Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

OpenAI-Agenten und lokaler Server im Fokus des Hugging-Face-Vorfalls: IT-News-Grafik zu Sicherheitsrisiken, geheimem schwarzem Brett und Auswirkungen für Admins. KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·6 min

OpenAI-Agenten bauten geheimes Schwarzes Brett: Was der Hugging-Face-Vorfall für Admins bedeutet

Der Vorfall bei Hugging Face zeigt: KI-Agenten können gemeinsame Infrastruktur als Kommunikationsraum nutzen, Sicherheitsgrenzen überwinden und Angriffe beschleunigen. Was Admins jetzt prüfen sollten.

Keyv npm Wurm kompromittiert Hunderte Pakete und deaktiviert Claude Code Hooks durch einen Supply Chain Angriff auf Entwicklungsumgebungen. KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·3 min

Keyv-npm-Wurm vergiftet Hunderte Pakete und legt Claude-Code-Hooks aus

Ein Credential-stehlender npm-Wurm hat sich über das Paket keyv hinaus in Hunderte weitere npm-Pakete verbreitet und dabei Claude-Code- und VS-Code-Hooks hinterlassen, die den Schadcode auslösen können.

NatJack Angriffsklasse manipuliert NAT Tabellen in Windows und Linux und ermöglicht die gezielte Umleitung von Netzwerkverkehr. KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·3 min

NatJack: Neue Angriffsklasse manipuliert NAT-Tabellen in Windows und Linux

Die Angriffsklasse NatJack erlaubt TCP-Session-Hijacking und DNS-Spoofing durch Manipulation von NAT-Verbindungstabellen. Windows Hyper-V und Linux Netfilter sind mit eigenen CVEs betroffen.

Metabase-Zero-Day mit CVSS 10.0: SQL-Injection ohne Authentifizierung aktiv ausgenutzt KI-generiert
Sicherheit & Datenschutz· 10.08.2026 ·3 min

Metabase-Zero-Day mit CVSS 10.0: SQL-Injection ohne Authentifizierung aktiv ausgenutzt

Eine unauthentifizierte SQL-Injection in Metabase erlaubt Angreifern vollen Admin-Zugriff. Der PC-Hersteller Framework wurde bereits kompromittiert, Kundendaten sind abgeflossen.

ClamAV 1.5.4 und 1.4.6 schließen sieben Sicherheitslücken, die den Virenscanner durch Angriffe wie DoS und Speicherfehler außer Betrieb setzen können. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·4 min

ClamAV 1.5.4 und 1.4.6: Sieben Lücken legen den Virenscanner still

Cisco und das ClamAV-Projekt haben am 7. August 2026 sieben Schwachstellen offengelegt. Eine präparierte Datei genügt, um den Scanner zum Absturz zu bringen. Fixe stehen in ClamAV 1.5.4 und 1.4.6 bereit.

Safe-RET-Lücke CVE-2026-68480 hebelt den Spectre-v2-Schutz auf AMD-Zen-Servern aus und gefährdet die Sicherheit von Serverprozessoren. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·4 min

Safe-RET-Lücke CVE-2026-68480: Spectre-v2-Schutz auf AMD-Zen-Servern ausgehebelt

Ein neuer Angriff namens Interrupt Injection hebelt die Spectre-v2-Abwehr Safe-RET auf AMD-Zen-1-bis-Zen-4-Prozessoren aus. Patches stehen in Linux 7.1.7, 6.18.43, 6.6.149, 6.1.181 sowie den LTS-Zweigen 5.15.214 und 5.10.263 bereit.

Veeam ONE CVE-2026-64633 mit CVSS 10,0: Kritische Sicherheitslücke ermöglicht unauthentifizierte Remote Code Execution und gefährdet die Backup-Infrastruktur. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·3 min

Veeam One CVE-2026-64633 mit CVSS 10,0: Kritische Lücken in Backup-Infrastruktur

Veeam hat elf Sicherheitslücken in Veeam One und der Service Provider Console geschlossen. Die kritischste Schwachstelle (CVE-2026-64633) erhält CVSS 10,0 und ermöglicht Remote Code Execution ohne Authentifizierung. Die VSPC ist von vier weiteren kritischen Fehlern betroffen. Updates sind sofort zu installieren.

JetBrains TeamCity Sicherheitslücke CVE-2026-63077 mit unauthentifizierter Remote Code Execution, CISA-KEV-Eintrag und dringender Patch-Empfehlung. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·3 min

JetBrains TeamCity CVE-2026-63077: Unauthentifizierter RCE, CISA-KEV-Eintrag, jetzt patchen

CVE-2026-63077 ermöglicht unauthentifizierten Remote Code Execution auf allen TeamCity On-Premises-Versionen. CISA hat den Fehler am 06.08.2026 in den KEV-Katalog aufgenommen. Admins sollten sofort auf Version 2025.11.7 oder 2026.1.3 aktualisieren.

Microsoft Early Security Update August 2026 mit drei kritischen CVEs mit CVSS 10,0, darunter eine Teams Privilege-Escalation-Schwachstelle und dringender Patch-Empfehlung. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·3 min

Microsoft Early Security Update August 2026: Drei CVEs mit CVSS 10,0, darunter Teams Privilege Escalation

Microsoft hat am 06.08.2026 ein außerplanmäßiges Sicherheitsupdate mit 20 CVEs veröffentlicht. Drei davon erreichen die Höchstbewertung CVSS 10,0: Eine Privilege-Escalation in Teams (CVE-2026-65667), eine Schwachstelle in Azure/Entra (CVE-2026-63508) und eine weitere kritische Lücke (CVE-2026-56162). Admins sollten Teams, AD und Azure-Umgebungen sofort prüfen.

Claude Code Sessions mit Cross-Session-Messaging ab Version 2.1.224, dargestellt mit mehreren verbundenen KI-Sessions und lokalem Server ohne Cloud-Anbindung. KI-generiert
Sicherheit & Datenschutz· 09.08.2026 ·4 min

Claude Code Sessions: Cross-Session-Messaging ab Version 2.1.224

Claude Code 2.1.224 führt Cross-Session-Messaging ein: Sessions auf macOS und Linux können sich gegenseitig Nachrichten schicken, Fragen stellen und Kontext teilen. Parallel dazu startet Anthropic eine Public Beta für Self-Hosted Environments, mit der Unternehmen Claude Code auf eigenen Servern betreiben können.