Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

Microsoft Office 2021 Supportende: Frist zum 13. Oktober 2026 für Updates und technischen Support KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Microsoft Office 2021 erreicht das Supportende am 13. Oktober 2026

Office 2021 verliert am 13. Oktober 2026 den Support. Keine Sicherheitsupdates, kein technischer Support mehr. Wir erklären, welche Risiken entstehen und wie die Migration gelingt.

Fastjson 1.x kritische Remote Code Execution Lücke: Sicherheitswarnung für aktiv ausgenutzte Schwachstelle KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·3 min

Fastjson 1.x kritische RCE-Lücke aktiv ausgenutzt, kein Patch vorhanden

Alibaba hat keinen Patch für Fastjson 1.x. Die Schwachstelle CVE-2026-16723 erlaubt unauthentifizierte Remote Code Execution in Spring Boot fat-JAR-Anwendungen. Was Admins jetzt prüfen müssen.

ChatGPT Sicherheitslücke: OpenAI Logo mit Warnsymbol für Path-Traversal-Schwachstelle KI-generiert
Sicherheit & Datenschutz· 27.07.2026 ·2 min

OpenAI schliesst kritische Path-Traversal-Lücke in ChatGPT

OpenAI hat am 3. Juli 2026 eine Schwachstelle in ChatGPT geschloßen, die Angreifern Zugriff auf Systemdateien wie /etc/paßwd ermöglicht hätte.

Schriftzug Claude Opus 5 zeigt Anthropic Leistung auf Fable 5 Niveau zum halben Preis KI-generiert
Sicherheit & Datenschutz· 24.07.2026 ·5 min

Claude Opus 5: Anthropic liefert Fable-5-Niveau zum halben Preis

Anthropic hat Claude Opus 5 am 24. Juli 2026 veröffentlicht. Das neue Modell schlägt Fable 5 in mehreren Benchmarks, kostet nur die Hälfte und ist sofort verfügbar. Coding, Agenten-Workflows und Datenanalyse profitieren am stärksten. Für Admins und Entwickler ist das ein relevantes Update mit direktem Praxis-Nutzen.

BitLocker Zero Day CVE-2026-50661 Sicherheitslücke: Notebook mit Warnsymbol, physischer Angriff, Verschlüsselung umgangen ohne PIN KI-generiert
Sicherheit & Datenschutz· 21.07.2026 ·2 min

BitLocker Zero-Day CVE-2026-50661: Physischer Angriff umgeht Verschlüßelung

Ein BitLocker Zero-Day (CVE-2026-50661) ermöglicht physischen Zugriff auf verschlüßelte Laufwerke. Juli Patch tüsday liefert Fix, kein Workaround.

OpenSSL HollowByte Denial of Service Schwachstelle: Server mit Warnsymbol, 11 Byte TLS Request Angriff, Fix ohne CVE eingespielt KI-generiert
Sicherheit & Datenschutz· 21.07.2026 ·3 min

OpenSSL HollowByte: Denial-of-Service per 11-Byte-TLS-Request – Fix ohne CVE und Advisory eingespielt

Eine als HollowByte bekannte OpenSSL-Schwachstelle ermöglicht Angreifern, Linux-Server mit einer einzigen 11-Byte-TLS-Anfrage in einen Denial-of-Service-Zustand zu versetzen – ohne Authentifizierung, ohne CVE-Nummer und ohne offizielles Advisory.

SAP NetWeaver CVE-2026-44748 Sicherheitslücke: On-Premise Server mit Warnsymbol, PoC-Exploit verfügbar, DACH-Unternehmen Patch-Prüfung dringend KI-generiert
Sicherheit & Datenschutz· 21.07.2026 ·3 min

SAP NetWeaver CVE-2026-44748: PoC-Exploits verfügbar – Dringende Patch-Prüfung für alle DACH-Unternehmen

Nach dem SAP Patchday Juni 2026 sind nun Proof-of-Concept-Exploits für CVE-2026-44748 verfügbar. Betroffene SAP NetWeaver AS ABAP-Systeme sind durch die XML Signature Wrapping-Lücke in der SAML-Authentifizierung einer erhöhten Gefahr der Identitätsübernahme ausgesetzt. Unternehmen im DACH-Raum müssen sofortige Maßnahmen zur Absicherung ergreifen.

Cisco IOS Router mit roter Sicherheitswarnung zu CVE-2008-4128 und Hinweis auf aktive Ausnutzung eines 18 Jahre alten Bugs. KI-generiert
Sicherheit & Datenschutz· 20.07.2026 ·3 min

Cisco IOS CVE-2008-4128: 18 Jahre alter Router-Bug wird aktiv ausgenutzt

CISA hat einen 18 Jahre alten Cisco-IOS-Bug in den KEV-Katalog aufgenommen. Legacy-Router und Switches mit IOS 12.4 sind betroffen. Frist war 16. Juli.

GhostLock: 15 Jahre alte Linux Kernel Sicherheitslücke ermöglicht Root Zugriff und Container Escape KI-generiert
Sicherheit & Datenschutz· 20.07.2026 ·2 min

GhostLock: 15 Jahre alter Linux-Kernel-Fehler ermöglicht Root-Zugriff und Container-Escape

GhostLock (CVE-2026-43499) ist ein 15 Jahre alter Use-After-Free im Linux-Kernel, der jedes lokale System seit 2011 betrifft. PoC-Code ist oeffentlich verfügbar.

IT News Grafik zur Ransomware Gruppe The Gentlemen und dem EDR Killer GentleKiller, der Sicherheitssoftware auf Endgeräten deaktivieren kann. KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

Ransomware-Gruppe 'The Gentlemen': Neue Nr. 1 weltweit mit EDR-Killer GentleKiller

The Gentlemen hat Qilin als aktivste Ransomware-Gruppe weltweit abgelöst. Das eigene GentleKiller-Framework deaktiviert EDR-Lösungen gezielt vor dem Angriff. 483 Opfer in 66 Ländern in unter einem Jahr. Admins müssen EDR-Tamper-Protection sofort prüfen.