Kategorie: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge
KI-generiert Microsoft August Patchday am 11. August: Vorschau mit SharePoint- und Windows-Lücken
Der Microsoft Patchday am 11. August 2026 wird voraussichtlich erneut umfangreich. SharePoint CVE-2026-50522 ist bereits aktiv ausgenutzt.
KI-generiert CVE-2026-66066: Kritische Ruby on Rails Lücke erlaubt Dateizugriff und RCE
CVSS 9.5: Active Storage in Ruby on Rails erlaubt unauthentifizierten Dateizugriff und mögliche Remote Code Execution über Bildverarbeitung mit libvips.
KI-generiert NuGet API Keys werden auf 30 Tage begrenzt: Was Entwickler und Admins jetzt tun müssen
Microsoft verkürzt die Gültigkeit von NuGet.org API-Keys ab 17. August 2026 auf maximal 30 Tage. Alle bestehenden Keys laufen am 1. November 2026 ab.
KI-generiert Apache Tomcat CVE-2026-34486: EncryptInterceptor-Bypass im Cluster ermöglicht RCE
CISA hat Apache Tomcat ins KEV aufgenommen. Ein fehlerhafter Fix für CVE-2026-29146 ermöglicht unauthentifizierten RCE via Java-Deserialisierung im Cluster-Modus.
KI-generiert IBM Langflow CVE-2026-9198: Unauthentifizierter Code Injection auf Default-Deployments
CISA hat IBM Langflow ins KEV aufgenommen. Die Schwachstelle ermöglicht unauthentifizierte Angreifer, volle RCE auf Default-Deployments zu erlangen.
KI-generiert Cisco FMC Zero-Day CVE-2026-20316 und CVE-2026-20079: Kritisches Firewall-Management sofort prüfen
Cisco hat zwei kritische Schwachstellen im Firewall Management Center gepatcht, davon eine mit aktiver Nulltag-Ausnutzung. Administratoren müssen FMC-Instanzen sofort prüfen.
KI-generiert Adobe Campaign Classic: APSB26-120 schließt SSRF und RCE ohne Anmeldung
Adobe hat am 3. August 2026 das Bulletin APSB26-120 für Adobe Campaign Classic veröffentlicht. Eine SSRF-Lücke (CVE-2026-48331) und ein RCE-Pfad erlauben Angreifern unter Umständen, ohne Anmeldung auf interne Dienste zuzugreifen oder Code auszuführen. Betroffen ist die On-Premises-Variante ACC v7.4.3 build 9398 und früher.
KI-generiert Adobe Bridge APSB26-81: Acht kritische Lücken erlauben Code-Ausführung
Adobe hat mit APSB26-81 acht kritische Schwachstellen in Adobe Bridge geschlossen. Einige davon erlauben die Ausführung von beliebigem Code, ohne dass der Anwender etwas anklicken muss. Wer Bridge auf Windows oder macOS im Einsatz hat, sollte den Patch jetzt einspielen.
KI-generiert SUSE spice-vdagent: Zwei Lücken erlauben Datei-Schreibzugriff und Heap-Überlauf in KVM-Gästen
SUSE hat am 4. August 2026 zwei Sicherheitslücken im spice-vdagent geschlossen. CVE-2026-57965 erlaubt einen Heap-Überlauf, CVE-2026-57966 einen Pfad-Traversal, mit dem ein kompromittierter SPICE-Host beliebige Dateien im Gast schreiben kann. Wer KVM- oder QEMU-Gäste mit SPICE-Display betreibt, sollte das Update diese Woche einspielen.
KI-generiert SharePoint CVE-2026-58644: CISA bestätigt aktive Ausnutzung, Patches bis 12. August
Die US-Behörde CISA hat am 3. August 2026 vor einer kritischen SharePoint-Lücke gewarnt. CVE-2026-58644 hat einen CVSS-Score von 9.8 und wird nachweislich aktiv ausgenutzt. Microsoft-Patches werden bis zum 12. August 2026 erwartet. Admins von SharePoint Server On-Premises müssen jetzt handeln, nicht erst beim Patchday.