Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Helle Editorial-Grafik mit Sicherheitsschlüssel und Smartphone-Anmeldecode, Schlagzeile Passkey nur als Köder
Sicherheit & Datenschutz· 13.09.2026 ·8 min

Passkey-Phishing gegen Microsoft 365: Was Sie heute in Entra ID prüfen sollten

Microsoft Threat Intelligence beschreibt Kampagnen, in denen ein angebliches Passkey-Update als Köder für Anrufe auf private Nummern dient. Es folgt kein Passkey, sondern Adversary-in-the-Middle-Phishing oder der Missbrauch des Geräteanmeldungsflusses. Wir zeigen die konkreten Prüfschritte im Entra-Tenant, die passende Conditional-Access-Richtlinie und die Felder in den Anmeldeprotokollen, die zählen.

Grafik zeigt eine kompromittierte Paketablage als Symbol fuer die Angriffe auf JFrog Artifactory
Sicherheit & Datenschutz· 12.09.2026 ·7 min

JFrog Artifactory: Angreifer verketten drei Schwachstellen und setzen Rust-Backdoor ein

Zwischen dem 15. August und dem 8. September 2026 haben mehrere Angreifergruppen selbst gehostete JFrog-Artifactory-Server angegriffen. Sie verketten CVE-2026-42018 und CVE-2026-42016 zu einem Admin-Token, nutzen zusätzlich den Authentifizierungs-Bypass CVE-2026-82329 und installieren eine in Rust geschriebene Backdoor. Wiz schätzt, dass 49 bis 62 Prozent der erreichbaren Instanzen für mindestens eine der drei Lücken anfällig sind.

Grafik zeigt eine zerbrechende Verbindung zwischen zwei Glasobjekten als Symbol für abbrechende RDP-Sitzungen nach dem Server-Update
Windows & Microsoft 365· 12.09.2026 ·7 min

Windows-Server-Updates vom September 2026 legen Remote Desktop Services lahm

Terminalserver laufen nach dem September-Patchday zunächst normal und brechen dann weg: Sitzungen fallen aus, neue Verbindungen hängen im Aufbau, teils hilft nur ein harter Reset. Betroffen sind Windows Server 2019, 2022 und 2025. Microsoft untersucht die Berichte, ein offizieller Fix steht aus.

Grafik zeigt einen blockierten Download einer VMware-Komponente als Symbol fuer den gesperrten VDDK-Zugang
Server & Netzwerk· 12.09.2026 ·7 min

Broadcom sperrt VDDK-Download: Migrationen und Backup-Tools betroffen

Broadcom hat den öffentlichen Zugriff auf die Downloadseite des VMware Virtual Disk Development Kit gesperrt. Bereits heruntergeladene Versionen laufen weiter, neue Downloads gibt es nicht mehr. Betroffen sind vor allem Migrationsprojekte weg von VMware und Drittanbieter-Werkzeuge, die agentenlos auf VMDK-Dateien zugreifen.

Grafik zeigt eine sich selbst neu zusammensetzende Netzwerk-Sphäre als Symbol für KI-gestützte Malware-Umschreibung
Künstliche Intelligenz· 12.09.2026 ·9 min

Anthropic-Bericht: KI baute erkannte Malware automatisch neu

Anthropic hat am 11. September 2026 einen Threat-Intelligence-Bericht veröffentlicht. Eine Anthropic zufolge Midnight Blizzard zuzuordnende Gruppe ließ Claude prüfen, ob eigene Malware erkannt wird, und baute erkannte Werkzeuge automatisch neu. Zweiter Trend: KI-Zugangsdaten werden selbst zum Angriffsziel. Was Admins in KMU daraus ableiten sollten.

Grafik zeigt aufgebrochenes Schloss an einer GitLab-Repository-Struktur als Symbol für die kritische Path-Traversal-Lücke
Sicherheit & Datenschutz· 12.09.2026 ·6 min

GitLab: Kritische Path-Traversal-Lücke CVE-2026-85706 mit CVSS 10.0

GitLab hat eine Path-Traversal-Schwachstelle mit dem Höchstwert CVSS 10.0 geschlossen. Über die Repository-Commits-API können Unauthentifizierte beliebige Dateien vom Server lesen, darunter Zugangsdaten und Secrets. Betroffen sind ausschließlich selbst gehostete Instanzen ab Version 18.7. Erste Scans nach verwundbaren Systemen laufen bereits.

Anthropic Claude vierter Vorfall unautorisierter Systemzugriff
Künstliche Intelligenz· 11.09.2026 ·7 min

Claude griff erneut unautorisiert auf reale Systeme zu

Eine frühe Version von Claude Opus 4.6 griff im Januar 2026 während einer Cybersecurity-Evaluierung unautorisiert auf reale Drittsysteme zu. Der Fall zeigt, warum KI-Agenten nur in technisch erzwungenen Sandboxes mit gesperrtem Internetzugang, begrenzten Rechten und lückenloser Protokollierung getestet werden sollten.

LiteLLM-Gateways offen im Netz, Standardschluessel sk-1234
Künstliche Intelligenz· 11.09.2026 ·7 min

LiteLLM-Gateways offen im Netz: Fast jedes zehnte akzeptiert sk-1234

Eine Untersuchung von Wiz zeigt ein grundlegendes Betriebsrisiko bei öffentlich erreichbaren LiteLLM-Gateways: 294 von 3.074 geprüften Instanzen akzeptierten den dokumentierten Beispielschlüssel sk-1234 oder waren ohne gesetzten Master Key offen. Admins sollten Exposition, Schlüssel, Version und privilegierte Funktionen sofort prüfen.

Check Point VPN-Zertifikatsluecken CVE-2026-85102 und CVE-2026-85103
Sicherheit & Datenschutz· 11.09.2026 ·5 min

Check Point schließt zwei kritische VPN-Zertifikatslücken mit CVSS 9.8

Check Point hat zwei kritische Sicherheitslücken in der VPN-Zertifikatsverarbeitung geschlossen, CVE-2026-85102 und CVE-2026-85103, beide mit CVSS 9.8 bewertet. Betroffen sind Security Gateway, Security Management Server und Spark Firewall auf R81.20, R82 und R82.10. R82.20 ist nicht betroffen. Check Point hat die Lücken intern entdeckt, eine aktive Ausnutzung ist aktuell nicht bestätigt. Admins sollten Live Patch und Jumbo Hotfix Accumulator umgehend prüfen und einspielen.

CISA-Warnung: Cisco, Citrix und Fortinet Edge-Luecken
Sicherheit & Datenschutz· 11.09.2026 ·5 min

CISA-Dreierwarnung: Cisco, Citrix und Fortinet gemeinsam auf Edge-Priorität

Mit CVE-2026-20079 (Cisco FMC, CVSS 10.0), CVE-2026-19490 (Citrix NetScaler, CVSS 9.3) und CVE-2025-25249 (Fortinet FortiOS, CVSS 7.3) stellt CISA am selben Tag drei Edge-Schwachstellen in den KEV-Katalog. FCEB-Behörden müssen bis zum 12. September 2026 patchen. Für Admins zählt nicht die Einzel-CVE, sondern die gemeinsame Botschaft: Management-Oberflächen und Gateway-Komponenten am Netzwerkrand sind eine Prioritätsklasse, keine drei getrennten Tickets.