News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Linux SCTP-Lücke schließen: Kernel-Update und Docker-Host-Check
Eine seit Jahren bestehende SCTP-Schwachstelle im Linux-Kernel wurde behoben. The Hacker News nennt lokale Root-Rechte und möglichen Container-Ausbruch. Betreiber sollten Kernelstand, SCTP-Nutzung und nicht vertrauenswürdige Workloads prüfen.
KI-generiert WordPress 7.0.4 sicher einspielen: Update, Backup und Imagick prüfen
WordPress 7.0.4 ist ein Sicherheitsrelease. Die Korrektur betrifft eine Remote-Codeausführung nach authentifiziertem Upload auf Installationen mit Imagick und Ghostscript. Betreiber sollten Updates, Backups und Upload-Rechte zeitnah prüfen.
KI-generiert VMware vCenter: CVE-2026-59310 jetzt patchen und Zugriffe prüfen
CVE-2026-59310 betrifft den Syslog-Server von VMware vCenter. Die Lücke kann bei Netzwerkzugriff Codeausführung ermöglichen. Für virtualisierte Umgebungen sind Patchen, Zugriffsbegrenzung und Log-Prüfung jetzt vorrangig.
KI-generiert Verschlüsselte KI-Denkprotokolle geknackt: Schwächere Modelle als Entschlüsselungs-Orakel
Ein internationales Forscherteam hat gezeigt, dass sich verschlüsselte Reasoning-Blöcke von OpenAI-, Anthropic- und Google-Modellen über ein schwächeres Modell derselben Anbieterfamilie entschlüsseln lassen. In 315.320 analysierten Blöcken fanden sich Zugangsdaten, API-Schlüssel und Passwörter im Klartext. Was betroffen ist, wie der Angriff funktioniert und was Unternehmen jetzt prüfen sollten.
KI-generiert Firefox und Thunderbird unter Linux: Signaturschlüssel und Mirror prüfen
Mozilla ersetzte einen GPG-Subkey, nachdem eine unverschlüsselte Kopie versehentlich in ein privates Repository gelangte. Für Linux-Admins geht es nicht um Panik, sondern um eine nachvollziehbare Prüfung von Signaturprüfung, Mirror-Prozessen und automatisierten Downloads.
KI-generiert KI-Agenten im Unternehmen: Aufgaben und Rechte vor dem Einsatz begrenzen
KI-Agenten können mit Servicekonten, APIs und Cloud-Rollen arbeiten. Ein aktueller Bericht von BleepingComputer greift das Risiko zu breiter Berechtigungen auf. Dieser Leitfaden zeigt, welche Schutzplanken kleine und mittlere Unternehmen vor einem produktiven Einsatz brauchen.
KI-generiert Windows August-Patchday: Update-Plan gegen aktiv ausgenutzten AFD-Fehler
Der August-Patchday betrifft Windows-Umgebungen besonders: CVE-2026-68820 in AFD.sys wird laut mehreren Berichten aktiv ausgenutzt. Dieser Leitfaden ordnet die Meldung ein und liefert einen praxistauglichen Update-Ablauf für kleine und mittlere IT-Umgebungen.
KI-generiert Intelligent Terminal 0.2: Lokale Modelle und Agenten kontrolliert testen
Die Version 0.2 von Microsofts Intelligent Terminal bringt laut Deskmodder bessere Unterstützung lokaler Modelle und eine flexiblere Agentenwahl je Tab. Für IT-Teams ist das ein Anlass, Testumgebungen, Geheimnisse und Freigaben vor einem breiten Einsatz sauber zu definieren.
KI-generiert Anthropic Claude Mythos: Wie eine KI den Verschlüsselungsstandard AES anknackte
Anthropic hat mit Claude Mythos Preview zwei kryptografische Forschungsergebnisse veröffentlicht: einen verbesserten Angriff auf das Post-Quanten-Signaturverfahren HAWK und einen schnelleren Angriff auf eine reduzierte Version von AES. Produktivsysteme sind nicht betroffen, die Ergebnisse zeigen aber, wie schnell KI-Modelle in der Kryptoanalyse aufholen.
KI-generiert ChatGPT Maps: OpenAI startet Kartenfunktion für die EU
OpenAI erweitert ChatGPT um eine eigene Kartenfunktion namens ChatGPT Maps, die schrittweise auch für Nutzer in der Europäischen Union freigeschaltet wird. Die Funktion basiert offenbar auf OpenStreetMap-Daten und ergänzt Chats um interaktive Ortssuche, lokale Empfehlungen und Standortabfragen. Für Unternehmen, die ChatGPT im Arbeitsalltag einsetzen, stellt sich die Frage nach Standortfreigabe und Datenverarbeitung.