News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Windows Server 2012 R2: Azure Arc ESU-Updates rollen teils zurück
Bei Windows Server 2012 und 2012 R2 im Extended Security Update Programm gibt es laut BornCity aktüll Installationsprobleme, wenn die Systeme über Azure Arc verwaltet werden. Sicherheitsupdates werden zwar angeboten, können aber fehlschlagen und anschliessend einen Rollback auslösen. Für Betreiber alter Server ist das vor allem ein Betriebs- und Compliance-Risiko.
KI-generiert YouTube-Werbeblocker mit 11 Millionen Installationen: Mögliche Hintertür durch Browser-Erweiterung
Sicherheitsforscher warnen vor der Browser-Erweiterung „Adblock for YouTube“. Mit mehr als 11 Millionen Installationen könnte ein Architekturfehler dazu missbraucht werden, Script-Code in beliebige Webseiten einzuschleusen.
KI-generiert GPT-5.6 vorgestellt: OpenAI startet Sol, Terra und Luna zunächst nur als limitierte Preview
OpenAI hat GPT-5.6 vorgestellt und teilt die Modellreihe in Sol, Terra und Luna auf. Die Verfügbarkeit ist vorerst stark begrenzt. Ein breiter Rollout für ChatGPT und API soll erst in den kommenden Wochen folgen.
KI-generiert OpenAI und Broadcom kündigen neuen KI-Chip Jalapeño an
OpenAI und Broadcom haben den KI-Chip Jalapeño angekündigt, einen ASIC für KI-Inferenz. Entwicklung in 9 Monaten, Auslieferung Ende 2026. Microsoft-Partner für Gigawatt-Rechenzentren. OpenAI reduziert NVIDIA-Abhängigkeit.
KI-generiert CISA warnt: Kritische Lantronix EDS5000-Lücke CVE-2025-67038 wird aktiv ausgenutzt
CISA warnt vor CVE-2025-67038 (CVSS 9.8) in Lantronix EDS5000 Series. Die Lücke wird aktiv ausgenutzt, ermöglicht Code Injection mit Root-Rechten. Teil der BRIDGE:BREAK-Familie. Sofort patchen, Netzwerksegmentierung prüfen.
KI-generiert Cordyceps: Kritische CI/CD-Lücken gefährden 300+ GitHub-Repos
Novee Security hat die Cordyceps-CI/CD-Schwachstellen aufgedeckt, die über 300 GitHub-Repos von Microsoft, Google, Apache, Cloudflare und Python Software Foundation betreffen. Angreifer können von jedem kostenlosen GitHub-Account aus Supply-Chain-Angriffe starten.
KI-generiert Trump-Order setzt 2030-Frist für Post-Quanten-Krypto-Migration
Executive Order 14409 setzt 2030 als Frist für die Migration zu Post-Quanten-Kryptografie. US-Behörden müssen Schlüsselaustausch bis 2030 umstellen. Auch Bundesauftragnehmer sind betroffen. Admins sollten jetzt mit der Krypto-Inventur beginnen.
KI-generiert Malicious npm-Pakete tarnen sich als PostCSS-Tools und liefern Windows-RAT aus
JFrog Research hat drei bösartige npm-Pakete entdeckt (aes-decode-runner-pro, postcss-minify-selector, postcss-minify-selector-parser), die einen Windows-RAT installieren. Der Angriff nutzt Typosquatting auf postcss-selector-parser (127 Mio. Weekly Downloads).
KI-generiert Operation Endgame: BKA und ZIT nehmen drei Malware-Varianten vom Netz
BKA und ZIT haben im Rahmen der Operation Endgame drei Malware-Varianten (SocGholish, StealC, Amadey) vom Netz genommen. Über 320 Server wurden beschlagnahmt, rund 27 Millionen Zugangsdaten sichergestellt. Die Aktion zielt auf die Anfangskette von Cyberangriffen.
KI-generiert WhatsApp VBScript-Kampagne: Fake-Dokumente installieren ManageEngine RMM-Tool
Kaspersky hat eine aktive Kampagne entdeckt, die kompromittierte WhatsApp-Konten nutzt, um VBScript-Dateien zu verbreiten. Die Malware installiert das legitime RMM-Tool ManageEngine RMM Central auf den Systemen der Opfer.