Six Eight Consulting Logo

Tag

Beiträge zu: IT-Security

Hier finden Sie alle Blogbeiträge, die mit dem Tag "IT-Security" versehen sind.

Zur Blog-Übersicht
Moltbook: Autonomie von KI-Agenten, Selbstregulierung & Angriffe auf API-Keys (Praxis-Guide)
Security News 10. Feb. 2026

Moltbook: Autonomie von KI-Agenten, Selbstregulierung & Angriffe auf API-Keys (Praxis-Guide)

Was Moltbook über autonome KI-Agenten zeigt: Regeln & Selbstregulierung, Reverse Prompt Injection, maliziöse Skills und wie Unternehmen API-Keys & Secrets schützen.

14 Minuten Lesezeit Weiter lesen
OpenClaw sicher betreiben: Risiken, CVEs, ClawHub-Supply-Chain + Hardening
Guides 03. Feb. 2026

OpenClaw sicher betreiben: Risiken, CVEs, ClawHub-Supply-Chain + Hardening

Guide für Unternehmen: OpenClaw/Clawdbot absichern (CVE-Fixes, Token-Schutz, ClawHub-Skills, Prompt-Injection). Mit Hardening-Checkliste & Architektur.

12 Minuten Lesezeit Weiter lesen
MaliciousCorgi: VS-Code „AI“-Extensions stehlen Quellcode – was Unternehmen jetzt prüfen müssen
Security News 26. Jan. 2026

MaliciousCorgi: VS-Code „AI“-Extensions stehlen Quellcode – was Unternehmen jetzt prüfen müssen

Zwei VS-Code AI-Extensions mit ~1,5 Mio. Installationen exfiltrieren Quellcode an Server in China. So prüfen Sie Betroffenheit und setzen Sofortmaßnahmen um.

6 Minuten Lesezeit Weiter lesen
149 Mio. Logins geleakt: Infostealer & Sofortmaßnahmen
Security News 23. Jan. 2026

149 Mio. Logins geleakt: Infostealer & Sofortmaßnahmen

149 Mio. Zugangsdaten offen im Netz: So prüfen Unternehmen Betroffenheit, stoppen Account-Takeover und härten MFA, Geräte & Sessions gegen Infostealer.

9 Minuten Lesezeit Weiter lesen
KI-Apps mit Datenlecks: Firehound listet Millionen exponierte Nutzerdaten – Betroffenheit & Sofortmaßnahmen
Security News 20. Jan. 2026

KI-Apps mit Datenlecks: Firehound listet Millionen exponierte Nutzerdaten – Betroffenheit & Sofortmaßnahmen

Firehound (CovertLabs) zeigt iOS-Apps mit offen zugänglichen Cloud-Backends. So prüfen Unternehmen Betroffenheit, DSGVO-Risiko und setzen Sofortmaßnahmen um.

12 Minuten Lesezeit Weiter lesen
Checkliste: Sichere n8n-Deployments für Startups, KMU & Enterprise
Security Guide 13. Jan. 2026

Checkliste: Sichere n8n-Deployments für Startups, KMU & Enterprise

Praktische Checkliste für sichere n8n-Deployments: Schutz vor CVE-2026-21858, Supply-Chain-Angriffen und Credential-Theft. Maßgeschneidert für Startups, KMU und große Unternehmen.

15 Minuten Lesezeit Weiter lesen
TinyWeb: Windows-Web-Server ermöglicht Codeschmuggel – Risiko durch CGI Command Injection verstehen & beheben
Security News 13. Jan. 2026

TinyWeb: Windows-Web-Server ermöglicht Codeschmuggel – Risiko durch CGI Command Injection verstehen & beheben

TinyWeb ist vor Version 1.98 anfällig für OS Command Injection über CGI-ISINDEX-Queries. So prüfen Sie Betroffenheit, reduzieren das Risiko und aktualisieren korrekt.

9 Minuten Lesezeit Weiter lesen
n8n Supply-Chain-Angriff: Manipulierte Community Nodes stehlen OAuth-Tokens
Security News 12. Jan. 2026

n8n Supply-Chain-Angriff: Manipulierte Community Nodes stehlen OAuth-Tokens

Ein gezielter Supply-Chain-Angriff missbraucht n8n Community Nodes aus dem npm-Ökosystem, um OAuth-Tokens und API-Keys aus produktiven Workflows zu exfiltrieren.

8 Minuten Lesezeit Weiter lesen
Kritische n8n-Sicherheitslücke (CVE-2026-21858): Wie eine Form-Funktion zur vollständigen Übernahme führt
Security News 09. Jan. 2026

Kritische n8n-Sicherheitslücke (CVE-2026-21858): Wie eine Form-Funktion zur vollständigen Übernahme führt

Die kritische n8n-Sicherheitslücke CVE-2026-21858 (CVSS 10.0) ermöglicht unauthentifizierte Remote Code Execution. Analyse, Exploit-Kette und konkrete Maßnahmen für Unternehmen.

7 Minuten Lesezeit Weiter lesen
CVE-2025-20393: Cisco AsyncOS Zero-Day – Patch verfügbar! Sichere Versionen, Mitigation, IOCs
Security News 18. Dez. 2025

CVE-2025-20393: Cisco AsyncOS Zero-Day – Patch verfügbar! Sichere Versionen, Mitigation, IOCs

Cisco AsyncOS Zero-Day CVE-2025-20393 (CVSS 10.0) wurde aktiv ausgenutzt. Jetzt sind Security-Updates verfügbar: sichere AsyncOS-Versionen für Cisco Secure Email Gateway & SMA/SEWM, schnelle Betroffenheitsprüfung, IOCs und Hardening.

7 Minuten Lesezeit Weiter lesen
Notepad++ Update-Hijacking: CVE-2025-15556, 8.9.2 Double Lock
Security News 10. Dez. 2025

Notepad++ Update-Hijacking: CVE-2025-15556, 8.9.2 Double Lock

Notepad++ Update-Hijacking (CVE-2025-15556): 8.9.2 behebt Supply-Chain-Angriff. Chrysalis-Backdoor, Lotus Panda. Betroffenheit prüfen & Sofortmaßnahmen für Unternehmen.

8 Minuten Lesezeit Weiter lesen
IT-Security-Grundlagen: Ein praxisnaher Leitfaden für kleine Unternehmen
Security-Grundlagen 21. Nov. 2025

IT-Security-Grundlagen: Ein praxisnaher Leitfaden für kleine Unternehmen

In verständlicher Sprache erklärt: Die wichtigsten IT-Security-Grundlagen für Startups und KMU, typische Angriffe und eine konkrete Mindest-Checkliste, mit der Sie noch diese Woche starten können.

18 Minuten Lesezeit Weiter lesen