Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Notepad++ 8.9.8 schließt 14 Sicherheitslücken. IT News Grafik mit Code Editor, Sicherheitsschild, Update Symbol und Admin Verwaltung.
Sicherheit & Datenschutz· 25.08.2026 ·3 min

Notepad++ 8.9.8: 14 Sicherheitslücken schließen, Update-Anleitung für Admins

Der beliebte Windows-Texteditor Notepad++ schließt in Version 8.9.8 insgesamt 14 Sicherheitslücken, von Path-Traversal-Fehlern bis zur Umgehung der digitalen Signaturprüfung. CVE-Nummern gibt es dafür noch nicht, dennoch sollten Admins zeitnah handeln, weil einige Fehler bereits ausnutzbare Abstürze und Datenlecks verursachen konnten. Wir zeigen die wichtigsten Lücken und wie sich das Update im Unternehmen sauber ausrollen lässt.

Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Angreifern die Übernahme von Benutzerkonten durch manipulierte Reset-Tokens.
Sicherheit & Datenschutz· 25.08.2026 ·4 min

Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Account-Übernahme

Eine kritische Schwachstelle im Open-Source-Identity-Server Keycloak erlaubte unauthentifizierten Angreifern die vollständige Übernahme beliebiger Benutzerkonten, einschließlich Admin-Zugängen. Der Fehler steckte in der Zustandsprüfung des Passwort-Reset-Ablaufs. Wir zeigen, welche Versionen betroffen sind, wie das Update läuft und welche Sofortmaßnahme greift, wenn ein Patch noch aussteht.

GEEKOM AGENT 4N mit vier vernetzten Mini PCs als lokalem KI Cluster für DeepSeek V4 Flash ohne Cloud Abhängigkeit.
Künstliche Intelligenz· 24.08.2026 ·4 min

GEEKOM AGENT 4N: Vier Mini-PCs als lokaler KI-Cluster für DeepSeek V4 Flash

Mit dem AGENT 4N verbindet GEEKOM vier A9-Mega-Mini-PCs per USB4 zu einer verteilten KI-Plattform, auf der eine angepasste Version von DeepSeek V4 Flash lokal läuft. Bis zu 512 GB verteilter Arbeitsspeicher, eine OpenAI-kompatible API und Kontextfenster bis 250.000 Token machen das System zu einer möglichen On-Premise-Alternative für Unternehmen, die keine Daten in die Cloud geben wollen.

Docker sicher aktualisieren nach der CopyEscape Lücke CVE-2026-17106 mit Backup, Update und Sicherheitsprüfung von Containern und Host System.
Docker· 24.08.2026 ·4 min

Docker sicher aktualisieren: Schritt-für-Schritt-Anleitung nach der CopyEscape-Lücke CVE-2026-17106

Die von Imperva entdeckte Lücke CVE-2026-17106 (CopyEscape) erlaubt es einem bösartigen Container, über docker cp beliebige Dateien auf dem Host zu überschreiben. Anlass genug, die eigene Docker-Update-Routine zu überprüfen. Diese Anleitung zeigt Schritt für Schritt, wie Docker Engine unter Ubuntu/Debian sicher und mit minimaler Ausfallzeit aktualisiert wird.

Siemens S7 Steuerungen im Visier KI generierter Exploit Skripte mit visualisiertem Cyberangriff auf industrielle OT und ICS Systeme.
Sicherheit & Datenschutz· 24.08.2026 ·4 min

KI-generierte Exploit-Skripte greifen Siemens-S7-Steuerungen an: Behörden warnen

Fünf US-Behörden haben am 19. August 2026 eine gemeinsame Warnung veröffentlicht: Angreifer nutzen KI-generierte Exploit-Skripte, getarnt als legitime OT-Monitoring-Tools, um Siemens-S7-Steuerungen (S7-200 bis S7-1500) auszuspähen und Fähigkeiten für künftige Sabotageangriffe aufzubauen. Betroffen sind vor allem Wasser-, Energie- und Fertigungsbetriebe mit direkt aus dem Internet erreichbaren Anlagen.

Rust Supply Chain Angriff auf die präparierte arrayref Version mit kompromittierter Paketkette und 245 Millionen betroffenen Downloads.
IT-Branche· 24.08.2026 ·4 min

Rust-Supply-Chain-Angriff: Präparierte arrayref-Version mit 245 Millionen Downloads infiziert

Am 20. August 2026 wurden die weitverbreiteten Rust-Crates arrayref, internment und append-only-vec kurzzeitig mit Schadcode versehen, der bereits beim Kompilieren (nicht erst beim Ausführen) ausgelöst wird. arrayref allein hat rund 245 Millionen Downloads. Wer in diesem Zeitfenster gebaut hat, sollte prüfen, ob der Dropper aktiv wurde.

n8n CVE-2026-33696 mit visualisiertem Workflow Angriff durch Prototype Pollution bis zur Remote Code Execution auf einem Server.
Docker· 24.08.2026 ·3 min

n8n CVE-2026-33696: Prototype-Pollution-Lücke führt zu Remote Code Execution

Die Open-Source-Automatisierungsplattform n8n ist von einer kritischen Prototype-Pollution-Schwachstelle betroffen (CVE-2026-33696, CVSS 9.4). Über die GSuiteAdmin- und XML-Node kann ein Nutzer mit Workflow-Rechten Object.prototype manipulieren und darüber Remote Code Execution erreichen. Wer n8n self-hosted per Docker betreibt, sollte umgehend auf die gepatchten Versionen aktualisieren.

TrueConf Server Sicherheitswarnung mit CISA Sofort Patch Hinweis, Serverrack, Videokonferenz Oberfläche und zwei aktiv ausgenutzten Schwachstellen.
Sicherheit & Datenschutz· 24.08.2026 ·4 min

TrueConf Server: CISA ordnet Sofort-Patch für zwei aktiv ausgenutzte Lücken an

CISA hat zwei kritische Schwachstellen im selbst gehosteten Videokonferenz-System TrueConf Server (CVE-2026-72529, CVE-2026-72530) in den Known Exploited Vulnerabilities Catalog aufgenommen. Bundesbehörden in den USA müssen bis zum 3. September patchen, Kaspersky dokumentiert bereits aktive Ausnutzung durch die Head-Mare-Gruppe seit Juli 2026. Wer TrueConf im eigenen Netz betreibt, sollte jetzt handeln.

Mutmaßlich manipulierte GTA 6 ISO mit 113 GB beim Download, dargestellt mit Malware Warnung und Cybersecurity Schutzsymbol.
Sicherheit & Datenschutz· 23.08.2026 ·3 min

Mutmaßlich manipulierte GTA-6-ISO mit 113 GB kursiert im Netz – Warnung vor Malware

Eine angebliche 113 GB große GTA-6-ISO kursiert über Torrent-Seiten und ist mutmaßlich mit Schadsoftware präpariert. Rockstar bestätigt keine PC-Version, betroffen sind vor allem Windows-Nutzer, die den Download ausführen.

Elementor Pro Sicherheitslücke gefährdet 6 Millionen WordPress Webseiten und stellt ein kritisches Risiko für betroffene Installationen dar.
WordPress· 22.08.2026 ·4 min

Elementor Pro: Kritische Lücke gefährdet 6 Millionen WordPress-Seiten

Eine kritische Sicherheitslücke im WordPress-Plugin Elementor Pro (CVE-2026-32475, CVSS 9.0-9.8) erlaubt Angreifern ohne Anmeldung, über ein normales Kontaktformular eine PHP-Datei hochzuladen und auszuführen. Betroffen sind alle Versionen bis 4.2.1, geschätzt 6 Millionen WordPress-Installationen. Was betroffen ist, wie der Angriff technisch funktioniert und welche Schritte jetzt nötig sind.