Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

Illustration zum Microsoft Patchday am 11. August mit Fokus auf erwartete Sicherheitsupdates für Windows und SharePoint. Das Bild zeigt einen Kalender mit dem Patchday Termin, Symbole für Windows und SharePoint, ein Sicherheitsschild sowie ein Warnsymbol KI-generiert
Sicherheit & Datenschutz· 07.08.2026 ·3 min

Microsoft August Patchday am 11. August: Vorschau mit SharePoint- und Windows-Lücken

Der Microsoft Patchday am 11. August 2026 wird voraussichtlich erneut umfangreich. SharePoint CVE-2026-50522 ist bereits aktiv ausgenutzt.

Illustration zur kritischen Sicherheitslücke CVE 2026 66066 in Ruby on Rails. Im Mittelpunkt stehen das Ruby on Rails Symbol, ein Warnhinweis, ein geschützter Dateiordner sowie Symbole für Dateizugriff und Remote Code Execution. Der dunkle Cybersecurity H KI-generiert
Sicherheit & Datenschutz· 07.08.2026 ·3 min

CVE-2026-66066: Kritische Ruby on Rails Lücke erlaubt Dateizugriff und RCE

CVSS 9.5: Active Storage in Ruby on Rails erlaubt unauthentifizierten Dateizugriff und mögliche Remote Code Execution über Bildverarbeitung mit libvips.

Illustration zur IT Sicherheitsmeldung über die neue 30 Tage Begrenzung für NuGet API Keys. Im Mittelpunkt stehen ein gesicherter NuGet Tresor, ein API Key Schild und ein Kalender mit der Aufschrift 30 Tage. Im Hintergrund sind Server, Netzwerkverbindunge KI-generiert
Sicherheit & Datenschutz· 07.08.2026 ·3 min

NuGet API Keys werden auf 30 Tage begrenzt: Was Entwickler und Admins jetzt tun müssen

Microsoft verkürzt die Gültigkeit von NuGet.org API-Keys ab 17. August 2026 auf maximal 30 Tage. Alle bestehenden Keys laufen am 1. November 2026 ab.

Professionelle IT Sicherheitsgrafik zu Apache Tomcat mit der kritischen Schwachstelle CVE 2026 34486. Das Bild zeigt einen Tomcat Cluster mit EncryptInterceptor Bypass, einen simulierten Angriffsweg und Remote Code Execution. Im Fokus stehen Clustersicher KI-generiert
Sicherheit & Datenschutz· 06.08.2026 ·2 min

Apache Tomcat CVE-2026-34486: EncryptInterceptor-Bypass im Cluster ermöglicht RCE

CISA hat Apache Tomcat ins KEV aufgenommen. Ein fehlerhafter Fix für CVE-2026-29146 ermöglicht unauthentifizierten RCE via Java-Deserialisierung im Cluster-Modus.

Professionelle IT Sicherheitsgrafik zu IBM Langflow mit der kritischen Schwachstelle CVE 2026 9198. Das Bild zeigt einen Langflow Server mit Warnsymbol, Code Injection Darstellung und Cyberangriff auf Standard Deployments. Im Fokus stehen unautorisierte C KI-generiert
Sicherheit & Datenschutz· 06.08.2026 ·2 min

IBM Langflow CVE-2026-9198: Unauthentifizierter Code Injection auf Default-Deployments

CISA hat IBM Langflow ins KEV aufgenommen. Die Schwachstelle ermöglicht unauthentifizierte Angreifer, volle RCE auf Default-Deployments zu erlangen.

Cisco Firepower Management Center (FMC) mit Warnsymbol vor digitalem Netzwerkhintergrund. Die Grafik visualisiert die kritischen Zero Day Schwachstellen CVE 2026 20316 und CVE 2026 20079, die das Firewall Management betreffen. Im Fokus stehen Cyberangriff KI-generiert
Sicherheit & Datenschutz· 06.08.2026 ·3 min

Cisco FMC Zero-Day CVE-2026-20316 und CVE-2026-20079: Kritisches Firewall-Management sofort prüfen

Cisco hat zwei kritische Schwachstellen im Firewall Management Center gepatcht, davon eine mit aktiver Nulltag-Ausnutzung. Administratoren müssen FMC-Instanzen sofort prüfen.

Adobe Campaign Classic APSB26-120 Sicherheitswarnung mit kritischen SSRF und Remote Code Execution Schwachstellen. Die IT News Grafik zeigt eine Cybersecurity Darstellung mit Servern, Warnsymbolen und einem Angriff ohne Anmeldung, der durch das Sicherheit KI-generiert
Sicherheit & Datenschutz· 05.08.2026 ·4 min

Adobe Campaign Classic: APSB26-120 schließt SSRF und RCE ohne Anmeldung

Adobe hat am 3. August 2026 das Bulletin APSB26-120 für Adobe Campaign Classic veröffentlicht. Eine SSRF-Lücke (CVE-2026-48331) und ein RCE-Pfad erlauben Angreifern unter Umständen, ohne Anmeldung auf interne Dienste zuzugreifen oder Code auszuführen. Betroffen ist die On-Premises-Variante ACC v7.4.3 build 9398 und früher.

Adobe Bridge APSB26-81 Sicherheitswarnung mit acht kritischen Schwachstellen. Die IT News Grafik zeigt Adobe Bridge, Warnsymbole für Remote Code Ausführung sowie eine Cybersecurity Darstellung zu den kritischen Sicherheitslücken und dem empfohlenen Sicher KI-generiert
Sicherheit & Datenschutz· 05.08.2026 ·4 min

Adobe Bridge APSB26-81: Acht kritische Lücken erlauben Code-Ausführung

Adobe hat mit APSB26-81 acht kritische Schwachstellen in Adobe Bridge geschlossen. Einige davon erlauben die Ausführung von beliebigem Code, ohne dass der Anwender etwas anklicken muss. Wer Bridge auf Windows oder macOS im Einsatz hat, sollte den Patch jetzt einspielen.

SUSE spice-vdagent Sicherheitslücken in KVM Gästen: IT News Grafik zeigt einen Linux Server mit virtuellen KVM Maschinen, Warnsymbolen für Datei Schreibzugriff und Heap Überlauf sowie eine Cybersecurity Darstellung zu den aktuellen Schwachstellen in SUSE KI-generiert
Sicherheit & Datenschutz· 05.08.2026 ·4 min

SUSE spice-vdagent: Zwei Lücken erlauben Datei-Schreibzugriff und Heap-Überlauf in KVM-Gästen

SUSE hat am 4. August 2026 zwei Sicherheitslücken im spice-vdagent geschlossen. CVE-2026-57965 erlaubt einen Heap-Überlauf, CVE-2026-57966 einen Pfad-Traversal, mit dem ein kompromittierter SPICE-Host beliebige Dateien im Gast schreiben kann. Wer KVM- oder QEMU-Gäste mit SPICE-Display betreibt, sollte das Update diese Woche einspielen.

Illustration zur kritischen SharePoint Sicherheitslücke CVE 2026 58644 mit aktiver Ausnutzung laut CISA. Die Grafik zeigt eine Cybersecurity Warnung für Microsoft SharePoint Server, Hinweise zur bekannten Schwachstelle, empfohlene Sicherheitsmaßnahmen, Pa KI-generiert
Sicherheit & Datenschutz· 05.08.2026 ·4 min

SharePoint CVE-2026-58644: CISA bestätigt aktive Ausnutzung, Patches bis 12. August

Die US-Behörde CISA hat am 3. August 2026 vor einer kritischen SharePoint-Lücke gewarnt. CVE-2026-58644 hat einen CVSS-Score von 9.8 und wird nachweislich aktiv ausgenutzt. Microsoft-Patches werden bis zum 12. August 2026 erwartet. Admins von SharePoint Server On-Premises müssen jetzt handeln, nicht erst beim Patchday.