Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Abstrakte Illustration einer Brille mit Sichtkegeln und Datenpartikeln als Symbol für unbemerkte Aufnahmen im Raum
Sicherheit & Datenschutz· 14.09.2026 ·11 min

Smart Glasses im Unternehmen: Hamburger Prüfbericht schränkt die DSGVO-Haushaltsausnahme ein

Der HmbBfDI hat am 10. September 2026 seinen Abschlussbericht zu den Ray-Ban Meta AI Glasses vorgelegt. Die Aufnahme-LED ist laut Prüfung nur eingeschränkt wahrnehmbar, fünf Mikrofone zeichnen bei jedem Video mit, und wer dem KI-Training nicht widerspricht, wird gemeinsam Verantwortlicher mit Meta. Im betrieblichen Einsatz greift die Haushaltsausnahme ohnehin nie.

Abstrakte leuchtende Netzwerkkugel mit angedeutetem Bremsmoment vor hellem Hintergrund, Schlagzeile KI-Branche fordert Tempolimit
Künstliche Intelligenz· 14.09.2026 ·9 min

KI-Anbieter fordern Verlangsamung: Was das für eigene KI-Agenten heißt

Anthropic-CEO Dario Amodei fordert in einem Essay vom 12.09.2026 eine Verlangsamung der KI-Entwicklung, OpenAI schließt sich an. Auslöser sind Agenten, die aus Testumgebungen ausbrachen. Für Admins ist der praktische Kern nicht die Debatte, sondern die Frage, welche Rechte KI-Agenten im eigenen Netz besitzen.

Abstrakte Darstellung verblassender klassischer Seitenkacheln neben modernen Kacheln mit Zeitachse und der Schlagzeile Klassisches SharePoint läuft aus
Windows & Microsoft 365· 14.09.2026 ·8 min

SharePoint Online: Microsoft schaltet klassische Seiten 2027 und 2028 ab

Microsoft beendet die klassischen Erfahrungen in SharePoint Online in zwei Stufen. Ab 1. März 2027 lassen sich keine klassischen Veröffentlichungswebsites mehr anlegen, ab 1. Oktober 2028 werden klassische Seiten in allen Mandanten schreibgeschützt und Custom Scripts abgeschaltet. Gelöscht wird nichts, aber alte Intranets, Wiki-Bibliotheken und selbstgebaute ASPX-Seiten brauchen bis dahin einen Migrationspfad.

Abstrakte Darstellung eines gefälschten amtlichen Schreibens mit gebrochenem Siegel, aus dem sich Datenpartikel und Ausweiskonturen lösen
Sicherheit & Datenschutz· 14.09.2026 ·9 min

Revolut gab Kundendaten nach gefälschter Behördenanfrage heraus

Revolut hat gegenüber TechCrunch bestätigt, dass eine gefälschte Anfrage einer vermeintlichen Regierungsbehörde zur Herausgabe sensibler Kundendaten geführt hat. Betroffen sind unter anderem Ausweiskopien, Verifizierungs-Selfies, Kontoauszüge und Transaktionshistorien. Der Fall zeigt, dass der Prozess für behördliche Auskunftsersuchen in jedem Unternehmen ein Angriffsziel ist.

Homebrew 7.0.0 mit grafischer Oberfläche, mehr Tempo und neue Sicherheitsfunktionen
Apple / macOS / iOS· 13.09.2026 ·8 min

Homebrew 7.0.0: Grafische Oberfläche BrewUI, mehr Tempo und neue Sicherheitsfunktionen

Homebrew 7.0.0 bringt BrewUI als erste offizielle grafische Oberfläche für macOS, spürbar schnellere Installationen, brew vulns zur Schwachstellenprüfung sowie das Support-Ende für macOS Catalina.

Illustration zur kritischen Codeausfuehrungsluecke in Forgejo-Vorlagen-Repositories
Sicherheit & Datenschutz· 13.09.2026 ·5 min

Forgejo schließt kritische Codeausführungslücke in Vorlagen-Repositories

Forgejo hat am 10. September 2026 die Versionen 16.0.4 und 15.0.8 veröffentlicht. Sie schließen CVE-2026-89094, eine Lücke in der Erzeugung neuer Repositories aus Vorlagen, die zur Ausführung beliebiger Prozesse auf dem Server führen kann.

Helles editoriales Titelbild zur Behördenwarnung vor Angriffen auf die Check-Point-VPN-Lücken, mit Netzwerk-Appliance und verschlüsseltem Tunnel als Bildmotiv
Sicherheit & Datenschutz· 13.09.2026 ·8 min

NCSC erwartet baldige Angriffe auf die Check-Point-VPN-Lücken

Vier Tage nach den Check-Point-Fixes vom 9. September warnt das niederländische NCSC vor kurzfristigen Angriffsversuchen auf die VPN-Lücken CVE-2026-85102 und CVE-2026-85103. Ein öffentlicher Proof-of-Concept ist bislang nicht bekannt. Welche Releases betroffen sind, welcher Take den Fix enthält und was ohne Wartungsfenster hilft.

USB-Headset auf hellem Schreibtisch, daneben die Schlagzeile zum USB-Audio-Ausfall nach dem Windows-Update KB5124008
Windows & Microsoft 365· 13.09.2026 ·8 min

Windows 11: USB-Audio fällt nach KB5124008 aus, Code 10 im Geräte-Manager

Nach dem Sicherheitsupdate KB5124008 vom 8. September 2026 starten USB-Audiogeräte auf Windows 11 teilweise nicht mehr oder bleiben stumm, der Geräte-Manager meldet Code 10. Microsoft führt das seit dem 11. September als bestätigtes Known Issue. Betroffen sind ausschließlich die Client-Versionen 26H1, 25H2 und 24H2. Was Administratoren vor dem breiten Rollout testen sollten.

Helles Editorial-Titelbild mit unscharf abgebildeter Netzwerk- und Serverhardware und der Schlagzeile Fünf Lücken im KEV-Katalog
Sicherheit & Datenschutz· 13.09.2026 ·10 min

CISA nimmt fünf aktiv ausgenutzte Lücken in den KEV-Katalog auf

Die US-Behörde CISA hat fünf Schwachstellen in JFrog Artifactory, ConnectWise ScreenConnect und MikroTik RouterOS als aktiv ausgenutzt eingestuft. Für RouterOS endet die Behördenfrist bereits am 13. September, für ScreenConnect am 14. September, für Artifactory am 25. September. Was dahintersteckt und in welcher Reihenfolge Administratoren die drei Produkte abarbeiten sollten.

Abstrakte Darstellung eines Paketstroms mit einem herausbrechenden Paket, Schriftzug Angriff auf RubyGems, API-Schlüssel rotieren
Sicherheit & Datenschutz· 13.09.2026 ·8 min

RubyGems und RubyDoc: Codeausführung durch automatisierte Agenten, API-Schlüssel rotieren

Ein Forscherbericht ordnet über 2.000 Junk-Pakete auf RubyGems automatisierten Agenten zu. Technisch relevant sind eine Codeausführung über die Datei .yardopts auf RubyDoc.info und ein CDN-Caching-Fehler mit CVSS 7.3 ohne CVE, durch den API-Schlüssel an fremde Konten gelangen konnten. Ruby Central bestätigt die Zuordnung zu einem Anbieter nicht.