News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Google Gemini 4 Argon: neues Spitzenmodell mit befristetem Einführungspreis
Google hat Gemini 4 Argon vorgestellt. Das Modell geht zunächst nur an Sicherheitsteams im Fairwind-Programm. Für die API gilt ein Einführungspreis von 2 und 10 US-Dollar pro Million Token, später 4 und 20 US-Dollar. Was Admins jetzt für Kosten, Modellwahl und Datenschutz vorbereiten sollten.

Spectre-v2-Variante BTR: JIT-Code leakt Linux-Kernelspeicher trotz Abwehr
Forscher der VU Amsterdam haben mit Branch Target Reuse (BTR) eine Spectre-v2-Variante veröffentlicht, die über klassisches BPF auf aktuellen Intel-CPUs Kernelspeicher ausliest und den Root-Passwort-Hash in Minuten erbeutet. Die Kernel-Korrekturen sind verfügbar, Admins geteilter Linux-Hosts sollten den laufenden Kernel prüfen.

Windows 11 26H2 freigegeben: Enablement Package, neuer Support und bekannte Probleme
Microsoft hat am 29. September 2026 Windows 11, Version 26H2 freigegeben. Geräte mit 24H2 oder 25H2 erhalten das Update als Enablement Package mit einem Neustart, der Support startet mit 24 Monaten für Home und Pro sowie 36 Monaten für Enterprise und Education neu. Admins sollten zuerst eine Pilotgruppe aufsetzen und Machine Identity Isolation prüfen.

Firefox 157 und ESR 153.4, 140.17, 115.42: 76 CVEs und neues Design
Mozilla hat am 29. September 2026 Firefox 157 und die ESR-Versionen 153.4, 140.17 und 115.42 veröffentlicht. Die Advisories MFSA 2026-97 bis 100 listen bis zu 76 CVEs pro Zweig, darunter viele Use-after-free-Fehler und Sandbox-Ausbrüche. Aktive Ausnutzung ist nicht bekannt. ESR 140 fällt aus dem Support, Admins sollten zügig verteilen und auf ESR 153 migrieren.

WSLC allgemein verfügbar: Linux-Container direkt unter Windows mit wslc.exe
Seit dem 29. September 2026 ist WSLC allgemein verfügbar. Der Befehl wslc.exe ist Teil von WSL ab Version 2.9.3 und startet Linux-Container ohne separate Engine. Neu sind Intune-Einstellungen zum Abschalten und eine Registry-Allowlist. Compose fehlt noch, ein Drop-in-Ersatz für Docker Desktop ist WSLC deshalb nicht.

MCP Python SDK: Bösartige MCP-Server konnten OAuth-Zugangsdaten abgreifen
Im offiziellen Python SDK des Model Context Protocol konnte ein bösartiger MCP-Server den OAuth-Client dazu bringen, Client-Secret, Autorisierungscode und PKCE-Verifier an einen Angreifer zu schicken. Betroffen sind mcp 1.9.1 bis 1.29.1 und 2.0.0 bis 2.1.1 bei Nutzung als HTTP-Client mit OAuth. Admins sollten auf 1.30.0 oder 2.2.0 aktualisieren, issuer setzen und Secrets rotieren.

Nvidia stellt Hardware-Wächter und Sandbox für KI-Agenten vor
Nvidia hat am 28. September 2026 die Open Agent Safety Platform vorgestellt. Die Open-Source-Laufzeit OpenShell sperrt KI-Agenten in Sandboxes mit überprüfbaren Regeln, der Hardware-Wächter Sentry auf BlueField-4-DPUs soll ausbrechende Agenten in Millisekunden isolieren. Für KMU ist vor allem der Software-Teil erreichbar, ein akuter Handlungsbedarf besteht nicht.

Apple schließt möglicherweise ausgenutzte CoreGraphics-Lücke in iOS 26 und macOS
Apple hat am 28. September 2026 die CoreGraphics-Lücke CVE-2026-86950 geschlossen, die laut Apple möglicherweise gezielt gegen Einzelpersonen auf iOS-Versionen vor iOS 27 ausgenutzt wurde. Admins sollten Geräte auf iOS 26, macOS Tahoe und Sequoia zügig aktualisieren.

Flatpak 1.18.4 schließt sechs Sicherheitslücken
Flatpak 1.18.4 behebt sechs Sicherheitslücken. Die beiden schwersten (CVE-2026-97023 und CVE-2026-97024) erlauben einer bösartigen App, bei systemweiter Installation Dateien wie /etc/passwd zu leeren oder beliebige Dateien zu löschen. Kein Notfall, aber Pflicht fürs nächste Wartungsfenster auf Linux-Desktops.

Claude Sonnet 5.5: Schneller und günstiger, aber mit Breaking Changes in der API
Anthropic hat am 28. September 2026 Claude Sonnet 5.5 veröffentlicht. Der Tokenpreis bleibt bei 2 und 10 US-Dollar pro Million Tokens, das Modell soll über 30 Prozent schneller und pro Aufgabe bis zu 30 Prozent günstiger sein. Für API-Nutzer bringt es fünf Breaking Changes, darunter 400-Fehler bei abgeschaltetem Thinking und erzwungener Tool-Nutzung.