Kategorie: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge
KI-generiert Microsoft Office 2021 erreicht das Supportende am 13. Oktober 2026
Office 2021 verliert am 13. Oktober 2026 den Support. Keine Sicherheitsupdates, kein technischer Support mehr. Wir erklären, welche Risiken entstehen und wie die Migration gelingt.
KI-generiert Fastjson 1.x kritische RCE-Lücke aktiv ausgenutzt, kein Patch vorhanden
Alibaba hat keinen Patch für Fastjson 1.x. Die Schwachstelle CVE-2026-16723 erlaubt unauthentifizierte Remote Code Execution in Spring Boot fat-JAR-Anwendungen. Was Admins jetzt prüfen müssen.
KI-generiert OpenAI schliesst kritische Path-Traversal-Lücke in ChatGPT
OpenAI hat am 3. Juli 2026 eine Schwachstelle in ChatGPT geschloßen, die Angreifern Zugriff auf Systemdateien wie /etc/paßwd ermöglicht hätte.
KI-generiert Claude Opus 5: Anthropic liefert Fable-5-Niveau zum halben Preis
Anthropic hat Claude Opus 5 am 24. Juli 2026 veröffentlicht. Das neue Modell schlägt Fable 5 in mehreren Benchmarks, kostet nur die Hälfte und ist sofort verfügbar. Coding, Agenten-Workflows und Datenanalyse profitieren am stärksten. Für Admins und Entwickler ist das ein relevantes Update mit direktem Praxis-Nutzen.
KI-generiert BitLocker Zero-Day CVE-2026-50661: Physischer Angriff umgeht Verschlüßelung
Ein BitLocker Zero-Day (CVE-2026-50661) ermöglicht physischen Zugriff auf verschlüßelte Laufwerke. Juli Patch tüsday liefert Fix, kein Workaround.
KI-generiert OpenSSL HollowByte: Denial-of-Service per 11-Byte-TLS-Request – Fix ohne CVE und Advisory eingespielt
Eine als HollowByte bekannte OpenSSL-Schwachstelle ermöglicht Angreifern, Linux-Server mit einer einzigen 11-Byte-TLS-Anfrage in einen Denial-of-Service-Zustand zu versetzen – ohne Authentifizierung, ohne CVE-Nummer und ohne offizielles Advisory.
KI-generiert SAP NetWeaver CVE-2026-44748: PoC-Exploits verfügbar – Dringende Patch-Prüfung für alle DACH-Unternehmen
Nach dem SAP Patchday Juni 2026 sind nun Proof-of-Concept-Exploits für CVE-2026-44748 verfügbar. Betroffene SAP NetWeaver AS ABAP-Systeme sind durch die XML Signature Wrapping-Lücke in der SAML-Authentifizierung einer erhöhten Gefahr der Identitätsübernahme ausgesetzt. Unternehmen im DACH-Raum müssen sofortige Maßnahmen zur Absicherung ergreifen.
KI-generiert Cisco IOS CVE-2008-4128: 18 Jahre alter Router-Bug wird aktiv ausgenutzt
CISA hat einen 18 Jahre alten Cisco-IOS-Bug in den KEV-Katalog aufgenommen. Legacy-Router und Switches mit IOS 12.4 sind betroffen. Frist war 16. Juli.
KI-generiert GhostLock: 15 Jahre alter Linux-Kernel-Fehler ermöglicht Root-Zugriff und Container-Escape
GhostLock (CVE-2026-43499) ist ein 15 Jahre alter Use-After-Free im Linux-Kernel, der jedes lokale System seit 2011 betrifft. PoC-Code ist oeffentlich verfügbar.
KI-generiert Ransomware-Gruppe 'The Gentlemen': Neue Nr. 1 weltweit mit EDR-Killer GentleKiller
The Gentlemen hat Qilin als aktivste Ransomware-Gruppe weltweit abgelöst. Das eigene GentleKiller-Framework deaktiviert EDR-Lösungen gezielt vor dem Angriff. 483 Opfer in 66 Ländern in unter einem Jahr. Admins müssen EDR-Tamper-Protection sofort prüfen.