Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

FFmpeg PixelSmash Sicherheitslücke in weit verbreitetem Video Decoder mit Darstellung von beschädigten Videodaten, Pixelkorruption, Cyberangriff, Warnsymbol und kritischer Schwachstelle in der Medienverarbeitung. KI-generiert
Sicherheit & Datenschutz· 23.06.2026 ·3 min

FFmpeg PixelSmash: Kritische Sicherheitslücke in weit verbreitetem Video-Decoder

Die Sicherheitslücke CVE-2026-8461 (PixelSmash) in FFmpeg ermöglicht Remote-Code-Ausführung auf Jellyfin-Servern und Denial-of-Service in Kodi, Nextcloud und OBS Studio. Betroffen sind Millionen von Anwendungen, die libavcodec nutzen.

BSI setzt neue NIS2 Frist bis Ende Juli für Unternehmen mit digitalem Registrierungsportal, Compliance Dashboard, Deutschlandkarte und Deadline Hinweis. KI-generiert
Sicherheit & Datenschutz· 23.06.2026 ·4 min

BSI setzt neue NIS2-Frist: Unternehmen müssen sich bis Ende Juli registrieren

Das BSI setzt eine neue NIS2-Registrierungsfrist bis zum 31. Juli 2026. Noch immer fehlen Tausende betroffene Unternehmen – insbesondere im Mittelstand. Bei Verstößen drohen Bußgelder bis zu 10 Millionen Euro. Der Artikel erklärt die Fristen, die Registrierung und die Pflichten für KMU.

Atlassian Juni Bulletin zeigt 100 Sicherheitslücken in Jira, Confluence, Bitbucket, Bamboo und Crowd mit kritischem Sicherheitsalarm für betroffene Data Center Systeme. KI-generiert
Sicherheit & Datenschutz· 22.06.2026 ·6 min

Atlassian Juni-Bulletin: 100 Sicherheitslücken in Jira, Confluence, Bitbucket, Bamboo und Crowd

Das Juni-Bulletin 2026 von Atlassian schließt 100 Sicherheitslücken in Jira Software, Conflünce, Bitbucket, Bamboo, Jira Service Management, Crowd, Fisheye und Crucible. Mehrere Lücken in den Tomcat- und Axios-Abhängigkeiten erreichen CVSS 10.0 oder 9.8 und betreffen zentrale Enterprise-Tools im KMU-Stack.

libssh2 Sicherheitslücke gefährdet SSH Infrastruktur durch kritische Out of Bounds Schwachstelle, Patches stehen nur als Source Commits bereit. KI-generiert
Sicherheit & Datenschutz· 22.06.2026 ·6 min

libssh2: Kritische Out-of-Bounds-Lücke gefährdet SSH-Infrastruktur – Patches nur als Commits

Die SSH-Bibliothek libssh2 enthält zwei Sicherheitslücken: eine kritische Out-of-Bounds-Lücke (CVE-2026-55200) in der Funktion ssh2_transport_read() und eine zweite hochriskante Lücke (CVE-2026-55199). Reparierte Ausgabe 1.11.1-3 ist erst in der Testphase, offizielle Pakete für die gängigen Distributionen fehlen noch weitgehend.

F5 nginx kritische Lücken HTTP/3 Use-after-free Heap-Überlauf Sicherheitspatch KI-generiert
Sicherheit & Datenschutz· 21.06.2026 ·6 min

F5 patcht außerplanmäßig kritische Nginx-Lücken: HTTP/3-Use-after-free und Heap-Überlauf

F5 hat am 19. Juni 2026 vier Nginx-Sicherheitslücken außer der Reihe geschlossen, darunter eine kritische Use-after-free-Lücke im HTTP/3-QUIC-Modul (CVE-2026-42530, CVSS 9.2) und einen Heap-Überlauf im Proxy- und gRPC-Modul (CVE-2026-42055, CVSS 9.2). Admins, die HTTP/3 aktiv nutzen, müssen ihre Nginx-Konfiguration anpassen, der Nginx Ingress Controller bleibt ohne Fix.

JetBrains Marketplace schädliche Plug-ins API-Key Diebstahl Sicherheitswarnung KI-generiert
Sicherheit & Datenschutz· 21.06.2026 ·6 min

JetBrains Marketplace: 15 schädliche Plug-ins stehlen API-Keys für OpenAI, DeepSeek und SiliconFlow

Sicherheitsforscher von Aikido haben 15 bösartige Plug-ins im offiziellen JetBrains-Marketplace entdeckt, die API-Keys für OpenAI, DeepSeek und SiliconFlow an einen externen Server übertragen. Die Plug-ins tarnen sich als DeepSeek- und AI-Coding-Tools, locken mit Paywall-Modellen und kommen zusammen auf rund 70.000 Installationen. Admins müssen jetzt handeln.

usbliter8 Exploit Apple A12 A13 SecureROM KI-generiert
Sicherheit & Datenschutz· 21.06.2026 ·5 min

usbliter8: Unpatchbare BootROM-Lücke in Apple A12/A13-Chips

Paradigm Shift veröffentlicht usbliter8-Exploit gegen Apple A12/A13 SecureROM. Kein Software-Patch möglich.

Nightmare Eclipse Sicherheitsnews Grafik mit Zero Day Warnung, beschädigtem Microsoft Schutzschild, Lupe und dunkler Cybersecurity Atmosphäre vor Server Hintergrund KI-generiert
Sicherheit & Datenschutz· 20.06.2026 ·4 min

Nightmare Eclipse: Der Zero-Day-Forscher, der Microsoft seit Monaten vorführt

Seit März 2026 veröffentlicht Nightmare Eclipse regelmäßig Exploits für ungepatchte Microsoft-Lücken – immer dienstags, immer am Patchday. Sechs Zero-Days, eine MSRC-Kontroverse und kein Ende in Sicht.

Microsoft Defender Warnmeldung zur RoguePlanet-Lücke CVE-2026-50656 mit beschädigtem Schutzschild, Serverumgebung und ausstehendem Patch Status in moderner Cybersecurity News Grafik KI-generiert
Sicherheit & Datenschutz· 20.06.2026 ·4 min

Gentlemen Ransomware: EDR-Killer deaktivieren Sicherheitssoftware von 48 Herstellern

Eine Sicherheitsverletzung bei der Marktintelligenz-Plattform Klue hat zur Kompromittierung von Salesforce-Umgebungen mehrerer Unternehmen geführt. Die als Icarus bekannte Erpressergruppe erbeutete über einen kompromittierten Legacy-Zugang OAuth-Tokens und extrahierte umfangreiche CRM-Daten.

IT News Grafik zum Klue OAuth Breach: Icarus-Gruppe stiehlt Salesforce-Daten über kompromittierte OAuth-Integration KI-generiert
Sicherheit & Datenschutz· 20.06.2026 ·4 min

Klue OAuth-Breach: Icarus-Gruppe stiehlt Salesforce-Daten über kompromittierte Integration

Eine Sicherheitsverletzung bei der Marktintelligenz-Plattform Klue hat zur Kompromittierung von Salesforce-Umgebungen mehrerer Unternehmen geführt. Die als Icarus bekannte Erpressergruppe erbeutete über einen kompromittierten Legacy-Zugang OAuth-Tokens und extrahierte umfangreiche CRM-Daten.