News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert DeepSeek Harness (dsh): Open-Source Agent-Framework als Claude-Code-Alternative
Zeitgleich mit dem offiziellen DeepSeek-V4-Pro-Release hat DeepSeek AI mit Harness (dsh) einen Open-Source-Agent-Baukasten veröffentlicht, der als Alternative zu Claude Code positioniert wird. Die Architektur folgt konsequent dem Prinzip everything is a plugin. Was dsh kann, wie die Installation funktioniert und für wen sich ein Blick lohnt.
KI-generiert GPT-5.6-Cyber: OpenAI senkt Schutzmechanismen für Exploit-Forschung
Mit GPT-5.6-Cyber bringt OpenAI ein Modell auf den Markt, das gezielt für offensive und defensive IT-Sicherheitsarbeit trainiert wurde und laut eigenen Angaben deutlich weniger Anfragen zu Exploit- und Schwachstellenthemen verweigert als Standardmodelle. Für Security-Teams eröffnet das neue Möglichkeiten, birgt aber auch Missbrauchspotenzial, das Admins bei der Bedrohungslage künftig einkalkulieren sollten.
KI-generiert August-Patchday-Toolkette: Wireshark, .NET und Windows-KBs sauber einspielen
Rund um den August-Patchday 2026 erschienen mehrere sicherheitsrelevante Updates parallel: Wireshark 4.6.8 schließt 28 Lücken, .NET 10.0.11/9.0.19/8.0.30 beheben zehn CVEs, dazu kommen die regulären Windows-11-Sicherheitsupdates KB5121000 und KB5121003. Diese Anleitung zeigt eine sinnvolle Reihenfolge, Testschritte und Stolperfallen für kleine IT-Teams.
KI-generiert 737 gefälschte Chrome-VPN-Erweiterungen leiten Browser-Traffic um
Eine großangelegte Kampagne im Chrome Web Store nutzt 737 vermeintliche VPN- und Proxy-Erweiterungen, um Browser-Traffic über fest eingestellte SOCKS5-Proxys umzuleiten. 274 Erweiterungen imitieren 66 etablierte Marken wie Proton VPN, NordVPN oder ExpressVPN. Über 75.000 Installationen sind laut Socket betroffen, verteilt auf mindestens 40 Entwickler-Accounts.
KI-generiert Adobe Commerce CVE-2026-71362: Angriffe auf Kundenkonten sofort nach Patch
CVE-2026-71362 (CVSS 9.1) erlaubt unauthentifizierten Angreifern die Übernahme fremder Kundensitzungen in Adobe Commerce und Magento Open Source. Sicherheitsfirma Sansec beobachtet bereits Ausnutzungsversuche, nur Tage nach der Veröffentlichung des Sicherheitsupdates APSB26-92. Shop-Betreiber sollten den Patch priorisiert einspielen und Sitzungen auf verdächtige Kontowechsel prüfen.
KI-generiert Docker VMM: Eigene Virtualisierung löst libkrun und WSL 2 ab
Mit Docker Desktop 4.86 stellt Docker eine eigene Virtualisierungsschicht namens Docker VMM vor, die bisher zugekaufte Komponenten wie libkrun und WSL 2 ablöst. Versprochen werden schnellerer Container-Start, besseres Speichermanagement und schnelleres Filesharing. Was die Beta bringt, welche bekannten Probleme es gibt und was Admins bis zur allgemeinen Verfügbarkeit im Oktober beachten sollten.
KI-generiert Suno vor dem 3. September sichern: Diese Songs solltest du zuerst herunterladen
Praxisanleitung Teil 3 der Serie: Nicht jeder Song in einer Suno-Bibliothek ist gleich wichtig. Eine sinnvolle Priorisierung von veröffentlichten Songs über geplante Veröffentlichungen bis zu Samples und Experimenten hilft, vor dem 3. September zuerst die wertvollsten Inhalte zu sichern - inklusive konkreter Schritte für 100, 1.000 und 5.000+ Songs.
KI-generiert Suno-Bibliothek komplett sichern: Anleitung für WAV, Texte und Metadaten
Praxisanleitung Teil 2 der Serie: Ein Browser-Konsolen-Skript liest die komplette Suno-Bibliothek aus, lädt Songs als WAV mit MP3-Fallback, sichert Texte und Metadaten und sortiert alles nach Projekt. Inklusive PowerShell-Skripten zum Einsortieren und Prüfen sowie Diagnosewerkzeug für viele Workspaces. Referenzlauf: 1835 Songs, 54,4 GB.
KI-generiert Suno kappt Downloads ab September: Was das für jede Cloud-Bibliothek bedeutet
Suno führt ab 3. September 2026 Download-Limits ein: Free 7, Pro 20, Premier 60 pro Monat. Die Regel gilt rückwirkend auch für längst erzeugte Songs. Ein Weckruf für alle, die Daten nur in einer Cloud-Bibliothek lagern statt lokal zu sichern - Auftakt einer Serie zum Thema Cloud-Abhängigkeit und Backup-Pflicht.
KI-generiert LiteLLM Supply-Chain-Angriff: API-Schlüssel und CI jetzt kontrollieren
SecurityWeek und The Hacker News berichten über kompromittierte LiteLLM-Pakete im Umfeld des Trivy-Angriffs. Betroffenheitsprüfung, Secret-Rotation und abgesicherte Paketquellen gehören jetzt auf die To-do-Liste von KI- und DevOps-Teams.