Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge

Polymarket meldet Drittanbieter Kompromittierung mit 3 Millionen Dollar Schaden, visualisiert durch gebrochenes Integrationsmodul, rote Angriffslinien, digitale Geldabflüsse und Verlustanzeige als professionelle IT News Grafik. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·2 min

Polymarket: Drittanbieter-Kompromittierung führt zu 3 Millionen Dollar Schaden

Die Prognose-Plattform Polymarket hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer über einen kompromittierten Drittanbieter bösartigen Code in das Website-Frontend injizierten. Mindestens 2,9 Millionen Dollar wurden aus Nutzer-Wallets gestohlen.

Cybersecurity Illustration eines scheinbar sauberen GitHub Repositorys, das KI Coding Agenten in eine versteckte Malware Falle mit Schadcode, Trojaner Symbol und Sicherheitswarnungen lockt. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·2 min

Sauberes GitHub-Repo lockt KI-Coding-Agenten in Malware-Falle

Sicherheitsforscher haben gezeigt, dass ein anscheinend sauberes GitHub-Repository KI-gestützte Coding-Agenten dazu bringen kann, unsichtbare Malware auszuführen. Der Angriff nutzt versteckte Anweisungen in Dateien, die von Agenten wie Claude Code oder Copilot interpretiert werden.

FBI und CISA warnen vor russischen Geheimdiensten, die Signal Backup Recovery Keys angreifen, mit verschlüsseltem Smartphone, Recovery Key, Backup Tresor und roten Cyberangriffslinien als IT News Grafik. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·2 min

FBI und CISA warnen: Russische Geheimdienste zielen auf Signal-Backup-Recovery-Keys

Das FBI und CISA haben eine aktualisierte Warnung veröffentlicht, der zufolge russische Geheimdienste nun gezielt Signal-Backup-Recovery-Keys per Phishing abgreifen. Damit können Angreifer Nachrichtenverläufe wiederherstellen und Accounts dauerhaft übernehmen.

Illustration zur CPython tarfile Sicherheitslücke mit Extraction Filter Bypass, bei der Archivdateien aus einer Sandbox ausbrechen und Verzeichnisgrenzen umgehen. KI-generiert
Sicherheit & Datenschutz· 28.06.2026 ·3 min

CPython tarfile: Extraction-Filter-Bypass ermöglicht Verzeichnis-Escape

Eine neue Schwachstelle im tarfile-Modul von CPython ermöglicht es, die seit Python 3.12 eingeführten Extraction-Filter zu umgehen und Dateien außerhalb des Zielverzeichnisses zu schreiben. Die CVE-2026-11940 zugeordnete Lücke betrifft die data und tar Filter.

PTC Windchill Sicherheitslücke CVE 2026 12569 auf CISA KEV Liste, Server mit Schutzschild und Cybersecurity Warnsymbol in moderner IT News Grafik. KI-generiert
Sicherheit & Datenschutz· 27.06.2026 ·4 min

PTC Windchill: CISA setzt CVE-2026-12569 auf KEV-Liste

CISA hat CVE-2026-12569 in PTC Windchill und FlexPLM am 25. Juni 2026 in den KEV-Katalog aufgenommen. Laut CISA erlaubt die Schwachstelle unauthentifizierte Remote-Code-Ausführung über eine manipulierte Anfrage. Für Unternehmen mit PLM- oder PDM-Systemen ist das akuter Patch- und Abschottungsbedarf.

YouTube Werbeblocker mit 11 Millionen Installationen als Sicherheitsrisiko durch mögliche Hintertür in einer Browser Erweiterung KI-generiert
Sicherheit & Datenschutz· 26.06.2026 ·5 min

YouTube-Werbeblocker mit 11 Millionen Installationen: Mögliche Hintertür durch Browser-Erweiterung

Sicherheitsforscher warnen vor der Browser-Erweiterung „Adblock for YouTube“. Mit mehr als 11 Millionen Installationen könnte ein Architekturfehler dazu missbraucht werden, Script-Code in beliebige Webseiten einzuschleusen.

IT-News-Grafik zu Cordyceps: kritische CI/CD-Sicherheitslücken gefährden über 300 GitHub-Repositories und zeigen Risiken in automatisierten Build-Pipelines. KI-generiert
Sicherheit & Datenschutz· 25.06.2026 ·4 min

Cordyceps: Kritische CI/CD-Lücken gefährden 300+ GitHub-Repos

Novee Security hat die Cordyceps-CI/CD-Schwachstellen aufgedeckt, die über 300 GitHub-Repos von Microsoft, Google, Apache, Cloudflare und Python Software Foundation betreffen. Angreifer können von jedem kostenlosen GitHub-Account aus Supply-Chain-Angriffe starten.

Malicious npm Pakete tarnen sich als PostCSS Tools und liefern Windows RAT über manipulierte JavaScript Pakete aus. KI-generiert
Sicherheit & Datenschutz· 25.06.2026 ·3 min

Malicious npm-Pakete tarnen sich als PostCSS-Tools und liefern Windows-RAT aus

JFrog Research hat drei bösartige npm-Pakete entdeckt (aes-decode-runner-pro, postcss-minify-selector, postcss-minify-selector-parser), die einen Windows-RAT installieren. Der Angriff nutzt Typosquatting auf postcss-selector-parser (127 Mio. Weekly Downloads).

BKA und ZIT isolieren bei Operation Endgame drei Malware-Varianten in einer Cybersecurity-Kontrollraum-Visualisierung. KI-generiert
Sicherheit & Datenschutz· 25.06.2026 ·5 min

Operation Endgame: BKA und ZIT nehmen drei Malware-Varianten vom Netz

BKA und ZIT haben im Rahmen der Operation Endgame drei Malware-Varianten (SocGholish, StealC, Amadey) vom Netz genommen. Über 320 Server wurden beschlagnahmt, rund 27 Millionen Zugangsdaten sichergestellt. Die Aktion zielt auf die Anfangskette von Cyberangriffen.

WhatsApp VBScript Kampagne mit Fake Dokumenten, schädlicher VBS Datei und Remote Management Dashboard, das die Installation eines ManageEngine RMM Tools auf einem Windows System visualisiert. KI-generiert
Sicherheit & Datenschutz· 25.06.2026 ·4 min

WhatsApp VBScript-Kampagne: Fake-Dokumente installieren ManageEngine RMM-Tool

Kaspersky hat eine aktive Kampagne entdeckt, die kompromittierte WhatsApp-Konten nutzt, um VBScript-Dateien zu verbreiten. Die Malware installiert das legitime RMM-Tool ManageEngine RMM Central auf den Systemen der Opfer.