News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

BragJack: Eine Browser-Erweiterung kann die KI-Assistenten in Chrome, Edge, Opera Neon, Comet und Claude übernehmen
Eine einzige Chromium-Erweiterung mit den Berechtigungen für Content-Skripte und declarativeNetRequest genügt, um die eingebauten KI-Assistenten von Chrome, Perplexity Comet, Microsoft Edge, Opera Neon und der Claude-Erweiterung zu kapern. Die Forscher von Forever Security demonstrieren den Angriffsweg. Reale Angriffe sind bisher nicht belegt. Für Chrome und Edge gibt es bereits Patches.

Shai-Hulud über gekaperte KI-Coding-Session: Wurm erreicht rund 100 interne Repositories
Im September-2026-Bericht von Mandiant steht eine Fallstudie, die für jedes Unternehmen mit KI-Coding-Agenten relevant ist: Ein Angreifer übernahm eine laufende Assistenten-Sitzung auf einem Entwickler-Arbeitsplatz, ließ ein vergiftetes Paket empfehlen und verteilte anschließend den Shai-Hulud-Wurm über rund 100 interne Repositories. Repository-Secrets und Quellcode flossen ab.

Acronis Backup-Plugin für cPanel und WHM: Lücke wird aktiv ausgenutzt
Acronis hat am 15. September 2026 das Advisory SEC-10986 zu CVE-2026-87886 veröffentlicht. Die Lücke mit CVSS 7.8 steckt im Backup-Plugin für cPanel und WHM sowie in der Plesk-Erweiterung und erlaubt lokale Rechteausweitung. Acronis bestätigt begrenzte, gezielte Angriffe in freier Wildbahn. Betroffen sind Betreiber eigener Hosting-Server, nicht normale Webhosting-Kunden.

Windows Server 2022: Mainstream-Support endet am 13. Oktober 2026
Windows Server 2022 verlässt am 13. Oktober 2026 den Mainstream-Support und wechselt in den Extended Support. Sicherheitsupdates laufen ohne Aufpreis bis zum 14. Oktober 2031 weiter, nicht sicherheitsrelevante Fixes und neue Funktionen entfallen. Ein Überblick über Termine, Betroffenheit und die nächsten Schritte.

Schweiz testet openDesk auf 3.000 Arbeitsplätzen als Microsoft-365-Alternative
Rund 3.000 von 54.000 Arbeitsplätzen der Schweizer Bundesverwaltung sollen ab Ende 2027 openDesk nutzen. Der vorangegangene Proof of Concept BOSS wurde mit 5,4 von 6 Punkten bewertet, dokumentiert aber auch einen Datenverlust beim Upgrade, ein Sicherheitsereignis in XWiki und rund 3 Arbeitstage Aufwand pro Update-Zyklus.

DDRop: Neuer Hardware-Angriff hebelt Intel TDX und AMD SEV-SNP aus
Forscher von KU Leuven, ETH Zürich, Durham University und Google haben am 14. September 2026 den Angriff DDRop veröffentlicht. Eine kleine Zwischenplatine auf dem Speicherbus lässt Schreibzugriffe verschwinden, sodass Intel TDX, Intel Scalable SGX und AMD SEV-SNP veraltete, vom Angreifer vorbereitete Daten als gültig akzeptieren. Betroffen sind Confidential-Computing-Umgebungen, nicht normale Server im eigenen Serverraum.

Vite-Lücke CVE-2026-39364: Massenscans ziehen Cloud-Schlüssel aus Dev-Servern
Eine automatisierte Scan-Kampagne nutzt CVE-2026-39364 im Vite-Dev-Server, um die Sperre server.fs.deny zu umgehen und Cloud-Zugangsdaten im Klartext auszulesen. Gepatcht in Vite 7.3.2 und 8.0.5. Betroffen sind nur ans Netz gebundene Dev-Server, nicht Produktionsbuilds. Wer exponiert war, muss alle Secrets rotieren.

Entra Connect Sync: Upgrade auf Version 2.5.79.0 bis 30. September 2026 Pflicht
Microsoft hat eine verbindliche Upgrade-Frist gesetzt: Ab dem 30. September 2026 schlagen alle Synchronisierungsläufe von Microsoft Entra Connect Sync fehl, wenn auf dem Server nicht mindestens Version 2.5.79.0 installiert ist. Betroffen sind ausschließlich Umgebungen mit lokalem Active Directory und hybrider Identität. Wir zeigen, wie Sie Ihre Version prüfen und sauber aktualisieren.

Cisco Secure Email Gateway: CVE-2026-76461 wird aktiv ausgenutzt, Root-Befehle per E-Mail
Cisco meldet aktive Angriffe auf CVE-2026-76461 im Secure Email Gateway. Eine SQL-Injection in der E-Mail-Parsing-Logik von AsyncOS führt zu Befehlsausführung mit Root-Rechten, CVSS 9.8, ohne Authentifizierung. Es gibt keinen Workaround, nur Updates auf 15.5.5-014, 16.0.4-302 oder 16.5.0-780.

Synology entfernt Auslöser für Defender-Fehlalarm bei Active Backup for Business
Seit Anfang August 2026 hielt der Microsoft Defender einen Verbindungstest von Synology Active Backup for Business für einen Trojaner und schob die Software in Quarantäne. Sicherungen fielen aus, ohne dass Admins es merkten. Synology hat den auslösenden Aufruf entfernt. Bei der Nachanalyse zeigte sich zusätzlich, dass eine ASR-Regel Hyper-V-Sicherungen lautlos blockieren kann.