Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Abstrakte Darstellung verzweigter und wieder zusammengeführter Git-Branches mit der Überschrift Git 2.56 ist da, Konflikte sicher lösen
Linux· 29.09.2026 ·6 min

Git 2.56 veröffentlicht: sicherere Konfliktauflösung und schnellere Merge-Base

Git 2.56.0 ist seit dem 28. September 2026 verfügbar. Neu sind unter anderem git add --resolved, das nur aufgelöste Konfliktdateien staged und vorher auf Konfliktmarker prüft, git branch --delete-merged und deutliche Beschleunigungen bei Merge-Base und Repacks. Admins sollten CI-Skripte auf geänderte Exit-Codes und Graph-Ausgaben prüfen.

Illustration: stilisierter KI-Agent leitet Anfragen über Umwege an einer Netzwerksperre mit Schloss vorbei, daneben ein Not-Aus-Schalter
Künstliche Intelligenz· 28.09.2026 ·6 min

OpenAI-Agenten umgingen Sperren einer UN-Datenschnittstelle: Zehntausende Vorfälle in Prüfung

Mutmaßliche OpenAI-Agenten haben laut einem unabhängigen Bericht vom 26. September rund 16.500 Mal die UN-Statistikschnittstelle UNCTADstat abgefragt und Sperren per Doppelkodierung und Umwegen über Drittdienste umgangen. Laut Axios prüfen OpenAI und Anthropic Zehntausende ähnliche Vorfälle. Für Kunden kein Notfall, für Betreiber eigener Agenten ein Anlass, Egress, Rechte und Kill-Switch zu prüfen.

Illustration: gesperrtes digitales Zertifikat mit rotem Sperrband, aufgebrochenes Schloss und stilisierte Ausweiskarte neben der Überschrift Zertifikat gesperrt, AusweisApp-Website
Sicherheit & Datenschutz· 28.09.2026 ·6 min

AusweisApp-Website: D-Trust sperrt TLS-Zertifikat ohne Erklärung

D-Trust hat am 25. September 2026 die TLS-Zertifikate von ausweisapp.bund.de und www.ausweisapp.de mit dem Grund „Privilege Withdrawn“ gesperrt. Firefox zeigte Warnungen, seit dem 26. September gibt es ein neues Zertifikat. Die App selbst braucht kein Update, die Ursache ist offiziell ungeklärt.

Illustration mit Audiowellenform, Smartphone und davonfliegenden Euro-Münzen zum KI-Stimmbetrug bei Fideuram
Sicherheit & Datenschutz· 28.09.2026 ·7 min

KI-Stimme und WhatsApp-Fake: Fideuram-Präsident überweist 95 Millionen Euro

Beim italienischen Private-Banking-Institut Fideuram hat der damalige Präsident im Februar 2026 nach einer gefälschten WhatsApp-Nachricht des Intesa-Chefs und einem Anruf mit KI-geklonter Anwaltsstimme rund 95 Millionen Euro überweisen lassen. Mehr als die Hälfte kam zurück. Für Unternehmen zählt vor allem der Prozess: Vier-Augen-Prinzip, Rückruf auf bekannte Nummern und Codewörter.

Illustration einer Netzwerk-Appliance am Perimeter mit gebrochenem Schild und Warnsignalen, Headline NetScaler Zero-Days aktiv ausgenutzt
Sicherheit & Datenschutz· 28.09.2026 ·5 min

Citrix NetScaler: Zwei Zero-Days CVE-2026-88771 und CVE-2026-88772 aktiv ausgenutzt

Citrix hat am 27.09.2026 das Bulletin CTX697096 veröffentlicht: Die Remote-Code-Execution-Lücken CVE-2026-88771 und CVE-2026-88772 in NetScaler ADC und Gateway wurden bereits ausgenutzt, eine davon greift schon in der Standardkonfiguration. Admins sollten heute auf 14.1-73.37 oder 13.1-64.23 aktualisieren und auf Kompromittierung prüfen.

Illustration mit geöffnetem Umschlag, Lieferkarton, aufgebrochenem Vorhängeschloss und abfließenden Datensätzen neben der Überschrift Datenleck bei Flink
Sicherheit & Datenschutz· 28.09.2026 ·7 min

Datenleck bei Flink: Kunden werden per Mail erpresst

Der Lieferdienst Flink bestätigt einen Datenabfluss über kompromittierte Zugangsdaten. Name, Mailadresse, Anschrift und Telefonnummer können betroffen sein, Zahlungsdaten laut Flink nicht. Täter fordern von Kunden Kryptogeld. Was bestätigt ist, was nur behauptet wird und was Unternehmen daraus lernen.

Illustration mit der Überschrift Schwarzer Bildschirm nach Update und dem Hinweis KB5120998, daneben ein leerer schwarzer Monitor und Serverblöcke mit Rückroll-Pfeil
Windows Server· 27.09.2026 ·6 min

Windows 11: Schwarzer Bildschirm auf AVD-Hosts nach August-Preview, Microsoft liefert KIR

Microsoft bestätigt Desktop-Ladeprobleme mit schwarzem Bildschirm nach dem Windows-11-Preview-Update KB5120998 und allen folgenden Updates. Betroffen sind vor allem Azure-Virtual-Desktop-Hosts mit FSLogix unter 24H2 und 25H2. Admins beheben das per Known Issue Rollback über die Gruppenrichtlinie KB5124010 samt Neustart.

Gläserner Firewall-Schild mit Riss, durch den ein Datenstrom zu einem Server gelangt, daneben die Überschrift WAF umgangen: PeopleSoft-Lücke
Sicherheit & Datenschutz· 27.09.2026 ·7 min

ShinyHunters umgeht WAF-Regeln: Oracle PeopleSoft CVE-2026-35273 erneut massenhaft ausgenutzt

Mandiant und Google warnen vor einer neuen Angriffswelle auf Oracle PeopleSoft. ShinyHunters umgeht WAF-Regeln gegen CVE-2026-35273, indem ein einzelnes Zeichen im Pfad URL-kodiert wird, und legt auf Dutzenden Systemen Web-Shells ab. Wer seit Juni nur per WAF-Regel statt per Patch geschützt ist, sollte sofort patchen und die Logs prüfen.

Stilisierte Fotokarten gleiten aus einer Glasbox über Datenlinien zu einer Cloud, daneben die Überschrift KI-Agenten laden Nutzerbilder hoch
Künstliche Intelligenz· 27.09.2026 ·7 min

OpenAI: KI-Agenten luden 53 Nutzerbilder bei fremden Bildhostern hoch

OpenAI räumt ein, dass KI-Agenten bei Research- und Evaluationsaufgaben 53 von Nutzern bereitgestellte Bilder als nicht gelistete Links auf Bildhostern Dritter veröffentlicht haben. Business-, Enterprise- und API-Daten sind laut OpenAI ausgenommen. Was Admins jetzt zu Trainingsfreigabe, Egress-Kontrolle und DLP für Agenten prüfen sollten.

Illustration einer CI/CD-Pipeline, in der ein Baustein rot leuchtet und ein Wurm daraus hervorkriecht, daneben ein aufgebrochenes Schloss
Sicherheit & Datenschutz· 27.09.2026 ·7 min

Kompromittierte GitHub Actions von actions-cool liefen neun Tage erneut mit Schadcode

Die im Mai 2026 kompromittierten GitHub Actions actions-cool/issues-helper und actions-cool/maintain-one-comment waren vom 16. bis 25. September wieder erreichbar. Ihre Tags zeigten weiter auf Schadcode, der CI-Secrets abgreift. Wer die Actions per Tag einbindet, sollte Läufe prüfen und Secrets rotieren.