Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

14 vergiftete npm Pakete schleusen die KI gesteuerte RedC2 4.0 Backdoor in Linux Systeme ein und gefährden Software Supply Chains, Build Pipelines und Server. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·5 min

14 vergiftete npm-Pakete liefern KI-gesteuerte RedC2-4.0-Linux-Backdoor

TrendAI (Trend Micro) hat 14 npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Tools tarnen, aber zusätzlich einen Linux-Backdoor für das C2-Framework RedC2 4.0 nachladen. Neu ist die KI-Komponente Red Agent, die Post-Exploitation-Befehle per natürlicher Sprache steuert und die Angriffshürde für weniger erfahrene Akteure senkt.

Kritische Microsoft Entra ID Sicherheitslücke CVE-2026-69836 mit CVSS 10.0, dargestellt mit Identitätsschutz, Login Absicherung und Hinweis, dass keine Admin Aktion erforderlich ist. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·6 min

Kritische Entra-ID-Lücke CVE-2026-69836: CVSS 10.0, aber keine Admin-Aktion nötig

Microsoft warnte vor einer Sicherheitslücke mit dem Höchstwert CVSS 10.0 in Entra ID (vormals Azure Active Directory): CVE-2026-69836 erlaubt Remote Code Execution durch Deserialisierung nicht vertrauenswürdiger Daten. Ursprünglich als aktiv ausgenutzt gemeldet, korrigierte Microsoft dies nach Rückfrage von The Hacker News auf 'nicht ausgenutzt'. Die Lücke ist bereits serverseitig gefixt - Admins müssen nichts tun.

Grok Prompt Injection mit verschlüsselten Befehlen, erkanntem Datenabfluss und visualisierter Exfiltration sensibler Daten aus einem KI System. KI-generiert
Sicherheit & Datenschutz· 21.08.2026 ·4 min

Grok Prompt Injection: Wie verschlüsselte Befehle Daten abziehen

Adversa AI demonstriert, wie Grok verschlüsselte Anweisungen aus einer Webseite entschlüsselt und Sitzungsdaten an einen fremden Server sendet. Der Artikel trennt belegte Fakten von offenen Fragen und zeigt konkrete Schutzmaßnahmen.

Microsoft 365 Business mit 100 GB Postfachspeicher, Speicherübersicht, Archivierung und Analyse zur effizienten Nutzung des E Mail Postfachs. KI-generiert
IT-Branche· 21.08.2026 ·4 min

Microsoft 365 Business: 100 GB Postfachspeicher richtig nutzen

Microsoft ergänzt geeignete Business Abonnements um einen zusätzlichen Exchange Dienstplan. So prüfen Admins Berechtigung, tatsächliche Postfachquoten und mögliche Folgen für Archivierung und Zusatzlizenzen.

Windows 11 KB5121003 mit Absturz-Warnungen, Fehlerstatistik und gesteuertem Update-Rollout über mehrere Deployment-Ringe. KI-generiert
IT-Branche· 21.08.2026 ·4 min

Windows 11 KB5121003: Abstürze prüfen und Rollout steuern

Nach KB5121003 werden Abstürze von Teams und dem neuen Outlook vor allem auf Windows 11 mit ARM64 gemeldet. Der Artikel zeigt betroffene Builds, konkrete Prüfwege, Übergangslösungen und eine kontrollierte Rücknahme.

WordPress 7.1 mit neuen Funktionen, aktualisiertem Dashboard sowie sicherem Update-Konzept mit Schutzschild und Update-Symbol. KI-generiert
WordPress· 21.08.2026 ·8 min

WordPress 7.1: Neue Funktionen und sichere Update-Anleitung

WordPress 7.1 bringt responsive Blockstile, einen neuen Medieneditor, erweiterte Notizen, Tabs, Wiedergabelisten und technische Änderungen. Diese Anleitung zeigt die Neuerungen und beide Updatewege.

OpenAI pausiert das Reinforcement-Learning-Training für zwei Wochen, um Sicherheitsprüfungen und Maßnahmen für mehr KI-Sicherheit durchzuführen. KI-generiert
Künstliche Intelligenz· 20.08.2026 ·4 min

OpenAI stoppt Reinforcement-Learning-Training zwei Wochen für mehr KI-Sicherheit

OpenAI hat am 18. August 2026 bekanntgegeben, das Reinforcement-Learning-Training für sein kommendes Modell Astra für zwei Wochen zu pausieren. Grund sind erste Anzeichen, dass das Modell eine kritische Cybersicherheits-Faehigkeitsschwelle erreichen könnte. Der Artikel ordnet ein, was das für Unternehmen bedeutet, die OpenAI-Modelle produktiv einsetzen.

Windows Defender mit fehlerhaftem Signatur-Update, das den Schnellscan blockiert und den Schutz von Windows beeinträchtigt. KI-generiert
Sicherheit & Datenschutz· 20.08.2026 ·3 min

Windows Defender: Fehlerhaftes Signatur-Update legt Schnellscan lahm

Seit dem 18. August 2026 berichteten Nutzer weltweit von abstürzenden Windows-Defender-Schnellscans: der Scan brach bei 75 bis 80 Prozent ab und der Bedrohungsschutzdienst beendete sich. Ursache war ein fehlerhaftes Signatur-Update, kein Angriff. Microsoft hat den Fehler ab Version 1.457.236.0 behoben. Der Artikel zeigt, wie Admins den Fix prüfen und was bei anhaltenden Problemen zu tun ist.

CISA KEV meldet vier aktiv ausgenutzte Sicherheitslücken in Microsoft SharePoint, VMware vCenter, Apple macOS und Windows IKE. KI-generiert
Sicherheit & Datenschutz· 20.08.2026 ·4 min

CISA KEV: Vier neue Lücken in SharePoint, vCenter, macOS und Windows IKE aktiv ausgenutzt

Die US-Cybersicherheitsbehörde CISA warnt vor vier aktiv ausgenutzten Schwachstellen: einer schwachen SharePoint-Authentifizierung, einem VMware-vCenter-Path-Traversal, einer macOS-Authentifizierungslücke in Screen Sharing und einem Double-Free-Fehler im Windows-IKE-Dienst. Der Artikel ordnet alle vier CVEs ein und zeigt, was Admins jetzt konkret prüfen sollten.

Docker Engine 29.3.1 mit Sicherheitslücke CVE-2026-34040, AuthZ-Bypass und geschütztem Container-Server mit Security-Schild. KI-generiert
Docker· 20.08.2026 ·4 min

Docker Engine 29.3.1: AuthZ-Bypass CVE-2026-34040 schließen und Update-Workflow prüfen

CVE-2026-34040 (CVSS 8.8) erlaubte es Angreifern mit Docker-API-Zugriff, AuthZ-Plugins durch über 1 MB große Requests zu umgehen und privilegierte Container zu starten. Docker Engine 29.3.1 und Docker Desktop 4.66.1 schließen die Lücke. Dieser Artikel zeigt den kompletten Update-Workflow für Docker Engine und Docker Compose auf Linux-Servern inklusive Vorab-Check und Rollback-Plan.