Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Illustration zu Microsoft Defender for Office 365: ein KI-Schild scannt einen E-Mail-Umschlag auf Prompt-Injection-Angriffe, mit rot markierter Warnung in der Postfach-Liste
Künstliche Intelligenz· 10.09.2026 ·4 min

Microsoft Defender for Office 365 schützt E-Mail-Postfächer jetzt vor Prompt Injection

Microsoft hat den Schutz vor Prompt Injection in E-Mails für Defender for Office 365 Plan 2 weltweit ausgerollt. Die neue Erkennung analysiert Betreff, Body und versteckten Text automatisch im Mailflow, klassifiziert Treffer als High confidence phishing und ist ohne zusätzliche Konfiguration aktiv. Admins sollten dennoch Lizenz, Reichweite und Grenzen der Funktion genau prüfen.

S-EDV Titelbild zur Anleitung Docker-Container mit AppArmor und SELinux härten
Docker· 10.09.2026 ·5 min

Docker-Container mit AppArmor und SELinux härten: Praxisanleitung nach CVE-2026-31431

Nach der Copy-Fail-Schwachstelle CVE-2026-31431 reicht ein Engine-Update allein nicht aus. Diese Anleitung zeigt, wie Betreiber mit AppArmor-Profilen und SELinux-Labels ihre Docker-Container zusätzlich härten, Voraussetzungen und Zielzustand definieren, den Status prüfen und im Zweifel sauber zurückrollen. Inklusive Compose-Beispielen, Audit-Hinweisen und einer Vergleichstabelle beider LSM-Ansätze.

Editoriale Grafik zum BlueMoon-Exploit-Kit: verkettete Chrome- und Windows-Zero-Day-Symbole mit aufgebrochenem Schloss, mehrere Angreifer-Icons verbinden sich mit der Angriffskette
Sicherheit & Datenschutz· 10.09.2026 ·6 min

BlueMoon-Exploit-Kit: Vier chinesische Spionagegruppen teilen sich denselben Chrome- und Windows-Exploit

Das von Proofpoint benannte Exploit-Kit BlueMoon verkettet zwei Chromium-Schwachstellen mit einer Windows-ALPC-Lücke zur Rechteausweitung. Vier chinesisch ausgerichtete Spionagegruppen nutzten laut Proofpoint denselben Code innerhalb weniger Tage. Betroffen sind ältere Chrome-Versionen sowie mehrere Windows-Versionen bis Windows 11. Google und Microsoft haben bereits gepatcht.

Editorial-Titelbild zur kritischen SAP-Sicherheitsluecke CVE-2026-44756: helles Dashboard-Mockup mit Sicherheitswarnung, CVSS-10.0-Badge und Patch-Status fuer NetWeaver und S/4HANA
Sicherheit & Datenschutz· 10.09.2026 ·4 min

SAP schließt kritische Sicherheitslücke CVE-2026-44756 mit CVSS 10.0

SAP hat am 8. September 2026 mit SAP Security Note 3747649 eine Schwachstelle mit dem Höchstwert CVSS 10.0 geschlossen. Betroffen sind Kernel- und Web-Dispatcher-Releases, darunter Kernel 9.16. Eine aktive Ausnutzung ist bislang nicht bestätigt, Admins sollten dennoch umgehend patchen.

Illustration zeigt einen On-Premises Exchange Mail Server, dessen E-Mail-Fluss über eine rote Sperre gedrosselt wird, bevor er Exchange Online in der Cloud erreicht, als Symbol für die neue Transport-Durchsetzung ab September 2026.
Sicherheit & Datenschutz· 09.09.2026 ·5 min

Exchange Online drosselt ab September 2026 Mails von veralteten On-Premises-Servern

Microsoft hebt die Mindest-Patchbasis für On-Premises Exchange Server an, die per OnPremises-Connector mit Exchange Online verbunden sind. Ab der zweiten Septemberwoche 2026 werden Mails von Servern unterhalb der Update-Baseline vom 14. Oktober 2025 zunächst gedrosselt, später blockiert. Betroffen sind Exchange 2016 und 2019, deren Support ausgelaufen ist.

Illustration zum ChatGPT Datenleck: Chat-Oberfläche verbunden mit Gmail-Symbol über eine geteilte Artifactory-Datenbank, daneben Sicherheitswarnung-Panel
Sicherheit & Datenschutz· 09.09.2026 ·6 min

ChatGPT Datenleck: Gemeinsamer Zwischenspeicher erlaubte Zugriff auf fremde Gmail Konten

Sicherheitsforscher von Check Point haben eine Schwachstelle im Code Ausführungscontainer von ChatGPT offengelegt. Über nicht mandantengetrennte Metadaten einer internen Artifactory Instanz konnten Angreifer Daten in fremde Konten schleusen und darüber E Mails aus verbundenen Gmail Konten abgreifen. OpenAI hat die betroffene Instanz laut den Forschern bereits stillgelegt.

Titelgrafik zum Linux-Rootkit PoisonedRefresh, das F5 BIG-IP APM Webtop kompromittiert und eine PHP-Webshell nur im Arbeitsspeicher einschleust
Sicherheit & Datenschutz· 09.09.2026 ·5 min

PoisonedRefresh: Linux-Rootkit kompromittiert F5 BIG-IP APM Webtop

SophosLabs hat im September 2026 das Linux-Rootkit PoisonedRefresh untersucht, das F5 BIG-IP APM Webtop-Umgebungen kompromittiert. Die Erkennung läuft unter Linux/Agnt-IC. Das Rootkit injiziert eine PHP-Webshell ausschließlich im Arbeitsspeicher, während die Dateien auf der Festplatte unverändert bleiben. Presseberichte verknüpfen die Kampagne mit CVE-2025-53521, einer unauthentifizierten RCE-Lücke in BIG-IP APM.

Titelbild zum Microsoft Patchday September 2026: Dashboard mit Sicherheitswarnungen für Windows-, Office- und Server-Updates sowie zwei aktiv ausgenutzten Zero-Day-Lücken.
Sicherheit & Datenschutz· 09.09.2026 ·5 min

Microsoft Patchday September 2026: Zwei aktiv ausgenutzte Lücken und uneinheitliche CVE-Zahlen

Am Patchday im September 2026 veröffentlicht Microsoft Updates für Windows 10, Windows 11, Windows Server, Office, SQL Server, SharePoint und Azure. Zwei Zero-Day-Lücken werden bereits aktiv ausgenutzt, mehrere kritische Remote-Code-Execution-Lücken im DNS-Server und in den Remote Desktop Services erfordern zügiges Patchen. Die Gesamtzahl der CVEs wird von den Quellen unterschiedlich angegeben.

Sicherheitslücke CVE-2026-6471 ermöglicht Codeausführung und die Kompromittierung einer PostgreSQL-Datenbank.
Sicherheit & Datenschutz· 08.09.2026 ·5 min

CVE-2026-6471: Kritische PostGREShell-Lücke in PostgreSQL erlaubt Codeausführung über Logical Decoding

Eine seit 2014 bestehende Schwachstelle im Logical-Decoding-Mechanismus von PostgreSQL, bekannt als PostGREShell (CVE-2026-6471), erlaubt Nicht-Superusern mit REPLICATION-Rechten das Laden beliebiger Bibliotheken und die Ausführung von Code im Kontext des PostgreSQL-Prozesses. Betroffen sind alle Versionen vor 18.6, 17.11, 16.15, 15.19 und 14.24. Updates stehen bereit, betroffene Instanzen sollten umgehend geprüft und gepatcht werden.

WSUS-Verwaltungskonsole zeigt fehlgeschlagene Erstsynchronisation mit SqlException 50000, daneben Icon-Diagramm zum möglichen Auslöser Windows-Subsystem für Linux
Server & Netzwerk· 08.09.2026 ·4 min

WSUS-Erstsynchronisation schlägt fehl: SqlException 50000 und der WSL-Kategorie-Workaround

Wer aktuell einen neuen WSUS-Server aufsetzt, riskiert eine abbrechende Erstsynchronisation. Logs zeigen dann eine SqlException 50000 mit invalid update identity in XML. Microsoft bestätigte das Problem und lieferte mit KB5121986 einen Fix, der nicht alle Fälle abdeckt. Ein Praxisbericht vom 6. September 2026 deutet auf die Produktkategorie Windows-Subsystem für Linux als mögliche Ursache hin. Der Artikel fasst Problem, offiziellen Fix und Community-Workaround zusammen.