Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

Illustration einer kritischen Sicherheitslücke in N-able N-central (CVE 2026 18577). Das Bild zeigt einen kompromittierten Server, Warnsymbole, einen unvollständigen Patch und einen Angreifer im Hintergrund. Die Cybersecurity Grafik verdeutlicht, wie ein KI-generiert
Sicherheit & Datenschutz· 03.08.2026 ·3 min

N-able N-central Schwachstelle CVE-2026-18577: Angreifer übernehmen Server nach unvollständigem Patch

N-able hat einen kritischen Sicherheitsvorfall in N-central offengelegt. Ein unvollständiger Patch ermöglicht Angreifern Admin-Zugriff und Persistenz auf verwalteten Systemen.

Illustration einer kritischen Sicherheitswarnung für Hugging Face Diffusers. Das Bild zeigt ein durchbrochenes Code Safeguard Schild, mehrere Warnmeldungen zu drei Schwachstellen, einen Bildschirm mit Code Execution Warnung sowie KI und Python Symbole. Di KI-generiert
Sicherheit & Datenschutz· 03.08.2026 ·3 min

EU AI Act: Transparenzregeln ab 2. August 2026 - Was KMU jetzt wissen müssen

Ab dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act. KI-generierte Inhalte müssen gekennzeichnet werden. Was KMU jetzt tun müssen.

Illustration einer kritischen Sicherheitswarnung für Hugging Face Diffusers. Das Bild zeigt ein durchbrochenes Code Safeguard Schild, mehrere Warnmeldungen zu drei Schwachstellen, einen Bildschirm mit Code Execution Warnung sowie KI und Python Symbole. Di KI-generiert
Sicherheit & Datenschutz· 03.08.2026 ·2 min

Hugging Face Diffusers: Drei Schwachstellen umgehen Code-Safeguard

Drei hochkritische Schwachstellen in Hugging Face Diffusers ermöglichen Angreifern Code-Ausführung beim Laden von Modellen. Der eingebaute Sicherheitsmechanismus wird umgangen.

Adobe Campaign Classic Sicherheitslücke mit maximalem CVSS 10.0 Wert. Das Bild zeigt einen Server, einen Monitor mit Warnsymbol und Code Execution Hinweis sowie digitale Netzwerkstrukturen. Die Grafik symbolisiert eine kritische Schwachstelle, die eine Re KI-generiert
Sicherheit & Datenschutz· 03.08.2026 ·2 min

Adobe Campaign Classic: CVSS 10.0 Schwachstelle ermöglicht Code-Ausführung ohne Interaktion

Adobe patcht eine CVSS 10.0 Schwachstelle in Campaign Classic. Code-Ausführung ohne Benutzerinteraktion möglich. Enterprise-Nutzer sollten sofort aktualisieren.

Professionelle IT News Grafik zu Fortinet FortiOS mit zentraler Firewall Appliance, SSL VPN Tunnel, gebrochenem Patch Schild und rotem Warnsignal für aktiv ausgenutzten Patch Bypass. Heller technischer Hintergrund mit Netzwerkverbindungen und dezentem S E KI-generiert
Sicherheit & Datenschutz· 30.07.2026 ·3 min

Fortinet FortiOS: SSL-VPN Patch-Bypass aktiv ausgenutzt

CISA hat CVE-2025-68686 in den KEV-Katalog aufgenommen. Angreifer umgehen einen Sicherheitspatch im SSL-VPN von FortiOS und sichern sich persistenzübergriffenen Zugriff.

Kritische Joomla-Schwachstelle CVE-2026-56291 in Balbooa Forms: Unauthentifizierter Datei-Upload ermöglicht Remote Code Execution auf betroffenen Websites. KI-generiert
Sicherheit & Datenschutz· 28.07.2026 ·2 min

Balbooa Forms CVE-2026-56291: Joomla-Formularbaukasten erlaubt Remote Code Execution

Kritische Schwachstelle in Balbooa Forms ermöglicht unauthentifizierten Datei-Upload und Remote Code Execution auf Joomla-Seiten. PoC-Exploit verfügbar, aktive Ausnutzung bestätigt.

Kritische Check-Point-Schwachstelle CVE-2026-16232: SmartConsole-Authentifizierungsbypass ermöglicht Angreifern ohne Anmeldung vollen administrativen Zugriff auf Management-Server. KI-generiert
Sicherheit & Datenschutz· 28.07.2026 ·2 min

Check Point SmartConsole CVE-2026-16232: Auth-Bypass ermöglicht vollen Admin-Zugriff

Kritische Schwachstelle in Check Point SmartConsole ermöglicht unauthentifizierten vollen Admin-Zugriff auf die Firewall-Verwaltung. Aktiv ausgenutzt. Admins müssen jetzt patchen.

Oracle Critical Patch Update Juli 2026 mit 1.449 Sicherheitspatches und kritischen CVSS-10.0-Schwachstellen in Oracle WebLogic und Fusion Middleware. KI-generiert
Sicherheit & Datenschutz· 28.07.2026 ·2 min

Oracle CPU Juli 2026: Rekord mit 1.449 Patches und CVSS 10.0 in WebLogic

Oracle veröffentlicht größtes Critical Patch Update aller Zeiten: 1.449 Fixes, 228 netzwerk-exploitierbare Lücken, mehrere CVSS 10.0 in WebLogic und Coherence. Admins müssen jetzt handeln.

Certighost Exploit: Niedrig privilegierter Active Directory Nutzer imitiert einen Domänen Controller KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Certighost Exploit: Niedrig privilegierte AD-User können Domänen-Controller impersonieren

Der Certighost-Exploit (CVE-2026-54121) ermöglicht es einem gewöhnlichen AD-Benutzer, einen Domänen-Controller zu impersonieren. Öffentlicher PoC erhöht Druck auf Admins.

Microsoft Windows Server 2028: TPM-Anforderung für KMS-Aktivierung wird Pflicht - Sicherheitsrichtlinie KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Microsoft verschärft KMS-Aktivierung: TPM wird ab Windows Server 2028 verpflichtend

Microsoft verschärft die KMS-Aktivierung mit TPM-Attestierung. Ab Server 2028 LTSC wird hardwarebasierte Absicherung verpflichtend. Was Admins jetzt wissen müssen.