Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Abstrakte leuchtende Netzwerk-Sphäre mit Datenband, links die Überschrift Gemini 4 Argon, Googles neues KI-Modell
Künstliche Intelligenz· 01.10.2026 ·4 min

Google Gemini 4 Argon: neues Spitzenmodell mit befristetem Einführungspreis

Google hat Gemini 4 Argon vorgestellt. Das Modell geht zunächst nur an Sicherheitsteams im Fairwind-Programm. Für die API gilt ein Einführungspreis von 2 und 10 US-Dollar pro Million Token, später 4 und 20 US-Dollar. Was Admins jetzt für Kosten, Modellwahl und Datenschutz vorbereiten sollten.

Abstrakter Prozessor mit verzweigten Lichtpfaden und einem verblassenden alten Sprungziel, dazu die Überschrift Spectre kehrt zurück, Linux-Kernel betroffen
Sicherheit & Datenschutz· 30.09.2026 ·7 min

Spectre-v2-Variante BTR: JIT-Code leakt Linux-Kernelspeicher trotz Abwehr

Forscher der VU Amsterdam haben mit Branch Target Reuse (BTR) eine Spectre-v2-Variante veröffentlicht, die über klassisches BPF auf aktuellen Intel-CPUs Kernelspeicher ausliest und den Root-Passwort-Hash in Minuten erbeutet. Die Kernel-Korrekturen sind verfügbar, Admins geteilter Linux-Hosts sollten den laufenden Kernel prüfen.

Abstraktes Update-Paket rastet in einen gläsernen Würfel ein, daneben die Überschrift Windows 11 26H2 ist freigegeben
Windows & Microsoft 365· 30.09.2026 ·7 min

Windows 11 26H2 freigegeben: Enablement Package, neuer Support und bekannte Probleme

Microsoft hat am 29. September 2026 Windows 11, Version 26H2 freigegeben. Geräte mit 24H2 oder 25H2 erhalten das Update als Enablement Package mit einem Neustart, der Support startet mit 24 Monaten für Home und Pro sowie 36 Monaten für Enterprise und Education neu. Admins sollten zuerst eine Pilotgruppe aufsetzen und Machine Identity Isolation prüfen.

Abstraktes Schutzschild aus Glas in Orange und Violett neben der Überschrift Firefox 157 Sicherheitsupdate
Sicherheit & Datenschutz· 30.09.2026 ·7 min

Firefox 157 und ESR 153.4, 140.17, 115.42: 76 CVEs und neues Design

Mozilla hat am 29. September 2026 Firefox 157 und die ESR-Versionen 153.4, 140.17 und 115.42 veröffentlicht. Die Advisories MFSA 2026-97 bis 100 listen bis zu 76 CVEs pro Zweig, darunter viele Use-after-free-Fehler und Sandbox-Ausbrüche. Aktive Ausnutzung ist nicht bekannt. ESR 140 fällt aus dem Support, Admins sollten zügig verteilen und auf ESR 153 migrieren.

Gestapelte Container-Blöcke auf einer Plattform neben einer Pinguin-Figur mit der Überschrift Linux-Container direkt unter Windows
Docker· 30.09.2026 ·7 min

WSLC allgemein verfügbar: Linux-Container direkt unter Windows mit wslc.exe

Seit dem 29. September 2026 ist WSLC allgemein verfügbar. Der Befehl wslc.exe ist Teil von WSL ab Version 2.9.3 und startet Linux-Container ohne separate Engine. Neu sind Intune-Einstellungen zum Abschalten und eine Registry-Allowlist. Compose fehlt noch, ein Drop-in-Ersatz für Docker Desktop ist WSLC deshalb nicht.

Illustration: Ein Schlüssel mit OAuth-Token wird von einem Server zu einem rot markierten bösartigen Server gezogen, daneben die Überschrift MCP-Client verrät OAuth-Zugangsdaten
Sicherheit & Datenschutz· 30.09.2026 ·7 min

MCP Python SDK: Bösartige MCP-Server konnten OAuth-Zugangsdaten abgreifen

Im offiziellen Python SDK des Model Context Protocol konnte ein bösartiger MCP-Server den OAuth-Client dazu bringen, Client-Secret, Autorisierungscode und PKCE-Verifier an einen Angreifer zu schicken. Betroffen sind mcp 1.9.1 bis 1.29.1 und 2.0.0 bis 2.1.1 bei Nutzung als HTTP-Client mit OAuth. Admins sollten auf 1.30.0 oder 2.2.0 aktualisieren, issuer setzen und Secrets rotieren.

Abstrakte Illustration einer Sandbox für KI-Agenten mit schützendem Hardware-Wächter, Überschrift Hardware-Wächter für KI-Agenten
Künstliche Intelligenz· 29.09.2026 ·6 min

Nvidia stellt Hardware-Wächter und Sandbox für KI-Agenten vor

Nvidia hat am 28. September 2026 die Open Agent Safety Platform vorgestellt. Die Open-Source-Laufzeit OpenShell sperrt KI-Agenten in Sandboxes mit überprüfbaren Regeln, der Hardware-Wächter Sentry auf BlueField-4-DPUs soll ausbrechende Agenten in Millisekunden isolieren. Für KMU ist vor allem der Software-Teil erreichbar, ein akuter Handlungsbedarf besteht nicht.

Redaktionelles Titelbild mit der Überschrift Apple schließt Grafik-Lücke, stilisiertem Smartphone, Laptop und einem geflickten Schutzschild
Sicherheit & Datenschutz· 29.09.2026 ·6 min

Apple schließt möglicherweise ausgenutzte CoreGraphics-Lücke in iOS 26 und macOS

Apple hat am 28. September 2026 die CoreGraphics-Lücke CVE-2026-86950 geschlossen, die laut Apple möglicherweise gezielt gegen Einzelpersonen auf iOS-Versionen vor iOS 27 ausgenutzt wurde. Admins sollten Geräte auf iOS 26, macOS Tahoe und Sequoia zügig aktualisieren.

Hero-Bild mit der Überschrift Flatpak 1.18.4 schließt sechs Lücken, daneben ein gläserner Sandbox-Würfel mit App-Paketen und ein Schutzschild
Sicherheit & Datenschutz· 29.09.2026 ·7 min

Flatpak 1.18.4 schließt sechs Sicherheitslücken

Flatpak 1.18.4 behebt sechs Sicherheitslücken. Die beiden schwersten (CVE-2026-97023 und CVE-2026-97024) erlauben einer bösartigen App, bei systemweiter Installation Dateien wie /etc/passwd zu leeren oder beliebige Dateien zu löschen. Kein Notfall, aber Pflicht fürs nächste Wartungsfenster auf Linux-Desktops.

Hero-Grafik mit der Überschrift Claude Sonnet 5.5 schneller und günstiger neben einer abstrakten Netzwerk-Sphäre
Künstliche Intelligenz· 29.09.2026 ·8 min

Claude Sonnet 5.5: Schneller und günstiger, aber mit Breaking Changes in der API

Anthropic hat am 28. September 2026 Claude Sonnet 5.5 veröffentlicht. Der Tokenpreis bleibt bei 2 und 10 US-Dollar pro Million Tokens, das Modell soll über 30 Prozent schneller und pro Aufgabe bis zu 30 Prozent günstiger sein. Für API-Nutzer bringt es fünf Breaking Changes, darunter 400-Fehler bei abgeschaltetem Thinking und erzwungener Tool-Nutzung.