Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

BTR Reforged missbraucht den Microsoft Defender Treiber BTR.sys für Angriffe auf Kernel Ebene und zur Umgehung von Sicherheitsmechanismen unter Windows.
Sicherheit & Datenschutz· 22.08.2026 ·9 min

BTR Reforged: Microsoft-Defender-Treiber BTR.sys als Kernel-Waffe missbraucht

Die Technik 'BTR Reforged' von Check Point Research missbraucht den in Microsoft Defender eingebauten, signierten Treiber BTR.sys für beliebige Datei- und Registry-Operationen im Kernel-Modus. Da kein Softwarefehler ausgenutzt wird, greifen Vulnerable Driver Blocklist und WDAC nicht. Admins erfahren, welche Sysmon-Regeln die Technik erkennen und wie sich SeLoadDriverPrivilege härten lässt.

Cisco patcht neun kritische Sicherheitslücken in Crosswork und Secure Workload, darunter fünf Schwachstellen mit CVSS 10.0, dargestellt mit Netzwerk, Servern und Security Warnungen.
Server & Netzwerk· 22.08.2026 ·5 min

Cisco patcht neun kritische Lücken in Crosswork und Secure Workload - fünf mit CVSS 10.0

Cisco hat im Rahmen einer laufenden internen Sicherheitsüberprüfung neun weitere kritische Schwachstellen in den Netzwerk-Management-Plattformen Crosswork und Secure Workload geschlossen. Fünf der Lücken erreichen den maximalen CVSS-Wert von 10.0, darunter SQL-Injection und fehlende Authentifizierung. Aktive Ausnutzung ist laut Cisco nicht bekannt, dennoch rät der Hersteller zum zeitnahen Update.

14 vergiftete npm Pakete schleusen die KI gesteuerte RedC2 4.0 Backdoor in Linux Systeme ein und gefährden Software Supply Chains, Build Pipelines und Server.
Sicherheit & Datenschutz· 22.08.2026 ·5 min

14 vergiftete npm-Pakete liefern KI-gesteuerte RedC2-4.0-Linux-Backdoor

TrendAI (Trend Micro) hat 14 npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Tools tarnen, aber zusätzlich einen Linux-Backdoor für das C2-Framework RedC2 4.0 nachladen. Neu ist die KI-Komponente Red Agent, die Post-Exploitation-Befehle per natürlicher Sprache steuert und die Angriffshürde für weniger erfahrene Akteure senkt.

Kritische Microsoft Entra ID Sicherheitslücke CVE-2026-69836 mit CVSS 10.0, dargestellt mit Identitätsschutz, Login Absicherung und Hinweis, dass keine Admin Aktion erforderlich ist.
Sicherheit & Datenschutz· 22.08.2026 ·6 min

Kritische Entra-ID-Lücke CVE-2026-69836: CVSS 10.0, aber keine Admin-Aktion nötig

Microsoft warnte vor einer Sicherheitslücke mit dem Höchstwert CVSS 10.0 in Entra ID (vormals Azure Active Directory): CVE-2026-69836 erlaubt Remote Code Execution durch Deserialisierung nicht vertrauenswürdiger Daten. Ursprünglich als aktiv ausgenutzt gemeldet, korrigierte Microsoft dies nach Rückfrage von The Hacker News auf 'nicht ausgenutzt'. Die Lücke ist bereits serverseitig gefixt - Admins müssen nichts tun.

Grok Prompt Injection mit verschlüsselten Befehlen, erkanntem Datenabfluss und visualisierter Exfiltration sensibler Daten aus einem KI System.
Sicherheit & Datenschutz· 21.08.2026 ·4 min

Grok Prompt Injection: Wie verschlüsselte Befehle Daten abziehen

Adversa AI demonstriert, wie Grok verschlüsselte Anweisungen aus einer Webseite entschlüsselt und Sitzungsdaten an einen fremden Server sendet. Der Artikel trennt belegte Fakten von offenen Fragen und zeigt konkrete Schutzmaßnahmen.

Microsoft 365 Business mit 100 GB Postfachspeicher, Speicherübersicht, Archivierung und Analyse zur effizienten Nutzung des E Mail Postfachs.
IT-Branche· 21.08.2026 ·4 min

Microsoft 365 Business: 100 GB Postfachspeicher richtig nutzen

Microsoft ergänzt geeignete Business Abonnements um einen zusätzlichen Exchange Dienstplan. So prüfen Admins Berechtigung, tatsächliche Postfachquoten und mögliche Folgen für Archivierung und Zusatzlizenzen.

Windows 11 KB5121003 mit Absturz-Warnungen, Fehlerstatistik und gesteuertem Update-Rollout über mehrere Deployment-Ringe.
IT-Branche· 21.08.2026 ·4 min

Windows 11 KB5121003: Abstürze prüfen und Rollout steuern

Nach KB5121003 werden Abstürze von Teams und dem neuen Outlook vor allem auf Windows 11 mit ARM64 gemeldet. Der Artikel zeigt betroffene Builds, konkrete Prüfwege, Übergangslösungen und eine kontrollierte Rücknahme.

WordPress 7.1 mit neuen Funktionen, aktualisiertem Dashboard sowie sicherem Update-Konzept mit Schutzschild und Update-Symbol.
WordPress· 21.08.2026 ·8 min

WordPress 7.1: Neue Funktionen und sichere Update-Anleitung

WordPress 7.1 bringt responsive Blockstile, einen neuen Medieneditor, erweiterte Notizen, Tabs, Wiedergabelisten und technische Änderungen. Diese Anleitung zeigt die Neuerungen und beide Updatewege.

OpenAI pausiert das Reinforcement-Learning-Training für zwei Wochen, um Sicherheitsprüfungen und Maßnahmen für mehr KI-Sicherheit durchzuführen.
Künstliche Intelligenz· 20.08.2026 ·4 min

OpenAI stoppt Reinforcement-Learning-Training zwei Wochen für mehr KI-Sicherheit

OpenAI hat am 18. August 2026 bekanntgegeben, das Reinforcement-Learning-Training für sein kommendes Modell Astra für zwei Wochen zu pausieren. Grund sind erste Anzeichen, dass das Modell eine kritische Cybersicherheits-Faehigkeitsschwelle erreichen könnte. Der Artikel ordnet ein, was das für Unternehmen bedeutet, die OpenAI-Modelle produktiv einsetzen.

Windows Defender mit fehlerhaftem Signatur-Update, das den Schnellscan blockiert und den Schutz von Windows beeinträchtigt.
Sicherheit & Datenschutz· 20.08.2026 ·3 min

Windows Defender: Fehlerhaftes Signatur-Update legt Schnellscan lahm

Seit dem 18. August 2026 berichteten Nutzer weltweit von abstürzenden Windows-Defender-Schnellscans: der Scan brach bei 75 bis 80 Prozent ab und der Bedrohungsschutzdienst beendete sich. Ursache war ein fehlerhaftes Signatur-Update, kein Angriff. Microsoft hat den Fehler ab Version 1.457.236.0 behoben. Der Artikel zeigt, wie Admins den Fix prüfen und was bei anhaltenden Problemen zu tun ist.