Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Abstrakte Darstellung einer Browser-Erweiterung, die einen KI-Assistenten im Browser übernimmt
Sicherheit & Datenschutz· 17.09.2026 ·9 min

BragJack: Eine Browser-Erweiterung kann die KI-Assistenten in Chrome, Edge, Opera Neon, Comet und Claude übernehmen

Eine einzige Chromium-Erweiterung mit den Berechtigungen für Content-Skripte und declarativeNetRequest genügt, um die eingebauten KI-Assistenten von Chrome, Perplexity Comet, Microsoft Edge, Opera Neon und der Claude-Erweiterung zu kapern. Die Forscher von Forever Security demonstrieren den Angriffsweg. Reale Angriffe sind bisher nicht belegt. Für Chrome und Edge gibt es bereits Patches.

Editorial-Grafik mit der Schlagzeile Gekaperte KI-Coding-Session vor einer unscharfen abstrakten Darstellung von Code-Repositories und Paketen
Sicherheit & Datenschutz· 17.09.2026 ·8 min

Shai-Hulud über gekaperte KI-Coding-Session: Wurm erreicht rund 100 interne Repositories

Im September-2026-Bericht von Mandiant steht eine Fallstudie, die für jedes Unternehmen mit KI-Coding-Agenten relevant ist: Ein Angreifer übernahm eine laufende Assistenten-Sitzung auf einem Entwickler-Arbeitsplatz, ließ ein vergiftetes Paket empfehlen und verteilte anschließend den Shai-Hulud-Wurm über rund 100 interne Repositories. Repository-Secrets und Quellcode flossen ab.

Serverschrank mit Netzwerkkabeln und ein aufgebrochenes Schlosssymbol als Sinnbild für die aktiv ausgenutzte Sicherheitslücke im Acronis Backup-Plugin
Sicherheit & Datenschutz· 17.09.2026 ·8 min

Acronis Backup-Plugin für cPanel und WHM: Lücke wird aktiv ausgenutzt

Acronis hat am 15. September 2026 das Advisory SEC-10986 zu CVE-2026-87886 veröffentlicht. Die Lücke mit CVSS 7.8 steckt im Backup-Plugin für cPanel und WHM sowie in der Plesk-Erweiterung und erlaubt lokale Rechteausweitung. Acronis bestätigt begrenzte, gezielte Angriffe in freier Wildbahn. Betroffen sind Betreiber eigener Hosting-Server, nicht normale Webhosting-Kunden.

Grafik mit der Aufschrift Windows Server 2022 Mainstream-Support endet vor einem Serverschrank
Windows & Microsoft 365· 17.09.2026 ·7 min

Windows Server 2022: Mainstream-Support endet am 13. Oktober 2026

Windows Server 2022 verlässt am 13. Oktober 2026 den Mainstream-Support und wechselt in den Extended Support. Sicherheitsupdates laufen ohne Aufpreis bis zum 14. Oktober 2031 weiter, nicht sicherheitsrelevante Fixes und neue Funktionen entfallen. Ein Überblick über Termine, Betroffenheit und die nächsten Schritte.

Abstrakte modulare Software-Bausteine auf hellem Hintergrund mit der Schlagzeile openDesk statt Microsoft 365
IT-Branche· 16.09.2026 ·10 min

Schweiz testet openDesk auf 3.000 Arbeitsplätzen als Microsoft-365-Alternative

Rund 3.000 von 54.000 Arbeitsplätzen der Schweizer Bundesverwaltung sollen ab Ende 2027 openDesk nutzen. Der vorangegangene Proof of Concept BOSS wurde mit 5,4 von 6 Punkten bewertet, dokumentiert aber auch einen Datenverlust beim Upgrade, ein Sicherheitsereignis in XWiki und rund 3 Arbeitstage Aufwand pro Update-Zyklus.

Nahaufnahme eines DDR5-Speichermoduls mit einer eingesetzten Zwischenplatine auf einem Server-Mainboard, dazu die Überschrift DDRop bricht Confidential Computing
Sicherheit & Datenschutz· 16.09.2026 ·9 min

DDRop: Neuer Hardware-Angriff hebelt Intel TDX und AMD SEV-SNP aus

Forscher von KU Leuven, ETH Zürich, Durham University und Google haben am 14. September 2026 den Angriff DDRop veröffentlicht. Eine kleine Zwischenplatine auf dem Speicherbus lässt Schreibzugriffe verschwinden, sodass Intel TDX, Intel Scalable SGX und AMD SEV-SNP veraltete, vom Angreifer vorbereitete Daten als gültig akzeptieren. Betroffen sind Confidential-Computing-Umgebungen, nicht normale Server im eigenen Serverraum.

Illustration eines ins Internet exponierten Vite-Entwicklungsservers mit offenem Schloss und abfliessenden Konfigurationsdateien
Sicherheit & Datenschutz· 16.09.2026 ·9 min

Vite-Lücke CVE-2026-39364: Massenscans ziehen Cloud-Schlüssel aus Dev-Servern

Eine automatisierte Scan-Kampagne nutzt CVE-2026-39364 im Vite-Dev-Server, um die Sperre server.fs.deny zu umgehen und Cloud-Zugangsdaten im Klartext auszulesen. Gepatcht in Vite 7.3.2 und 8.0.5. Betroffen sind nur ans Netz gebundene Dev-Server, nicht Produktionsbuilds. Wer exponiert war, muss alle Secrets rotieren.

Illustration zum Pflicht-Upgrade von Microsoft Entra Connect Sync mit Server, Cloud und Synchronisierungspfeil sowie der Überschrift zum Stichtag 30. September 2026
Windows & Microsoft 365· 16.09.2026 ·11 min

Entra Connect Sync: Upgrade auf Version 2.5.79.0 bis 30. September 2026 Pflicht

Microsoft hat eine verbindliche Upgrade-Frist gesetzt: Ab dem 30. September 2026 schlagen alle Synchronisierungsläufe von Microsoft Entra Connect Sync fehl, wenn auf dem Server nicht mindestens Version 2.5.79.0 installiert ist. Betroffen sind ausschließlich Umgebungen mit lokalem Active Directory und hybrider Identität. Wir zeigen, wie Sie Ihre Version prüfen und sauber aktualisieren.

Serverschrank mit E-Mail-Security-Appliance und Schlagzeile zur kritischen Lücke im Cisco Secure Email Gateway
Sicherheit & Datenschutz· 16.09.2026 ·7 min

Cisco Secure Email Gateway: CVE-2026-76461 wird aktiv ausgenutzt, Root-Befehle per E-Mail

Cisco meldet aktive Angriffe auf CVE-2026-76461 im Secure Email Gateway. Eine SQL-Injection in der E-Mail-Parsing-Logik von AsyncOS führt zu Befehlsausführung mit Root-Rechten, CVSS 9.8, ohne Authentifizierung. Es gibt keinen Workaround, nur Updates auf 15.5.5-014, 16.0.4-302 oder 16.5.0-780.

Abstrakter Datenstrom aus einem Speichersymbol wird von einer Schutzschild-Barriere gestoppt, Headline: Wenn der Virenschutz das Backup stoppt
Backup & Datensicherung· 14.09.2026 ·10 min

Synology entfernt Auslöser für Defender-Fehlalarm bei Active Backup for Business

Seit Anfang August 2026 hielt der Microsoft Defender einen Verbindungstest von Synology Active Backup for Business für einen Trojaner und schob die Software in Quarantäne. Sicherungen fielen aus, ohne dass Admins es merkten. Synology hat den auslösenden Aufruf entfernt. Bei der Nachanalyse zeigte sich zusätzlich, dass eine ASR-Regel Hyper-V-Sicherungen lautlos blockieren kann.