Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Illustration zur kritischen Root-Sicherheitsluecke CVE-2026-20212 in Cisco Nexus 9000 Switches mit Silicon-One-ASIC, Angriffspfad ueber TCP-Ports 43210 und 43211
Sicherheit & Datenschutz· 04.09.2026 ·5 min

Cisco Nexus 9000: kritische Root-RCE-Lücke CVE-2026-20212 gepatcht

Cisco hat mit dem Advisory cisco-sa-n9k-s1-rce-EH8dEtr eine kritische Schwachstelle in Nexus-9000-Switches mit Silicon-One-ASIC offengelegt. Über die TCP-Ports 43210 und 43211 in der Standard-L3-VRF können Angreifer ohne Authentifizierung Code als root ausführen oder den S1HAL-Prozess zum Absturz bringen. Admins sollten die Erreichbarkeit der Ports sofort prüfen und den Fix über den Cisco Software Checker ermitteln.

Illustration zu GitSpawn: praeparierte Git-Konfigurationen kapern KI-Coding-Agenten, Angriffspfad von praeparierten Projektordnern ueber git status bis zur Codeausfuehrung
Sicherheit & Datenschutz· 03.09.2026 ·6 min

GitSpawn: Präparierte Git-Ordner gefährden CLI-KI-Agenten

Manifold Security beschreibt unter dem Namen GitSpawn acht Schwachstellen in sieben CLI-KI-Coding-Agenten. Ein präparierter Projektordner samt .git-Verzeichnis kann beim automatischen Git-Aufruf Code mit den Rechten des angemeldeten Nutzers starten. Normales Klonen, Abrufen oder Aktualisieren eines Repositorys überträgt die nötige .git/config dagegen nicht.

Illustration eines Homepage-Dashboards mit Server-, Container- und Netzwerk-Kacheln, das als selbst gehostete Startseite für Admin-Dienste per Docker Compose betrieben wird
Server & Netzwerk· 03.09.2026 ·7 min

Homepage Dashboard mit Docker Compose installieren und absichern

Diese Anleitung installiert Homepage mit Docker Compose unter /opt/homepage, bindet Dienste über YAML ein und erklärt Docker-Integration, Host-Prüfung, TLS, Authentifizierung sowie den sicheren Umgang mit dem Docker-Socket.

Redaktionelle Grafik zur kritischen SQL-Injection-Sicherheitslücke CVE-2026-19949 im WordPress-Plugin All-in-One WP Migration and Backup mit Dashboard-Mockup, Datenbank-Symbol und Angriffspfad
WordPress· 03.09.2026 ·6 min

CVE-2026-19949: Kritische SQL-Injection in All-in-One WP Migration and Backup

Das WordPress-Plugin All-in-One WP Migration and Backup ist bis Version 7.109 von einer unauthentifizierten Second-Order-SQL-Injection betroffen (CVE-2026-19949, CVSS 8.8 laut Wordfence). Schadhafte Trackback-Daten ruhen zunächst in der Datenbank und werden erst beim Export oder Import durch einen Administrator ausgelöst. Version 7.110 behebt die Lücke. Admins mit über 5 Millionen aktiven Installationen sollten umgehend prüfen und aktualisieren.

Illustration zu zwei aktiv ausgenutzten Zero-Day-Schwachstellen CVE-2026-83548 und CVE-2026-83549 in SonicWall SMA1000 VPN-Gateway-Appliances, mit Angriffspfad vom Internet ins Unternehmensnetzwerk
Server & Netzwerk· 03.09.2026 ·6 min

SonicWall SMA1000: CVE-2026-83548 und CVE-2026-83549 werden aktiv ausgenutzt

SonicWall warnt vor aktiven Angriffen auf zwei Schwachstellen der SMA1000 Serie. Betroffen sind die Modelle 6210, 7210 und 8200v mit verwundbaren Softwareständen. Unternehmen sollten die bereitgestellten Updates installieren, exponierte Systeme prüfen und bei Verdacht den Support einbeziehen.

Hero-Bild: Miniflux 2.3.3 als selbst gehosteter RSS-Reader per Docker Compose, mit Server-Icon, RSS-Feed-Karten und Open-Source-Badge
IT-Branche· 02.09.2026 ·5 min

Miniflux 2.3.3 per Docker Compose installieren

Miniflux ist ein minimalistischer, selbst gehosteter Feed-Reader auf Basis von Go und PostgreSQL. Diese Anleitung zeigt die Installation von Miniflux 2.3.3 per Docker Compose mit sicheren Secrets in einer .env-Datei, Healthchecks für Miniflux und die Datenbank, persistenten Volumes sowie das Vorgehen für Updates und Backups. Ergänzend wird kurz eingeordnet, wann Miniflux gegenüber dem bereits auf S-EDV beschriebenen FreshRSS die bessere Wahl ist.

Helles Hero-Bild: Compliance API fuer Claude Code und Cowork. Dashboard mit Audit-Log, Governance-Checkliste, Compliance-Score und Verbindung zwischen KI-Assistent, Compliance API und Audit-Datenbank. Headline: KI-Governance im Fokus
IT-Branche· 02.09.2026 ·6 min

Anthropic erweitert Compliance API auf Claude Code und Cowork

Anthropic erweitert die Compliance API für Claude Code und Cowork. Enterprise Kunden können Prompts, Antworten, Werkzeugaufrufe und Sitzungsmetadaten zentral erfassen, müssen Abdeckung und Aufbewahrung aber selbst sauber planen.

Windows 11 Notebook mit blauem Sicherheitsschild und Schloss-Symbol zeigt den ab Oktober 2026 standardmaessig aktivierten Kernel-Schutz Memory Integrity (HVCI)
IT-Branche· 02.09.2026 ·6 min

Windows 11 aktiviert Memory Integrity ab Oktober 2026 standardmäßig

Ab Oktober 2026 aktiviert Windows 11 Memory Integrity (HVCI) auf mehr geeigneten Geräten automatisch, sofern Hardware, Treiber und Firmware die Mindestanforderungen erfüllen und keine Richtlinie widerspricht. Admins sollten Treiberkompatibilität und Hardware vorab prüfen, um Ausfälle zu vermeiden.

Illustration zu CVE-2026-62911: helles Editorial-Titelbild zeigt Exchange-Server-Rack mit aufgebrochenem Schloss als Symbol fuer den Authentication Bypass, Warnbadge und E-Mail-Icons, Headline Exchange-Server ungepatcht
Sicherheit & Datenschutz· 02.09.2026 ·5 min

Fast 22.000 Exchange-Server wegen CVE-2026-62911 ungepatcht

Fast 22.000 öffentlich erreichbare Microsoft Exchange-Server sind nicht gegen CVE-2026-62911 geschützt. Die Lücke ermöglicht autorisierten Angreifern eine Rechteausweitung bis zur Übernahme aller Postfächer. Admins sollten Version und Patchstand sofort prüfen.

Claude Fable 5.1, 25 Prozent günstiger, neues KI-Modell
Künstliche Intelligenz· 01.09.2026 ·3 min

Claude Fable 5.1 ist da: 25 Prozent günstiger als Fable 5

Anthropic veröffentlicht Claude Fable 5.1 und Claude Mythos 5.1: bis zu 45 Prozent günstiger bei agentischen Aufgaben, neue Enterprise-Datenschutzfunktionen und deutlich weniger Fehlalarme bei Sicherheitsprüfungen.