Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

JetBrains Marketplace schädliche Plug-ins API-Key Diebstahl Sicherheitswarnung KI-generiert
Sicherheit & Datenschutz· 21.06.2026 ·6 min

JetBrains Marketplace: 15 schädliche Plug-ins stehlen API-Keys für OpenAI, DeepSeek und SiliconFlow

Sicherheitsforscher von Aikido haben 15 bösartige Plug-ins im offiziellen JetBrains-Marketplace entdeckt, die API-Keys für OpenAI, DeepSeek und SiliconFlow an einen externen Server übertragen. Die Plug-ins tarnen sich als DeepSeek- und AI-Coding-Tools, locken mit Paywall-Modellen und kommen zusammen auf rund 70.000 Installationen. Admins müssen jetzt handeln.

usbliter8 Exploit Apple A12 A13 SecureROM KI-generiert
Sicherheit & Datenschutz· 21.06.2026 ·5 min

usbliter8: Unpatchbare BootROM-Lücke in Apple A12/A13-Chips

Paradigm Shift veröffentlicht usbliter8-Exploit gegen Apple A12/A13 SecureROM. Kein Software-Patch möglich.

Nightmare Eclipse Sicherheitsnews Grafik mit Zero Day Warnung, beschädigtem Microsoft Schutzschild, Lupe und dunkler Cybersecurity Atmosphäre vor Server Hintergrund KI-generiert
Sicherheit & Datenschutz· 20.06.2026 ·4 min

Nightmare Eclipse: Der Zero-Day-Forscher, der Microsoft seit Monaten vorführt

Seit März 2026 veröffentlicht Nightmare Eclipse regelmäßig Exploits für ungepatchte Microsoft-Lücken – immer dienstags, immer am Patchday. Sechs Zero-Days, eine MSRC-Kontroverse und kein Ende in Sicht.

Microsoft Defender Warnmeldung zur RoguePlanet-Lücke CVE-2026-50656 mit beschädigtem Schutzschild, Serverumgebung und ausstehendem Patch Status in moderner Cybersecurity News Grafik KI-generiert
Windows & Microsoft 365· 20.06.2026 ·4 min

Microsoft Defender: RoguePlanet-Lücke CVE-2026-50656 bleibt vorerst ungepatcht

Microsoft arbeitet an einem Update für die Defender-Lücke CVE-2026-50656. Für Administratoren zählt jetzt vor allem saubere Update-Kontrolle und reduzierte lokale Angriffsfläche.

Microsoft Defender Warnmeldung zur RoguePlanet-Lücke CVE-2026-50656 mit beschädigtem Schutzschild, Serverumgebung und ausstehendem Patch Status in moderner Cybersecurity News Grafik KI-generiert
Sicherheit & Datenschutz· 20.06.2026 ·4 min

Gentlemen Ransomware: EDR-Killer deaktivieren Sicherheitssoftware von 48 Herstellern

Eine Sicherheitsverletzung bei der Marktintelligenz-Plattform Klue hat zur Kompromittierung von Salesforce-Umgebungen mehrerer Unternehmen geführt. Die als Icarus bekannte Erpressergruppe erbeutete über einen kompromittierten Legacy-Zugang OAuth-Tokens und extrahierte umfangreiche CRM-Daten.

IT News Grafik zum Klue OAuth Breach: Icarus-Gruppe stiehlt Salesforce-Daten über kompromittierte OAuth-Integration KI-generiert
Sicherheit & Datenschutz· 20.06.2026 ·4 min

Klue OAuth-Breach: Icarus-Gruppe stiehlt Salesforce-Daten über kompromittierte Integration

Eine Sicherheitsverletzung bei der Marktintelligenz-Plattform Klue hat zur Kompromittierung von Salesforce-Umgebungen mehrerer Unternehmen geführt. Die als Icarus bekannte Erpressergruppe erbeutete über einen kompromittierten Legacy-Zugang OAuth-Tokens und extrahierte umfangreiche CRM-Daten.

Redaktionelle IT-News-Grafik zu PCI DSS 4.0.1: Checkout-Skripte als Sicherheitsrisiko - was Admins jetzt pruefen muessen KI-generiert
WordPress· 19.06.2026 ·2 min

PCI DSS 4.0.1: Checkout-Skripte als Sicherheitsrisiko - was Admins jetzt prüfen müssen

The Hacker News, PCI Council und SecurityWeek: PCI DSS 4.0.1 macht CSP, SRI und Script-Inventar zur Pflicht. Technische Maßnahmen gegen Magecart.

Redaktionelle IT-News-Grafik zu Windows-Clipper-Malware: USB-LNK-Wurm kapert Krypto-Transaktionen ueber Tor-C2 KI-generiert
Windows & Microsoft 365· 19.06.2026 ·3 min

Windows-Clipper-Malware: USB-LNK-Wurm kapert Krypto-Transaktionen über Tor-C2

Microsoft, The Hacker News und BleepingComputer über Windows-Clipper-Kampagne per USB-LNK-Wurm mit Tor-C2-Infrastruktur. Für Admins: search-ms-Sperre, AutoPlay, ASR.

Redaktionelle IT-News-Grafik zu DragonForce: Missbrauch von Microsoft Teams Relays als C2-Tarnung KI-generiert
Windows & Microsoft 365· 19.06.2026 ·3 min

DragonForce: Missbrauch von Microsoft Teams Relays als C2-Tarnung

Berichte beschreiben, dass DragonForce-Akteure Microsoft Teams Relays zur Tarnung von Backdoor.Turn-C2-Verkehr missbrauchen. Admins brauchen bessere Telemetrie. Der Artikel ordnet die Meldung für KMU, Admins und Betreiber praxisnah ein.

Hetzner Cloud Preiserhöhung 2026 zweite Preisrunde bis 200 Prozent KI-generiert
Cloud / Hosting· 18.06.2026 ·6 min

Hetzner erhöht Cloud-Preise drastisch: Zweite Preisrunde 2026 – Zeichen einer dauerhaften Wende?

Zum zweiten Mal in diesem Jahr erhöht Hetzner die Preise für Cloud- und dedizierte Server drastisch – teils um bis zu 200 Prozent. Bestandskunden bleiben vorerst verschont, doch die Frage drängt sich auf: Ist das der Beginn einer dauerhaften Trendwende bei Cloud- und Hosting-Kosten?