News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Deutsche Telekom verdoppelt KI-Fabrik in München auf rund 20.000 Nvidia-GPUs
Telekom-Chef Höttges kündigte am 1. Juni 2026 an, die Industrial AI Cloud in München zu verdoppeln. Die unterirdische KI-Fabrik soll künftig rund 20.000 Nvidia-Prozessoren betreiben.
KI-generiert Nvidia RTX Spark: Arm-Superchip für KI-PCs auf der Computex 2026 fordert Apple Silicon und Snapdragon heraus
Nvidia-CEO Jensen Huang hat auf der Computex 2026 die RTX-Spark-Plattform vorgestellt: ein Arm-Superchip mit Grace-CPU und Blackwell-GPU für KI-PCs. Ab Herbst 2026 verbauen Dell, ASUS, HP, Lenovo und Microsoft die Lösung – ein direkter Angriff auf Apple Silicon und Qualcomm Snapdragon.
KI-generiert Azure DevOps CVE-2026-42826: Kritische Information-Disclosure-Lücke (CVSS 10.0) – Microsoft hat serverseitig mitigiert
Microsoft hat CVE-2026-42826 offengelegt: eine kritische Information-Disclosure-Lücke in Azure DevOps mit der Microsoft-Bewertung CVSS 10.0. Unauthentifizierte Angreifer hätten Secrets, Tokens und Quellcode auslesen können. Die Cloud-Infrastruktur ist bereits serverseitig mitigiert.
KI-generiert AMD-SB-4017: Zehn Lücken in Ryzen und Athlon
AMD bestätigt im Security Bulletin AMD-SB-4017 zehn Sicherheitslücken in nahezu allen Ryzen-Generationen von Zen 1 bis Zen 5 sowie in Athlon-3000- und Embedded-Prozessoren. Zwei als High eingestufte Lücken betreffen den AMD Secure Processor. Abhilfe schaffen BIOS-Updates mit neuer AGESA-Firmware.
KI-generiert containerd CVE-2026-46680: Lücke umgeht Kubernetes-Richtlinie runAsNonRoot und ermöglicht Root-Container
Eine Type-Confusion-Schwachstelle in containerd (CVE-2026-46680, CVSS 7.8) umgeht die Kubernetes-Richtlinie runAsNonRoot. Über manipulierte /etc/passwd-Einträge erlangen Angreifer Root-Rechte im Container. Patches stehen bereit.
KI-generiert Microsoft 365 Copilot: CERT-In warnt vor Lücken CVE-2026-42827 und CVE-2026-41090 – Update empfohlen
Das indische CERT-In warnt vor zwei Schwachstellen in Microsoft 365 Copilot. Über Prompt-Injection lassen sich sensible Daten exfiltrieren. Microsoft hat serverseitig gepatcht – Nutzer sollten ihre Office-Apps aktualisieren.
KI-generiert Exchange-Zero-Day CVE-2026-42897: Kritische XSS-Lücke in OWA wird aktiv ausgenutzt – nur Mitigation, kein Patch
Microsoft warnt vor der aktiv ausgenutzten Zero-Day-Lücke CVE-2026-42897 in Exchange Server. Über präparierte E-Mails lässt sich JavaScript in OWA ausführen. Ein Patch fehlt noch – nur temporäre Mitigationen stehen bereit.
KI-generiert EU AI Act: Bruessel verschiebt Hochrisiko-Regeln auf Dezember 2027
Die EU-Kommission verschiebt die Anwendung der Hochrisiko-Regeln aus dem AI Act um 16 Monate – nach massivem Druck von Konzernen wie SAP, Siemens, Airbus, Ericsson und Mistral. Was das für den DACH-Mittelstand bedeutet.
KI-generiert Offizielles WordPress-Plugin verbindet Blogs direkt mit Bluesky und AT Protocol
Mit dem neuen ATmosphere-Plugin können WordPress-Inhalte direkt in das AT Protocol und nach Bluesky publiziert werden. Damit wächst eine echte, dezentrale Alternative zu klassischen Social-Plugins.
KI-generiert CIFSwitch: Neue Linux-Kernel-Lücke ermöglicht Root-Eskalation über CIFS
Mit CIFSwitch reiht sich eine weitere lokale Privilege-Escalation-Lücke in die Serie um Copy Fail, Dirty Frag und Fragnesia ein. Sie betrifft Linux-Distributionen, die CIFS-Mounts verwenden, und schenkt Angreifern Root.