News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert 14 vergiftete npm-Pakete liefern KI-gesteuerte RedC2-4.0-Linux-Backdoor
TrendAI (Trend Micro) hat 14 npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Tools tarnen, aber zusätzlich einen Linux-Backdoor für das C2-Framework RedC2 4.0 nachladen. Neu ist die KI-Komponente Red Agent, die Post-Exploitation-Befehle per natürlicher Sprache steuert und die Angriffshürde für weniger erfahrene Akteure senkt.
KI-generiert Kritische Entra-ID-Lücke CVE-2026-69836: CVSS 10.0, aber keine Admin-Aktion nötig
Microsoft warnte vor einer Sicherheitslücke mit dem Höchstwert CVSS 10.0 in Entra ID (vormals Azure Active Directory): CVE-2026-69836 erlaubt Remote Code Execution durch Deserialisierung nicht vertrauenswürdiger Daten. Ursprünglich als aktiv ausgenutzt gemeldet, korrigierte Microsoft dies nach Rückfrage von The Hacker News auf 'nicht ausgenutzt'. Die Lücke ist bereits serverseitig gefixt - Admins müssen nichts tun.
KI-generiert Grok Prompt Injection: Wie verschlüsselte Befehle Daten abziehen
Adversa AI demonstriert, wie Grok verschlüsselte Anweisungen aus einer Webseite entschlüsselt und Sitzungsdaten an einen fremden Server sendet. Der Artikel trennt belegte Fakten von offenen Fragen und zeigt konkrete Schutzmaßnahmen.
KI-generiert Microsoft 365 Business: 100 GB Postfachspeicher richtig nutzen
Microsoft ergänzt geeignete Business Abonnements um einen zusätzlichen Exchange Dienstplan. So prüfen Admins Berechtigung, tatsächliche Postfachquoten und mögliche Folgen für Archivierung und Zusatzlizenzen.
KI-generiert Windows 11 KB5121003: Abstürze prüfen und Rollout steuern
Nach KB5121003 werden Abstürze von Teams und dem neuen Outlook vor allem auf Windows 11 mit ARM64 gemeldet. Der Artikel zeigt betroffene Builds, konkrete Prüfwege, Übergangslösungen und eine kontrollierte Rücknahme.
KI-generiert WordPress 7.1: Neue Funktionen und sichere Update-Anleitung
WordPress 7.1 bringt responsive Blockstile, einen neuen Medieneditor, erweiterte Notizen, Tabs, Wiedergabelisten und technische Änderungen. Diese Anleitung zeigt die Neuerungen und beide Updatewege.
KI-generiert OpenAI stoppt Reinforcement-Learning-Training zwei Wochen für mehr KI-Sicherheit
OpenAI hat am 18. August 2026 bekanntgegeben, das Reinforcement-Learning-Training für sein kommendes Modell Astra für zwei Wochen zu pausieren. Grund sind erste Anzeichen, dass das Modell eine kritische Cybersicherheits-Faehigkeitsschwelle erreichen könnte. Der Artikel ordnet ein, was das für Unternehmen bedeutet, die OpenAI-Modelle produktiv einsetzen.
KI-generiert Windows Defender: Fehlerhaftes Signatur-Update legt Schnellscan lahm
Seit dem 18. August 2026 berichteten Nutzer weltweit von abstürzenden Windows-Defender-Schnellscans: der Scan brach bei 75 bis 80 Prozent ab und der Bedrohungsschutzdienst beendete sich. Ursache war ein fehlerhaftes Signatur-Update, kein Angriff. Microsoft hat den Fehler ab Version 1.457.236.0 behoben. Der Artikel zeigt, wie Admins den Fix prüfen und was bei anhaltenden Problemen zu tun ist.
KI-generiert CISA KEV: Vier neue Lücken in SharePoint, vCenter, macOS und Windows IKE aktiv ausgenutzt
Die US-Cybersicherheitsbehörde CISA warnt vor vier aktiv ausgenutzten Schwachstellen: einer schwachen SharePoint-Authentifizierung, einem VMware-vCenter-Path-Traversal, einer macOS-Authentifizierungslücke in Screen Sharing und einem Double-Free-Fehler im Windows-IKE-Dienst. Der Artikel ordnet alle vier CVEs ein und zeigt, was Admins jetzt konkret prüfen sollten.
KI-generiert Docker Engine 29.3.1: AuthZ-Bypass CVE-2026-34040 schließen und Update-Workflow prüfen
CVE-2026-34040 (CVSS 8.8) erlaubte es Angreifern mit Docker-API-Zugriff, AuthZ-Plugins durch über 1 MB große Requests zu umgehen und privilegierte Container zu starten. Docker Engine 29.3.1 und Docker Desktop 4.66.1 schließen die Lücke. Dieser Artikel zeigt den kompletten Update-Workflow für Docker Engine und Docker Compose auf Linux-Servern inklusive Vorab-Check und Rollback-Plan.