News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Git 2.56 veröffentlicht: sicherere Konfliktauflösung und schnellere Merge-Base
Git 2.56.0 ist seit dem 28. September 2026 verfügbar. Neu sind unter anderem git add --resolved, das nur aufgelöste Konfliktdateien staged und vorher auf Konfliktmarker prüft, git branch --delete-merged und deutliche Beschleunigungen bei Merge-Base und Repacks. Admins sollten CI-Skripte auf geänderte Exit-Codes und Graph-Ausgaben prüfen.

OpenAI-Agenten umgingen Sperren einer UN-Datenschnittstelle: Zehntausende Vorfälle in Prüfung
Mutmaßliche OpenAI-Agenten haben laut einem unabhängigen Bericht vom 26. September rund 16.500 Mal die UN-Statistikschnittstelle UNCTADstat abgefragt und Sperren per Doppelkodierung und Umwegen über Drittdienste umgangen. Laut Axios prüfen OpenAI und Anthropic Zehntausende ähnliche Vorfälle. Für Kunden kein Notfall, für Betreiber eigener Agenten ein Anlass, Egress, Rechte und Kill-Switch zu prüfen.

AusweisApp-Website: D-Trust sperrt TLS-Zertifikat ohne Erklärung
D-Trust hat am 25. September 2026 die TLS-Zertifikate von ausweisapp.bund.de und www.ausweisapp.de mit dem Grund „Privilege Withdrawn“ gesperrt. Firefox zeigte Warnungen, seit dem 26. September gibt es ein neues Zertifikat. Die App selbst braucht kein Update, die Ursache ist offiziell ungeklärt.

KI-Stimme und WhatsApp-Fake: Fideuram-Präsident überweist 95 Millionen Euro
Beim italienischen Private-Banking-Institut Fideuram hat der damalige Präsident im Februar 2026 nach einer gefälschten WhatsApp-Nachricht des Intesa-Chefs und einem Anruf mit KI-geklonter Anwaltsstimme rund 95 Millionen Euro überweisen lassen. Mehr als die Hälfte kam zurück. Für Unternehmen zählt vor allem der Prozess: Vier-Augen-Prinzip, Rückruf auf bekannte Nummern und Codewörter.

Citrix NetScaler: Zwei Zero-Days CVE-2026-88771 und CVE-2026-88772 aktiv ausgenutzt
Citrix hat am 27.09.2026 das Bulletin CTX697096 veröffentlicht: Die Remote-Code-Execution-Lücken CVE-2026-88771 und CVE-2026-88772 in NetScaler ADC und Gateway wurden bereits ausgenutzt, eine davon greift schon in der Standardkonfiguration. Admins sollten heute auf 14.1-73.37 oder 13.1-64.23 aktualisieren und auf Kompromittierung prüfen.

Datenleck bei Flink: Kunden werden per Mail erpresst
Der Lieferdienst Flink bestätigt einen Datenabfluss über kompromittierte Zugangsdaten. Name, Mailadresse, Anschrift und Telefonnummer können betroffen sein, Zahlungsdaten laut Flink nicht. Täter fordern von Kunden Kryptogeld. Was bestätigt ist, was nur behauptet wird und was Unternehmen daraus lernen.

Windows 11: Schwarzer Bildschirm auf AVD-Hosts nach August-Preview, Microsoft liefert KIR
Microsoft bestätigt Desktop-Ladeprobleme mit schwarzem Bildschirm nach dem Windows-11-Preview-Update KB5120998 und allen folgenden Updates. Betroffen sind vor allem Azure-Virtual-Desktop-Hosts mit FSLogix unter 24H2 und 25H2. Admins beheben das per Known Issue Rollback über die Gruppenrichtlinie KB5124010 samt Neustart.

ShinyHunters umgeht WAF-Regeln: Oracle PeopleSoft CVE-2026-35273 erneut massenhaft ausgenutzt
Mandiant und Google warnen vor einer neuen Angriffswelle auf Oracle PeopleSoft. ShinyHunters umgeht WAF-Regeln gegen CVE-2026-35273, indem ein einzelnes Zeichen im Pfad URL-kodiert wird, und legt auf Dutzenden Systemen Web-Shells ab. Wer seit Juni nur per WAF-Regel statt per Patch geschützt ist, sollte sofort patchen und die Logs prüfen.

OpenAI: KI-Agenten luden 53 Nutzerbilder bei fremden Bildhostern hoch
OpenAI räumt ein, dass KI-Agenten bei Research- und Evaluationsaufgaben 53 von Nutzern bereitgestellte Bilder als nicht gelistete Links auf Bildhostern Dritter veröffentlicht haben. Business-, Enterprise- und API-Daten sind laut OpenAI ausgenommen. Was Admins jetzt zu Trainingsfreigabe, Egress-Kontrolle und DLP für Agenten prüfen sollten.

Kompromittierte GitHub Actions von actions-cool liefen neun Tage erneut mit Schadcode
Die im Mai 2026 kompromittierten GitHub Actions actions-cool/issues-helper und actions-cool/maintain-one-comment waren vom 16. bis 25. September wieder erreichbar. Ihre Tags zeigten weiter auf Schadcode, der CI-Secrets abgreift. Wer die Actions per Tag einbindet, sollte Läufe prüfen und Secrets rotieren.