Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Hero-Grafik mit der Überschrift Windows Update: Zertifikate laufen 2027 ab, daneben Zertifikat mit Siegel, Schloss und Kalender
Windows Server· 10.10.2026 ·4 min

Windows Update: Zertifikate laufen 2027 ab, Altgeräte verlieren Updates

Die Zertifikate für Windows Update laufen am 17. Mai und 19. Juni 2027 ab. Unterstützte Geräte brauchen je nach Version das Sicherheitsupdate von September 2025 oder Juli 2026. Server 2016, Server 2019 und Windows 10 Enterprise 2019 LTSC haben die frühere Frist, Versionen ohne Support verlieren Windows Update komplett. WSUS ist nicht betroffen.

Hero-Bild mit der Überschrift Python 3.15 ist erschienen und zwei stilisierten Glasschlangen in Blau und Gelb
Linux· 10.10.2026 ·4 min

Python 3.15 ist erschienen: Was Admins beim Umstieg prüfen müssen

Python 3.15.0 ist seit dem 9. Oktober 2026 verfügbar. UTF-8 ist jetzt Standard-Encoding, dazu kommen Lazy Imports, frozendict, sentinel und ein schnellerer experimenteller JIT. Admins sollten Encoding, entfernte APIs, Supportzeiträume und Docker-Tags prüfen.

Illustration: Lupe prüft einen Code-Baum mit markierten Schwachstellen, daneben Schutzschild, Headline KI prüft Open Source
Künstliche Intelligenz· 10.10.2026 ·4 min

Anthropic Cyber Mission: Kostenloser KI-Scanner für Open-Source-Projekte

Anthropic startet die Cyber Mission: Der kostenlose OSS Scanner liefert Maintainern kritischer Open-Source-Projekte regelmäßig KI-Schwachstellenberichte mit Proof of Concept und Patchvorschlag, allerdings ungeprüft. Was Anmeldung per GitHub-PR, Grenzen und das neue OT-Programm für Admins bedeuten.

Grafik: Angriffspfad über ein Remote-Access-Gateway zu einer internen Datenbank mit der Überschrift SMA1000-Lücke wird ausgenutzt
Sicherheit & Datenschutz· 10.10.2026 ·4 min

SonicWall SMA1000: Angriffe auf Lücke CVE-2026-102255 drei Tage nach Patch

Drei Tage nach dem Patch sehen Honeypots erste Angriffsversuche auf CVE-2026-102255 in SonicWall SMA1000. Die SSRF-Lücke im Appliance WorkPlace ist ohne Anmeldung ausnutzbar und mit CVSS 10.0 bewertet. Betroffen sind die Modelle 6210, 7210 und 8200v, nicht aber SMA 100 und das Firewall-SSL-VPN.

Illustration: Backup-Server mit gebrochenem Schloss-Schild, Warnsymbol und Krypto-Münzen, Headline Backup-Server unter Angriff
Sicherheit & Datenschutz· 10.10.2026 ·4 min

AhsayCBS: Ungepatchte Lücken aktiv ausgenutzt, auch 10.3.4 betroffen

Seit dem 7. Oktober 2026 nutzen Angreifer zwei Schwachstellen in der Backup-Verwaltungskonsole AhsayCBS aus. Laut Huntress ist auch die aktuelle Version 10.3.4 verwundbar. Admins sollten die Weboberfläche sofort abschotten und Server auf Webshells, getarnte Miner und den Dienst MicrosoftEdgeUpdateSvc prüfen.

Illustration mit Schutzschild, Schlüssel und Richtlinienschaltern zur neuen Windows-Baseline mit Adminschutz
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Windows 11 26H2: Security Baseline v2 schaltet Administrator Protection ein

Microsoft hat das Security Baseline für Windows 11 26H2 als v2-Paket neu veröffentlicht. Es aktiviert Administrator Protection mit Anmeldeabfrage bei jeder Rechteerhöhung, bevorzugt IPP-Druckertreiber und erlaubt nur noch TLS 1.2 und 1.3. Wer die Baselines per GPO oder Intune verteilt, sollte Grenzen wie fehlendes SSO, Netzlaufwerke und AVD vorab im Pilotring prüfen.

Illustration: gesprungenes Schloss vor einem Server, aus dem Dokumente abfließen, mit der Headline Atlassian-Lücke wird angegriffen
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Atlassian Data Center: Kritische Lücke CVE-2026-21589 wird binnen Stunden nach PoC angegriffen

Für CVE-2026-21589 in Atlassians Data-Center-Produkten laufen seit dem 6. Oktober Angriffsversuche, rund zwei Stunden nach Veröffentlichung eines Proof of Concept. Betroffen sind alle Versionen von Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible und Fisheye vor den Fix-Ständen. Cloud-Kunden müssen nichts tun.

Illustration: mehrere KI-Agenten als Würfel in einer Cloud, einer ist aufgebrochen und gibt einen Schlüssel frei, Headline KI-Agenten übernommen
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Amazon Bedrock AgentCore: Ein Prompt reichte zur Übernahme aller KI-Agenten

Über den Metadatendienst gab ein AgentCore-Agent auf einen einzigen Prompt hin seine AWS-Zugangsdaten heraus. Mit der regionsweit gültigen Standardrolle konnten Forscher von Zenity Labs alle Agenten derselben Region übernehmen, private Gespräche lesen, das Gedächtnis vergiften und Secrets abrufen. AWS hat nachgebessert, Admins sollten Rollen und ältere Deployments trotzdem prüfen.

Hero-Grafik mit der Überschrift NetScaler SAML-Lücke, Badge Kritisch und einer Gateway-Appliance mit gebrochenem Schutzschild
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Citrix NetScaler: Neue kritische SAML-Lücke CVE-2026-107406 trifft auch frisch gepatchte Gateways

Citrix hat am 08.10.2026 das Bulletin CTX697191 zur kritischen Schwachstelle CVE-2026-107406 in NetScaler ADC und Gateway veröffentlicht. Der Speicherüberlauf kann zu Codeausführung oder Denial of Service führen, betrifft nur Appliances mit SAML-SP- oder SAML-IdP-Konfiguration und erreicht auch die Notfall-Builds der vergangenen Wochen. Fixes: 14.1-73.46 und 13.1-64.29.

Hero-Grafik mit der Überschrift EXT4 Journal-Modus wird abgeschafft, daneben Festplatte, Datenblöcke und Journal-Buch
Linux· 09.10.2026 ·5 min

EXT4 erklärt data=journal für veraltet: Aus im Januar 2028

EXT4-Betreuer Theodore Ts'o hat den Mount-Modus data=journal für veraltet erklärt, Linus Torvalds hat die Änderung am 8. Oktober 2026 für Linux 7.3 übernommen. Die Unterstützung soll im Januar 2028 entfallen. Betroffen sind nur Systeme mit ausdrücklich gesetztem Daten-Journaling, die Umstellung gehört in ein Wartungsfenster.