Kategorie: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge
KI-generiert N-able N-central Schwachstelle CVE-2026-18577: Angreifer übernehmen Server nach unvollständigem Patch
N-able hat einen kritischen Sicherheitsvorfall in N-central offengelegt. Ein unvollständiger Patch ermöglicht Angreifern Admin-Zugriff und Persistenz auf verwalteten Systemen.
KI-generiert EU AI Act: Transparenzregeln ab 2. August 2026 - Was KMU jetzt wissen müssen
Ab dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act. KI-generierte Inhalte müssen gekennzeichnet werden. Was KMU jetzt tun müssen.
KI-generiert Hugging Face Diffusers: Drei Schwachstellen umgehen Code-Safeguard
Drei hochkritische Schwachstellen in Hugging Face Diffusers ermöglichen Angreifern Code-Ausführung beim Laden von Modellen. Der eingebaute Sicherheitsmechanismus wird umgangen.
KI-generiert Adobe Campaign Classic: CVSS 10.0 Schwachstelle ermöglicht Code-Ausführung ohne Interaktion
Adobe patcht eine CVSS 10.0 Schwachstelle in Campaign Classic. Code-Ausführung ohne Benutzerinteraktion möglich. Enterprise-Nutzer sollten sofort aktualisieren.
KI-generiert Fortinet FortiOS: SSL-VPN Patch-Bypass aktiv ausgenutzt
CISA hat CVE-2025-68686 in den KEV-Katalog aufgenommen. Angreifer umgehen einen Sicherheitspatch im SSL-VPN von FortiOS und sichern sich persistenzübergriffenen Zugriff.
KI-generiert Balbooa Forms CVE-2026-56291: Joomla-Formularbaukasten erlaubt Remote Code Execution
Kritische Schwachstelle in Balbooa Forms ermöglicht unauthentifizierten Datei-Upload und Remote Code Execution auf Joomla-Seiten. PoC-Exploit verfügbar, aktive Ausnutzung bestätigt.
KI-generiert Check Point SmartConsole CVE-2026-16232: Auth-Bypass ermöglicht vollen Admin-Zugriff
Kritische Schwachstelle in Check Point SmartConsole ermöglicht unauthentifizierten vollen Admin-Zugriff auf die Firewall-Verwaltung. Aktiv ausgenutzt. Admins müssen jetzt patchen.
KI-generiert Oracle CPU Juli 2026: Rekord mit 1.449 Patches und CVSS 10.0 in WebLogic
Oracle veröffentlicht größtes Critical Patch Update aller Zeiten: 1.449 Fixes, 228 netzwerk-exploitierbare Lücken, mehrere CVSS 10.0 in WebLogic und Coherence. Admins müssen jetzt handeln.
KI-generiert Certighost Exploit: Niedrig privilegierte AD-User können Domänen-Controller impersonieren
Der Certighost-Exploit (CVE-2026-54121) ermöglicht es einem gewöhnlichen AD-Benutzer, einen Domänen-Controller zu impersonieren. Öffentlicher PoC erhöht Druck auf Admins.
KI-generiert Microsoft verschärft KMS-Aktivierung: TPM wird ab Windows Server 2028 verpflichtend
Microsoft verschärft die KMS-Aktivierung mit TPM-Attestierung. Ab Server 2028 LTSC wird hardwarebasierte Absicherung verpflichtend. Was Admins jetzt wissen müssen.