Kategorie: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 244 Beiträge

SonicWall SMA1000: Angriffe auf Lücke CVE-2026-102255 drei Tage nach Patch
Drei Tage nach dem Patch sehen Honeypots erste Angriffsversuche auf CVE-2026-102255 in SonicWall SMA1000. Die SSRF-Lücke im Appliance WorkPlace ist ohne Anmeldung ausnutzbar und mit CVSS 10.0 bewertet. Betroffen sind die Modelle 6210, 7210 und 8200v, nicht aber SMA 100 und das Firewall-SSL-VPN.

AhsayCBS: Ungepatchte Lücken aktiv ausgenutzt, auch 10.3.4 betroffen
Seit dem 7. Oktober 2026 nutzen Angreifer zwei Schwachstellen in der Backup-Verwaltungskonsole AhsayCBS aus. Laut Huntress ist auch die aktuelle Version 10.3.4 verwundbar. Admins sollten die Weboberfläche sofort abschotten und Server auf Webshells, getarnte Miner und den Dienst MicrosoftEdgeUpdateSvc prüfen.

Windows 11 26H2: Security Baseline v2 schaltet Administrator Protection ein
Microsoft hat das Security Baseline für Windows 11 26H2 als v2-Paket neu veröffentlicht. Es aktiviert Administrator Protection mit Anmeldeabfrage bei jeder Rechteerhöhung, bevorzugt IPP-Druckertreiber und erlaubt nur noch TLS 1.2 und 1.3. Wer die Baselines per GPO oder Intune verteilt, sollte Grenzen wie fehlendes SSO, Netzlaufwerke und AVD vorab im Pilotring prüfen.

Atlassian Data Center: Kritische Lücke CVE-2026-21589 wird binnen Stunden nach PoC angegriffen
Für CVE-2026-21589 in Atlassians Data-Center-Produkten laufen seit dem 6. Oktober Angriffsversuche, rund zwei Stunden nach Veröffentlichung eines Proof of Concept. Betroffen sind alle Versionen von Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible und Fisheye vor den Fix-Ständen. Cloud-Kunden müssen nichts tun.

Amazon Bedrock AgentCore: Ein Prompt reichte zur Übernahme aller KI-Agenten
Über den Metadatendienst gab ein AgentCore-Agent auf einen einzigen Prompt hin seine AWS-Zugangsdaten heraus. Mit der regionsweit gültigen Standardrolle konnten Forscher von Zenity Labs alle Agenten derselben Region übernehmen, private Gespräche lesen, das Gedächtnis vergiften und Secrets abrufen. AWS hat nachgebessert, Admins sollten Rollen und ältere Deployments trotzdem prüfen.

Citrix NetScaler: Neue kritische SAML-Lücke CVE-2026-107406 trifft auch frisch gepatchte Gateways
Citrix hat am 08.10.2026 das Bulletin CTX697191 zur kritischen Schwachstelle CVE-2026-107406 in NetScaler ADC und Gateway veröffentlicht. Der Speicherüberlauf kann zu Codeausführung oder Denial of Service führen, betrifft nur Appliances mit SAML-SP- oder SAML-IdP-Konfiguration und erreicht auch die Notfall-Builds der vergangenen Wochen. Fixes: 14.1-73.46 und 13.1-64.29.

OpenVPN 2.7.8 korrigiert Zertifikats- und Windows-Probleme
OpenVPN 2.7.8 korrigiert Identitätsprüfungen, Windows-Befehlsargumente und DNS-Suchoptionen. Die Angriffspfade unterscheiden sich; neue Zertifikatsregeln können bestehende Verbindungen beeinträchtigen.

LMCache: Ungepatchte RCE trifft erreichbare Cache-Server
LMCache ab 0.3.9 enthält eine kritische RCE im Multiprocess-Modus. Entscheidend ist die Erreichbarkeit des ZeroMQ-Ports. JFrog nennt keinen Fix und rät zur Beschränkung des Netzwerkzugriffs.

LibreOffice: Tabellen können ohne Makrowarnung Code starten
LibreOffice hat am 5. Oktober CVE-2026-63277 veröffentlicht. Präparierte Tabellen können mit aktivierter Java-Integration fremden Code laden. Admins sollten Versionen heute prüfen und betroffene Arbeitsplätze priorisiert aktualisieren.

ClingSTUN: Linux-Backdoor missbraucht öffentliche STUN-Dienste
ClingSTUN nutzt ungepatchte Router und IoT-Geräte als Proxy-Knoten. Admins sollten Firmware, Internetzugänge und verdächtige Prozesse prüfen, öffentliche STUN-Server aber nicht pauschal blockieren.