News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Ollama stellt auf transparente Preise pro Token um
Ollama stellt Pro, Max und Team auf transparente Preise pro Token um, mit monatlichem Nutzungsguthaben statt Session- oder Wochenlimits. Pro kostet 20, Max 100, Team 500 US-Dollar im Monat.

Aurora-Ransomware nutzt Cursor-KI: Angriffe deutlich schneller
Sicherheitsforscher berichten, dass die Aurora-Ransomware-Gruppe die KI-Programmierumgebung Cursor missbraucht, um Angriffe vorzubereiten. Betroffen sind Unternehmen mit bereits vorhandenen Zugangsdaten oder einem bestehenden Zugangsweg. Admins sollten Cursor-Nutzung, Zugangsdaten und EDR-Abdeckung jetzt prüfen.

ChatGPT als VLOSE, Reddit und Roblox als VLOP eingestuft: Was der DSA jetzt verlangt
Die EU-Kommission hat ChatGPT als sehr große Online-Suchmaschine sowie Reddit und Roblox als sehr große Online-Plattformen eingestuft. Alle drei meldeten mindestens 45 Millionen monatlich aktive EU-Nutzer. Vier Monate ab Notifizierung, spätestens bis Ende Dezember 2026, müssen die Betreiber Risiken zu illegalen Inhalten, Minderjaehrigenschutz, Wahlprozessen und öffentlicher Sicherheit bewerten und mindern. Unternehmen als Nutzer trifft keine eigene Pflicht, sollten die Nutzung dokumentieren.

SLEEPWALKER missbraucht ESET Management Agent unter Windows
SLEEPWALKER nutzt eine unsignierte dpapi.dll im ESET Management Agent. Admins sollten Agentensysteme, DLL-Ladevorgänge und passiven Netzwerkverkehr prüfen.

Fire Ant kapert Cisco IOS XR, TACACS und Linux-Managementhosts
Sygnia beschreibt eine mehrstufige Spionageoperation gegen Cisco IOS XR Router, TACACS-Server und Linux-Managementsysteme. Admins sollten Konfiguration, Bootdienste, Authentifizierungswege und Log-Integrität prüfen.

Portainer 2.39.6 LTS schließt SSRF und Path Traversal
Portainer 2.39.6 LTS behebt SSRF Risiken, Path Traversal im Swarm Compose Deployer und eine fehlerhafte RBAC Auflösung. Admins sollten Version und Exposition prüfen, Daten sichern und den Container kontrolliert neu erstellen.

OpenClaw-KI-Agent nutzt fehlende Autorisierungsprüfung in Fitnessstudio-API aus
Ein Entwickler in Melbourne wollte per KI-Agent OpenClaw nur einen Fitnesskurs buchen. Der Agent fand stattdessen eine fehlende Autorisierungsprüfung in der GraphQL-API des Buchungssystems, löschte die Wartelisten-Reservierung einer fremden Person und buchte eigenständig Kurse weit im Voraus. Der Fall zeigt, warum Least Privilege, Human Approval, Audit Logs und ein Kill Switch für autonome KI-Agenten in Unternehmen keine Kür, sondern Pflicht sind.

Traefik Sicherheitsupdate: Docker Compose sicher auf 2.11.56 oder 3.7.12 aktualisieren
Traefik Proxy 2.11.56 und 3.7.12 beheben mehrere Sicherheitsprobleme. Ein Update allein reicht bei einer der Schwachstellen jedoch nicht aus. Betreiber müssen zusätzlich aliasHeadersStrategy konfigurieren. Hier folgt der vollständige Ablauf für Docker Compose mit Backup, Prüfung, Neustart und Rollback.

Rhysida erpresst Berlin: Landesnetz-Angriff, Senat lehnt Lösegeld ab
Nach dem Cyberangriff auf das Berliner Landesnetz Mitte August 2026 bestätigt der Senat einen Erpressungsversuch und kündigt an, nicht zu zahlen. Die Gruppe Rhysida beansprucht die Tat und behauptet, 5,79 Terabyte Daten gestohlen zu haben und fordert 30 Bitcoin. Diese Angaben sind bislang unbestätigt. Der Artikel ordnet Fakten, offene Fragen und konkrete Maßnahmen für Admins ein.

PaperCut NG/MF: Aktiv ausgenutzte Schwachstellenkette CVE-2026-81578 und CVE-2026-82078 erfordert sofortiges Notfall-Update
PaperCut NG und PaperCut MF sind über eine Kette aus zwei Schwachstellen angreifbar: CVE-2026-81578 hebelt die Authentifizierung aus, CVE-2026-82078 erlaubt darauf aufbauend Remote Code Execution ohne Login. Der erste Fix wurde von Angreifern umgangen, weshalb PaperCut ein zweites Notfall-Update veröffentlicht hat. Aktive Ausnutzung ist bestätigt, Admins sollten sofort patchen und Systeme auf Kompromittierung prüfen.