Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

Symbolbild: Kritische SSRF-Schwachstelle in einem Server-Rechenzentrum KI-generiert
Sicherheit & Datenschutz· 06.06.2026 ·4 min

Cisco Unified Communications Manager: Kritisches SSRF-zu-Root CVE-2026-20230 mit öffentlichem PoC

Eine kritische SSRF-Schwachstelle im WebDialer-Dienst von Cisco Unified CM ermöglicht nicht authentifizierten Angreifern das Schreiben beliebiger Dateien und die Eskalation zu Root-Rechten. Öffentlicher Exploit-Code erhöht das Angriffsrisiko erheblich – sofortige Mitigation erforderlich.

Gebrochenes digitales Sicherheitsschild als Symbol für eine aktiv ausgenutzte Android-Schwachstelle KI-generiert
Sicherheit & Datenschutz· 04.06.2026 ·4 min

Google schließt Android-Zero-Day CVE-2025-48595 in Juni-Sicherheitsupdates – 124 Lücken gepatcht

Google hat am 2. Juni 2026 die monatlichen Android-Sicherheitsupdates veröffentlicht und damit 124 Schwachstellen geschlossen – darunter den aktiv ausgenutzten Zero-Day CVE-2025-48595 (CVSS 8.4) im Android Framework. CISA stufte die Lücke noch am selben Tag als KEV ein.

Dunkles Cybersecurity-Hero-Bild zu einer kritischen Windows-Netlogon-RCE mit mittigem Warntext und abstrahierten Server- und Netzwerk-Elementen. KI-generiert
Sicherheit & Datenschutz· 02.06.2026 ·3 min

Windows Netlogon: Kritische RCE-Lücke CVE-2026-41089 wird aktiv ausgenutzt

Die kritische Netlogon-Schwachstelle CVE-2026-41089 (CVSS 9.8) erlaubt unauthentifizierte Codeausführung mit SYSTEM-Rechten auf Domänencontrollern. Sie wird aktiv ausgenutzt und steht im CISA-KEV-Katalog. Patches liegen seit dem 12. Mai 2026 vor.

Symbolbild IT-Sicherheit: Schloss-Symbol vor Programmcode für eine kritische Exchange-Schwachstelle KI-generiert
Sicherheit & Datenschutz· 01.06.2026 ·3 min

Exchange-Zero-Day CVE-2026-42897: Kritische XSS-Lücke in OWA wird aktiv ausgenutzt – nur Mitigation, kein Patch

Microsoft warnt vor der aktiv ausgenutzten Zero-Day-Lücke CVE-2026-42897 in Exchange Server. Über präparierte E-Mails lässt sich JavaScript in OWA ausführen. Ein Patch fehlt noch – nur temporäre Mitigationen stehen bereit.

Comic-artiges Hero-Bild mit Hosting-Admin, cPanel-Oberfläche und Warnsymbolen zu einer kritischen LiteSpeed-cPanel-Sicherheitslücke. KI-generiert
Sicherheit & Datenschutz· 31.05.2026 ·2 min

LiteSpeed cPanel-Plugin: CISA setzt Vier-Tage-Frist gegen aktive Angriffe

Eine kritische Rechteausweitung im LiteSpeed cPanel-Plugin wird laut CISA aktiv ausgenutzt. US-Bundesbehörden bekamen nur vier Tage zum Patchen. Auch europäische Hoster sollten reagieren.

Netzwerk-Storage im Regal – Symbolbild für Synology-NAS KI-generiert
Sicherheit & Datenschutz· 29.05.2026 ·2 min

Drupal-Lücke CVE-2026-9082: Angreifer attackieren PostgreSQL-Setups

Eine als kritisch eingestufte SQL-Injection-Lücke im Drupal-Core wird aktiv ausgenutzt. Betroffen sind ausschließlich Installationen, die PostgreSQL als Datenbank verwenden.

Bürorechner mit Sicherheits-Icon – Symbolbild für SAP-Patchday KI-generiert
Sicherheit & Datenschutz· 28.05.2026 ·2 min

SAP-Patchday Mai 2026: Zwei kritische Lücken erlauben unauthentifizierten Login

SAP schließt im Mai-Patchday 15 Schwachstellen, zwei davon kritisch. Eine erlaubt unauthentifizierten Login, eine zweite SQL-Injection.