Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Kritische Pods Sicherheitslücke CVE-2026-19598 mit visualisiertem Angriffspfad auf WordPress Admin und drohender Übernahme der Website. KI-generiert
WordPress· 25.08.2026 ·5 min

Kritische Pods-Lücke CVE-2026-19598: WordPress-Übernahme droht

Im WordPress-Plugin Pods (bis Version 3.3.9) ermöglicht CVE-2026-19598 unauthentifizierte Rechteausweitung bis zur vollständigen Site-Übernahme. CVSS 9.8, aktive Ausnutzung laut Patchstack und CISA KEV. Sofortiges Update auf 3.3.9.1 dringend empfohlen.

Microsoft 365 Copilot im August 2026: IT News Grafik zu Umzug, gelöschten Budget Alarmen und zurückgezogenen Features für Administratoren. KI-generiert
IT-Branche· 25.08.2026 ·4 min

Microsoft 365 Copilot August 2026: Umzug, gelöschte Budget-Alarme und zurückgezogene Features

Microsofts August-Update für Microsoft 365 Copilot bringt einen Domainumzug der Copilot-App, neue Purview-Kontrollen für Cowork-Aktivitäten und eine zurückgezogene Ankündigung aus dem Vorjahresmonat. Gleichzeitig wurden bestehende Ausgabenwarnungen gelöscht. Wir zeigen, welche Änderungen für KMU-Admins konkret Handlungsbedarf bedeuten und wo Vorsicht bei der Rollout-Planung angebracht ist.

UAT-10147: Chinesische Cybergruppe automatisiert mit KI großflächige Server-Angriffe auf Server, Terminals, Cloud-Systeme und Endpunkte. KI-generiert
Sicherheit & Datenschutz· 25.08.2026 ·4 min

UAT-10147: Chinesische Gruppe automatisiert Server-Angriffe mit KI im großen Stil

Die Gruppe UAT-10147 nutzt öffentlich bekannte Schwachstellen und KI-gestützte Werkzeuge, um Angriffe auf Windows- und Linux-Webserver in großem Maßstab zu automatisieren. Cisco Talos fand eine Zielliste mit rund 170.000 URLs sowie einen bislang unbekannten plattformübergreifenden Backdoor namens SPECTRE. Wir erklären die Angriffskette und was Admins jetzt konkret prüfen sollten.

Notepad++ 8.9.8 schließt 14 Sicherheitslücken. IT News Grafik mit Code Editor, Sicherheitsschild, Update Symbol und Admin Verwaltung. KI-generiert
Sicherheit & Datenschutz· 25.08.2026 ·3 min

Notepad++ 8.9.8: 14 Sicherheitslücken schließen, Update-Anleitung für Admins

Der beliebte Windows-Texteditor Notepad++ schließt in Version 8.9.8 insgesamt 14 Sicherheitslücken, von Path-Traversal-Fehlern bis zur Umgehung der digitalen Signaturprüfung. CVE-Nummern gibt es dafür noch nicht, dennoch sollten Admins zeitnah handeln, weil einige Fehler bereits ausnutzbare Abstürze und Datenlecks verursachen konnten. Wir zeigen die wichtigsten Lücken und wie sich das Update im Unternehmen sauber ausrollen lässt.

Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Angreifern die Übernahme von Benutzerkonten durch manipulierte Reset-Tokens. KI-generiert
Sicherheit & Datenschutz· 25.08.2026 ·4 min

Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Account-Übernahme

Eine kritische Schwachstelle im Open-Source-Identity-Server Keycloak erlaubte unauthentifizierten Angreifern die vollständige Übernahme beliebiger Benutzerkonten, einschließlich Admin-Zugängen. Der Fehler steckte in der Zustandsprüfung des Passwort-Reset-Ablaufs. Wir zeigen, welche Versionen betroffen sind, wie das Update läuft und welche Sofortmaßnahme greift, wenn ein Patch noch aussteht.

GEEKOM AGENT 4N mit vier vernetzten Mini PCs als lokalem KI Cluster für DeepSeek V4 Flash ohne Cloud Abhängigkeit. KI-generiert
Künstliche Intelligenz· 24.08.2026 ·4 min

GEEKOM AGENT 4N: Vier Mini-PCs als lokaler KI-Cluster für DeepSeek V4 Flash

Mit dem AGENT 4N verbindet GEEKOM vier A9-Mega-Mini-PCs per USB4 zu einer verteilten KI-Plattform, auf der eine angepasste Version von DeepSeek V4 Flash lokal läuft. Bis zu 512 GB verteilter Arbeitsspeicher, eine OpenAI-kompatible API und Kontextfenster bis 250.000 Token machen das System zu einer möglichen On-Premise-Alternative für Unternehmen, die keine Daten in die Cloud geben wollen.

Docker sicher aktualisieren nach der CopyEscape Lücke CVE-2026-17106 mit Backup, Update und Sicherheitsprüfung von Containern und Host System. KI-generiert
Docker· 24.08.2026 ·4 min

Docker sicher aktualisieren: Schritt-für-Schritt-Anleitung nach der CopyEscape-Lücke CVE-2026-17106

Die von Imperva entdeckte Lücke CVE-2026-17106 (CopyEscape) erlaubt es einem bösartigen Container, über docker cp beliebige Dateien auf dem Host zu überschreiben. Anlass genug, die eigene Docker-Update-Routine zu überprüfen. Diese Anleitung zeigt Schritt für Schritt, wie Docker Engine unter Ubuntu/Debian sicher und mit minimaler Ausfallzeit aktualisiert wird.

Siemens S7 Steuerungen im Visier KI generierter Exploit Skripte mit visualisiertem Cyberangriff auf industrielle OT und ICS Systeme. KI-generiert
Sicherheit & Datenschutz· 24.08.2026 ·4 min

KI-generierte Exploit-Skripte greifen Siemens-S7-Steuerungen an: Behörden warnen

Fünf US-Behörden haben am 19. August 2026 eine gemeinsame Warnung veröffentlicht: Angreifer nutzen KI-generierte Exploit-Skripte, getarnt als legitime OT-Monitoring-Tools, um Siemens-S7-Steuerungen (S7-200 bis S7-1500) auszuspähen und Fähigkeiten für künftige Sabotageangriffe aufzubauen. Betroffen sind vor allem Wasser-, Energie- und Fertigungsbetriebe mit direkt aus dem Internet erreichbaren Anlagen.

Rust Supply Chain Angriff auf die präparierte arrayref Version mit kompromittierter Paketkette und 245 Millionen betroffenen Downloads. KI-generiert
IT-Branche· 24.08.2026 ·4 min

Rust-Supply-Chain-Angriff: Präparierte arrayref-Version mit 245 Millionen Downloads infiziert

Am 20. August 2026 wurden die weitverbreiteten Rust-Crates arrayref, internment und append-only-vec kurzzeitig mit Schadcode versehen, der bereits beim Kompilieren (nicht erst beim Ausführen) ausgelöst wird. arrayref allein hat rund 245 Millionen Downloads. Wer in diesem Zeitfenster gebaut hat, sollte prüfen, ob der Dropper aktiv wurde.

n8n CVE-2026-33696 mit visualisiertem Workflow Angriff durch Prototype Pollution bis zur Remote Code Execution auf einem Server. KI-generiert
Docker· 24.08.2026 ·3 min

n8n CVE-2026-33696: Prototype-Pollution-Lücke führt zu Remote Code Execution

Die Open-Source-Automatisierungsplattform n8n ist von einer kritischen Prototype-Pollution-Schwachstelle betroffen (CVE-2026-33696, CVSS 9.4). Über die GSuiteAdmin- und XML-Node kann ein Nutzer mit Workflow-Rechten Object.prototype manipulieren und darüber Remote Code Execution erreichen. Wer n8n self-hosted per Docker betreibt, sollte umgehend auf die gepatchten Versionen aktualisieren.