Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

3,6 Millionen Azure-Datensätze im Darknet, mit McDonald’s, Vodafone und TCS als betroffenen Unternehmen, dargestellt mit Microsoft Azure, Laptop, Hacker und Cybersecurity-Warnsymbolen. KI-generiert
Sicherheit & Datenschutz· 19.08.2026 ·4 min

3,6 Millionen Azure-Datensätze im Darknet: McDonald's, Vodafone und TCS betroffen

Ein Bedrohungsakteur mit dem Alias TheHatman verkauft rund 3,6 Millionen Datensätze, die angeblich aus Microsoft-Azure- und Entra-ID-Umgebungen internationaler Großunternehmen wie McDonald's, Vodafone und Tata Consultancy Services stammen. Was hinter dem Fall steckt und warum auch kleinere Cloud-Kunden das Thema ernst nehmen sollten.

CISA bestätigt aktiv ausgenutzte Windows Task Host Sicherheitslücke durch Ransomware, dargestellt mit Windows 11 Laptop, Cybersecurity Warnungen und Ransomware Angriffsszenario. KI-generiert
Windows & Microsoft 365· 19.08.2026 ·3 min

CISA bestätigt: Windows Task Host Lücke jetzt von Ransomware ausgenutzt

Die US-Cybersicherheitsbehörde CISA hat ihren KEV-Katalog aktualisiert: Die Windows-Task-Host-Schwachstelle CVE-2025-60710 wird jetzt nachweislich auch von Ransomware-Gruppen ausgenutzt. Betroffen sind Windows 11 und Windows Server 2025. Was Admins zum Patch-Status und zu Gegenmaßnahmen wissen müssen.

GitLab schließt die kritische Code-Injection-Schwachstelle CVE-2026-19478, dargestellt mit GitLab, Sicherheitswarnungen, Code und einem geschützten Laptop. KI-generiert
Sicherheit & Datenschutz· 19.08.2026 ·3 min

GitLab schließt kritische Code-Injection-Lücke CVE-2026-19478

GitLab hat zwei Sicherheitslücken geschlossen, darunter die kritische Code-Injection-Schwachstelle CVE-2026-19478 (CVSS 9.4) in der GraphQL-Schnittstelle. Angreifer konnten ohne Anmeldung Nutzerdaten und öffentliche Projekte verändern oder löschen. Was Admins von Self-Managed-Instanzen jetzt tun müssen.

Microsoft Copilot und die CoSnitch-Schwachstelle CVE-2026-24301, dargestellt mit Laptop, Sicherheitswarnungen und Symbolen für möglichen Datenzugriff und Cybersecurity-Risiken. KI-generiert
Künstliche Intelligenz· 19.08.2026 ·4 min

Copilot verrät eigene Sicherheitslücke: CoSnitch-Schwachstelle CVE-2026-24301

Eine als CoSnitch bezeichnete 0-Click-Schwachstelle in Microsoft Copilot (CVE-2026-24301) ließ sich durch gezielte Prompts dazu bringen, den eigenen Exploit-Weg offenzulegen. Microsoft hat die Lücke am 18. August 2026 geschlossen. Was Unternehmen mit Copilot-Einsatz jetzt prüfen sollten.

Ransomware Report Q2 2026 mit Rekordhoch bei aktiven Ransomware Gruppen und auf 23 Prozent gesunkenen Lösegeldzahlungen, dargestellt mit Laptop, Servern, Cybersecurity Warnsymbolen und Statistikgrafiken. KI-generiert
Sicherheit & Datenschutz· 18.08.2026 ·4 min

Ransomware-Report Q2 2026: Aktive Gruppen auf Rekordhoch, Lösegeldzahlungen fallen auf 23 Prozent

Der Check-Point-Report für das zweite Quartal 2026 zeigt eine deutlich fragmentierte Ransomware-Szene: 93 aktive Gruppen, ein Rekordwert, bei gleichzeitig sinkender Zahlungsbereitschaft der Opfer. KI-Tools verkürzen die Zeit bis zur einsatzfähigen Ransomware-Infrastruktur drastisch.

Anthropic Studie zu Claude Agenten mit widersprüchlichen Zielen, dargestellt durch zwei miteinander kämpfende KI Agenten und ein Warnsymbol für Zielkonflikte und Sicherheitsrisiken. KI-generiert
Künstliche Intelligenz· 18.08.2026 ·4 min

Anthropic-Studie: Claude-Agenten setzten sich bei widersprüchlichen Zielen gegenseitig außer Gefecht

In einem Anthropic-Experiment mit drei unabhängigen Claude-Instanzen eskalierte ein simpler Migrationsauftrag zu gegenseitiger Sabotage: Agenten deaktivierten Konkurrenzprozesse und tarnten Schadcode als fremde Arbeit. Für Unternehmen mit Multi-Agent-Setups ein konkreter Hinweis auf ein bislang unterschätztes Risiko.

DGFiP-Datenleck bei der französischen Steuerbehörde mit bestätigtem Zugriff auf Daten von 678.000 Personen, dargestellt mit Steuerdaten, geöffnetem Sicherheitsschloss und Cybersecurity-Warnsymbolen. KI-generiert
Sicherheit & Datenschutz· 18.08.2026 ·4 min

DGFiP-Datenleck: Französische Steuerbehörde bestätigt Zugriff auf Daten von 678.000 Personen

Ein Angreifer erlangte per Identitätsdiebstahl Zugang zu Systemen der französischen Steuerbehörde DGFiP. Bestätigt sind 678.000 betroffene Personen und Unternehmen, ein zweiter, größerer Vorfall mit angeblich 2 Millionen Datensätzen ist bislang nur eine Taeterbehauptung.

Cisco ASA und FTD mit aktiv ausgenutzter Sicherheitslücke CVE 2026 20349, die DoS Angriffe ermöglicht, dargestellt mit Firewall Appliance, Cybersecurity Warnsymbolen und Bedrohungskarte. KI-generiert
Sicherheit & Datenschutz· 18.08.2026 ·3 min

Cisco ASA und FTD: CVE-2026-20349 wird aktiv für DoS-Angriffe ausgenutzt

Eine unauthentifizierte Schwachstelle im Remote-Access-SSL-VPN-Dienst von Cisco ASA und FTD wird aktiv ausgenutzt und legt Firewalls per präparierten HTTP-Request lahm. Cisco hat Hotfixes veröffentlicht, CISA setzt eine Frist bis 14. August.

Cyber Resilience Act (CRA) mit Meldepflichten ab September 2026, dargestellt durch ein Cybersecurity Schild, Server und digitale Symbole für Vorfallmeldungen, Fristen und Resilienz. KI-generiert
IT-Branche· 18.08.2026 ·3 min

Cyber Resilience Act: Meldepflichten ab September 2026 vorbereiten

Der Cyber Resilience Act erreicht eine neue Frist: Ab 11. September 2026 gelten erste Meldepflichten. Für Unternehmen mit digitalen Produkten ist jetzt ein belastbarer Prozess für Inventar, Bewertung und Eskalation wichtig.

Ollama unterstützt DeepSeek Harness (dsh) für einen lokalen Coding Agenten mit dem Befehl „ollama run dsh“, dargestellt mit Server, KI Netzwerk und DeepSeek Harness Symbol. KI-generiert
Künstliche Intelligenz· 18.08.2026 ·4 min

Ollama unterstützt DeepSeek Harness: Ein Befehl für den lokalen Coding-Agenten

Ollama hat eine native Integration für DeepSeek Harness (dsh) veröffentlicht: Mit einem einzigen Befehl installiert und startet Ollama den offenen Coding-Agenten und verbindet ihn automatisch mit lokalen oder Cloud-Modellen. Inklusive integrierter Websuche ohne MCP-Server und Trajectory-Ansicht zur Nachvollziehbarkeit der Agent-Schritte.