Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 154 Beiträge

UAT-10147: Chinesische Cybergruppe automatisiert mit KI großflächige Server-Angriffe auf Server, Terminals, Cloud-Systeme und Endpunkte. KI-generiert
Sicherheit & Datenschutz· 25.08.2026 ·4 min

UAT-10147: Chinesische Gruppe automatisiert Server-Angriffe mit KI im großen Stil

Die Gruppe UAT-10147 nutzt öffentlich bekannte Schwachstellen und KI-gestützte Werkzeuge, um Angriffe auf Windows- und Linux-Webserver in großem Maßstab zu automatisieren. Cisco Talos fand eine Zielliste mit rund 170.000 URLs sowie einen bislang unbekannten plattformübergreifenden Backdoor namens SPECTRE. Wir erklären die Angriffskette und was Admins jetzt konkret prüfen sollten.

Notepad++ 8.9.8 schließt 14 Sicherheitslücken. IT News Grafik mit Code Editor, Sicherheitsschild, Update Symbol und Admin Verwaltung. KI-generiert
Sicherheit & Datenschutz· 25.08.2026 ·3 min

Notepad++ 8.9.8: 14 Sicherheitslücken schließen, Update-Anleitung für Admins

Der beliebte Windows-Texteditor Notepad++ schließt in Version 8.9.8 insgesamt 14 Sicherheitslücken, von Path-Traversal-Fehlern bis zur Umgehung der digitalen Signaturprüfung. CVE-Nummern gibt es dafür noch nicht, dennoch sollten Admins zeitnah handeln, weil einige Fehler bereits ausnutzbare Abstürze und Datenlecks verursachen konnten. Wir zeigen die wichtigsten Lücken und wie sich das Update im Unternehmen sauber ausrollen lässt.

Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Angreifern die Übernahme von Benutzerkonten durch manipulierte Reset-Tokens. KI-generiert
Sicherheit & Datenschutz· 25.08.2026 ·4 min

Keycloak CVE-2026-18963: Kritische Passwort-Reset-Lücke ermöglicht Account-Übernahme

Eine kritische Schwachstelle im Open-Source-Identity-Server Keycloak erlaubte unauthentifizierten Angreifern die vollständige Übernahme beliebiger Benutzerkonten, einschließlich Admin-Zugängen. Der Fehler steckte in der Zustandsprüfung des Passwort-Reset-Ablaufs. Wir zeigen, welche Versionen betroffen sind, wie das Update läuft und welche Sofortmaßnahme greift, wenn ein Patch noch aussteht.

Siemens S7 Steuerungen im Visier KI generierter Exploit Skripte mit visualisiertem Cyberangriff auf industrielle OT und ICS Systeme. KI-generiert
Sicherheit & Datenschutz· 24.08.2026 ·4 min

KI-generierte Exploit-Skripte greifen Siemens-S7-Steuerungen an: Behörden warnen

Fünf US-Behörden haben am 19. August 2026 eine gemeinsame Warnung veröffentlicht: Angreifer nutzen KI-generierte Exploit-Skripte, getarnt als legitime OT-Monitoring-Tools, um Siemens-S7-Steuerungen (S7-200 bis S7-1500) auszuspähen und Fähigkeiten für künftige Sabotageangriffe aufzubauen. Betroffen sind vor allem Wasser-, Energie- und Fertigungsbetriebe mit direkt aus dem Internet erreichbaren Anlagen.

TrueConf Server Sicherheitswarnung mit CISA Sofort Patch Hinweis, Serverrack, Videokonferenz Oberfläche und zwei aktiv ausgenutzten Schwachstellen. KI-generiert
Sicherheit & Datenschutz· 24.08.2026 ·4 min

TrueConf Server: CISA ordnet Sofort-Patch für zwei aktiv ausgenutzte Lücken an

CISA hat zwei kritische Schwachstellen im selbst gehosteten Videokonferenz-System TrueConf Server (CVE-2026-72529, CVE-2026-72530) in den Known Exploited Vulnerabilities Catalog aufgenommen. Bundesbehörden in den USA müssen bis zum 3. September patchen, Kaspersky dokumentiert bereits aktive Ausnutzung durch die Head-Mare-Gruppe seit Juli 2026. Wer TrueConf im eigenen Netz betreibt, sollte jetzt handeln.

Mutmaßlich manipulierte GTA 6 ISO mit 113 GB beim Download, dargestellt mit Malware Warnung und Cybersecurity Schutzsymbol. KI-generiert
Sicherheit & Datenschutz· 23.08.2026 ·3 min

Mutmaßlich manipulierte GTA-6-ISO mit 113 GB kursiert im Netz – Warnung vor Malware

Eine angebliche 113 GB große GTA-6-ISO kursiert über Torrent-Seiten und ist mutmaßlich mit Schadsoftware präpariert. Rockstar bestätigt keine PC-Version, betroffen sind vor allem Windows-Nutzer, die den Download ausführen.

BTR Reforged missbraucht den Microsoft Defender Treiber BTR.sys für Angriffe auf Kernel Ebene und zur Umgehung von Sicherheitsmechanismen unter Windows. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·9 min

BTR Reforged: Microsoft-Defender-Treiber BTR.sys als Kernel-Waffe missbraucht

Die Technik 'BTR Reforged' von Check Point Research missbraucht den in Microsoft Defender eingebauten, signierten Treiber BTR.sys für beliebige Datei- und Registry-Operationen im Kernel-Modus. Da kein Softwarefehler ausgenutzt wird, greifen Vulnerable Driver Blocklist und WDAC nicht. Admins erfahren, welche Sysmon-Regeln die Technik erkennen und wie sich SeLoadDriverPrivilege härten lässt.

14 vergiftete npm Pakete schleusen die KI gesteuerte RedC2 4.0 Backdoor in Linux Systeme ein und gefährden Software Supply Chains, Build Pipelines und Server. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·5 min

14 vergiftete npm-Pakete liefern KI-gesteuerte RedC2-4.0-Linux-Backdoor

TrendAI (Trend Micro) hat 14 npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Tools tarnen, aber zusätzlich einen Linux-Backdoor für das C2-Framework RedC2 4.0 nachladen. Neu ist die KI-Komponente Red Agent, die Post-Exploitation-Befehle per natürlicher Sprache steuert und die Angriffshürde für weniger erfahrene Akteure senkt.

Kritische Microsoft Entra ID Sicherheitslücke CVE-2026-69836 mit CVSS 10.0, dargestellt mit Identitätsschutz, Login Absicherung und Hinweis, dass keine Admin Aktion erforderlich ist. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·6 min

Kritische Entra-ID-Lücke CVE-2026-69836: CVSS 10.0, aber keine Admin-Aktion nötig

Microsoft warnte vor einer Sicherheitslücke mit dem Höchstwert CVSS 10.0 in Entra ID (vormals Azure Active Directory): CVE-2026-69836 erlaubt Remote Code Execution durch Deserialisierung nicht vertrauenswürdiger Daten. Ursprünglich als aktiv ausgenutzt gemeldet, korrigierte Microsoft dies nach Rückfrage von The Hacker News auf 'nicht ausgenutzt'. Die Lücke ist bereits serverseitig gefixt - Admins müssen nichts tun.

Grok Prompt Injection mit verschlüsselten Befehlen, erkanntem Datenabfluss und visualisierter Exfiltration sensibler Daten aus einem KI System. KI-generiert
Sicherheit & Datenschutz· 21.08.2026 ·4 min

Grok Prompt Injection: Wie verschlüsselte Befehle Daten abziehen

Adversa AI demonstriert, wie Grok verschlüsselte Anweisungen aus einer Webseite entschlüsselt und Sitzungsdaten an einen fremden Server sendet. Der Artikel trennt belegte Fakten von offenen Fragen und zeigt konkrete Schutzmaßnahmen.