IT-News KW39/2026: MiMo führt die offenen Modelle, Technitiums Token-Falle, Stalwart frisst Nachrichten still
Reifenwechsel bei laufendem Auto ist das Wort dieser Woche, und das Wochenende hat noch drei Nachträge gebracht: Technitium 15.5.1, Stalwart 0.16.24 und ein kritisches Next.js-Update, das unsere eigene Seite betrifft. Sechs der Systeme unten laufen bei uns in Produktion, und jedes Update zieht an einer Stelle, die man kennen muss bevor man auf Update drückt. Alle Versionsstände sind am 27.09.2026 auf unseren Hosts gemessen, die letzten drei Messungen in der Nacht auf Montag um 01:00 MESZ, alle Links am Sonntagabend aufgerufen. Eine Zahl aus der Vorwoche stellen wir erneut richtig.
Deep Dive: MiMo v2.6, ein offenes Modell führt die Rangliste, und unsere Karten sind zu klein
Seit dem 21. September liegt MiMo-V2.6-Pro-RL auf Hugging Face, MIT-Lizenz, 1,02 Billionen Parameter gesamt, 42 Milliarden aktiv pro Token. Am Sonntag um 03:58 UTC kamen zwei MOPD-Varianten dazu, Pro-MOPD und Flash-MOPD, die laut Modelcard das Wiederholen von Tool-Aufrufen in Agenten-Schleifen reduzieren sollen. Relevant wird die Woche aber an einer anderen Stelle: Artificial Analysis misst MiMo-V2.6-Pro auf 46 Punkte im Intelligence Index, Platz eins in der openen Klasse vor GLM-5.3 mit 45 und Kimi K3 mit 44. Das beste proprietäre Modell derselben Messung steht bei 58. Zum Maßstab: MiMo-V2.5-Pro bekam für April 2026 denselben Index, damals 26 Punkte. Zwischen April und September liegen bei Xiaomi 20 Indexpunkte, gemessen von außen, nicht vom Hersteller.
Einordnung für unsere Größenordnung: Die Gewichte belegen auf Hugging Face 534 Gigabyte, verteilt auf 130 Dateien. Unsere Inferenz läuft auf vier RTX 5090 mit je 32.607 MiB, das sind 130.428 MiB zusammen, drei der vier Karten belegt, nvidia-smi am 28.09.2026 um 01:00 MESZ auf 192.168.180.3. Die Gewichte sind das 4,2-Fache dessen, was in unsere Karten passt, und MiMo-V2.6-Flash-RL bringt immerhin 166 Gigabyte auf die Waage, die offiziellen GGUF-Bauten starten bei 117 Gigabyte für Q2_K. Lauffähig bleibt bei uns nur das kleine Mitglied der Familie, 9 Milliarden Parameter und 5,4 Gigabyte als Q4_K_M, als Vergleichskandidat gegen unsere Qwen-Lane. Für die Größenklasse bleibt uns der Weg über einen API-Zugang. Die Zahl, die uns betrifft, ist die Lizenz: MIT, ohne Nutzungseinschränkung, in einer Klasse, in der Apple zwei Tage später ein Modell auf offener Basis unter einer nicht-kommerziellen Lizenz stellt.
Bewertung: Der Sprung ist echt, weil er extern gemessen ist, und er ist für uns trotzdem kein Wechselgrund. Offene Modelle in dieser Liga entscheiden über zwei Dinge: ob die Gewichte in den eigenen Speicher passen und ob die Lizenz zum Betrieb im Kundenauftrag passt. Beides ist bei MiMo v2.6 gegeben, nur nicht für unsere Karten. Wer 500 Gigabyte SSD und ausreichend Videospeicher hat, bekommt hier der erste Kandidat in dieser Liga, der ohne API-Vertrag läuft in der oberen Mittelklasse.
Deep Dive: Technitium 15.5 und 15.5.1, zehn Security-Fixes und ein Session-Token-Leck
Die meldungsärmste Woche seit langem hatte die lauteste Patchnote. Technitium v15.5.0 kam am 19. September, vier Tage vor unserem Fenster, und steht deshalb trotzdem oben: Es ist das größte Security-Paket, das diese Software je hatte. Verifiziert über Release-Seite und CHANGELOG.md beider Quellen deckungsgleich, 19. September 2026. Die Klasse der Fixes steht im Changelog, alle mit externen Berichterstattern, darunter Palo Alto Networks und drei Universitäts-Labore:
- Multi-Hop-Amplifikation mit Verhältnis 4.096:1 über CNAME- und Delegation-Hops, ein einziger kleiner Query, tausendfache Antwortlast bei Dritten.
- Cache-Poisoning über Out-of-Bailiwick-DNAME und ein DNSSEC-Validierungs-Bypass über eingeschleuste DS-Records in Referrals. Für einen Resolver, an dem bei uns Mailzustellung, ACME und DANE hängen, ist das die Grundschicht aller Zustellung.
- Off-Path-CNAME-Poisoning mit Umleitung auf Angreiferdomains, DoH/3-OOM-DoS, ein persistenter DoS gegen eine Ziel-Domain, der sich erst per Neustart löst.
- Autorisierungsumgehung über die ptr-Option der Add-, Update- und Delete-Record-API: PTR-Einträge in beliebigen Reverse-Zonen ohne Berechtigung. Dazu mehrere Stored XSS und ein Zone-Name-Bypass in Clone-Zone.
- Dazu eine Streichung ohne CVE: Auto Prefetch ist entfernt. Wer sich darauf verlassen hat, muss umplanen. Das ist für betroffene Setups ein Bruch, so unsexy das Wort ist.
Am Sonntagabend nachgemessen: Alle drei Knoten laufen unverändert auf dem Image technitium/dns-server:15.4.0, docker ps am 27.09. auf dns1, dns2 und dns.senn-tech.com, die Container der ersten beiden seit vier Stunden, der dritte seit fünfzehn Stunden oben. Dazu kam am 26. September v15.5.1: Ein Client bekam vom Server ein Session-Token zurück, dessen Prefix reproduzierbar dasselbe war wie das eines bereits aktiven Tokens, ein niedprivilegierter Nutzer konnte damit das vollständige Token einer fremden Sitzung rekonstruieren, gemeldet von Brickell Technologies. Dazu ein XSS in der Logs-Ansicht, das die View- und Download-Funktion des Log-Fensters absichert. Wir stehen damit zwei Releases zurück, und die Begründung vom Samstag gilt weiter: Bei drei Knoten ohne Cluster ist der Roll ein Plan, kein Klick.
Bewertung: Der einzige Eintrag dieser Woche mit Pflichtcharakter, und der Entscheidungsstau ist hausgemacht. Wer einen Resolver unter Mail, ACME und DANE betreibt, wartet mit einem Poisoning- und DNSSEC-Bypass-Fixpaket nicht drei Wochen. Der Roll selbst ist pro Knoten eine Viertelstunde; die Paritätskontrolle danach ist die Arbeit.
Deep Dive: Stalwart, Zammad, n8n, Keycloak, ein Update-Zug mit vier Waggons
Stalwart 0.16.23, der stille Nachrichtenverlust
Am 27. September, kurz vor Mitternacht mitteleuropäischer Zeit, folgte v0.16.24, und zwei Einträge daraus betreffen einen Mail-Host direkt. Erstens: Ein JMAP-Client, der per Email/set die Mailboxen auf denselben Stand setzte und dabei ein Keyword änderte, schrieb die Nachricht mit IMAP-Kennung 0 in den Store, und IMAP-Clients sahen sie danach nicht mehr. Zweitens, und das ist der unangenehmere: Regel-Updates haben bestehende Installationen nie erreicht. Neue Objekte kamen dazu, geänderte DNSBL-Server, HTTP-Lookups und Lookup-Schlüssel nicht, und ein fehlgeschlagener Import wurde trotzdem als Erfolg gemeldet. Wer seit Wochen auf aktuelle PhishTank- und OpenPhish-Listen setzt, läuft womöglich noch die Stände von vor sechs Wochen mit; derselbe Zweig fixt, dass Einträge mit Großbuchstaben darin nie gematcht haben, weil die URLs in der Nachricht kleingeschrieben verglichen wurden. Dazu ein VAPID-Fix am aud-Claim, der bisher aus einer handgeschriebenen Parse der Push-URL kam, und ein MTA-Fix für einen Knoten ohne outboundMta-Rolle, der nach rund 1024 wartenden Nachrichten nicht mehr auf DATA antwortete.
Version 0.16.23 vom 21. September hat keine Security-Sektion in den Notes, das sagen wir ausdrücklich dazu. Wir lesen vier Fixes selbst als sicherheitsrelevant, das ist unsere Einschätzung, kein Upstream-Label. Der gravierenste: Ein DSN, der nicht in den Store geschrieben werden konnte, wurde verworfen, der Empfänger als benachrichtigt markiert und die Originalnachricht aus der Queue entfernt. Bounce weg, Mail weg, Queue grün. Dazu ein OIDC-Fix, bei dem Bearer-Tokens ohne Identitäts-Claim immer gegen das Default-Directory authentifiziert wurden, und ein TLSA-Fix: Ein fehlgeschlagener oder bogus DANE-Lookup stoppte die Zustellung nicht mehr. Breaking: keine, Notes sagen replace binary oder docker pull.
Am Host abgelesen: Der Mail-Host läuft auf stalwartlabs/stalwart:v0.16 mit der laufenden Binary-Version 0.16.23, Container seit 33 Stunden oben, abgelesen am 27.09. 0.16.24 damit noch nicht. Das riskanteste Update dieser Ausgabe ist bei uns schon drin, der kleine Nachzügler vom Sonntag ist es nicht.
Zammad 7.2.0, die zwei Fallen
Zammad 7.2.0 erschien am 23. September, Datum über Tag-Commit und Vendorseite doppelt verifiziert. Der Inhalt ist groß: fälschungssicherer Admin-Audit-Log, modulares Spam-Framework für Webformulare, KI-Antwortvorschläge aus gelösten Tickets, selbst gehostete Videos in Wissensdatenbank-Artikeln. Die Fallen stehen in BREAKING_CHANGES.md, Sektion 7.2, keine Spekulation:
- Die ausgelieferten nginx- und Apache-Configs räumen
Forwarded,X-Forwarded-SchemeundX-Forwarded-Sslleer, nur nochX-Forwarded-Protozählt. Die Docker-Images bauen ihre nginx-Config bei jedem Start neu, der Fall greift also beim nächsten Aufstart automatisch. Kam HTTPS bisher nur über den Proxy herein, steht die Instanz nach dem Update auf http. Abhilfe:NGINX_SERVER_SCHEME=https. POST /api/v1/links/addantwortet bei fehlgeschlagener Linkanlage mit 422 statt 201. Jede Integration, die 201 als Erfolg wertet, läuft dann stumm ins Leere.- Nach dem Update ist ein Elasticsearch-Reindex Pflicht, sonst ist der neue Audit-Log unvollständig.
docker ps zeigt: auf dem Zammad-Host ghcr.io/zammad/zammad:7.0.0-9, Elasticsearch läuft auf 9.3.1. Von 7.0 auf 7.2 sind es zwei Minor-Sprünge, der Reindex sowieso, und die Proxy-Header-Falle trifft unsere Docker-Strecke mit voller Wucht. Der Roll ist damit kein Klick, sondern ein Plan mit Test-Klon zuerst. Die 17 gebündelten Advisories der Versionen bis 7.1.2, darunter Account-Takeover per SSO-Auto-Link und RCE über den KI-Agent-Sanitizer, sind seit 7.1.3 vom 25.08. gepatcht. Wer noch auf 6.x oder früherem 7.x steht, patcht nicht Komfort, sondern eine bekannte Einfallstor-Sammlung.
n8n, oder: der wöchentliche Zug ist selten ein Sicherheitsupdate
Zwölf Releases zwischen dem 21. und 25. September. Auf dem stabilen Zweig sind es 2.40.6 vom 24.09. und 2.40.7 vom 25.09., die 2.41.x sind Beta-Zweig mit 2.41.3 vom 25.09. Die 15 Advisories vom 16.09., zwölf davon high, waren laut patched_versions schon vor dem Fenster in 2.40.1, 2.39.6 beziehungsweise 1.123.80 gepatcht. Ein Default-Flip verdient trotzdem eine Notiz: 2.41.1 schaltet Agents standardmäßig ein, einen Migrationspfad für die Abschaltung nennen die Notes nicht. Wer n8n produktiv mit MCP oder Webhooks betreibt, sollte wissen was dann alles an Flächen offen steht, bevor ein Update es dreht.
Bewertung des Abschnitts: Vier Systeme, vier verschiedene Falltypen, ein Muster: Die Updates selbst sind klein, die Nebenwirkungen sitzen in Configs, Headern und Defaults. Wer sie trotzdem einspielt, gewinnt, wer sie ohne Klon einspielt, wettet.
Keycloak 26.7.4, unsere Instanz ist gemessen, und eine Lücke bleibt offen
Keycloak 26.7.4 kam am 16. September und bringt elf Fixes, CVE-Advisories sind keine dabei. Wichtiger sind die zwei Meldungen aus demselben Zweig, die erst in dieser Woche publiziert wurden. Die erste ist CVE-2026-90997, publiziert am 17.09. und bei Red Hat unter Bugzilla 2533141 geführt: Läuft Keycloak stateless mit MySQL oder MariaDB, stimmen Semantik der gelesenen Zeilenzahl zwischen Datenbanktreiber und Anwendungslogik nicht überein, und damit ist der Schutz gegen Wiedervorlage zu umgehen. Wer ein nur einmal gültiges Stück abfängt, ein JWT-Client-Assertion, einen DPoP-Nachweis oder einen TOTP-Code, legt es am Token-Endpunkt oder im Login-Ablauf einfach noch einmal vor. Eine belastbare Versionsbandbreite nennt der Eintrag nicht. Dazu, ohne verfügbaren Fix und mit CVSS 4.2, GHSA-5jw9-cc9v-8h8r: Die Durchsetzung der Level-of-Authentication-Stufe fehlt beim Authentifizieren über einen bestehenden Sitzungssatz, wer LoA-Stufen oder ACR-Klassen für sensible Bereiche nutzt, holt sich damit womöglich eine zu schwache Sitzung. Stand am Sonntagabend: unverändert ungepatcht, seit fünf Tagen.
Nachgemessen: quay.io/keycloak/keycloak:26.7.1, docker ps am 27.09. auf dem Identity-Host, dazu KC_DB=postgres aus der Container-Konfiguration. Die Bedingung von CVE-2026-90997 ist damit nicht erfüllt, unsere Instanz läuft nicht stateless an MySQL oder MariaDB, sie hängt an Postgres. Die Lücke, die uns offen bleibt, ist GHSA-5jw9: kein Fix, kein Workaround im Advisory, und unsere Sessions laufen über eine Domain, an der LibreChat, Gitea und das Backoffice hängen. LoA-Stufen sind bei uns nicht im Einsatz, deshalb ist das Risiko derzeit klein; beobachtet bleibt es, bis ein Patch da ist.
Sicherheit: drei Funde, die uns selbst betroffen hätten
Der Blick nach außen wäre halbe Arbeit, wenn wir nicht selbst in einer der betroffenen Bandbreiten stünden. Drei Funde dieser Woche haben wir deshalb gegen unsere eigene Umgebung gemessen.
Next.js, unsere eigene Blog-Engine. Next.js 16.3.6 vom 22. September schließt ein als kritisch eingestuftes RCE in next/og, genauer in Satori, das die übergebenen HTML-Fragmente parst. Betroffen sind laut Advisory alle Versionen ab 16.2.0 vor 16.3.6, unsere package-lock.json stand auf 16.3.5. Wir rendern Grafiken aus den Frontmatter-Daten unserer eigenen Artikel, ohne fremde HTML-Eingabe, ausnutzbar war das für uns nicht. Patchen tun wir trotzdem, mit diesem Stand auf 16.3.6, weil der Effekt nicht bei uns anfängt, sondern dort, wer die ImageResponse mit Inhalten aus Nutzereingaben füttert. Auf dem LTS-Zweig gab es mit 15.5.26 nur Hardening, 15.x ist nicht betroffen.
Proxmox Backup Server, die Integrität unserer Backups. PSA-2026-00051-1 vom 24.09. ist der unruhigere Fund, weil er genau die Schicht trifft, die eine Sicherung glaubwürdig macht: Ein Client mit gesetztem Verschlüsselungs- und Signierschlüssel hat ein Manifest ohne Signatur stillschweigend akzeptiert. Wer auf dem PBS-Server schreiben konnte, konnte ein signiertes Manifest gegen ein unsigniertes tauschen, die Wiederherstellung hat nicht geprüft. Vertraulichkeit bleibt, Integrität ist weg, und damit ist die Frage, ob dieser Stand wirklich aus unserer verschlüsselten Sicherung stammt, nicht mehr beantwortbar. Behoben in proxmox-backup-client ab 4.2.6-1, für proxmox-backup-file-restore ebenso und auf der PVE-Seite in libproxmox-backup-qemu0 ab 2.0.3, gemeldet von Shaun Mirani und unabhängig von Project Loupe. Nachgemessen auf unserem Backup-Host pbs3: proxmox-backup-server und proxmox-backup-client auf 4.2.6-1, dpkg -l am 28.09. um 01:00 MESZ, die Serverseite steht also auf dem Stand des Fixes. Nicht messen konnten wir libproxmox-backup-qemu0 auf den sechs Proxmox-Knoten, der API-Pfad auf die Paketlisten verlangt Rechte, die unser Token nicht hat, Antwort 403. Genau diese Pakete schreiben von den Knoten auf diesen Server, sie bleiben auf der Nachfassliste.
Container-Escape über AF_UNIX, und ob wir erreichbar wären. CVE-2026-80521, CVSS 7.8, ein Race in der Garbage Collection von AF_UNIX-Socket-Inodes, Public Exploit inklusive, Ubuntu-Status am Sonntag "Vulnerable, work in progress". Standard-Docker schützt nicht, das Default-Seccomp-Profil lässt AF_UNIX durch. Der zweite Teil der Geschichte ist der Grund, warum wir das überhaupt messen: Carbonato, ein Botnet, der über die ungeschützte Docker-API auf Port 2375 geht: Er startet einen privileged Container, holt sich damit den Host und installiert das Agenten-Framework Hermes, dessen Persona-Datei SOUL.md die Betreiber gegen einen 39 Zeilen langen Prompt tauschen, der den Agenten GH0ST nennt. Alle fünf Minuten scannt die Infektion die eigenen Netze und Docker-Bridges nach weiteren Rechnern mit offenem 2375, Gegenzüge laufen über Reverse-SSH, gesammelt werden API-Schlüssel, SSH-Zugänge und Tokens. Wir haben Port 2375 gegen sieben unserer Hosts verbunden, von .180.1 über .180.3 bis .201.88, alle sieben haben abgelehnt, der Weg ist bei uns zu. Offen bleibt der Kernel darunter: Unsere sechs Proxmox-Knoten laufen alle auf Linux 7.0.2-6-pve bei pve-manager 9.2.20, alle am 23. oder 24. September gestartet, Uptimes zwischen 356.648 und 371.713 Sekunden, gemessen über die Cluster-API am 27.09. Ob der AF_UNIX-Fix in unseren Kernel-Backports steckt, ist von hier nicht zu lesen, der Update-Endpunkt der API antwortet mit 403 auf unser Token. Zu buchen ist das bei drei Kernel-Einträgen, die seit dem 18.09. in der KEV stehen, alle mit Fälligkeit 21.09.
Deep Dive: Microsoft 365, der Datenstandort-Schalter läuft in die andere Richtung
Zum 14. Dezember 2026 entscheidet sich bei berechtigten kommerziellen Tenants in Deutschland, Frankreich, Norwegen, Schweden und der Schweiz, ob die Kundendaten in den Landesgrenzen bleiben. Der Schalter Store Microsoft 365 customer data in-country ist standardmäßig deaktiviert, ohne Klick darf Microsoft innerhalb der EU-Datengrenzen verteilen. Österreich steht auf der Liste der Berechtigten nicht, betrifft aber jede Firma mit deklariertem Deutschland-Standort. Die Message-Center-Mitteilung selbst ist ohne Tenant-Zugang nicht einsehbar, und es gibt Leserberichte über eine ausgegraute Option; der Fristplan bleibt trotzdem stehen. Datenschutzneutral ist das, Zusagen an Kunden und Prüfer sind es nicht. Wer den Schalter erst nach dem Termin findet, plant eine Rückmigration von bis zu sechs Monaten ein.
Bewertung: Zwanzig Minuten Admin-Center, mehr ist es nicht, und die zwei Minuten Data-Location-Karte sollten österreichische Tenant-Verwalter ohnehin kennen. Der Beitrag dazu verlinkt Quellen und Wortlaut der Mitteilung im Spiegel.
Richtigstellung: die RTX-5090-Zahlen von letzter Woche
Unsere KW38-Ausgabe nannte die 5090-Preislage mit einem US-Referenzwert, der jünger klang als er war. Stand heute, gemessen an den Primärquellen: Der PCGH-Artikel "nicht unter 5.200 Euro" trägt laut JSON-LD das Datum 10. September, Minimum 5.249 Euro für eine Gigabyte Gaming OC bei Cyberport und Computeruniverse, auf Nvidias eigenem Marketplace nichts unter 5.365 Euro. Ein Live-Tracker (gpuprix.com, Alternate-Angebote, Sekundärquelle) zeigt am 24.09. ein Tief von 5.392 Euro, lagernde Modelle ab 5.590, den 12-Monats-Median bei 3.399, das 12-Monats-Tief bei 1.200 Euro. Der Trend ist korrekt, das Kalenderdatum gehört dazu. Wir führen die Zahl ab jetzt nur noch mit Messzeitpunkt. Bei der Nachmessung am Sonntag ist an unserer eigenen Quelle ein zweiter Fehler aufgefallen: Der Tracker führt 5.392 Euro als günstigsten Posten, das ist ein Acer-Predator-Helios-18-Notebook bei Amazon, keine Karte, die günstigste Karte im Gebrauchtmarkt steht bei 4.499 Euro. Die Mediane haben sich kaum bewegt, 3.992 Euro über drei Monate, 3.402 über zwölf. Für eine Preislage aus aggregatorischen Quellen heißt das: Ein Einzelwert ist keine Preisangabe, solange nicht geprüft ist, welches Produkt ihn trägt.
Digest: Weitere wichtige Nachrichten
KI und Betrieb
- llama.cpp v0.5.0, 23.09.: RPC-Protokoll major v7, kein Version-Mischen über Hosts hinweg, CUDA-Builds komplett auf 13.4. Der Beitrag dazu unten, mit den vier vLLM-v0.30.0-Brechstellen im selben Text.
- vLLM v0.30.0, 22.09., 762 Commits: Weight-Cache-Daemon und KV-Auslagerung in Host-RAM. Unsere Produktiv-Lane läuft das Image bereits, docker ps gemessen am 24.09.
- MiMo v2.6 führt jetzt die offenen Modelle, die GGUF-Bauten von ggml-org für Flash-RL decken 21 bis 166 Gigabyte ab, die 9-Milliarden-Variante ist mit 5,4 Gigabyte als Q4_K_M die einzige für unsere Karten. Ternary Bonsai 2 hält bei 3,34 Millionen Abrufen.
- Apple LensVLM-9B, 25.09., gebaut auf Qwen3.5-9B, 588.936 Abrufe: Apple trainiert auf offener Basis und stellt das Ergebnis unter eine nicht-kommerzielle Lizenz. Für firmeneigene Setups, unseres eingeschlossen, ist das der relevanteste Satz zu diesem Modell. Die anderen Labore waren still: Qwen, DeepSeek, zai, moonshot, mistralai, Microsoft, Google, OpenAI und Ollama haben zwischen Freitag und Sonntagabend kein neues Modellrepo eingestellt, nachgemessen über die Autorenseiten. Die Woche gehörte einem Hersteller und den Wartungszweigen.
- Unsloth pflegt einen eigenen llama.cpp-Zweig mit vorgebauten Runden statt Selbstbau, letzte Bauten am 27.09. Die ENISA stellte am 22.09. ihren Threat Landscape 2026 vor.
- PostgreSQL 19 Beta 4: für den 24.09. erwartet, am Freitag nicht veröffentlicht, unsere Abfrage am 24.09. zeigte nur Beta 3 vom 13.08. GA bleibt ein Oktober-Thema.
Hardware und Preise
- Speicherpreise, ein Jahr Krise: RAM plus 370, HDD plus 134, SSD plus 129 Prozent gegenüber Mitte September 2025, neue Höchstwerte. Produktpreise und Beschaffungsrechnung im eigenen Beitrag.
- Apple, Mac mini M6 plus 50 Prozent: Nach den alten iPhone-Modellen trifft die Speicherkrise jetzt Apples Desktop-Preisliste. PCGH führt Notebookpreise um 100 bis 300 Euro im Quartal nach.
- iPhone Duo: Falt-iPhone ab 2.319 Euro in Österreich, Vorbestellung 16.10., Verkauf im DACH-Raum am 23.10., Österreich am 30.10. Siri AI fehlt in der EU wegen des DMA-Streits, das Galaxy Z Fold 8 steht derweil bei rund 1.329 Euro im Straßenmarkt. Alles im eigenen Beitrag.
Sicherheit und Meldungen
- CISA KEV, 21. bis 27.09.: zwölf Einträge, sieben davon am Freitag, alle mit unbekanntem Ransomware-Bezug. Dazu F5 BIG-IP APM mit Zero-Click-Stack-Overflow am Management-Interface, zwei NetScaler-Entry Points vom Sonntag mit Fälligkeit 30.09., der SharePoint-Eintrag betrifft die Online-Umgebung und nicht unsere Server, der WordPress-Eintrag eine remote ausführbare Datei. Auf unseren Hosts haben wir nichts davon wiedergefunden, kein F5, kein Citrix, kein Check Point, kein Zyxel, kein Magento, kein WordPress, unsere Seite läuft auf Kirby. Die Schwere der Woche sitzt an anderer Stelle, bei den Kernel-Einträgen oben.
- CERT-Bund WID, die Picks für ein österreichisches KMU: Office- und Outlook-Verwundbarkeit mit Remote Code Execution, ein als kritisch geführtes Windows-Bündel, ein Denial of Service im Elasticsearch-Lookup-Plugin und eine Informationspreisgabe in Gitea, bei uns auf 1.27.3 gemessen, alle vier ohne verfügbaren Fix. Am Dienstag, 13.10., ist wieder Patch Tuesday.
- Ubuntu stellt auf wöchentliche Kernel-Releases um, gemeldet im CERT.at-Tagesbericht vom 25.09. Der Anlass ist eine Zahl aus dem Projekt selbst, die in den Berichten kursiert: an die 5.700 erfasste Kernel-Sicherheitslücken, zuletzt als nicht mehr tragfähig für Canonicals Monatsrhythmus angeführt. Der Taktwechsel betrifft uns über die PVE-Knoten, auch wenn die ihren eigenen Zweig bauen.
Netzwerk, Dateien und Backup
- Samba 4.25.0, 24.09.: experimentelle SMB3 Persistent Handles, der Mechanismus ist der eigentliche Fortschritt. Samba schreibt den Handle-Zustand auf eine dauerhafte Ablage, nach einem Server-Neustart kann der Client seine offenen Dateihandles rekonstruieren statt sie neu zu öffnen. Der Baustein dahinter heißt bei Samba Transparent Failover und interessiert jede VM- und Datenbank-Anbindung über SMB. Dazu der Schritt zu AES-only-Verschlüsselung bei Kerberos-Signaturen, wer Clients mit alten Enctypes im Netz hat, bekommt das als Erstes zu spüren.
- PgBouncer 1.26.0, 24.09., erster neuer Zweig seit eineinhalb Jahren, mit STARTTLS-Upgrade, SASL-Channel-Binding, Lastprofil für Postgres 18 und einem Wartungsmodus. Relevant, seit Keycloak, Zammad und die BI-Hintergründe über Pools laufen.
- DRBD 9 rückt in den Kernel, 27.09., über eine neue Patch-Serie, die das Upstreaming vorbereitet; im Kernel steckt seit Jahren die 8.4-Linie. Für unseren DRBD- und LINSTOR-Verbund die langsame Nachricht des Jahres, kein Update, das morgen ansteht.
- systemd-report sammelt als neuer Dienstesatz per Varlink ein signiertes Dokument aus Architektur, Versionen, Auslastung, Unit-Fehlern und Journalzeilen und lädt es per HTTPS hoch, Signatur wahlweise mit Softwareschlüssel, TPM oder Confidential-VM. Für Flotten-Inventur ohne eigenen Sammler ist das die Richtung, in die wir seit zwei Jahren selbst Skripte schreiben.
- TrueNAS-Plugin für Proxmox, Merge am 24.09.: Snapshots aus TrueNAS lassen sich in die Gastkonfiguration von VMs und Containern importieren. Vier neue Issues seit Freitag, darunter ein Auth-Fehler, der trotz erfolgreicher Audit-Logs angezeigt wird.
Compliance Österreich und EU
NISG 2026: Das Netz- und Informationssicherheitsgesetz gilt ab 1. Oktober 2026, die Registrierungspflicht läuft von 1. Oktober bis 31. Dezember 2026 über das Unternehmensserviceportal. Meldepflichtig sind Vorfälle binnen 24 Stunden mit Vorwarnung und 72 Stunden mit Vollmeldung, bis zu 50.000 Euro Strafe, 100.000 bei Betreibern kritischer Einrichtungen, rund 4.000 Unternehmen im Land. Meldeportal ist nis2.cert.at, Aufsichtsbehörde ist das neue Bundesamt für Cybersicherheit, eine nachgeordnete Dienststelle des Innenministeriums, das am selben Tag die Arbeit aufnimmt. Direktor Markus Kasinger kommt als ehemaliger CIO der Austrian Power Grid aus der Aufsicht über kritische Infrastruktur.
-
CRA: Meldepflichten für aktive Ausnutzung und für Schwachstellen laufen seit 11.09.2026 über die ENISA-Plattform, ein österreichisches Umsetzungsgesetz liegt nicht vor. Benannte Stellen müssen bis 11.12.2026 bereitstehen, die volle Anwendung greift am 11.12.2027. Produkte, die wir selbst bauen oder weiterreichen, sind ab dann direkt erfasst.
-
EDPB: Am 21.09. wurde die harmonisierte Berechnungsmethode für Bußgelder beschlossen, drei Tage später verhängte die irische Behörde 403 Millionen Euro gegen Google. Die Zahl ist die Schlagzeile, die Methode ist der Grund, warum solche Zahlen künftig besser begründet sind.
-
Digital Omnibus: noyb warnt vor dem Entwurf zur Änderung von Artikel 88c der DSGVO, der Beschäftigtendatenschutz vollständig den Mitgliedstaaten überließe. Ein Entwurf, kein Beschluss, und die Warnung kommt von einer Interessenvertretung, beides dazusagen.
-
Windows 11 24H2 endet am 13.10.2026, Home und Pro brauchen dann 25H2 oder neuer, wer das Update nicht zieht, bekommt nach dem Stichtag keine Sicherheitspatches mehr.
-
Phison-Chef widerspricht der Entwarnung, 25.09.: Khein-Seng Pua hält DRAM für den realen Flaschenhals, Geld kaufe ihn nicht jederzeit, der Engpass stehe erst am Anfang, explizit gegen Acers Aussage, es gebe genug Speicher. XMG und Schenker haben ihre Notebookpreise erhöht, seit 18.09. zwischen 100 und 300 Euro pro Gerät, als Begründung ihr eigenes Geizhals-Tracking: DDR5-SO-DIMM kostet knapp das Sechsfache von Juli 2025.
-
MSI Pro Max Edge AI+, 24.09.: vier Liter Gehäuse, Ryzen AI Max+ 395, 128 Gigabyte LPDDR5X als einheitlicher Speicher, 4.799 Euro UVP. Der aktuelle Preisanker für lokale Inferenz ohne Kartenpark, und mit 128 Gigabyte SystemRAM für 4.800 Euro ist das die Zahl, die man neben unsere vier 5090 legen muss.
Werkzeuge und Lizenzen
- open-code-review: der größte Zulauf des wöchentlichen Trending, gemessen am 28.09. um 01:35 MESZ stehen 41.915 Sterne im Repo. Deterministische Review-Pipeline mit LLM-Agent als Ein-Binary-Werkzeug, Apache-2.0.
- colibri: Inferenz-Engine in reinem C, Storage-RAM-VRAM als eine Hierarchie, README wirbt mit MoE bis 2,8 Billionen Parameter auf Consumer-Hardware. Nicht gemessen, als Vendor-Behauptung gelesen.
- LibreChat, unsere eigene Chat-Schiene im Betrieb: plus 949 Sterne in der Woche, so viel wie selten.
- Notifuse: v41 (17.09.) hat das sechste Feature hinter Lizenzschalter gesetzt, die Business-Source-1.1-Zählung läuft pro Release fest vier Jahre. Wer es einplant, plant die Uhr mit ein.
- Papermerge: Maintainer-Suche seit 05.09., Archivierung des Repos nach 30 Tagen angekündigt. Die Uhr läuft Anfang Oktober aus, neue Aktivität war am 24.09. nicht sichtbar.
- Open WebUI v0.11.4, 21.09., schließt eine Reihe von Advisories und bringt einen Schalter, der das Weiterleiten von Browser-Cookies an Backend-Aufrufe abschaltet, standardmäßig aus, dazu einen schlanken Container, der 1,35 statt 12,5 Gigabyte belegt. LiteLLM 1.102.1 vom 23.09. behebt Kaskadenlöschung über den API-Key-Endpunkt und JWT-Erneuerung ohne gültige Signatur, beides Punkte, die eine Gateway-Umgebung wie unsere direkt angehen.
- Am Kopf der Wochen-Trends liegt deepseek-harness mit 237.648 Sternen, paperclip mit 89.723, beide MIT, colibri mit 37.941 unter Apache-2.0. Zahlen über die Repo-API gemessen am 28.09. um 01:35 MESZ, Lizenzen aus den LICENSE-Dateien. Bei Tencent WeKnora lässt sich die Lizenz dort nicht eindeutig lesen, für einen Produktiveinsatz wäre das eine Rückfrage wert.
Quellen dieser Ausgabe
Primärquellen zuerst, dann Einordnung. Jede Adresse hier war am 28.09.2026 um 01:45 MESZ erneut aufrufbar; die Host-Messungen (docker ps, Binary-Versionen, Paketstände) stammen vom 27. und 28.09.
- Technitium v15.5.0 Release und CHANGELOG.md
- Stalwart v0.16.23 Release
- Zammad 7.2 Release-Seite, Tags und BREAKING_CHANGES.md
- n8n Releases, Keycloak 26.7.4, GHSA-5jw9-cc9v-8h8r
- heise online zum M365-Datenstandort, BornCity-Ergänzung vom 24.09.
- ComputerBase Speicherpreise September, gpuprix RTX 5090, PCGH Notebookpreise
- Trending Topics iPhone Duo, Apple Newsroom, Idealo.at und Geizhals.at für die Straßenpreise
- GitHub Trending weekly und die Repo-API für jede einzelne Sternzahl
- postgresql.org/about für den Beta-Stand, Samba 4.25.0, PgBouncer 1.26.0 und Open WebUI v0.11.4, abgerufen 27.09.2026
- Red Hat zu CVE-2026-90997 samt Bugzilla 2533141, GitHub Advisory GHSA-5jw9-cc9v-8h8r und die NVD-Rohdaten für die CVSS-Vektoren, abgerufen 28.09.2026
- Next.js Security Update 22.09.2026 und die npm-Registry für die Publish-Zeiten von 16.3.5 und 16.3.6
- PBS Advisory PSA-2026-00051-1, Ubuntu CVE-2026-80521, BleepingComputer zu Carbonato
- Artificial Analysis zu MiMo-V2.6-Pro, MiMo-V2.6-Pro-RL, Apple LensVLM-9B
- CISA KEV, WKO zur NIS2-Umsetzung, derstandard zum neuen Bundesamt für Cybersicherheit, EDPB zu Sanktionen, Microsoft zur Produktlebensdauer von Windows 11
Aus dem Blog
Diese Woche sind vier Beiträge erschienen, alle mit eigenen Messungen und Quellenlisten:
- Microsoft 365: Den Datenstandort wählen, die Frist ist der 14. Dezember
- Lokale KI wird nicht nur besser, sie wird kleiner
- iPhone Duo gegen Fold 8: Das Falt-iPhone ab 30. Oktober in Österreich
- Speicherpreise nach einem Jahr Krise: RAM plus 370 Prozent
Zusammengestellt in der Nacht auf Montag, 28.09.2026, Messstand 01:00 MESZ. Versionsstände gemessen am 27.09. auf den genannten Hosts, GPU, Keycloak und der Backup-Host in der Nacht auf den 28.09. Die Stände der Proxmox-Knoten kamen über die Cluster-API, ihre Paketstände nicht, die bleiben offen. Die 5090-Korrektur oben bezieht sich auf die KW38-Ausgabe vom 20.09.
senn-tech