Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

Microsoft Patch Tuesday Juli 2026 mit zwei aktiv ausgenutzten Zero Days in AD FS und SharePoint. KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

Microsoft Patch Tuesday Juli 2026: Zwei Zero-Days in ADFS und SharePoint aktiv ausgenutzt

Microsofts größter Patch Tuesday schließt über 570 Lücken. CVE-2026-56155 in ADFS und CVE-2026-56164 in SharePoint werden aktiv ausgenutzt und sind in den CISA KEV-Catalog aufgenommen. Admins müssen sofort handeln.

Fortinet FortiSandbox Sicherheitswarnung mit zwei aktiv ausgenutzten Remote Code Execution Schwachstellen in der CISA Known Exploited Vulnerabilities Liste. Moderne Cybersecurity IT News Grafik mit RCE Warnsymbol, FortiSandbox Appliance und Sicherheitsala KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

Fortinet FortiSandbox: Zwei aktiv ausgenutzte RCE-Lücken in CISA KEV

CISA hat am 16. Juli 2026 zwei kritische OS-Injection-Lücken in Fortinet FortiSandbox als aktiv ausgenutzt eingestuft. CVE-2026-25089 und CVE-2026-39808 erlauben unauthentifizierte Remote Code Execution mit CVSS 9.1. Patches stehen seit April und Juni bereit.

JadePuffer Sicherheitslücke: KI Agent demonstriert Ransomware Angriff über Langflow CVE 2025 3248 mit lokalem KI Server, Container Infrastruktur und Cybersecurity Warnung in moderner IT News Darstellung. KI-generiert
Sicherheit & Datenschutz· 18.07.2026 ·3 min

JadePuffer: KI-Agent führt Ransomware-Angriff durch – Langflow CVE-2025-3248

Sysdig dokumentiert einen Vorfall, bei dem ein KI-Agent namens JadePuffer über Langflow CVE-2025-3248 eindrang, Credentials stahl und Nacos-Daten verschlüsselte. Die KI-Autonomie ist teilweise umstritten, die Patch-Pflicht für CVE-2025-3248 (CVSS 9.8) ist es nicht.

VPN Gateway mit Sicherheitswarnung vor Cyberangriffen auf Palo Alto, Check Point und WatchGuard. Symbolische Darstellung aktiv ausgenutzter Sicherheitslücken im Sommer 2026 mit moderner Netzwerk, Firewall und Cybersecurity Infrastruktur für IT News. KI-generiert
Sicherheit & Datenschutz· 06.07.2026 ·5 min

VPN-Gateway-Lücken Sommer 2026: Palo Alto, Check Point und WatchGuard aktiv ausgenutzt

Innerhalb von acht Wochen sind drei kritische VPN-Gateway-Lücken bei Palo Alto, Check Point und WatchGuard aufgetaucht, alle aktiv ausgenutzt, mit Ransomware-Bezug. Wer eine dieser Plattformen produktiv betreibt, muss diese Woche patchen.

Professionelle IT News Grafik zum WSO2 API Manager mit der Sicherheitslücke CVE 2026 5430. Die Darstellung zeigt eine API Infrastruktur mit JWT Token, Warnsymbolen und digitalen Sicherheitsvisualisierungen und verdeutlicht das Risiko eines Authentication KI-generiert
Sicherheit & Datenschutz· 05.07.2026 ·3 min

WSO2 API Manager CVE-2026-5430: JWT-Bypass gezielt prüfen

WSO2 warnt vor CVE-2026-5430: JWT-Authentifizierung kann bei unsupported algorithm umgangen werden. Relevant sind API-Manager- und Gateway-Umgebungen.

Oracle E Business Suite CVE 2026 46817 als IT News Grafik mit Oracle Payments, Sicherheits Schild, Zahlungsdaten und Patch Review Hinweis zur heutigen Prüfung des Patchstands. KI-generiert
Sicherheit & Datenschutz· 30.06.2026 ·4 min

Oracle E-Business Suite CVE-2026-46817: Oracle Payments heute prüfen

Oracle E-Business Suite 12.2.3 bis 12.2.15 ist über Oracle Payments File Transmission betroffen. Admins sollten heute prüfen, ob die Komponente genutzt und erreichbar ist.

Cybersecurity Illustration zu Amazon Q Developer, bei der manipulierte Repositories AWS Cloud Zugangsdaten auslesen und über versteckte Skripte an Angreifer exfiltrieren. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·2 min

DirtyClone: Neue Linux-Kernel-Lücke ermöglicht lokale Root-Eskalation

Sicherheitsforscher von JFrog haben einen funktionierenden Exploit für die Linux-Kernel-Lücke CVE-2026-43503 veröffentlicht. Die als DirtyClone bezeichnete Schwachstelle ermöglicht lokalen Nutzern die Eskalation auf Root-Ebene ohne Spuren in Kernel-Logs zu hinterlassen.

libssh2 Sicherheitslücke CVE 2026 58050 mit öffentlichem PoC Exploit, Heap Corruption, SSH Modul, rotem Angriffspfad und gebrochenem Schutzschild als professionelle IT News Grafik. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·3 min

libssh2: Öffentlicher PoC-Exploit für Heap-Corruption-Lücke CVE-2026-58050

Sicherheitsforscher haben einen Proof-of-Concept-Exploit für die libssh2-Schwachstelle CVE-2026-58050 veröffentlicht. Ein bösartiger SSH-Server kann damit den Heap eines verbindungsaufbauenden Clients korrumpieren. Betroffen sind alle Versionen bis einschließlich 1.11.1.

Cybersecurity Illustration zu Amazon Q Developer, bei der manipulierte Repositories AWS Cloud Zugangsdaten auslesen und über versteckte Skripte an Angreifer exfiltrieren. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·2 min

Amazon Q Developer: Manipulierte Repos konnten AWS-Cloud-Zugangsdaten abgreifen

Wiz Research hat eine Schwachstelle in Amazons KI-Coding-Assistent Q Developer offengelegt, die es Angreifern ermöglichte, über manipulierte Git-Repositories Befehle auszuführen und AWS-Zugangsdaten zu stehlen. AWS hat den Fix veröffentlicht.

Cybersecurity Illustration eines chinesischen Uni App Frameworks, das massenhaft Betrugs Websites erzeugt und über 200.000 Scam Seiten mit Phishing, Fake Shops und Datendiebstahl verbreitet. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·2 min

Chinesisches Uni-App-Framework treibt über 200.000 Betrugs-Websites

Sicherheitsforscher haben entdeckt, dass Bedrohungsakteure das legitime chinesische Uni-App-Framework von DCloud missbrauchen, um über 200.000 Investment-Betrugs-Websites zu betreiben. Die Plattform verkauft vorgefertigte Betrugs-Templates als Bausätze.