News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Notepad++ 8.9.8: 14 Sicherheitslücken schließen, Update-Anleitung für Admins
Der beliebte Windows-Texteditor Notepad++ schließt in Version 8.9.8 insgesamt 14 Sicherheitslücken, von Path-Traversal-Fehlern bis zur Umgehung der digitalen Signaturprüfung. CVE-Nummern gibt es dafür noch nicht, dennoch sollten Admins zeitnah handeln, weil einige Fehler bereits ausnutzbare Abstürze und Datenlecks verursachen konnten. Wir zeigen die wichtigsten Lücken und wie sich das Update im Unternehmen sauber ausrollen lässt.

Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Account-Übernahme
Eine kritische Schwachstelle im Open-Source-Identity-Server Keycloak erlaubte unauthentifizierten Angreifern die vollständige Übernahme beliebiger Benutzerkonten, einschließlich Admin-Zugängen. Der Fehler steckte in der Zustandsprüfung des Passwort-Reset-Ablaufs. Wir zeigen, welche Versionen betroffen sind, wie das Update läuft und welche Sofortmaßnahme greift, wenn ein Patch noch aussteht.

GEEKOM AGENT 4N: Vier Mini-PCs als lokaler KI-Cluster für DeepSeek V4 Flash
Mit dem AGENT 4N verbindet GEEKOM vier A9-Mega-Mini-PCs per USB4 zu einer verteilten KI-Plattform, auf der eine angepasste Version von DeepSeek V4 Flash lokal läuft. Bis zu 512 GB verteilter Arbeitsspeicher, eine OpenAI-kompatible API und Kontextfenster bis 250.000 Token machen das System zu einer möglichen On-Premise-Alternative für Unternehmen, die keine Daten in die Cloud geben wollen.

Docker sicher aktualisieren: Schritt-für-Schritt-Anleitung nach der CopyEscape-Lücke CVE-2026-17106
Die von Imperva entdeckte Lücke CVE-2026-17106 (CopyEscape) erlaubt es einem bösartigen Container, über docker cp beliebige Dateien auf dem Host zu überschreiben. Anlass genug, die eigene Docker-Update-Routine zu überprüfen. Diese Anleitung zeigt Schritt für Schritt, wie Docker Engine unter Ubuntu/Debian sicher und mit minimaler Ausfallzeit aktualisiert wird.

KI-generierte Exploit-Skripte greifen Siemens-S7-Steuerungen an: Behörden warnen
Fünf US-Behörden haben am 19. August 2026 eine gemeinsame Warnung veröffentlicht: Angreifer nutzen KI-generierte Exploit-Skripte, getarnt als legitime OT-Monitoring-Tools, um Siemens-S7-Steuerungen (S7-200 bis S7-1500) auszuspähen und Fähigkeiten für künftige Sabotageangriffe aufzubauen. Betroffen sind vor allem Wasser-, Energie- und Fertigungsbetriebe mit direkt aus dem Internet erreichbaren Anlagen.

Rust-Supply-Chain-Angriff: Präparierte arrayref-Version mit 245 Millionen Downloads infiziert
Am 20. August 2026 wurden die weitverbreiteten Rust-Crates arrayref, internment und append-only-vec kurzzeitig mit Schadcode versehen, der bereits beim Kompilieren (nicht erst beim Ausführen) ausgelöst wird. arrayref allein hat rund 245 Millionen Downloads. Wer in diesem Zeitfenster gebaut hat, sollte prüfen, ob der Dropper aktiv wurde.

n8n CVE-2026-33696: Prototype-Pollution-Lücke führt zu Remote Code Execution
Die Open-Source-Automatisierungsplattform n8n ist von einer kritischen Prototype-Pollution-Schwachstelle betroffen (CVE-2026-33696, CVSS 9.4). Über die GSuiteAdmin- und XML-Node kann ein Nutzer mit Workflow-Rechten Object.prototype manipulieren und darüber Remote Code Execution erreichen. Wer n8n self-hosted per Docker betreibt, sollte umgehend auf die gepatchten Versionen aktualisieren.

TrueConf Server: CISA ordnet Sofort-Patch für zwei aktiv ausgenutzte Lücken an
CISA hat zwei kritische Schwachstellen im selbst gehosteten Videokonferenz-System TrueConf Server (CVE-2026-72529, CVE-2026-72530) in den Known Exploited Vulnerabilities Catalog aufgenommen. Bundesbehörden in den USA müssen bis zum 3. September patchen, Kaspersky dokumentiert bereits aktive Ausnutzung durch die Head-Mare-Gruppe seit Juli 2026. Wer TrueConf im eigenen Netz betreibt, sollte jetzt handeln.

Mutmaßlich manipulierte GTA-6-ISO mit 113 GB kursiert im Netz – Warnung vor Malware
Eine angebliche 113 GB große GTA-6-ISO kursiert über Torrent-Seiten und ist mutmaßlich mit Schadsoftware präpariert. Rockstar bestätigt keine PC-Version, betroffen sind vor allem Windows-Nutzer, die den Download ausführen.

Elementor Pro: Kritische Lücke gefährdet 6 Millionen WordPress-Seiten
Eine kritische Sicherheitslücke im WordPress-Plugin Elementor Pro (CVE-2026-32475, CVSS 9.0-9.8) erlaubt Angreifern ohne Anmeldung, über ein normales Kontaktformular eine PHP-Datei hochzuladen und auszuführen. Betroffen sind alle Versionen bis 4.2.1, geschätzt 6 Millionen WordPress-Installationen. Was betroffen ist, wie der Angriff technisch funktioniert und welche Schritte jetzt nötig sind.