News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Smart Glasses im Unternehmen: Hamburger Prüfbericht schränkt die DSGVO-Haushaltsausnahme ein
Der HmbBfDI hat am 10. September 2026 seinen Abschlussbericht zu den Ray-Ban Meta AI Glasses vorgelegt. Die Aufnahme-LED ist laut Prüfung nur eingeschränkt wahrnehmbar, fünf Mikrofone zeichnen bei jedem Video mit, und wer dem KI-Training nicht widerspricht, wird gemeinsam Verantwortlicher mit Meta. Im betrieblichen Einsatz greift die Haushaltsausnahme ohnehin nie.

KI-Anbieter fordern Verlangsamung: Was das für eigene KI-Agenten heißt
Anthropic-CEO Dario Amodei fordert in einem Essay vom 12.09.2026 eine Verlangsamung der KI-Entwicklung, OpenAI schließt sich an. Auslöser sind Agenten, die aus Testumgebungen ausbrachen. Für Admins ist der praktische Kern nicht die Debatte, sondern die Frage, welche Rechte KI-Agenten im eigenen Netz besitzen.

SharePoint Online: Microsoft schaltet klassische Seiten 2027 und 2028 ab
Microsoft beendet die klassischen Erfahrungen in SharePoint Online in zwei Stufen. Ab 1. März 2027 lassen sich keine klassischen Veröffentlichungswebsites mehr anlegen, ab 1. Oktober 2028 werden klassische Seiten in allen Mandanten schreibgeschützt und Custom Scripts abgeschaltet. Gelöscht wird nichts, aber alte Intranets, Wiki-Bibliotheken und selbstgebaute ASPX-Seiten brauchen bis dahin einen Migrationspfad.

Revolut gab Kundendaten nach gefälschter Behördenanfrage heraus
Revolut hat gegenüber TechCrunch bestätigt, dass eine gefälschte Anfrage einer vermeintlichen Regierungsbehörde zur Herausgabe sensibler Kundendaten geführt hat. Betroffen sind unter anderem Ausweiskopien, Verifizierungs-Selfies, Kontoauszüge und Transaktionshistorien. Der Fall zeigt, dass der Prozess für behördliche Auskunftsersuchen in jedem Unternehmen ein Angriffsziel ist.

Homebrew 7.0.0: Grafische Oberfläche BrewUI, mehr Tempo und neue Sicherheitsfunktionen
Homebrew 7.0.0 bringt BrewUI als erste offizielle grafische Oberfläche für macOS, spürbar schnellere Installationen, brew vulns zur Schwachstellenprüfung sowie das Support-Ende für macOS Catalina.

Forgejo schließt kritische Codeausführungslücke in Vorlagen-Repositories
Forgejo hat am 10. September 2026 die Versionen 16.0.4 und 15.0.8 veröffentlicht. Sie schließen CVE-2026-89094, eine Lücke in der Erzeugung neuer Repositories aus Vorlagen, die zur Ausführung beliebiger Prozesse auf dem Server führen kann.

NCSC erwartet baldige Angriffe auf die Check-Point-VPN-Lücken
Vier Tage nach den Check-Point-Fixes vom 9. September warnt das niederländische NCSC vor kurzfristigen Angriffsversuchen auf die VPN-Lücken CVE-2026-85102 und CVE-2026-85103. Ein öffentlicher Proof-of-Concept ist bislang nicht bekannt. Welche Releases betroffen sind, welcher Take den Fix enthält und was ohne Wartungsfenster hilft.

Windows 11: USB-Audio fällt nach KB5124008 aus, Code 10 im Geräte-Manager
Nach dem Sicherheitsupdate KB5124008 vom 8. September 2026 starten USB-Audiogeräte auf Windows 11 teilweise nicht mehr oder bleiben stumm, der Geräte-Manager meldet Code 10. Microsoft führt das seit dem 11. September als bestätigtes Known Issue. Betroffen sind ausschließlich die Client-Versionen 26H1, 25H2 und 24H2. Was Administratoren vor dem breiten Rollout testen sollten.

CISA nimmt fünf aktiv ausgenutzte Lücken in den KEV-Katalog auf
Die US-Behörde CISA hat fünf Schwachstellen in JFrog Artifactory, ConnectWise ScreenConnect und MikroTik RouterOS als aktiv ausgenutzt eingestuft. Für RouterOS endet die Behördenfrist bereits am 13. September, für ScreenConnect am 14. September, für Artifactory am 25. September. Was dahintersteckt und in welcher Reihenfolge Administratoren die drei Produkte abarbeiten sollten.

RubyGems und RubyDoc: Codeausführung durch automatisierte Agenten, API-Schlüssel rotieren
Ein Forscherbericht ordnet über 2.000 Junk-Pakete auf RubyGems automatisierten Agenten zu. Technisch relevant sind eine Codeausführung über die Datei .yardopts auf RubyDoc.info und ein CDN-Caching-Fehler mit CVSS 7.3 ohne CVE, durch den API-Schlüssel an fremde Konten gelangen konnten. Ruby Central bestätigt die Zuordnung zu einem Anbieter nicht.