Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

737 gefälschte Chrome VPN Erweiterungen leiten Browser Traffic um und gefährden Nutzerdaten durch bösartige Server. KI-generiert
Sicherheit & Datenschutz· 14.08.2026 ·3 min

737 gefälschte Chrome-VPN-Erweiterungen leiten Browser-Traffic um

Eine großangelegte Kampagne im Chrome Web Store nutzt 737 vermeintliche VPN- und Proxy-Erweiterungen, um Browser-Traffic über fest eingestellte SOCKS5-Proxys umzuleiten. 274 Erweiterungen imitieren 66 etablierte Marken wie Proton VPN, NordVPN oder ExpressVPN. Über 75.000 Installationen sind laut Socket betroffen, verteilt auf mindestens 40 Entwickler-Accounts.

Adobe Commerce CVE-2026-71362: IT-Sicherheitsgrafik mit gehackten Kundenkonten, Cyberangriff und dringendem Patch-Hinweis. KI-generiert
Sicherheit & Datenschutz· 14.08.2026 ·4 min

Adobe Commerce CVE-2026-71362: Angriffe auf Kundenkonten sofort nach Patch

CVE-2026-71362 (CVSS 9.1) erlaubt unauthentifizierten Angreifern die Übernahme fremder Kundensitzungen in Adobe Commerce und Magento Open Source. Sicherheitsfirma Sansec beobachtet bereits Ausnutzungsversuche, nur Tage nach der Veröffentlichung des Sicherheitsupdates APSB26-92. Shop-Betreiber sollten den Patch priorisiert einspielen und Sitzungen auf verdächtige Kontowechsel prüfen.

LiteLLM Supply Chain Angriff mit Gefahr für API Schlüssel und CI CD Pipelines KI-generiert
Sicherheit & Datenschutz· 13.08.2026 ·3 min

LiteLLM Supply-Chain-Angriff: API-Schlüssel und CI jetzt kontrollieren

SecurityWeek und The Hacker News berichten über kompromittierte LiteLLM-Pakete im Umfeld des Trivy-Angriffs. Betroffenheitsprüfung, Secret-Rotation und abgesicherte Paketquellen gehören jetzt auf die To-do-Liste von KI- und DevOps-Teams.

VMware vCenter mit Sicherheitswarnung zu CVE-2026-59310, Patchen und Zugriffsrechte prüfen KI-generiert
Sicherheit & Datenschutz· 13.08.2026 ·3 min

VMware vCenter: CVE-2026-59310 jetzt patchen und Zugriffe prüfen

CVE-2026-59310 betrifft den Syslog-Server von VMware vCenter. Die Lücke kann bei Netzwerkzugriff Codeausführung ermöglichen. Für virtualisierte Umgebungen sind Patchen, Zugriffsbegrenzung und Log-Prüfung jetzt vorrangig.

Verschlüsselte KI-Denkprotokolle geknackt: Server mit lokalem KI-Modell, beschädigtem Vorhängeschloss, Netzwerkdaten und deaktivierter Cloud als Symbol für schwächere Modelle als Entschlüsselungs-Orakel. KI-generiert
Sicherheit & Datenschutz· 12.08.2026 ·5 min

Verschlüsselte KI-Denkprotokolle geknackt: Schwächere Modelle als Entschlüsselungs-Orakel

Ein internationales Forscherteam hat gezeigt, dass sich verschlüsselte Reasoning-Blöcke von OpenAI-, Anthropic- und Google-Modellen über ein schwächeres Modell derselben Anbieterfamilie entschlüsseln lassen. In 315.320 analysierten Blöcken fanden sich Zugangsdaten, API-Schlüssel und Passwörter im Klartext. Was betroffen ist, wie der Angriff funktioniert und was Unternehmen jetzt prüfen sollten.

Firefox und Thunderbird unter Linux mit Prüfung von Signaturschlüsseln, GPG-Signaturen und Software-Mirrors zur sicheren Installation. KI-generiert
Sicherheit & Datenschutz· 12.08.2026 ·4 min

Firefox und Thunderbird unter Linux: Signaturschlüssel und Mirror prüfen

Mozilla ersetzte einen GPG-Subkey, nachdem eine unverschlüsselte Kopie versehentlich in ein privates Repository gelangte. Für Linux-Admins geht es nicht um Panik, sondern um eine nachvollziehbare Prüfung von Signaturprüfung, Mirror-Prozessen und automatisierten Downloads.

KI-Agenten im Unternehmen mit Sicherheitskonzept, begrenzten Aufgaben und Zugriffsrechten, dargestellt durch KI-Roboter, Schutzschild und Kontrollliste. KI-generiert
Sicherheit & Datenschutz· 12.08.2026 ·4 min

KI-Agenten im Unternehmen: Aufgaben und Rechte vor dem Einsatz begrenzen

KI-Agenten können mit Servicekonten, APIs und Cloud-Rollen arbeiten. Ein aktueller Bericht von BleepingComputer greift das Risiko zu breiter Berechtigungen auf. Dieser Leitfaden zeigt, welche Schutzplanken kleine und mittlere Unternehmen vor einem produktiven Einsatz brauchen.

Windows August Patchday mit Update-Plan gegen einen aktiv ausgenutzten AFD-Fehler, dargestellt mit Windows-Laptop, Sicherheitswarnung, Schutzschild und August-Kalender. KI-generiert
Sicherheit & Datenschutz· 12.08.2026 ·4 min

Windows August-Patchday: Update-Plan gegen aktiv ausgenutzten AFD-Fehler

Der August-Patchday betrifft Windows-Umgebungen besonders: CVE-2026-68820 in AFD.sys wird laut mehreren Berichten aktiv ausgenutzt. Dieser Leitfaden ordnet die Meldung ein und liefert einen praxistauglichen Update-Ablauf für kleine und mittlere IT-Umgebungen.

Bösartige VS Code Erweiterungen gefährden API und SSH Schlüssel, dargestellt mit Sicherheitswarnungen, verdächtigen Erweiterungen und geschützten Zugangsdaten. KI-generiert
Sicherheit & Datenschutz· 11.08.2026 ·3 min

Bösartige VS-Code-Erweiterungen: API- und SSH-Schlüssel jetzt prüfen

The Hacker News und Gridinsoft berichten über schädliche VS-Code-Erweiterungen, die Wallet-Daten, Zugangsdaten und Entwicklergeheimnisse abgreifen sollen. Für Teams ohne Extension-Governance ist das ein konkretes Supply-Chain-Risiko.

Kimsuky setzt lokale KI für Phishing-Angriffe ein, während KI-gestützter Phishing-Schutz verdächtige E-Mails erkennen und blockieren soll. KI-generiert
Sicherheit & Datenschutz· 11.08.2026 ·3 min

Kimsuky setzt auf lokale KI: Was Phishing-Schutz jetzt leisten muss

Der Bericht über eine lokale KI-Umgebung bei Kimsuky zeigt eine praktische Entwicklung: Angreifer können Modelle und gestohlene Daten außerhalb öffentlicher KI-Dienste kombinieren. Für KMU zählen belastbare E-Mail- und Identitätskontrollen.