Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 244 Beiträge

Grafik: Angriffspfad über ein Remote-Access-Gateway zu einer internen Datenbank mit der Überschrift SMA1000-Lücke wird ausgenutzt
Sicherheit & Datenschutz· 10.10.2026 ·4 min

SonicWall SMA1000: Angriffe auf Lücke CVE-2026-102255 drei Tage nach Patch

Drei Tage nach dem Patch sehen Honeypots erste Angriffsversuche auf CVE-2026-102255 in SonicWall SMA1000. Die SSRF-Lücke im Appliance WorkPlace ist ohne Anmeldung ausnutzbar und mit CVSS 10.0 bewertet. Betroffen sind die Modelle 6210, 7210 und 8200v, nicht aber SMA 100 und das Firewall-SSL-VPN.

Illustration: Backup-Server mit gebrochenem Schloss-Schild, Warnsymbol und Krypto-Münzen, Headline Backup-Server unter Angriff
Sicherheit & Datenschutz· 10.10.2026 ·4 min

AhsayCBS: Ungepatchte Lücken aktiv ausgenutzt, auch 10.3.4 betroffen

Seit dem 7. Oktober 2026 nutzen Angreifer zwei Schwachstellen in der Backup-Verwaltungskonsole AhsayCBS aus. Laut Huntress ist auch die aktuelle Version 10.3.4 verwundbar. Admins sollten die Weboberfläche sofort abschotten und Server auf Webshells, getarnte Miner und den Dienst MicrosoftEdgeUpdateSvc prüfen.

Illustration mit Schutzschild, Schlüssel und Richtlinienschaltern zur neuen Windows-Baseline mit Adminschutz
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Windows 11 26H2: Security Baseline v2 schaltet Administrator Protection ein

Microsoft hat das Security Baseline für Windows 11 26H2 als v2-Paket neu veröffentlicht. Es aktiviert Administrator Protection mit Anmeldeabfrage bei jeder Rechteerhöhung, bevorzugt IPP-Druckertreiber und erlaubt nur noch TLS 1.2 und 1.3. Wer die Baselines per GPO oder Intune verteilt, sollte Grenzen wie fehlendes SSO, Netzlaufwerke und AVD vorab im Pilotring prüfen.

Illustration: gesprungenes Schloss vor einem Server, aus dem Dokumente abfließen, mit der Headline Atlassian-Lücke wird angegriffen
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Atlassian Data Center: Kritische Lücke CVE-2026-21589 wird binnen Stunden nach PoC angegriffen

Für CVE-2026-21589 in Atlassians Data-Center-Produkten laufen seit dem 6. Oktober Angriffsversuche, rund zwei Stunden nach Veröffentlichung eines Proof of Concept. Betroffen sind alle Versionen von Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible und Fisheye vor den Fix-Ständen. Cloud-Kunden müssen nichts tun.

Illustration: mehrere KI-Agenten als Würfel in einer Cloud, einer ist aufgebrochen und gibt einen Schlüssel frei, Headline KI-Agenten übernommen
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Amazon Bedrock AgentCore: Ein Prompt reichte zur Übernahme aller KI-Agenten

Über den Metadatendienst gab ein AgentCore-Agent auf einen einzigen Prompt hin seine AWS-Zugangsdaten heraus. Mit der regionsweit gültigen Standardrolle konnten Forscher von Zenity Labs alle Agenten derselben Region übernehmen, private Gespräche lesen, das Gedächtnis vergiften und Secrets abrufen. AWS hat nachgebessert, Admins sollten Rollen und ältere Deployments trotzdem prüfen.

Hero-Grafik mit der Überschrift NetScaler SAML-Lücke, Badge Kritisch und einer Gateway-Appliance mit gebrochenem Schutzschild
Sicherheit & Datenschutz· 09.10.2026 ·4 min

Citrix NetScaler: Neue kritische SAML-Lücke CVE-2026-107406 trifft auch frisch gepatchte Gateways

Citrix hat am 08.10.2026 das Bulletin CTX697191 zur kritischen Schwachstelle CVE-2026-107406 in NetScaler ADC und Gateway veröffentlicht. Der Speicherüberlauf kann zu Codeausführung oder Denial of Service führen, betrifft nur Appliances mit SAML-SP- oder SAML-IdP-Konfiguration und erreicht auch die Notfall-Builds der vergangenen Wochen. Fixes: 14.1-73.46 und 13.1-64.29.

VPN-Tunnel mit Zertifikat und Schloss neben der Überschrift OpenVPN 2.7.8: Zertifikate sicher prüfen
Sicherheit & Datenschutz· 08.10.2026 ·4 min

OpenVPN 2.7.8 korrigiert Zertifikats- und Windows-Probleme

OpenVPN 2.7.8 korrigiert Identitätsprüfungen, Windows-Befehlsargumente und DNS-Suchoptionen. Die Angriffspfade unterscheiden sich; neue Zertifikatsregeln können bestehende Verbindungen beeinträchtigen.

LMCache-Sicherheitsmeldung mit Cache-Servern, unterbrochener Netzwerkverbindung und offenem Schloss
Sicherheit & Datenschutz· 08.10.2026 ·4 min

LMCache: Ungepatchte RCE trifft erreichbare Cache-Server

LMCache ab 0.3.9 enthält eine kritische RCE im Multiprocess-Modus. Entscheidend ist die Erreichbarkeit des ZeroMQ-Ports. JFrog nennt keinen Fix und rät zur Beschränkung des Netzwerkzugriffs.

Eine Tabelle mit Warnschild und Datenbank symbolisiert den Java-Angriffspfad in LibreOffice.
Sicherheit & Datenschutz· 07.10.2026 ·5 min

LibreOffice: Tabellen können ohne Makrowarnung Code starten

LibreOffice hat am 5. Oktober CVE-2026-63277 veröffentlicht. Präparierte Tabellen können mit aktivierter Java-Integration fremden Code laden. Admins sollten Versionen heute prüfen und betroffene Arbeitsplätze priorisiert aktualisieren.

ClingSTUN-Backdoor auf IoT-Geräten: helle Netzwerkillustration mit rotem Angriffspfad
Sicherheit & Datenschutz· 06.10.2026 ·4 min

ClingSTUN: Linux-Backdoor missbraucht öffentliche STUN-Dienste

ClingSTUN nutzt ungepatchte Router und IoT-Geräte als Proxy-Knoten. Admins sollten Firmware, Internetzugänge und verdächtige Prozesse prüfen, öffentliche STUN-Server aber nicht pauschal blockieren.