Kategorie: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge
KI-generiert 737 gefälschte Chrome-VPN-Erweiterungen leiten Browser-Traffic um
Eine großangelegte Kampagne im Chrome Web Store nutzt 737 vermeintliche VPN- und Proxy-Erweiterungen, um Browser-Traffic über fest eingestellte SOCKS5-Proxys umzuleiten. 274 Erweiterungen imitieren 66 etablierte Marken wie Proton VPN, NordVPN oder ExpressVPN. Über 75.000 Installationen sind laut Socket betroffen, verteilt auf mindestens 40 Entwickler-Accounts.
KI-generiert Adobe Commerce CVE-2026-71362: Angriffe auf Kundenkonten sofort nach Patch
CVE-2026-71362 (CVSS 9.1) erlaubt unauthentifizierten Angreifern die Übernahme fremder Kundensitzungen in Adobe Commerce und Magento Open Source. Sicherheitsfirma Sansec beobachtet bereits Ausnutzungsversuche, nur Tage nach der Veröffentlichung des Sicherheitsupdates APSB26-92. Shop-Betreiber sollten den Patch priorisiert einspielen und Sitzungen auf verdächtige Kontowechsel prüfen.
KI-generiert LiteLLM Supply-Chain-Angriff: API-Schlüssel und CI jetzt kontrollieren
SecurityWeek und The Hacker News berichten über kompromittierte LiteLLM-Pakete im Umfeld des Trivy-Angriffs. Betroffenheitsprüfung, Secret-Rotation und abgesicherte Paketquellen gehören jetzt auf die To-do-Liste von KI- und DevOps-Teams.
KI-generiert VMware vCenter: CVE-2026-59310 jetzt patchen und Zugriffe prüfen
CVE-2026-59310 betrifft den Syslog-Server von VMware vCenter. Die Lücke kann bei Netzwerkzugriff Codeausführung ermöglichen. Für virtualisierte Umgebungen sind Patchen, Zugriffsbegrenzung und Log-Prüfung jetzt vorrangig.
KI-generiert Verschlüsselte KI-Denkprotokolle geknackt: Schwächere Modelle als Entschlüsselungs-Orakel
Ein internationales Forscherteam hat gezeigt, dass sich verschlüsselte Reasoning-Blöcke von OpenAI-, Anthropic- und Google-Modellen über ein schwächeres Modell derselben Anbieterfamilie entschlüsseln lassen. In 315.320 analysierten Blöcken fanden sich Zugangsdaten, API-Schlüssel und Passwörter im Klartext. Was betroffen ist, wie der Angriff funktioniert und was Unternehmen jetzt prüfen sollten.
KI-generiert Firefox und Thunderbird unter Linux: Signaturschlüssel und Mirror prüfen
Mozilla ersetzte einen GPG-Subkey, nachdem eine unverschlüsselte Kopie versehentlich in ein privates Repository gelangte. Für Linux-Admins geht es nicht um Panik, sondern um eine nachvollziehbare Prüfung von Signaturprüfung, Mirror-Prozessen und automatisierten Downloads.
KI-generiert KI-Agenten im Unternehmen: Aufgaben und Rechte vor dem Einsatz begrenzen
KI-Agenten können mit Servicekonten, APIs und Cloud-Rollen arbeiten. Ein aktueller Bericht von BleepingComputer greift das Risiko zu breiter Berechtigungen auf. Dieser Leitfaden zeigt, welche Schutzplanken kleine und mittlere Unternehmen vor einem produktiven Einsatz brauchen.
KI-generiert Windows August-Patchday: Update-Plan gegen aktiv ausgenutzten AFD-Fehler
Der August-Patchday betrifft Windows-Umgebungen besonders: CVE-2026-68820 in AFD.sys wird laut mehreren Berichten aktiv ausgenutzt. Dieser Leitfaden ordnet die Meldung ein und liefert einen praxistauglichen Update-Ablauf für kleine und mittlere IT-Umgebungen.
KI-generiert Bösartige VS-Code-Erweiterungen: API- und SSH-Schlüssel jetzt prüfen
The Hacker News und Gridinsoft berichten über schädliche VS-Code-Erweiterungen, die Wallet-Daten, Zugangsdaten und Entwicklergeheimnisse abgreifen sollen. Für Teams ohne Extension-Governance ist das ein konkretes Supply-Chain-Risiko.
KI-generiert Kimsuky setzt auf lokale KI: Was Phishing-Schutz jetzt leisten muss
Der Bericht über eine lokale KI-Umgebung bei Kimsuky zeigt eine praktische Entwicklung: Angreifer können Modelle und gestohlene Daten außerhalb öffentlicher KI-Dienste kombinieren. Für KMU zählen belastbare E-Mail- und Identitätskontrollen.