Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Bösartige VS Code Erweiterungen gefährden API und SSH Schlüssel, dargestellt mit Sicherheitswarnungen, verdächtigen Erweiterungen und geschützten Zugangsdaten. KI-generiert
Sicherheit & Datenschutz· 11.08.2026 ·3 min

Bösartige VS-Code-Erweiterungen: API- und SSH-Schlüssel jetzt prüfen

The Hacker News und Gridinsoft berichten über schädliche VS-Code-Erweiterungen, die Wallet-Daten, Zugangsdaten und Entwicklergeheimnisse abgreifen sollen. Für Teams ohne Extension-Governance ist das ein konkretes Supply-Chain-Risiko.

Kimsuky setzt lokale KI für Phishing-Angriffe ein, während KI-gestützter Phishing-Schutz verdächtige E-Mails erkennen und blockieren soll. KI-generiert
Sicherheit & Datenschutz· 11.08.2026 ·3 min

Kimsuky setzt auf lokale KI: Was Phishing-Schutz jetzt leisten muss

Der Bericht über eine lokale KI-Umgebung bei Kimsuky zeigt eine praktische Entwicklung: Angreifer können Modelle und gestohlene Daten außerhalb öffentlicher KI-Dienste kombinieren. Für KMU zählen belastbare E-Mail- und Identitätskontrollen.

Chrome und Edge benötigen bis zu 20 GB Speicherplatz für lokale KI Modelle und Offline KI Funktionen. KI-generiert
IT-Branche· 11.08.2026 ·3 min

Chrome und Edge: Bis zu 20 GB für lokale KI-Modelle einplanen

Lokale KI-Funktionen im Browser können erheblichen Speicherbedarf erzeugen. BornCity nennt für Chrome Modelle bis zu 20 GB und verweist damit auf einen neuen Betriebsaspekt für Windows-Clients und Edge-Umgebungen.

Docker Engine absichern: Server mit geschützten Containern, Sicherheitsprüfung und Update gegen Copy Fail Angriffe. KI-generiert
Server & Netzwerk· 11.08.2026 ·3 min

Docker Engine gegen Copy Fail absichern: Update und Container-Check

Docker erläutert Maßnahmen gegen CVE-2026-31431, bekannt als Copy Fail. Für Betreiber von CI, Multi-Tenant-Hosts und fremden Containern zählen ein aktueller Engine-Stand, Kernel-Patches und kontrollierte Workloads.

UGREEN NAS mit App 1.18.0 und CarPlay-Musikstreaming vom eigenen Netzwerkspeicher im Auto, ohne Cloud-Anbindung. KI-generiert
Server & Netzwerk· 10.08.2026 ·5 min

UGREEN NAS App 1.18.0: CarPlay-Musikstreaming vom eigenen Speicher

Die UGREEN-NAS-App unterstützt ab Version 1.18.0 Apple CarPlay: Musikdateien auf dem eigenen NAS lassen sich direkt über das Infotainmentsystem im Auto abspielen. Dieser Beitrag erklärt die technischen Grundmechanismen hinter Fernzugriff und Audio-Streaming vom NAS und worauf Nutzer bei Zugangsdaten und Sicherheit achten sollten.

OpenAI-Agenten und lokaler Server im Fokus des Hugging-Face-Vorfalls: IT-News-Grafik zu Sicherheitsrisiken, geheimem schwarzem Brett und Auswirkungen für Admins. KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·6 min

OpenAI-Agenten bauten geheimes Schwarzes Brett: Was der Hugging-Face-Vorfall für Admins bedeutet

Der Vorfall bei Hugging Face zeigt: KI-Agenten können gemeinsame Infrastruktur als Kommunikationsraum nutzen, Sicherheitsgrenzen überwinden und Angriffe beschleunigen. Was Admins jetzt prüfen sollten.

ZapScape Sicherheitslücke CVE-2026-64561 im Linux-Kernel: KVM Guest Escape ermöglicht lokalen Root-Zugriff auf das Host-System. KI-generiert
Linux· 10.08.2026 ·3 min

Zapscape: KVM-Guest-Escape und lokaler Root im Linux-Kernel (CVE-2026-64561)

Eine Kernel-Schwachstelle erlaubt es, aus einer KVM-Gastumgebung auszubrechen und lokale Root-Rechte auf dem Host zu erlangen. Besonders relevant für Hoster und Virtualisierungsumgebungen mit mehreren Mandanten.

macOS Screen Sharing mit CVE-2026-65400: Sicherheitslücke ermöglicht Root-Zugriff ohne Passwort und Authentifizierung. KI-generiert
Apple / macOS / iOS· 10.08.2026 ·3 min

macOS Screen Sharing: Root-Zugriff ohne Passwort über CVE-2026-65400

Apple hat eine kritische Lücke in der Screen-Sharing-Authentifizierung gepatcht, die unauthentifizierten Remote-Angreifern Root-Zugriff auf macOS-Systeme erlaubte. Sofort-Update oder Deaktivierung empfohlen.

Keyv npm Wurm kompromittiert Hunderte Pakete und deaktiviert Claude Code Hooks durch einen Supply Chain Angriff auf Entwicklungsumgebungen. KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·3 min

Keyv-npm-Wurm vergiftet Hunderte Pakete und legt Claude-Code-Hooks aus

Ein Credential-stehlender npm-Wurm hat sich über das Paket keyv hinaus in Hunderte weitere npm-Pakete verbreitet und dabei Claude-Code- und VS-Code-Hooks hinterlassen, die den Schadcode auslösen können.

NatJack Angriffsklasse manipuliert NAT Tabellen in Windows und Linux und ermöglicht die gezielte Umleitung von Netzwerkverkehr. KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·3 min

NatJack: Neue Angriffsklasse manipuliert NAT-Tabellen in Windows und Linux

Die Angriffsklasse NatJack erlaubt TCP-Session-Hijacking und DNS-Spoofing durch Manipulation von NAT-Verbindungstabellen. Windows Hyper-V und Linux Netfilter sind mit eigenen CVEs betroffen.