News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

ClingSTUN: Linux-Backdoor missbraucht öffentliche STUN-Dienste
ClingSTUN nutzt ungepatchte Router und IoT-Geräte als Proxy-Knoten. Admins sollten Firmware, Internetzugänge und verdächtige Prozesse prüfen, öffentliche STUN-Server aber nicht pauschal blockieren.

AMD ROCm 10.1: Datenpfade und GPU-Monitoring ändern sich
AMD hat ROCm 10.1 am 5. Oktober veröffentlicht. Das Release verbessert GPU-Datenpfade, ersetzt rocm-smi durch AMD SMI und wechselt auf LLVM 24. Für lokale KI-Dienste steht eine geplante Migration statt eines Sofortupgrades an.

FRITZ!Box-Labor: 4690 priorisiert Videocalls automatisch
FRITZ! veröffentlicht neue Laborversionen für die FRITZ!Box 4690 und 4050. Die 4690 erkennt Videocalls automatisch und priorisiert sie. Beide Modelle erhalten eine mDNS-Korrektur. Für produktive Anschlüsse besteht keine Pflicht zum Beta-Wechsel.

Dänemark: CPR-Firmenzugang für 8,8 Millionen Personen missbraucht
Dänemark meldet unbefugte Zugriffe auf CPR-Daten von rund 8,8 Millionen registrierten Personen. Missbraucht wurde ein Firmenzugang. Für Unternehmen stehen jetzt Berechtigungen, Abfrageprotokolle und die Erkennung ungewöhnlicher Datenabrufe im Vordergrund.

mold 3.0: Rust und Cargo ändern den Linker-Selbstbau
mold 3.0.0 ist das erste Rust-Release des Linkers. Selbstbauer benötigen Cargo, Rust ab 1.95 und einen C-Compiler. CMake-Optionen und oneTBB entfallen; neue Fehlerkorrekturen betreffen auch reproduzierbare Build-Ergebnisse.

Kagi stellt Orion für Linux ein: Beta ohne Updates, Code wird offen
Kagi hat am 2. Oktober 2026 angekündigt, Orion für Linux und Windows nicht weiterzuentwickeln und als Open Source freizugeben. Die Linux-Beta erhält keine Updates mehr. Admins sollten Flatpak-Installationen prüfen und auf produktiven Rechnern ersetzen.

openSUSE nimmt ZUPT auf: Backups mit Post-Quanten-Verschlüsselung
openSUSE hat das Backup-Werkzeug ZUPT in Factory aufgenommen. Es verschlüsselt mit AES-256 und optional hybrid mit ML-KEM-768 und X25519. Offene Punkte: kein unabhängiges Audit, unklare Lizenzangabe im Paket, Versionsstand 5.2.9 gegenüber 5.2.10 im Repository.

Anthropic bittet Claude-Nutzer um Sprachdaten fürs KI-Training
Anthropic bittet Nutzer des Claude-Sprachmodus, Audioaufnahmen und Voice-Chat-Daten für das KI-Training freizugeben. Der Schalter ist getrennt vom Chat-Training und laut Bericht standardmäßig aus. Admins sollten private Konten und Sprachnutzung im Unternehmen prüfen.

Chrome 154: kritische WebGL-Lücke CVE-2026-103628 geschlossen
Chrome 154.0.8037.97/.98 behebt 11 Sicherheitslücken, darunter den kritischen Out-of-bounds-Write CVE-2026-103628 in WebGL. Admins sollten Desktop, Android und Extended Stable zügig prüfen. Aktive Ausnutzung ist in den Quellen nicht belegt.

Aleph Alpha Kolibri: 78 Milliarden Parameter, Apache 2.0, Deutsch-Schwerpunkt
Aleph Alpha hat Kolibri-1 veröffentlicht: 78,1 Milliarden Parameter, 3,46 Milliarden aktiv pro Token, Deutsch-Schwerpunkt, Apache 2.0. Die FP8-Gewichte brauchen rund 78 GB Speicher, nötig sind GPUs der Rechenzentrumsklasse.