News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Kritische Pods-Lücke CVE-2026-19598: WordPress-Übernahme droht
Im WordPress-Plugin Pods (bis Version 3.3.9) ermöglicht CVE-2026-19598 unauthentifizierte Rechteausweitung bis zur vollständigen Site-Übernahme. CVSS 9.8, aktive Ausnutzung laut Patchstack und CISA KEV. Sofortiges Update auf 3.3.9.1 dringend empfohlen.
KI-generiert Microsoft 365 Copilot August 2026: Umzug, gelöschte Budget-Alarme und zurückgezogene Features
Microsofts August-Update für Microsoft 365 Copilot bringt einen Domainumzug der Copilot-App, neue Purview-Kontrollen für Cowork-Aktivitäten und eine zurückgezogene Ankündigung aus dem Vorjahresmonat. Gleichzeitig wurden bestehende Ausgabenwarnungen gelöscht. Wir zeigen, welche Änderungen für KMU-Admins konkret Handlungsbedarf bedeuten und wo Vorsicht bei der Rollout-Planung angebracht ist.
KI-generiert UAT-10147: Chinesische Gruppe automatisiert Server-Angriffe mit KI im großen Stil
Die Gruppe UAT-10147 nutzt öffentlich bekannte Schwachstellen und KI-gestützte Werkzeuge, um Angriffe auf Windows- und Linux-Webserver in großem Maßstab zu automatisieren. Cisco Talos fand eine Zielliste mit rund 170.000 URLs sowie einen bislang unbekannten plattformübergreifenden Backdoor namens SPECTRE. Wir erklären die Angriffskette und was Admins jetzt konkret prüfen sollten.
KI-generiert Notepad++ 8.9.8: 14 Sicherheitslücken schließen, Update-Anleitung für Admins
Der beliebte Windows-Texteditor Notepad++ schließt in Version 8.9.8 insgesamt 14 Sicherheitslücken, von Path-Traversal-Fehlern bis zur Umgehung der digitalen Signaturprüfung. CVE-Nummern gibt es dafür noch nicht, dennoch sollten Admins zeitnah handeln, weil einige Fehler bereits ausnutzbare Abstürze und Datenlecks verursachen konnten. Wir zeigen die wichtigsten Lücken und wie sich das Update im Unternehmen sauber ausrollen lässt.
KI-generiert Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Account-Übernahme
Eine kritische Schwachstelle im Open-Source-Identity-Server Keycloak erlaubte unauthentifizierten Angreifern die vollständige Übernahme beliebiger Benutzerkonten, einschließlich Admin-Zugängen. Der Fehler steckte in der Zustandsprüfung des Passwort-Reset-Ablaufs. Wir zeigen, welche Versionen betroffen sind, wie das Update läuft und welche Sofortmaßnahme greift, wenn ein Patch noch aussteht.
KI-generiert GEEKOM AGENT 4N: Vier Mini-PCs als lokaler KI-Cluster für DeepSeek V4 Flash
Mit dem AGENT 4N verbindet GEEKOM vier A9-Mega-Mini-PCs per USB4 zu einer verteilten KI-Plattform, auf der eine angepasste Version von DeepSeek V4 Flash lokal läuft. Bis zu 512 GB verteilter Arbeitsspeicher, eine OpenAI-kompatible API und Kontextfenster bis 250.000 Token machen das System zu einer möglichen On-Premise-Alternative für Unternehmen, die keine Daten in die Cloud geben wollen.
KI-generiert Docker sicher aktualisieren: Schritt-für-Schritt-Anleitung nach der CopyEscape-Lücke CVE-2026-17106
Die von Imperva entdeckte Lücke CVE-2026-17106 (CopyEscape) erlaubt es einem bösartigen Container, über docker cp beliebige Dateien auf dem Host zu überschreiben. Anlass genug, die eigene Docker-Update-Routine zu überprüfen. Diese Anleitung zeigt Schritt für Schritt, wie Docker Engine unter Ubuntu/Debian sicher und mit minimaler Ausfallzeit aktualisiert wird.
KI-generiert KI-generierte Exploit-Skripte greifen Siemens-S7-Steuerungen an: Behörden warnen
Fünf US-Behörden haben am 19. August 2026 eine gemeinsame Warnung veröffentlicht: Angreifer nutzen KI-generierte Exploit-Skripte, getarnt als legitime OT-Monitoring-Tools, um Siemens-S7-Steuerungen (S7-200 bis S7-1500) auszuspähen und Fähigkeiten für künftige Sabotageangriffe aufzubauen. Betroffen sind vor allem Wasser-, Energie- und Fertigungsbetriebe mit direkt aus dem Internet erreichbaren Anlagen.
KI-generiert Rust-Supply-Chain-Angriff: Präparierte arrayref-Version mit 245 Millionen Downloads infiziert
Am 20. August 2026 wurden die weitverbreiteten Rust-Crates arrayref, internment und append-only-vec kurzzeitig mit Schadcode versehen, der bereits beim Kompilieren (nicht erst beim Ausführen) ausgelöst wird. arrayref allein hat rund 245 Millionen Downloads. Wer in diesem Zeitfenster gebaut hat, sollte prüfen, ob der Dropper aktiv wurde.
KI-generiert n8n CVE-2026-33696: Prototype-Pollution-Lücke führt zu Remote Code Execution
Die Open-Source-Automatisierungsplattform n8n ist von einer kritischen Prototype-Pollution-Schwachstelle betroffen (CVE-2026-33696, CVSS 9.4). Über die GSuiteAdmin- und XML-Node kann ein Nutzer mit Workflow-Rechten Object.prototype manipulieren und darüber Remote Code Execution erreichen. Wer n8n self-hosted per Docker betreibt, sollte umgehend auf die gepatchten Versionen aktualisieren.