Zum Hauptinhalt springen
S-EDV news
Aktuelle Beiträge

News & Beiträge

Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Illustration mit Router, Server und Globus, deren DNS-Verbindung unterbrochen ist, daneben die Überschrift DDNSS.de wird eingestellt
Server & Netzwerk· 25.09.2026 ·7 min

DynDNS-Dienst DDNSS.de wird zum 31. Oktober 2026 eingestellt: Admins müssen migrieren

Der kostenlose DynDNS-Dienst DDNSS.de soll spätestens am 31. Oktober 2026 enden, wenn sich kein Nachfolger findet. Danach werden Einträge nicht mehr aktualisiert. Betroffen sind FRITZ!Box-DynDNS, NAS, ddclient, WireGuard- und IPsec-Endpunkte sowie Zertifikate auf DDNSS-Hostnamen. So gelingt Inventur und Migration.

Editorial-Grafik zum Thema Schadcode in Terraform-Providern: Paket-Registry mit zwei als bösartig markierten Paketen in einer Lieferkette für Infrastruktur als Code
Sicherheit & Datenschutz· 24.09.2026 ·6 min

Schadcode in Terraform-Providern: erstmals über die HashiCorp-Registry verteilt

Sicherheitsforscher haben Go-basierte Malware in zwei Terraform-Providern und zwei Go-Modulen gefunden. Laut Bericht nutzen Angreifer damit erstmals die zentrale HashiCorp-Registry als Verteilweg. Betroffen sind nur wenige hundert Downloads, doch Terraform-Provider laufen mit den Rechten der CI-Pipeline und damit nah an Cloud-Zugangsdaten.

Illustration einer Kernel-Lücke: Ein Container bricht aus seiner Isolationsschicht aus und erreicht den gemeinsam genutzten Kernel des Hosts.
Sicherheit & Datenschutz· 24.09.2026 ·7 min

CVE-2026-80521: Exploit für Container-Escape, Ubuntu ohne Patch

DepthFirst hat Exploit-Code für CVE-2026-80521 veröffentlicht, einen Use-after-free im AF_UNIX-Subsystem des Linux-Kernels. Der Angriff bricht aus Containern aus und liefert Root auf dem Host. Upstream ist der Fehler seit August gefixt, Ubuntu liefert den Patch für 26.04, 24.04 und 22.04 LTS bisher nicht aus.

Netzwerk-Sicherheitsappliance mit OAuth-Zugriffstoken als Symbolbild für die aktiv ausgenutzte Zero-Day-Lücke CVE-2026-94127 im F5 BIG-IP Access Policy Manager
Sicherheit & Datenschutz· 24.09.2026 ·7 min

F5 BIG-IP APM: Zero-Day CVE-2026-94127 wird aktiv ausgenutzt

F5 hat am 22. September 2026 einen aktiv ausgenutzten Zero-Day im BIG-IP Access Policy Manager offengelegt. CVE-2026-94127 erlaubt Remote Code Execution ohne Anmeldung, betrifft aber nur Systeme, auf denen APM als OAuth Authorization Server arbeitet. Was Admins jetzt konkret prüfen müssen.

Abstrakte Darstellung eines unterbrochenen VPN-Tunnels zwischen einem Endgerät und einem Serverschrank mit Warnsymbol an der Bruchstelle
Windows Server· 24.09.2026 ·6 min

Windows-Updates vom September 2026 brechen Always-On-VPN-Verbindungen

Microsoft bestätigt, dass die Windows-Sicherheitsupdates vom 8. September 2026 bei einigen Organisationen Always-On-VPN-Verbindungen stören. Betroffen sind KB5124008 unter Windows 11 24H2 und KB5124012 unter 26H2 auf ARM. Auslöser ist ein konfigurierter Fallback auf eine zweite Verbindungsmethode. Ein pauschales Zurückrollen der Updates ist die schlechtere Wahl.

Illustration zur kritischen Next.js-Sicherheitslücke CVE-2026-94545 in der Bildfunktion ImageResponse, die Codeausführung auf dem Server ermöglichen kann
Sicherheit & Datenschutz· 24.09.2026 ·7 min

Kritische Next.js-Lücke in ImageResponse: CVE-2026-94545 erlaubt Codeausführung

Eine kritische Schwachstelle in der Next.js-Funktion ImageResponse kann zu Codeausführung auf dem Server führen. Vercel hat sie am 22. September 2026 in Version 16.3.6 behoben. Heikel für Admins: npm audit schlug bei Prüfungen nicht an und die GitHub Advisory Database kannte den Fall zunächst nicht. Wer nur auf automatische Scanner hört, übersieht die Lücke.

Editorial-Illustration zum Zero-Day-Werkzeug BigDiskBuster mit der Schlagzeile BigDiskBuster blockiert Defender-Updates und einem vollständig gefüllten Festplattensymbol neben einem Schutzschild mit abgebrochenem Download-Pfeil.
Sicherheit & Datenschutz· 23.09.2026 ·7 min

BigDiskBuster: PoC-Werkzeug blockiert Defender-Updates über volle Festplatte

Der Sicherheitsforscher Abdelhamid Naceri hat mit BigDiskBuster ein Werkzeug veröffentlicht, das den freien Speicherplatz auf Laufwerk C: gezielt auffüllt, sobald Microsoft Defender ein Plattform- oder Definitionsupdate herunterlädt. Defender läuft weiter, seine Erkennungsinhalte veralten jedoch. Ein Patch, eine CVE-Nummer und ein Microsoft-Advisory fehlen bislang.

Helles Titelbild zur kritischen Sicherheitslücke CVE-2026-90898 im quelloffenen KI-Gateway Bifrost mit abstraktem Netzwerkknoten
Künstliche Intelligenz· 23.09.2026 ·6 min

Bifrost: Kritische Lücke CVE-2026-90898 erlaubt Befehlsausführung ohne Anmeldung

Im quelloffenen KI-Gateway Bifrost erlaubt CVE-2026-90898 mit CVSS 9.8 die Ausführung beliebiger Befehle über eine einzige unauthentifizierte Anfrage an die Management-API. Betroffen sind alle Transport-Versionen vor 2.1.0 bei deaktivierter Authentifizierung, also im Auslieferungszustand. Das offizielle Docker-Image macht die Management-API zusätzlich von außen erreichbar.

Editorial-Illustration zur kritischen Schwachstelle CVE-2026-93952 im VeloCloud Orchestrator: ein zentraler Orchestrator-Knoten mit Schildsymbol, verbunden mit mehreren Standortknoten, eine Verbindung ist rot als kompromittiert markiert.
Server & Netzwerk· 23.09.2026 ·7 min

VeloCloud Orchestrator: Kritische Lücke CVE-2026-93952 mit CVSS 10.0 wird aktiv ausgenutzt

Arista hat am 22. September 2026 die Schwachstelle CVE-2026-93952 im on-premises VeloCloud Orchestrator veröffentlicht. Der CVSS-Wert liegt bei 10.0, die Lücke wird laut Hersteller bereits aktiv ausgenutzt. Angreifbar sind nur Installationen mit zertifikatsbasierter Edge-Authentifizierung. Für die Trains 6.1 und 7.0 gibt es noch kein Update.

Helles Editorial-Hero-Bild zur Abschaltung des Phishing-Dienstes EvilTokens mit der Headline Phishing-Dienst EvilTokens abgeschaltet und einer abstrakten Darstellung eines missbrauchten Anmelde-Gerätecodes
Windows & Microsoft 365· 23.09.2026 ·6 min

Microsoft schaltet Phishing-Dienst EvilTokens ab: Was Admins zum Device-Code-Flow wissen müssen

Microsoft hat am 22. September 2026 den Phishing-as-a-Service-Dienst EvilTokens zerschlagen, der den OAuth-2.0-Device-Authorization-Flow missbrauchte und rund 12.000 Postfächer kompromittierte. Weil dabei gültige Token ausgestellt werden, schützt klassische Passwortsicherheit kaum. Was Admins in Microsoft 365 und Entra ID jetzt konkret prüfen sollten.