Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

14 vergiftete npm Pakete schleusen die KI gesteuerte RedC2 4.0 Backdoor in Linux Systeme ein und gefährden Software Supply Chains, Build Pipelines und Server. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·5 min

14 vergiftete npm-Pakete liefern KI-gesteuerte RedC2-4.0-Linux-Backdoor

TrendAI (Trend Micro) hat 14 npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Tools tarnen, aber zusätzlich einen Linux-Backdoor für das C2-Framework RedC2 4.0 nachladen. Neu ist die KI-Komponente Red Agent, die Post-Exploitation-Befehle per natürlicher Sprache steuert und die Angriffshürde für weniger erfahrene Akteure senkt.

Kritische Microsoft Entra ID Sicherheitslücke CVE-2026-69836 mit CVSS 10.0, dargestellt mit Identitätsschutz, Login Absicherung und Hinweis, dass keine Admin Aktion erforderlich ist. KI-generiert
Sicherheit & Datenschutz· 22.08.2026 ·6 min

Kritische Entra-ID-Lücke CVE-2026-69836: CVSS 10.0, aber keine Admin-Aktion nötig

Microsoft warnte vor einer Sicherheitslücke mit dem Höchstwert CVSS 10.0 in Entra ID (vormals Azure Active Directory): CVE-2026-69836 erlaubt Remote Code Execution durch Deserialisierung nicht vertrauenswürdiger Daten. Ursprünglich als aktiv ausgenutzt gemeldet, korrigierte Microsoft dies nach Rückfrage von The Hacker News auf 'nicht ausgenutzt'. Die Lücke ist bereits serverseitig gefixt - Admins müssen nichts tun.

Grok Prompt Injection mit verschlüsselten Befehlen, erkanntem Datenabfluss und visualisierter Exfiltration sensibler Daten aus einem KI System. KI-generiert
Sicherheit & Datenschutz· 21.08.2026 ·4 min

Grok Prompt Injection: Wie verschlüsselte Befehle Daten abziehen

Adversa AI demonstriert, wie Grok verschlüsselte Anweisungen aus einer Webseite entschlüsselt und Sitzungsdaten an einen fremden Server sendet. Der Artikel trennt belegte Fakten von offenen Fragen und zeigt konkrete Schutzmaßnahmen.

Windows Defender mit fehlerhaftem Signatur-Update, das den Schnellscan blockiert und den Schutz von Windows beeinträchtigt. KI-generiert
Sicherheit & Datenschutz· 20.08.2026 ·3 min

Windows Defender: Fehlerhaftes Signatur-Update legt Schnellscan lahm

Seit dem 18. August 2026 berichteten Nutzer weltweit von abstürzenden Windows-Defender-Schnellscans: der Scan brach bei 75 bis 80 Prozent ab und der Bedrohungsschutzdienst beendete sich. Ursache war ein fehlerhaftes Signatur-Update, kein Angriff. Microsoft hat den Fehler ab Version 1.457.236.0 behoben. Der Artikel zeigt, wie Admins den Fix prüfen und was bei anhaltenden Problemen zu tun ist.

CISA KEV meldet vier aktiv ausgenutzte Sicherheitslücken in Microsoft SharePoint, VMware vCenter, Apple macOS und Windows IKE. KI-generiert
Sicherheit & Datenschutz· 20.08.2026 ·4 min

CISA KEV: Vier neue Lücken in SharePoint, vCenter, macOS und Windows IKE aktiv ausgenutzt

Die US-Cybersicherheitsbehörde CISA warnt vor vier aktiv ausgenutzten Schwachstellen: einer schwachen SharePoint-Authentifizierung, einem VMware-vCenter-Path-Traversal, einer macOS-Authentifizierungslücke in Screen Sharing und einem Double-Free-Fehler im Windows-IKE-Dienst. Der Artikel ordnet alle vier CVEs ein und zeigt, was Admins jetzt konkret prüfen sollten.

3,6 Millionen Azure-Datensätze im Darknet, mit McDonald’s, Vodafone und TCS als betroffenen Unternehmen, dargestellt mit Microsoft Azure, Laptop, Hacker und Cybersecurity-Warnsymbolen. KI-generiert
Sicherheit & Datenschutz· 19.08.2026 ·4 min

3,6 Millionen Azure-Datensätze im Darknet: McDonald's, Vodafone und TCS betroffen

Ein Bedrohungsakteur mit dem Alias TheHatman verkauft rund 3,6 Millionen Datensätze, die angeblich aus Microsoft-Azure- und Entra-ID-Umgebungen internationaler Großunternehmen wie McDonald's, Vodafone und Tata Consultancy Services stammen. Was hinter dem Fall steckt und warum auch kleinere Cloud-Kunden das Thema ernst nehmen sollten.

GitLab schließt die kritische Code-Injection-Schwachstelle CVE-2026-19478, dargestellt mit GitLab, Sicherheitswarnungen, Code und einem geschützten Laptop. KI-generiert
Sicherheit & Datenschutz· 19.08.2026 ·3 min

GitLab schließt kritische Code-Injection-Lücke CVE-2026-19478

GitLab hat zwei Sicherheitslücken geschlossen, darunter die kritische Code-Injection-Schwachstelle CVE-2026-19478 (CVSS 9.4) in der GraphQL-Schnittstelle. Angreifer konnten ohne Anmeldung Nutzerdaten und öffentliche Projekte verändern oder löschen. Was Admins von Self-Managed-Instanzen jetzt tun müssen.

Ransomware Report Q2 2026 mit Rekordhoch bei aktiven Ransomware Gruppen und auf 23 Prozent gesunkenen Lösegeldzahlungen, dargestellt mit Laptop, Servern, Cybersecurity Warnsymbolen und Statistikgrafiken. KI-generiert
Sicherheit & Datenschutz· 18.08.2026 ·4 min

Ransomware-Report Q2 2026: Aktive Gruppen auf Rekordhoch, Lösegeldzahlungen fallen auf 23 Prozent

Der Check-Point-Report für das zweite Quartal 2026 zeigt eine deutlich fragmentierte Ransomware-Szene: 93 aktive Gruppen, ein Rekordwert, bei gleichzeitig sinkender Zahlungsbereitschaft der Opfer. KI-Tools verkürzen die Zeit bis zur einsatzfähigen Ransomware-Infrastruktur drastisch.

DGFiP-Datenleck bei der französischen Steuerbehörde mit bestätigtem Zugriff auf Daten von 678.000 Personen, dargestellt mit Steuerdaten, geöffnetem Sicherheitsschloss und Cybersecurity-Warnsymbolen. KI-generiert
Sicherheit & Datenschutz· 18.08.2026 ·4 min

DGFiP-Datenleck: Französische Steuerbehörde bestätigt Zugriff auf Daten von 678.000 Personen

Ein Angreifer erlangte per Identitätsdiebstahl Zugang zu Systemen der französischen Steuerbehörde DGFiP. Bestätigt sind 678.000 betroffene Personen und Unternehmen, ein zweiter, größerer Vorfall mit angeblich 2 Millionen Datensätzen ist bislang nur eine Taeterbehauptung.

Cisco ASA und FTD mit aktiv ausgenutzter Sicherheitslücke CVE 2026 20349, die DoS Angriffe ermöglicht, dargestellt mit Firewall Appliance, Cybersecurity Warnsymbolen und Bedrohungskarte. KI-generiert
Sicherheit & Datenschutz· 18.08.2026 ·3 min

Cisco ASA und FTD: CVE-2026-20349 wird aktiv für DoS-Angriffe ausgenutzt

Eine unauthentifizierte Schwachstelle im Remote-Access-SSL-VPN-Dienst von Cisco ASA und FTD wird aktiv ausgenutzt und legt Firewalls per präparierten HTTP-Request lahm. Cisco hat Hotfixes veröffentlicht, CISA setzt eine Frist bis 14. August.