Neuigkeiten aus der Welt des Datenschutzes.
Beschlüsse der italienischen Datenschutzbehörde (Garante), DSGVO-Bußgelder in Europa und Neuigkeiten zu Cybersecurity, NIS2 und Datenpannen. Zusammenfassungen für alle, die personenbezogene Daten verarbeiten: Was ist passiert, was wurde entschieden, was ist zu tun.
Alle Neuigkeiten
113 ErgebnisseCISA fügt kritische SolarWinds Serv-U Schwachstelle dem KEV-Katalog wegen aktiver Ausnutzung hinzu
CISA hat eine hochgradig kritische (DoS-)Schwachstelle in SolarWinds Serv-U, die aktiv ausgenutzt wird, ihrem KEV-Katalog hinzugefügt. — Quelle: The Hacker News
Kritische und Hohe Schwachstellen im MariaDB Server: Risiko von RCE und Datenmanipulation
Drei neue Schwachstellen im MariaDB Server entdeckt, davon eine kritische und zwei hohe, die RCE und Datenmanipulation ermöglichen. Dringendes Update erforderlich. —…
DBIR 2026: Angriffe verlagern sich in den Browser und offenbaren gravierende Lücken in der traditionellen Sicherheit
Der DBIR 2026 zeigt, dass sich Angriffe zunehmend auf den Browser konzentrieren, traditionelle Sicherheitskontrollen umgehen und neue Compliance-Herausforderungen mit sich bringen. —…
Angriffe auf die npm Supply Chain: Information Stealer und Worms bedrohen Entwicklergeheimnisse
Zahlreiche Angriffe auf die Software-Lieferkette haben das npm-Ökosystem getroffen, wobei Bedrohungsakteure Information Stealer und Worms über legitime Pakete verbreiten. — Quelle: The…
CISA aktualisiert den KEV-Katalog: eine neue, aktiv ausgenutzte SolarWinds-Schwachstelle
CISA hat aufgrund aktiver Ausnutzung eine neue Schwachstelle, CVE-2026-28318 SolarWinds Serv-U, zu ihrem KEV-Katalog hinzugefügt. — Quelle: CISA
CISA warnt: Über 900 Kraftstoffüberwachungssysteme in den USA Angriffen ausgesetzt
Über 900 automatische Tanküberwachungssysteme (ATG) in den Vereinigten Staaten wurden online exponiert und als anfällig für laufende Angriffe befunden, was kritische Infrastrukturen…
Kritische Schwachstelle in Cisco Catalyst SD-WAN aktiv ausgenutzt
Eine schwerwiegende Schwachstelle im Cisco Catalyst SD-WAN Produkt, als „hoch“ eingestuft und bereits aktiv ausgenutzt, ermöglicht die Ausführung von beliebigem Code und…
Neue Android-Spyware ‘Asin’ zielt auf arabische Nutzer über gefälschte Websites ab
Eine neue Android-Spyware, Asin, wurde entdeckt, die arabischsprachige Nutzer durch mehrere Kampagnen und Websites, die legitime Quellen imitieren, ins Visier nimmt. —…
ACN-Warnung: Kritische Schwachstelle im MISP Project birgt Risiko der Datenmanipulation
ACN/CSIRT Italia hat eine „kritische“ Schwachstelle im MISP Project (CVE-2026-10868) entdeckt, die eine unautorisierte Datenmanipulation ermöglicht. — Quelle: ACN / CSIRT Italia
Cybersicherheitswarnung: Neue Bedrohungsgruppe OP-512 greift Microsoft IIS-Server für Spionagezwecke an
Cybersicherheit: Neue Bedrohung OP-512 entdeckt, die Microsoft IIS-Server mit einer angepassten Web-Shell für Spionageaktivitäten angreift — Quelle: The Hacker News
Chinesische APT UNC5221 setzt neue Malware ein, um den Zugang zu kompromittierten Netzwerken aufrechtzuerhalten und M365 sowie MSP zu gefährden
Eine chinesische Spionagegruppe, UNC5221, setzte neue Malware wie Plenet und Brickstorm ein, um den Zugang zu Microsoft 365 aufrechtzuerhalten und Netzwerke über…