Time Series Foundation Models

Artificial Intelligence arXiv cs.AI 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info H$^{2}$MT: Semantic Hierarchy-Aware Hierarchical Memory Transformer

Artificial Intelligence arXiv cs.CL 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Dripper: Token-Efficient Main HTML Extraction with a Lightweight LM

Artificial Intelligence arXiv cs.CL 19.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Amazon WorkSpaces now supports Nested Virtualization

Cloud-Plattformen AWS What's New 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Security & Threat Intelligence Check Point Research 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info The Economics of AI Inference: Inflation Dynamics, Welfare Costs, and Optimal Monetary Policy under the Inference-Cost Phillips Curve

Artificial Intelligence arXiv cs.LG 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info LLMs for Zero-Shot Threat Detection via Structured Risk Indicators

Artificial Intelligence arXiv cs.LG 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Learning Generalizable Reconstruction of High-Dimensional Neural Dynamics

Artificial Intelligence arXiv cs.LG 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info TRACE-CASH: Trial-History-Conditioned Reinforcement Learning for Adaptive Configuration Exploration in Time-Series CASH

Artificial Intelligence arXiv cs.LG 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info PhyxMamba: Chaotic System Reconstruction from Short Context Observations with Generative State-Space Models

Artificial Intelligence arXiv cs.AI 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info ARGUS: Attention-Guided Transformers for Scalable Person Identification Using Wi-Fi Telemetry

Artificial Intelligence arXiv cs.AI 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info UI-Mate: Advancing Open-Weight Foundation GUI Agents with In-Context Demonstrations

Artificial Intelligence arXiv cs.AI 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info RETRACE: Resilience-Guided Trait-Conditioned Craving Estimation from Wearable Physiology in Opioid Use Disorder

Artificial Intelligence arXiv cs.AI 18.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

critical KEV Microsoft's August 2026 Patch Tuesday addresses 398 CVEs (CVE-2026-68820)

Security & Threat Intelligence CVSS 9.8 Tenable Research 17.08.2026

Sicherheitsmeldung mit Schweregrad kritisch (CVSS 9.8). Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2022-21907, …

info Detecting cloud ransomware in Azure with Tenable One’s cloud detection and response capabilities

Security & Threat Intelligence Tenable Research 17.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Smart routes: a system for development and comparison of algorithms for solving vehicle routing problems with realistic constraints

Artificial Intelligence arXiv cs.LG 17.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Can Large Language Models Reason about Event-Time Stream-Processing Semantics?

Artificial Intelligence arXiv cs.AI 17.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Event-Conditioned Diagnostics of Kinematic, Contact, and Object-Permanence Fields in Passive Object-State World Models

Artificial Intelligence arXiv cs.AI 17.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high KEV Metasploit Wrap Up: Lot of summer shells and fit http profiles

Security & Threat Intelligence Rapid7 Blog 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2025-49132, CVE-2026-15409, CVE-2026-22594, CVE-2026-27760, CVE-2026-29053. Technische Details …

info Microsoft Decouples AI Agents From the VS Code Editor in Latest Release

DevOps / SRE / Platform DevOps.com 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info APT group HoneyMyte upgrades CoolClient: the backdoor gets a kernel-level Windows rootkit

Security & Threat Intelligence Securelist (Kaspersky) 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Meet Needle 2: An Open 45M-Parameter Tool-Calling Model That Ships as a 14MB Binary and Runs a Full Session in 28MB of RAM

Artificial Intelligence MarkTechPost 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Discovering Persistent Behavioural Patterns for Interpretable Blockchain Forensics

Artificial Intelligence arXiv cs.LG 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Into the ORBIT for Time Series: Training Regimes for Foundation Models

Artificial Intelligence arXiv cs.AI 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Static analysis-guided agentic AI translation enables Rust as a full stack bioinformatics language

Artificial Intelligence arXiv cs.AI 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info StreamReason-Bench: Can Large Language Models Reason about Event-Time Stream-Processing Semantics?

Artificial Intelligence arXiv cs.AI 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Tracing Provenance and Detecting Tampering with Complementary LLM Watermarks

Artificial Intelligence arXiv cs.CL 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info From Observation to Intervention: Memory in Brains and Large Language Models

Artificial Intelligence arXiv cs.CL 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info AWS Client VPN now supports CLI, administration controls, and faster connections

Cloud-Plattformen AWS What's New 13.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

Häufige Fragen zu Microsoft Windows

Welche Windows-Lücken muss ich zuerst patchen?

Alles mit KEV-Kennzeichnung sofort, danach RCEs in Diensten, die im Netz erreichbar sind (RDP, SMB, Exchange-Anbindung), dann Privilege-Escalations – letztere sind der Standard-Baustein, mit dem Angreifer nach dem Erstzugang Domain-Admin werden.

Wie schütze ich Active Directory über das Patchen hinaus?

Tiering-Modell für Admin-Konten, keine Domain-Admin-Anmeldung auf Workstations, LAPS für lokale Admin-Passwörter und regelmäßige AD-Sicherheitsprüfungen (z. B. mit PingCastle) – viele AD-Angriffe nutzen Konfigurationsschwächen statt CVEs.

Bei neuer Microsoft Windows-Lücke benachrichtigt werden – wöchentlich per Mail.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS

Gezielter: Microsoft Windows als Radar-Stack speichern und mit Konto automatische Alerts nur zu diesem Produkt erhalten.

Redaktion

Nikolaus Schörgendorfer · Platform Engineer. Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion über die KI-Aufbereitung bis zum Betrieb aus einer Hand.

Mehr über den Autor