Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

TrueConf Server Sicherheitswarnung mit CISA Sofort Patch Hinweis, Serverrack, Videokonferenz Oberfläche und zwei aktiv ausgenutzten Schwachstellen. KI-generiert
Sicherheit & Datenschutz· 24.08.2026 ·4 min

TrueConf Server: CISA ordnet Sofort-Patch für zwei aktiv ausgenutzte Lücken an

CISA hat zwei kritische Schwachstellen im selbst gehosteten Videokonferenz-System TrueConf Server (CVE-2026-72529, CVE-2026-72530) in den Known Exploited Vulnerabilities Catalog aufgenommen. Bundesbehörden in den USA müssen bis zum 3. September patchen, Kaspersky dokumentiert bereits aktive Ausnutzung durch die Head-Mare-Gruppe seit Juli 2026. Wer TrueConf im eigenen Netz betreibt, sollte jetzt handeln.

Mutmaßlich manipulierte GTA 6 ISO mit 113 GB beim Download, dargestellt mit Malware Warnung und Cybersecurity Schutzsymbol. KI-generiert
Sicherheit & Datenschutz· 23.08.2026 ·3 min

Mutmaßlich manipulierte GTA-6-ISO mit 113 GB kursiert im Netz – Warnung vor Malware

Eine angebliche 113 GB große GTA-6-ISO kursiert über Torrent-Seiten und ist mutmaßlich mit Schadsoftware präpariert. Rockstar bestätigt keine PC-Version, betroffen sind vor allem Windows-Nutzer, die den Download ausführen.

Elementor Pro Sicherheitslücke gefährdet 6 Millionen WordPress Webseiten und stellt ein kritisches Risiko für betroffene Installationen dar. KI-generiert
WordPress· 22.08.2026 ·4 min

Elementor Pro: Kritische Lücke gefährdet 6 Millionen WordPress-Seiten

Eine kritische Sicherheitslücke im WordPress-Plugin Elementor Pro (CVE-2026-32475, CVSS 9.0-9.8) erlaubt Angreifern ohne Anmeldung, über ein normales Kontaktformular eine PHP-Datei hochzuladen und auszuführen. Betroffen sind alle Versionen bis 4.2.1, geschätzt 6 Millionen WordPress-Installationen. Was betroffen ist, wie der Angriff technisch funktioniert und welche Schritte jetzt nötig sind.

BTR Reforged missbraucht den Microsoft Defender Treiber BTR.sys für Angriffe auf Kernel Ebene und zur Umgehung von Sicherheitsmechanismen unter Windows. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·9 min

BTR Reforged: Microsoft-Defender-Treiber BTR.sys als Kernel-Waffe missbraucht

Die Technik 'BTR Reforged' von Check Point Research missbraucht den in Microsoft Defender eingebauten, signierten Treiber BTR.sys für beliebige Datei- und Registry-Operationen im Kernel-Modus. Da kein Softwarefehler ausgenutzt wird, greifen Vulnerable Driver Blocklist und WDAC nicht. Admins erfahren, welche Sysmon-Regeln die Technik erkennen und wie sich SeLoadDriverPrivilege härten lässt.

Cisco patcht neun kritische Sicherheitslücken in Crosswork und Secure Workload, darunter fünf Schwachstellen mit CVSS 10.0, dargestellt mit Netzwerk, Servern und Security Warnungen. KI-generiert
Server & Netzwerk· 22.08.2026 ·5 min

Cisco patcht neun kritische Lücken in Crosswork und Secure Workload - fünf mit CVSS 10.0

Cisco hat im Rahmen einer laufenden internen Sicherheitsüberprüfung neun weitere kritische Schwachstellen in den Netzwerk-Management-Plattformen Crosswork und Secure Workload geschlossen. Fünf der Lücken erreichen den maximalen CVSS-Wert von 10.0, darunter SQL-Injection und fehlende Authentifizierung. Aktive Ausnutzung ist laut Cisco nicht bekannt, dennoch rät der Hersteller zum zeitnahen Update.

14 vergiftete npm Pakete schleusen die KI gesteuerte RedC2 4.0 Backdoor in Linux Systeme ein und gefährden Software Supply Chains, Build Pipelines und Server. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·5 min

14 vergiftete npm-Pakete liefern KI-gesteuerte RedC2-4.0-Linux-Backdoor

TrendAI (Trend Micro) hat 14 npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Tools tarnen, aber zusätzlich einen Linux-Backdoor für das C2-Framework RedC2 4.0 nachladen. Neu ist die KI-Komponente Red Agent, die Post-Exploitation-Befehle per natürlicher Sprache steuert und die Angriffshürde für weniger erfahrene Akteure senkt.

Kritische Microsoft Entra ID Sicherheitslücke CVE-2026-69836 mit CVSS 10.0, dargestellt mit Identitätsschutz, Login Absicherung und Hinweis, dass keine Admin Aktion erforderlich ist. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·6 min

Kritische Entra-ID-Lücke CVE-2026-69836: CVSS 10.0, aber keine Admin-Aktion nötig

Microsoft warnte vor einer Sicherheitslücke mit dem Höchstwert CVSS 10.0 in Entra ID (vormals Azure Active Directory): CVE-2026-69836 erlaubt Remote Code Execution durch Deserialisierung nicht vertrauenswürdiger Daten. Ursprünglich als aktiv ausgenutzt gemeldet, korrigierte Microsoft dies nach Rückfrage von The Hacker News auf 'nicht ausgenutzt'. Die Lücke ist bereits serverseitig gefixt - Admins müssen nichts tun.

Grok Prompt Injection mit verschlüsselten Befehlen, erkanntem Datenabfluss und visualisierter Exfiltration sensibler Daten aus einem KI System. KI-generiert
Sicherheit & Datenschutz· 21.08.2026 ·4 min

Grok Prompt Injection: Wie verschlüsselte Befehle Daten abziehen

Adversa AI demonstriert, wie Grok verschlüsselte Anweisungen aus einer Webseite entschlüsselt und Sitzungsdaten an einen fremden Server sendet. Der Artikel trennt belegte Fakten von offenen Fragen und zeigt konkrete Schutzmaßnahmen.

Microsoft 365 Business mit 100 GB Postfachspeicher, Speicherübersicht, Archivierung und Analyse zur effizienten Nutzung des E Mail Postfachs. KI-generiert
IT-Branche· 21.08.2026 ·4 min

Microsoft 365 Business: 100 GB Postfachspeicher richtig nutzen

Microsoft ergänzt geeignete Business Abonnements um einen zusätzlichen Exchange Dienstplan. So prüfen Admins Berechtigung, tatsächliche Postfachquoten und mögliche Folgen für Archivierung und Zusatzlizenzen.

Windows 11 KB5121003 mit Absturz-Warnungen, Fehlerstatistik und gesteuertem Update-Rollout über mehrere Deployment-Ringe. KI-generiert
IT-Branche· 21.08.2026 ·4 min

Windows 11 KB5121003: Abstürze prüfen und Rollout steuern

Nach KB5121003 werden Abstürze von Teams und dem neuen Outlook vor allem auf Windows 11 mit ARM64 gemeldet. Der Artikel zeigt betroffene Builds, konkrete Prüfwege, Übergangslösungen und eine kontrollierte Rücknahme.