Posted in  Daily Briefing  on  September 22, 2026 by  Achim Schmidt0 comments
  • Home
  • /
  • Daily Briefing • 22. September 2026
Schulungen zu Datenschutz & Cyber-Sicherheit Firmen-Flatrate
Daily-Briefing Datenschutz & IT-Sicherheit · 22.09.2026
Cyber-Security.academy

Daily-Briefing Datenschutz & IT-Sicherheit

Deutschland · Datenschutz · Datensicherheit · IT-Sicherheit · Urteile · Bußgelder · Cyber-Sicherheit

Stand: Dienstag, 22. September 2026

Schnellüberblick für alle ↓  ·  IT-Detailansicht ↓


Worauf Sie heute achten sollten

  • Wenn Sie eine WordPress-Seite betreiben: heute aktualisieren. Version 7.1.1 schließt elf Lücken, eine davon ist besonders unangenehm. Es genügt, dass Sie als angemeldeter Administrator auf einen präparierten Link klicken — dann installiert WordPress selbsttätig ein Design, und über dessen Vorschau kann ein Angreifer beliebige Erweiterungen nachladen und ausführen. Der Beispielcode dafür ist bereits veröffentlicht. Das Update gibt es im Adminbereich unter „Dashboard → Aktualisierungen“.
  • Wenn ein Pi-hole in Ihrem Heimnetz läuft: sudo pihole -up ausführen. Version 6.7.1 schließt vier Lücken, drei davon mit hoher Bewertung. Bei einer reicht ein Zugriff ohne Anmeldung, um Dateien zu lesen und Rootrechte zu erlangen. Das Gerät steht bei den meisten mitten im Netz und sieht jede DNS-Anfrage — es gehört zu den Dingen, die man nicht vergessen sollte.
  • Angebliche Kontosperrung bei PayPal. Seit gestern läuft eine Welle, die behauptet, Ihr Konto sei aus Sicherheitsgründen vorübergehend eingeschränkt, und binnen 48 Stunden eine Bestätigung der Kontodaten verlangt — sonst werde die Einschränkung dauerhaft. Rufen Sie PayPal über die App oder die selbst eingetippte Adresse auf; echte Einschränkungen sehen Sie dort.
  • 403 Millionen Euro für Google wegen Ihrer Standortdaten. Irlands Datenschutzbehörde hat entschieden, dass Google die Standortdaten seiner Nutzer jahrelang intransparent verarbeitet und zu lange gespeichert hat. Betroffen sind die Einstellungen „Web- und App-Aktivitäten“, „Standortverlauf“ und „Standortgenauigkeit“. Praktisch: Prüfen Sie im Google-Konto unter „Daten & Datenschutz“, was dort gespeichert ist, und stellen Sie die automatische Löschung ein.
  • Wenn Sie Kinder oder Jugendliche haben: Die EU will Altersgrenzen für soziale Netzwerke festschreiben. Der vorgeschlagene EU KIDS Act sieht vor, dass es unter 13 Jahren keine eigenen Konten mehr geben soll, für 13- und 14-Jährige nur elternverwaltete mit höchstens einer Stunde täglich, selbständige Konten erst ab 15. Dazu Beschränkungen für endloses Scrollen und Autoplay. Das ist ein Vorschlag, noch kein geltendes Recht — der Weg durch Parlament und Rat dauert.

Aktuelle Phishing- und Betrugswellen

Die Welle dieser Woche arbeitet wieder mit Druck statt mit Versprechen. Die Verbraucherzentrale hat am 21. September eine Mail im Namen von PayPal aufgenommen, die eine vorübergehende Einschränkung des Kontos „aus Sicherheitsgründen“ behauptet und binnen 48 Stunden eine Bestätigung der Kontoinformationen verlangt; andernfalls werde die Einschränkung dauerhaft. Das Muster ist das bekannte — eine Frist, eine Drohung, ein Link. Die Gegenmaßnahme ebenso: nicht auf den Link, sondern in die App. Parallel läuft die Rentenversicherungs-Fälschung vom 18. September mit der Erstattung von 387,44 Euro weiter, inzwischen mit einer auf 30 Tage verlängerten Frist.

Neu ist eine Masche, die keine gefälschte Seite mehr braucht. Bei der WordPress-Lücke, die heute bekannt geworden ist, genügt ein einziger Klick auf einen Link — und zwar auf einen Link, der zur eigenen, echten Website führt. Wer als Administrator angemeldet ist und darauf klickt, löst damit die Installation eines Designs aus; der Rest läuft ohne weitere Eingabe. Das ist die Zuspitzung eines Musters, das dieses Briefing seit Wochen beschreibt: Der Angriff arbeitet mit den Rechten, die das Opfer ohnehin hat, statt ihm welche abzunehmen. Praktisch bedeutet das für alle, die eine Website betreuen: Verwaltungsoberflächen nicht in derselben Browsersitzung offen halten, in der man Links aus E-Mails öffnet — und nach Möglichkeit ein eigenes Browserprofil dafür verwenden.

Für den Alltag bleibt die Regel unverändert und unbequem: Ein Link ist nicht deshalb harmlos, weil er zu einer Adresse führt, die Sie kennen.


Was war los?

Zwei Meldungen an einem Tag beschreiben dieselbe Schwäche an verschiedenen Stellen — das Vertrauen darauf, dass heruntergeladener Code der ist, für den er sich ausgibt.

Bei WordPress heißt sie Click2Shell. Entdeckt hat sie die Firma pwn.ai; der Ablauf ist in wenigen Sätzen erzählt: Administrator klickt Link, WordPress installiert ein Design, die Vorschau lädt eine Datei des Designs, darin steckt eine ungeschützte Schnittstelle, über die sich Erweiterungen nachladen lassen. Am Ende steht die vollständige Kontrolle über die Seite. WordPress 7.1.1 behebt das zusammen mit zehn weiteren Lücken.

Bei den KI-Programmierassistenten heißt sie Plugin4Shell und betrifft Claude Code, OpenAI Codex, GitHub Copilot und Googles Gemini CLI. Die Werkzeuge fragen beim Herunterladen von Erweiterungen zwar eine Prüfsumme ab — vergleichen sie aber nicht mit dem, was tatsächlich ankommt. Wer einen Zweig in einem Git-Projekt genauso benennt wie eine Prüfsumme und ihn zum Standard macht, bekommt seinen Code beim nächsten Update automatisch ausgeführt. Anthropic und OpenAI haben korrigiert, Microsoft und Google bisher nicht.

Daneben läuft die Patcharbeit der Woche weiter: Die US-Behörde CISA ordnet die Korrektur einer aktiv ausgenutzten Lücke in Zyxel-Netzwerk-Switches bis Donnerstag an, und bei der Shop-Plattform BigCommerce haben Angreifer über gekaperte Zugangsdaten einer Zusatzanwendung fünf Tage lang Schadskripte in fremde Online-Shops eingeschleust.


Was sich rechtlich geändert hat

Irlands Datenschutzbehörde hat gegen Google ein Bußgeld von 403 Millionen Euro verhängt. Beanstandet ist die Verarbeitung von Standortdaten in den Einstellungen „Web- und App-Aktivitäten“, „Standortverlauf“ und „Standortgenauigkeit“: Google habe darüber nicht ausreichend transparent informiert und die Daten länger gespeichert als nötig. Der stellvertretende Kommissar Graham Doyle fasst den Kern so zusammen, dass Nutzer nicht hätten wissen können, dass ihr Standort etwa zur Beeinflussung durch Werbung genutzt wurde. Google muss die Verarbeitung binnen sechs Monaten in Ordnung bringen und verweist darauf, die Praxis seit 2019 verändert zu haben.

Auf europäischer Ebene hat die Kommission am 17. September den EU KIDS Act vorgeschlagen — eine Verordnung zum Schutz Minderjähriger vor riskanten digitalen Diensten und KI-Systemen. Vorgesehen sind gestufte Altersgrenzen für soziale Netzwerke, eine zertifizierte Altersprüfung, die der Plattform die Identität nicht offenlegt, Beschränkungen für suchtfördernde Gestaltungen und ein Verbot von KI-Chatbots, die über simulierte menschliche Beziehungen emotionale Abhängigkeit fördern. Es handelt sich um einen Gesetzgebungsvorschlag, nicht um geltendes Recht.

Und Microsoft hat einen Termin gesetzt, der Unternehmen betrifft: Ab dem 1. Februar 2027 ist die Anmeldung per SMS in Entra ID nicht mehr möglich.


IT-Detailansicht für Fachpublikum

Im Folgenden die ausführliche Fassung: die laufenden Schwerpunkte der Woche, eine Management Summary mit den wichtigsten Punkten im Überblick, die Handlungsempfehlungen für heute, sechs Fachkapitel zu Datenschutz, Datensicherheit, IT-Sicherheit, Urteilen, Bußgeldern und Cyber-Sicherheit, ein knapper Überblick zur Lage bei den großen Sprachmodellen sowie Ausblick, Methodik und Quellenverzeichnis.


Top-Themen der Woche

1. Die Werkzeugkette um die KI-Modelle bleibt die weiche Stelle

Seit Dienstag, 8. September 2026 · zuletzt aktualisiert Dienstag, 22. September 2026 · Score 94

Der Strang hat drei Ebenen: KI-Agenten als Angreifer (AEPD-Meldung, RatHat), Modelle als eigene Fehlerquelle (OpenAI-Meldeframework) und — seit vergangener Woche dominierend — die Werkzeuge drumherum: BragJack über Browser-Erweiterungen, der Ausbruch aus der Codex-Sandbox, die gekaperte KI-Coding-Sitzung bei einem SaaS-Anbieter.

Letzte Entwicklung: Plugin4Shell fügt den schwersten Baustein hinzu. Vier KI-Programmierassistenten — Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI — prüfen beim Nachladen von Erweiterungen nicht, ob der Code zur angeforderten Prüfsumme passt. Das ergibt eine Codeausführung ohne jede Nutzerinteraktion, ausgelöst durch ein Routine-Update. Anthropic hat am 16. Juni korrigiert, OpenAI im August; Microsoft hat den Befund nicht anerkannt, Google hat die betroffene Verbraucherfassung ersatzlos eingestellt. Bemerkenswert ist der Abstand: entdeckt im Mai, offengelegt im September.

2. Angriffe über Zusatzanwendungen und Erweiterungen

Seit Montag, 14. September 2026 · zuletzt aktualisiert Dienstag, 22. September 2026 · Score 86

Nach dem WordPress-Plugin „Admin Menu Editor Pro“, dem Brevo-Vorfall mit bis zu 100.000 betroffenen Fremdseiten und dem Quellcodediebstahl bei CrowdSec setzt sich das Muster fort — angegriffen wird nicht das Ziel, sondern das, was es zusätzlich installiert hat.

Letzte Entwicklung: Bei der Shop-Plattform BigCommerce haben Angreifer die Zugangsdaten der Zusatzanwendungen Ribon und Ribon 1.5 erbeutet und damit zwischen dem 13. und 17. September Schadskripte in Online-Shops eingeschleust; abgeflossen sind Namen, E-Mail-Adressen, Telefonnummern und Lieferanschriften. Die Plattform selbst wurde nicht kompromittiert. Parallel zeigt die WordPress-Lücke Click2Shell dieselbe Logik im Kern des Systems: Der Angriff läuft über die Theme-Installation, also über den Erweiterungsmechanismus.



Management Summary

Der Tag hat einen technischen Schwerpunkt mit ungewöhnlich breiter Streuung. Click2Shell in WordPress 7.1.1 ist die dringlichste Meldung für den Mittelstand: Ein angemeldeter Administrator klickt einen präparierten Link, woraufhin automatisch ein Theme installiert wird; beim Vorschauaufruf lädt dessen functions.php einen ungeschützten AJAX-Endpunkt, über den sich beliebige Plugins nachladen und ausführen lassen — vollständige Übernahme der Seite. Eine CVE ist noch nicht vergeben, der Proof of Concept ist veröffentlicht; die Entdecker von pwn.ai stufen die Lücke als hoch bis kritisch ein, GitHub führt sie als mittel. Das Update schließt zehn weitere Lücken, darunter eine persistente XSS-Schwachstelle in Kommentaren. Mindestens ebenso folgenreich ist Plugin4Shell: Claude Code (anfällig bis 2.1.179), OpenAI Codex (bis 0.146.0), GitHub Copilot (ohne Korrektur) und Gemini CLI (Verbraucherfassung eingestellt) fordern beim Nachladen von Erweiterungen zwar eine SHA-Prüfsumme an, vergleichen sie aber nicht mit dem heruntergeladenen Code — ein als Commit-Hash benannter Git-Zweig genügt für Codeausführung ohne Nutzerinteraktion. Dazu Pi-hole 6.7.1 mit drei Lücken à CVSS 7,2, eine davon ohne Anmeldung ausnutzbar, eine aktiv ausgenutzte Zyxel-Lücke mit CISA-Frist Donnerstag und der Lieferkettenvorfall bei BigCommerce.

Rechtlich steht die bislang größte Sanktion des Monats: Irlands Data Protection Commission hat am 21. September 403 Millionen Euro gegen Google verhängt — Standortdaten in „Web- und App-Aktivitäten“, „Standortverlauf“ und „Standortgenauigkeit“ seien im Untersuchungszeitraum Februar 2018 bis Februar 2020 ohne ausreichende Transparenz verarbeitet und zu lange gespeichert worden; Google muss binnen sechs Monaten nachbessern. Auf der Regulierungsseite hat die Kommission am 17. September den EU KIDS Act vorgeschlagen: gestufte Altersgrenzen (unter 13 keine eigenen Konten, 13 bis 14 elternverwaltet mit einer Stunde täglich, ab 15 selbständig), zertifizierte Altersprüfung ohne Identitätsoffenlegung, Beschränkungen für endloses Scrollen und Autoplay, Verbot emotional bindender KI-Chatbots, Bußgelder bis sechs Prozent des weltweiten Jahresumsatzes. Und der Europäische Rechnungshof benennt den unzureichenden Informationsaustausch als größte Schwachstelle der EU-Cyberabwehr.

Die wichtigsten Punkte im Überblick

  • Click2Shell (WordPress-Kern): ein Klick eines angemeldeten Administrators genügt für die Serverübernahme; PoC veröffentlicht, keine CVE, Update auf 7.1.1.
  • Plugin4Shell: Zero-Click-RCE in vier KI-Programmierassistenten über fehlende Hash-Verifikation; Copilot ohne Patch, Gemini CLI (Verbraucherfassung) eingestellt statt korrigiert.
  • Pi-hole 6.7.1: drei Lücken mit CVSS 7,2, eine ohne Anmeldung ausnutzbar mit Rootzugriff, plus ein Stapelüberlauf (6,5).
  • Zyxel GS1900: aktiv für Datendiebstahl ausgenutzt, CISA-Frist für US-Bundesbehörden am Donnerstag.
  • BigCommerce/Ribon: fünf Tage lang Schadskripte in fremden Shops über gekaperte App-Zugangsdaten; Namen, Mailadressen, Telefonnummern, Lieferanschriften.
  • Irland/Google: 403 Mio. Euro wegen Standortdaten — Transparenz und Speicherdauer; Nachbesserung binnen sechs Monaten angeordnet.
  • EU KIDS Act vorgeschlagen: Altersstufen 13/15, zertifizierte Altersprüfung, Designbeschränkungen, bis 6 Prozent Umsatzbuße.
  • Entra ID: SMS als erster Faktor endet am 01.02.2027 (Administratoren und externe Nutzer: 01.07.2027).

Top-Risiken – Handlungsempfehlungen für heute

  • WordPress auf 7.1.1 heben — vor allen anderen Aufgaben. Der Proof of Concept ist öffentlich, eine CVE fehlt noch, und der Angriff braucht keine Schwachstelle im Server, sondern nur einen unaufmerksamen Moment. Wer viele Installationen betreut, sollte heute prüfen, welche davon automatische Kernupdates deaktiviert haben.
  • Administrationsoberflächen in ein eigenes Browserprofil. Click2Shell funktioniert nur gegen eine aktive Administratorsitzung. Ein getrenntes Profil — oder wenigstens die Angewohnheit, sich nach der Arbeit abzumelden — nimmt der ganzen Klasse von Cross-Site-Request-Forgery-Angriffen die Grundlage.
  • KI-Programmierassistenten auf den Patchstand prüfen: Claude Code mindestens 2.1.180, OpenAI Codex mindestens 0.147. Für GitHub Copilot existiert keine Korrektur — dort hilft nur, Erweiterungen aus Bitbucket, GitLab und selbst betriebenen Git-Servern zu sperren, bis Microsoft reagiert. Gemini CLI in der Verbraucherfassung ersetzen.
  • Pi-hole aktualisieren (sudo pihole -up), auch in Heimnetzen und Laboren. Die Lücke in webserver.advancedOpts greift ohne Anmeldung, und ein DNS-Filter sieht jede Namensauflösung im Netz.
  • Zyxel-Switches der GS1900-Reihe inventarisieren und patchen. Die Lücke wird für Datendiebstahl genutzt; die CISA-Frist ist ein brauchbarer Maßstab auch außerhalb der US-Bundesverwaltung.
  • Entra-ID-Migration jetzt planen, nicht 2027. Betroffen sind alle, die SMS als ersten Faktor nutzen — Abschaltung am 1. Februar 2027, für Administratoren und externe Nutzer am 1. Juli. Wer bis dahin keine alternative Methode registriert hat, kommt nicht mehr hinein. Der Weg führt zu Passkeys, nicht zur Authenticator-App als Dauerlösung.
  • Shop-Betreiber: installierte Zusatzanwendungen durchsehen. Der BigCommerce-Fall zeigt, dass eine kompromittierte App fremde Kundendaten erreicht, ohne dass die Plattform selbst betroffen ist. Was nicht gebraucht wird, gehört deinstalliert.

1. Datenschutz

EU-Kommission schlägt den EU KIDS Act vor

17. September 2026 · Europäische Kommission

Zusammenfassung: Die Kommission hat einen Verordnungsvorschlag unter dem Namen „EU Keeping Internet Digital Spaces Accountable and Trustworthy“ vorgelegt, der Minderjährige vor riskanten digitalen Diensten und KI-Systemen schützen und die bislang uneinheitlichen nationalen Schutzregeln vereinheitlichen soll. Vorgesehen sind gestufte Altersgrenzen: Bei erfassten sozialen Netzwerken und Videoportalen mit riskanten Funktionen sollen eigene Konten unter 13 Jahren ausgeschlossen sein, 13- und 14-Jährige sollen elternverwaltete Konten mit höchstens einer Stunde täglicher Nutzung erhalten, selbständige Konten erst ab 15. Die Altersprüfung soll nicht mehr auf bloßen Angaben beruhen, sondern auf zertifizierten, datenschutzwahrenden Verfahren, die die Altersgrenze bestätigen, ohne der Plattform die Identität offenzulegen. Hinzu kommen Beschränkungen für suchtfördernde Gestaltungen — endloses Scrollen, Autoplay, bestimmte Belohnungsmechanismen —, die Vorgabe, dass Empfehlungssysteme Sicherheit und psychische Gesundheit priorisieren und eine Option ohne Profiling anbieten müssen, sowie sichere Voreinstellungen gegen unerwünschte Kontaktaufnahme. Für KI-Chatbots sollen Gestaltungen unzulässig sein, die durch simulierte menschliche Beziehungen emotionale Abhängigkeit fördern können; vorgesehen sind Risikoprüfungen vor Markteinführung und anschließende Überwachung. Die Durchsetzung knüpft an die Strukturen des Digital Services Act und der KI-Verordnung an; sehr große Plattformen sollen unabhängig geprüfte Compliance-Pläne vorlegen. Der Bußgeldrahmen reicht bis zu sechs Prozent des weltweiten Jahresumsatzes.

Hintergrund & Einordnung: Es handelt sich um einen Gesetzgebungsvorschlag — bis zur Geltung liegen Parlament, Rat und Übergangsfristen. Inhaltlich ist der Vorschlag bemerkenswert, weil er an zwei Stellen weitergeht als alles bisher Geltende. Erstens bei der Altersprüfung: Die Forderung nach einem zertifizierten Verfahren, das das Alter bestätigt, ohne die Identität preiszugeben, beschreibt genau das Problem, an dem bisherige Ansätze gescheitert sind — entweder wirkungslos (Selbstauskunft) oder datenschutzrechtlich untragbar (Ausweis-Upload). Zweitens beim Verbot emotional bindender Chatbot-Gestaltungen: Das ist keine Datenschutzregel, sondern eine produktgestalterische Vorgabe, und sie deckt sich auffällig mit dem, was Microsoft und die American Federation of Teachers im September für US-Schulen vertraglich vereinbart haben. Die Frage, ob eine Verordnung das leisten kann, was Verträge dort konkret regeln, wird das Verfahren begleiten.

Praxisfolgen / Handlungsempfehlung: Für Betreiber von Plattformen mit nutzergenerierten Inhalten ist jetzt der Zeitpunkt, die eigene Betroffenheit zu prüfen — „erfasste soziale Netzwerke und Videoportale mit riskanten Funktionen“ ist eine Definition, über die im Verfahren gerungen werden wird, und wer dazugehört, braucht Vorlauf für Altersprüfung und Empfehlungslogik. Für Schulen, Vereine und Bildungsträger lohnt der Blick auf die Altersstufen: Wenn selbständige Konten erst ab 15 zulässig sind, betrifft das die Praxis, Unterrichtsmaterial über soziale Netzwerke zu verteilen.

Microsoft entfernt SMS als ersten Faktor aus Entra ID

21./22. September 2026 · heise online · BleepingComputer

Zusammenfassung: Microsoft schafft die SMS-basierte Anmeldung als primäre Methode in Entra ID ab. Für Workforce-Tenants endet sie am 1. Februar 2027, für globale Administratoren und externe Nutzer am 1. Juli 2027. Für kostenlose Tenants ist SMS als erster Faktor bereits deaktiviert; neu angelegte Tenants können die Methode nicht mehr aktivieren. Azure AD B2C und Entra ID External ID bleiben unberührt. Als Begründung nennt Microsoft die Verbesserung der Sicherheit; SMS gilt wegen der bekannten Schwächen des SS7-Protokolls in Mobilfunknetzen seit Langem als abfangbar. Organisationen müssen betroffene Nutzer identifizieren, auf alternative Verfahren wie Passkeys migrieren und ihre Authentifizierungsrichtlinien anpassen; wer das versäumt, riskiert Anmeldeausfälle nach dem Stichtag.

Hintergrund & Einordnung: Die Abschaffung ist überfällig und trotzdem unangenehm, weil SMS in vielen Organisationen genau dort im Einsatz ist, wo Alternativen schwerfallen — bei Beschäftigten ohne Diensthandy, in der Produktion, bei externen Partnern. Wichtig ist die Unterscheidung, die Microsoft macht: Es geht um SMS als ersten Faktor, also als Anmeldemethode. Als zweiter Faktor bleibt es vorerst möglich, ist aber ebenso wenig phishing-resistent. Wer die Migration jetzt anpackt, sollte deshalb nicht von SMS auf eine Authenticator-App wechseln, sondern gleich auf Passkeys — sonst steht dieselbe Aufgabe in zwei Jahren erneut an.

Praxisfolgen / Handlungsempfehlung: Zuerst eine Bestandsaufnahme: Welche Konten haben SMS als einzige registrierte Methode? Diese Zahl ist erfahrungsgemäß höher als erwartet, weil die Methode bei der Ersteinrichtung oft als Rückfallebene gesetzt und nie ersetzt wurde. Dann die Migration in Wellen planen, beginnend mit privilegierten Konten — für die läuft die Frist ohnehin fünf Monate länger, aber sie sind das lohnendere Ziel. Und die Richtlinien so setzen, dass neue Konten SMS gar nicht mehr als Option bekommen.


2. Datensicherheit

Plugin4Shell: vier KI-Programmierassistenten prüfen nicht, was sie herunterladen

21. September 2026 · heise online

Zusammenfassung: Sicherheitsforscher von AIR Security haben eine als Plugin4Shell bezeichnete Schwachstelle in KI-Programmierassistenten offengelegt. Der Fehler sitzt in der Prüfsummenkontrolle: Die Agenten fordern beim Nachladen von Erweiterungen zwar einen SHA-Fingerabdruck vom Marktplatz an, prüfen anschließend aber nicht, ob der heruntergeladene Code dazu passt. Angreifer können deshalb in einem Git-Projekt einen Zweig anlegen, der exakt so heißt wie ein Commit-Hash, ihn mit Schadcode füllen und als Standardzweig setzen — beim nächsten Update wird der Code automatisch ausgeführt, ohne jede Nutzerinteraktion. Betroffen sind Claude Code (anfällig bis Version 2.1.179, korrigiert am 16. Juni 2026), OpenAI Codex (bis 0.146.0, korrigiert im August 2026), GitHub Copilot (keine Korrektur verfügbar) und Googles Gemini CLI, dessen Verbraucherfassung ohne Fix eingestellt wurde; die Unternehmensfassungen sind nicht betroffen. Angreifbar sind Erweiterungen von Bitbucket, GitLab und selbst betriebenen Git-Servern — GitHub weist verdächtige Zweignamen zurück. Die Lücke wurde im Mai 2026 entdeckt und im September offengelegt; dokumentierte Angriffe gibt es bisher nicht. Anthropic und OpenAI haben reagiert; Microsoft hat den Befund nach Darstellung des Berichts nicht anerkannt, GitHub auf Anfragen nicht geantwortet.

Hintergrund & Einordnung: Der Fehlertyp ist alt und die Konstellation neu. Eine Prüfsumme anzufordern und dann nicht zu vergleichen, ist ein Lehrbuchfehler — dass er gleich in vier unabhängig entwickelten Werkzeugen steckt, deutet auf ein gemeinsames Muster hin: Die Erweiterungsmechanismen sind erkennbar unter Zeitdruck entstanden, und Sicherheitsprüfungen, die im Normalbetrieb nie auffallen, wurden zwar eingebaut, aber nicht vollständig implementiert. Für die Einordnung wichtig ist das Wort „Zero-Click“: Es braucht keine Unachtsamkeit des Entwicklers, kein Anklicken, keine Bestätigung. Ein Routine-Update genügt. Damit liegt der Fall eine Stufe über BragJack vom vergangenen Freitag, wo immerhin eine bösartige Erweiterung installiert sein musste. Und der Abstand zwischen Entdeckung im Mai und Offenlegung im September bedeutet vier Monate, in denen die Lücke bei Copilot offenstand und weiter offensteht.

Praxisfolgen / Handlungsempfehlung: Patchstände prüfen — Claude Code mindestens 2.1.180, Codex mindestens 0.147. Für GitHub Copilot gibt es keine Korrektur; dort bleibt nur, Erweiterungen aus Bitbucket, GitLab und selbst betriebenen Servern zu unterbinden und auf Erweiterungen zu verzichten, deren Herkunft sich nicht auf GitHub zurückführen lässt. Wer Gemini CLI in der Verbraucherfassung einsetzt, muss wechseln — ein eingestelltes Produkt bekommt keinen Fix mehr. Über den Einzelfall hinaus: Erweiterungsquellen für KI-Werkzeuge gehören auf eine Freigabeliste, so wie Paketquellen in der Softwareentwicklung längst. Und wer selbst Git-Server betreibt, sollte Zweignamen ablehnen, die wie Commit-Hashes aussehen — GitHub macht genau das.

BigCommerce: Schadskripte über gekaperte Zusatzanwendungen in fremden Shops

21. September 2026 · BleepingComputer

Zusammenfassung: Die Shop-Plattform BigCommerce hat Händler darüber informiert, dass Angreifer die Zugangsdaten der Zusatzanwendungen Ribon und Ribon 1.5 kompromittiert haben. Die Anwendungen gehören dem Anbieter „Be A Part Of“, einem Unternehmen von Fastr, und dienen der Optimierung des Einkaufserlebnisses. Mit den erbeuteten Zugangsdaten schleusten die Angreifer zwischen dem 13. und 17. September Schadskripte in Online-Shops ein und griffen über das BigCommerce-System auf bestehende Kundendatensätze zu. Abgeflossen sind vollständige Namen, E-Mail-Adressen, Telefonnummern und Lieferanschriften; Zahlungskartendaten und Kontopasswörter waren nicht betroffen, da sie getrennt gespeichert werden. BigCommerce hat die Anwendungen am 17. September aus den betroffenen Shops entfernt, die Händler direkt benachrichtigt und dem Entwickler Protokolldaten für dessen Untersuchung bereitgestellt; die Plattform selbst wurde nicht kompromittiert. Namentlich bekannt ist der britische Spirituosenhändler Master of Malt, der den Vorfall der britischen Aufsichtsbehörde ICO gemeldet hat; nach Einschätzung des Händlers könnte der Vorfall weit über die eigene Kundschaft hinausreichen und potenziell Hunderte weiterer Shops betreffen.

Hintergrund & Einordnung: Der Fall ist das E-Commerce-Gegenstück zum Brevo-Vorfall der vergangenen Woche und folgt derselben Logik: Nicht die Plattform wird angegriffen, sondern eine Anwendung mit Plattformrechten. Für die betroffenen Händler ist die Lage besonders unangenehm, weil sie den Vorfall weder verursacht noch bemerkt haben — und trotzdem meldepflichtig sind. Genau darin liegt die praktische Lehre: Die Meldepflicht nach Art. 33 DSGVO trifft den Verantwortlichen, also den Shop-Betreiber, nicht den App-Anbieter. Wer eine Zusatzanwendung installiert, verlagert Funktionalität, aber keine Verantwortung.

Praxisfolgen / Handlungsempfehlung: Shop-Betreiber sollten die Liste der installierten Zusatzanwendungen durchgehen und drei Fragen stellen: Wird sie noch gebraucht? Welche Rechte hat sie auf Kundendaten? Wann wurde sie zuletzt vom Anbieter aktualisiert? Nicht mehr benötigte Anwendungen gehören deinstalliert, nicht nur deaktiviert. Zweitens gehört in den Vertrag mit dem App-Anbieter eine Meldepflicht mit Frist — sonst erfährt man von einem Vorfall aus der Presse. Und drittens: Wer im genannten Zeitraum Bestellungen hatte, sollte prüfen, ob eine Benachrichtigung der Betroffenen nach Art. 34 DSGVO fällig ist; bei Namen, Telefonnummer und Lieferanschrift in Kombination ist das Risiko für Betrugsversuche real.


3. IT-Sicherheit

Click2Shell: ein Klick des Administrators, und die WordPress-Seite gehört dem Angreifer

21./22. September 2026 · heise online · BleepingComputer

Zusammenfassung: WordPress 7.1.1 schließt elf Sicherheitslücken. Die schwerwiegendste hat die Firma pwn.ai entdeckt und auf den Namen Click2Shell getauft. Der Ablauf: Ein angemeldeter Administrator klickt auf einen vom Angreifer präparierten Link, woraufhin automatisch ein Theme installiert wird. Ruft er anschließend die Vorschau des noch nicht aktivierten Themes auf, lädt WordPress dessen functions.php — und darin sitzt ein ungeschützter AJAX-Endpunkt. Über diesen lassen sich bösartige Plugins herunterladen und ausführen, womit der Angreifer die vollständige Kontrolle über die Seite erlangt. Technisch handelt es sich um eine Cross-Site-Request-Forgery-Schwachstelle in der Kernkomponente; Beispielcode ist veröffentlicht. Eine CVE-Kennung ist noch nicht vergeben. Die Entdecker stufen die Lücke als hoch bis kritisch ein, GitHub führt sie bislang als mittelschwer. Ebenfalls behoben ist eine als hoch bewertete persistente Cross-Site-Scripting-Lücke, über die sich Schadcode dauerhaft über Kommentare einbringen lässt. Aktive Angriffe sind bislang nicht bestätigt.

Hintergrund & Einordnung: Zwei Dinge machen den Fall gefährlich. Erstens die Angriffsvoraussetzung: Es braucht keine Schwachstelle im Server, kein kompromittiertes Passwort und kein unsicheres Plugin — nur eine offene Administratorsitzung und einen Klick. Das ist in der Praxis der Normalzustand, weil viele Betreuer ihre Adminoberfläche dauerhaft angemeldet in einem Tab halten. Zweitens die Kombination aus veröffentlichtem Proof of Concept und fehlender CVE: Automatische Schwachstellen-Scanner, die auf CVE-Kennungen aufsetzen, schlagen derzeit nicht an, während der Angriffscode bereits kursiert. Die Abweichung in der Schwerebewertung — Entdecker „hoch bis kritisch“, GitHub „mittel“ — verschärft das, weil sie in Priorisierungswerkzeugen zu einer zu niedrigen Einstufung führt.

Praxisfolgen / Handlungsempfehlung: Heute auf 7.1.1 aktualisieren, über alle betreuten Installationen hinweg. Anschließend prüfen, welche Installationen automatische Kernupdates deaktiviert haben — das ist erfahrungsgemäß eine kleine, aber genau die falsche Auswahl. Rückwirkend lohnt ein Blick in das Theme-Verzeichnis auf unbekannte Einträge und in die Plugin-Liste auf nicht selbst installierte Erweiterungen. Organisatorisch ist die wirksamste Maßnahme die Trennung der Sitzungen: Administrationsoberflächen in ein eigenes Browserprofil, in dem keine E-Mails geöffnet und keine fremden Links angeklickt werden.

Pi-hole 6.7.1: drei hoch bewertete Lücken, eine ohne Anmeldung

21. September 2026 · heise online

Zusammenfassung: Der DNS-basierte Werbefilter Pi-hole hat Version 6.7.1 veröffentlicht und darin vier Schwachstellen in der Komponente Pi-hole FTL geschlossen. Drei sind mit CVSS 7,2 bewertet: eine unzureichende Filterung von webserver.advancedOpts, die bei umgangener oder fehlender Anmeldung das Lesen beliebiger Dateien und Rootzugriff erlaubt; eine Codeeinschleusung über misc.dnsmasq, mit der angemeldete Administratoren über die Weboberfläche oder die Programmierschnittstelle beliebigen Code ausführen können, etwa durch Einträge der Form dhcp-script=; und eine fehlende Validierung beim Konfigurationsimport über die Teleporter-Funktion, die Codeausführung mit den Rechten des pihole-Nutzers sowie unbefugte Dateizugriffe ermöglicht. Hinzu kommt ein stapelbasierter Pufferüberlauf in _FTL_make_answer() mit CVSS 6,5, der aus dem lokalen Netz ausgenutzt werden kann. Die Aktualisierung erfolgt mit sudo pihole -up. Bereits im Juli 2026 hatte es vergleichbar schwerwiegende Korrekturen gegeben.

Hintergrund & Einordnung: Die erste der drei Lücken ist die kritische, weil sie ohne Anmeldung greift. Pi-hole läuft typischerweise als zentraler DNS-Server für ein ganzes Netz — es sieht damit jede Namensauflösung jedes Geräts, vom Fernseher bis zum Dienstlaptop im Heimbüro. Ein Angreifer mit Rootrechten auf diesem Gerät kann nicht nur mitlesen, sondern umleiten: Wer den DNS-Server kontrolliert, bestimmt, wohin der Browser tatsächlich verbindet. Dass es die zweite Runde schwerwiegender Lücken binnen drei Monaten ist, verdient Aufmerksamkeit — nicht als Argument gegen das Produkt, sondern als Hinweis, dass die Weboberfläche eine ernstzunehmende Angriffsfläche ist.

Praxisfolgen / Handlungsempfehlung: Aktualisieren, auch und gerade in privaten Netzen und Laboren, wo Updates leicht vergessen werden. Unabhängig davon gehört die Pi-hole-Weboberfläche nicht ins Internet und auch nicht in ein Gäste- oder IoT-Segment — sie sollte nur aus dem Verwaltungsnetz erreichbar sein. Wer die Teleporter-Funktion zum Sichern der Konfiguration nutzt, sollte importierte Dateien wie fremden Code behandeln: Eine Konfigurationssicherung aus einer unbekannten Quelle einzuspielen, ist nach diesem Befund gleichbedeutend mit dem Ausführen eines fremden Programms.

Zyxel GS1900: aktiv ausgenutzt, CISA-Frist am Donnerstag

22. September 2026 · BleepingComputer

Zusammenfassung: Die US-Cybersicherheitsbehörde CISA hat Bundesbehörden angewiesen, eine als hoch eingestufte Schwachstelle in Zyxel-Switches der Reihe GS1900 bis Donnerstag zu schließen. Nach Angaben der Behörde wird die Lücke bereits aktiv ausgenutzt, und zwar für Datendiebstahl.

Hintergrund & Einordnung: Die GS1900-Reihe sind verwaltete Switches der Einstiegsklasse — verbreitet in kleinen Betrieben, Zweigstellen, Praxen und Kanzleien, also genau dort, wo es keine eigene Netzwerkbetreuung gibt. Geräte dieser Kategorie fallen aus zwei Gründen durch das Patchraster: Sie sind nicht in Inventarsystemen erfasst, und sie laufen jahrelang ohne Eingriff. Die kurze CISA-Frist von wenigen Tagen ist ein Hinweis darauf, wie die Behörde die Lage einschätzt.

Praxisfolgen / Handlungsempfehlung: Inventarisieren, ob Geräte dieser Reihe im Einsatz sind — auch in Räumen, für die sich niemand zuständig fühlt. Anschließend die Firmware aktualisieren und prüfen, ob die Verwaltungsoberfläche aus dem Internet erreichbar ist; bei Geräten dieser Klasse ist das häufiger der Fall als gedacht, weil Fernzugriff bei der Einrichtung aktiviert und nie zurückgenommen wurde.


4. Urteile

Aus der laufenden Rechtsprechung ist heute keine neue Entscheidung mit Datenschutz- oder IT-Bezug bekannt geworden, die nicht bereits Gegenstand dieses Briefings war. Der am 17. September ergangene Vorlagebeschluss des BGH zur Haushaltsausnahme (I ZR 256/25 und I ZR 289/25) lief gestern; die beiden Verfahren ruhen bis zur Antwort des EuGH, mit der in ein bis zwei Jahren zu rechnen ist.

Eine kursierende Meldung, das OLG Stuttgart habe am 21. September entschieden, dass einfache PDF-Scans dem Anspruch auf maschinenlesbare Daten nach Art. 20 DSGVO nicht genügen, ließ sich weder mit Aktenzeichen noch mit Datum belegen. Nach dem Inhalt handelt es sich mit hoher Wahrscheinlichkeit um die bereits am 10. September gebrachte Entscheidung OLG Stuttgart 5 U 271/24 zur maschinenlesbaren Spielhistorie, die dort in anderer Zuspitzung referiert wird. Sie wird deshalb nicht erneut aufgenommen.


5. Bußgelder

Irland: 403 Millionen Euro gegen Google wegen der Verarbeitung von Standortdaten

21. September 2026 · BleepingComputer

Behörde: Data Protection Commission (DPC), Irland · Adressat: Google · Höhe: 403 Millionen Euro (rund 463 Millionen US-Dollar)

Verstoß / Rechtsgrundlage: Verarbeitung von Standortdaten ohne Erfüllung der Transparenzanforderungen der DSGVO sowie Speicherung über die erforderliche Dauer hinaus. Betroffen sind die Dienste beziehungsweise Einstellungen „Web- und App-Aktivitäten“ (Web and App Activity), „Standortverlauf“ (Location History) und „Standortgenauigkeit“ (Location Accuracy).

Begründung: Der Untersuchungszeitraum reicht vom 25. Februar 2018 bis zum 4. Februar 2020. Der stellvertretende Kommissar Graham Doyle fasst den Kern der Beanstandung so zusammen, dass Nutzer nicht hätten wissen können, dass ihr Standort beispielsweise dazu verwendet wurde, sie über Werbung zu beeinflussen, und dass sie dadurch die Kontrolle über ihre personenbezogenen Daten verlieren konnten. Neben dem Bußgeld hat die Behörde angeordnet, die Verarbeitung binnen sechs Monaten in Einklang mit der Verordnung zu bringen. Google verweist darauf, die Praxis seit 2019 erheblich weiterentwickelt und Werkzeuge eingeführt zu haben, die die Verwaltung von Standortdaten vereinfachen — darunter automatische Löschfristen und die Beschränkung der Standortdaten in „Web- und App-Aktivitäten“ auf grobe Gebiete. Die vollständige Entscheidung war zum Zeitpunkt der Meldung noch nicht veröffentlicht.

Praxisfolgen: Drei Punkte sind übertragbar. Erstens ist der Vorwurf kein technischer, sondern ein kommunikativer: Beanstandet wird nicht, dass Standortdaten verarbeitet wurden, sondern dass die Information darüber nicht genügte. Wer Bewegungs-, Nutzungs- oder Telemetriedaten erhebt, sollte die eigene Datenschutzinformation daraufhin prüfen, ob sie den Zweck Werbung so benennt, dass ein Laie ihn erkennt — allgemeine Formulierungen über „Verbesserung unserer Dienste“ tragen das nicht. Zweitens die Speicherdauer als eigenständiger Verstoß: Sie ist der Punkt, an dem sich Verstöße am leichtesten belegen lassen, weil er keine Abwägung erfordert, sondern nur einen Abgleich zwischen Löschkonzept und Realität. Drittens die Zeitachse: Untersuchungszeitraum 2018 bis 2020, Entscheidung 2026. Dass Google die Praxis seit 2019 verändert hat, verhindert die Sanktion nicht — es ist allenfalls bei der Bemessung berücksichtigt. Wer auf „wir haben das längst abgestellt“ setzt, sollte das einkalkulieren.

Für die Einordnung in die Gesamtlage: Es ist das erste Bußgeld über 400 Millionen Euro seit der Uber-Entscheidung der niederländischen Aufsicht vom August und die größte Sanktion des Monats September.


6. Cyber-Sicherheit

Europäischer Rechnungshof: der Informationsaustausch ist die größte Schwachstelle

22. September 2026 · heise online

Zusammenfassung: Der Europäische Rechnungshof hat einen Prüfbericht zur Cyberabwehrbereitschaft der EU vorgelegt. Als größte Schwachstelle benennt er den unzureichenden Informationsaustausch: Mitgliedstaaten und EU-Institutionen verfügen über keine hinreichenden Mechanismen, um Bedrohungsinformationen zu teilen und Doppelarbeit zu vermeiden. Besonders hinderlich sind nationale Geheimhaltungseinstufungen, die es den Mitgliedstaaten verwehren, Informationen über Cyberangriffe an EU-Agenturen oder andere Staaten weiterzugeben — auch dann, wenn ein Vorfall mehrere Länder betrifft. Als Fallbeispiel führt der Bericht den Angriff auf einen IT-Dienstleister vom September 2025 an, der die Passagierabfertigung an den Flughäfen London, Brüssel, Dublin und Berlin störte: Trotz der erheblichen grenzüberschreitenden Auswirkungen unterblieb eine ordnungsgemäße Unterrichtung der EU-Cybersicherheitsagentur ENISA und der anderen Mitgliedstaaten, wodurch eine abgestimmte Reaktion nicht zustande kam. Der Rechnungshof fordert bessere Zusammenarbeit, belastbare Verfahren für den Informationsaustausch und klarere Meldewege für Vorfälle, die EU-weite Infrastruktur betreffen. Die primäre Verteidigungsverantwortung bleibt bei den Mitgliedstaaten; EU-Agenturen werden nur tätig, wenn mehrere Länder oder das Funktionieren des Binnenmarkts betroffen sind.

Hintergrund & Einordnung: Der Befund ist unbequem, weil er keine technische Lücke beschreibt, sondern eine strukturelle. Die NIS-2-Richtlinie und der Cyber Resilience Act haben in den vergangenen Jahren Meldepflichten für Unternehmen geschaffen; der Rechnungshof zeigt, dass die Meldeketten zwischen den Staaten selbst nicht funktionieren. Das Flughafen-Beispiel ist dabei besonders aussagekräftig, weil es sich um einen Vorfall handelt, den niemand übersehen konnte — die Auswirkungen waren an vier Hauptstadtflughäfen sichtbar, und trotzdem lief die Meldung nicht. Der Widerspruch zwischen nationaler Geheimhaltung und europäischer Lagebilderstellung ist dabei kein Versehen, sondern in der Kompetenzverteilung angelegt: Cybersicherheit berührt die nationale Sicherheit, und die bleibt Sache der Mitgliedstaaten.

Praxisfolgen / Handlungsempfehlung: Für Betreiber wesentlicher Einrichtungen nach NIS-2 hat der Bericht eine praktische Seite: Wer davon ausgeht, im Ernstfall ein belastbares europäisches Lagebild zu bekommen, sollte diese Annahme überprüfen. Die eigene Vorfallsreaktion muss ohne externe Frühwarnung funktionieren. Und wer Dienstleister mit Kunden in mehreren Mitgliedstaaten ist, sollte die eigenen Meldewege gegenüber den jeweiligen nationalen Behörden vorab klären — der Bericht legt nahe, dass eine Meldung in einem Land nicht automatisch die anderen erreicht.

LMU München: Angreifer hat sich nicht gemeldet

21. September 2026 · heise online

Zusammenfassung: Verlaufshinweis zum gestrigen Aufhänger. Nach dem Angriff auf die Ludwig-Maximilians-Universität München, bei dem die vollständigen Immatrikulationsdatensätze mit IBAN, BAföG-Nummern und Krankenversicherungsangaben kopiert wurden, hat sich der Angreifer bislang nicht bei der Universität gemeldet.

Hintergrund & Einordnung: Das Ausbleiben einer Kontaktaufnahme lässt sich in zwei Richtungen lesen, und beide sind für die Betroffenen unangenehm. Bei einer Erpressung meldet sich der Täter, weil er zahlen lassen will — das Schweigen spricht also eher gegen dieses Motiv und für einen reinen Datendiebstahl. Daten, die nicht zur Erpressung genutzt werden, werden erfahrungsgemäß verkauft oder für zielgerichtete Betrugsversuche verwendet, und beides fällt später und schwerer auf. Für die Betroffenen bedeutet das, dass die Wachsamkeit nicht nach zwei Wochen enden sollte.

Praxisfolgen / Handlungsempfehlung: Unverändert gegenüber gestern: Kontoauszüge auf unbekannte Lastschriften prüfen, Nachrichten mit Bezug zu Studium, BAföG oder Krankenversicherung über einen selbst gewählten Weg verifizieren. Neu hinzu kommt: Das Fehlen einer Erpressungsforderung ist kein Zeichen der Entwarnung, und die Universität kann auf dieser Grundlage auch nicht ausschließen, dass die Daten in Umlauf gelangen.

ShinyHunters und Cl0p: die Fehde ist bestätigt

22. September 2026 · heise online

Zusammenfassung: Verlaufshinweis zu einer am 21. September gebrachten Meldung. Die deutschsprachige Berichterstattung bestätigt, dass die Erpressergruppe ShinyHunters die Darknet-Seite der Ransomware-Operation Cl0p kompromittiert und verunstaltet hat.

Hintergrund & Einordnung: Gegenüber gestern ändert sich am Sachstand wenig; die Behauptungen der Angreifer über erbeutete Serverdaten und private Schlüssel bleiben unabhängig unbestätigt. Bemerkenswert bleibt die Konstellation als solche: Erpressergruppen greifen einander an, weil dieselbe Infrastrukturschwäche, die ihre Opfer trifft, auch bei ihnen selbst vorhanden ist. Für Betroffene früherer Cl0p-Angriffe lohnt es, die Entwicklung zu verfolgen — in vergleichbaren Fällen sind nach solchen Vorfällen gelegentlich Entschlüsselungswerkzeuge entstanden.


KI & große Sprachmodelle

Kompakter Stand; wie in der Vorwoche betreffen die sicherheitsrelevanten Meldungen die Werkzeuge, nicht die Modelle.

  • Anthropic. Claude Code war von Plugin4Shell betroffen und ist seit Version 2.1.180 korrigiert (Fix vom 16. Juni 2026, offengelegt im September). Claude Fable 5.1 bleibt seit dem 1. September das Spitzenmodell für Programmierung und lang laufende Agenten.
  • OpenAI. Codex war bis Version 0.146.0 von Plugin4Shell betroffen, korrigiert im August. Daneben laufen unverändert das im September eingeführte Meldeframework für Modell-Fehlverhalten und das Prüfverfahren der EU-Kommission wegen eines nicht gemeldeten Vorfalls.
  • Microsoft. GitHub Copilot ist von Plugin4Shell betroffen, ohne verfügbare Korrektur; der Befund wurde nach Darstellung des Berichts nicht anerkannt. Das ist derzeit die auffälligste offene Stelle im Feld.
  • Google. Die Verbraucherfassung der Gemini CLI wurde eingestellt, statt die Lücke zu schließen; Unternehmensfassungen sind nicht betroffen. Gemini 3.8 Flash bleibt seit dem 2. September verfügbar, die Cyber-Variante weiterhin nur für Verteidiger.
  • Splunk setzt nach eigener Darstellung KI-Agenten ein, um Angriffswege zu verfolgen statt Einzelalarme zu erzeugen — ein Ansatz, der zur Beobachtung der vergangenen Wochen passt, dass die Geschwindigkeit automatisierter Angriffe manuelle Auswertungsketten überholt. Belastbare Angaben zur Wirksamkeit liegen nicht vor.
  • Meta, DeepSeek, Sakana AI, Mistral. Unverändert gegenüber der Vorwoche; keine neuen Veröffentlichungen.

Bemerkenswert an Plugin4Shell ist der Umgang der vier Anbieter mit demselben Befund: zwei korrigieren, einer stellt das Produkt ein, einer reagiert nicht. Für die Auswahl von Werkzeugen ist das ein brauchbareres Kriterium als jede Funktionsliste.


Ausblick / Termine

  • Donnerstag, 24. September 2026: CISA-Frist für die aktiv ausgenutzte Zyxel-Schwachstelle in der GS1900-Reihe.
  • Donnerstag, 1. Oktober 2026: Moritz Hennemann übernimmt das Amt des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit.
  • Montag, 12. Oktober 2026: Beginn des Wintersemesters an der LMU München; die Rückmeldung läuft mit verlängerten Fristen.
  • Oktober 2026: Nächstes reguläres Quartals-Patchset von Oracle. Ende Oktober beginnen die Datenausleitungen aus der ePA-Medikationsliste zu Forschungszwecken.
  • 27. bis 29. Oktober 2026: it-sa in Nürnberg.
  • Sonntag, 1. November 2026: Der Microsoft-AFT-Standard „National AI Safety & Privacy Standard“ wird für US-Schuldistrikte verbindlich.
  • 2. und 3. November 2026: KI-Woche des Landesbeauftragten für den Datenschutz Baden-Württemberg.
  • Donnerstag, 17. Dezember 2026: Verkündungstermin des BGH in I ZR 281/25 zum Erstellen eines Datensatzes für KI-Training.
  • Dienstag, 12. Januar 2027: Nach dem Data Act entfallen Wechselentgelte beim Anbieterwechsel in der Cloud.
  • Montag, 1. Februar 2027: SMS als erster Anmeldefaktor endet in Entra ID für Workforce-Tenants; für globale Administratoren und externe Nutzer am 1. Juli 2027.
  • März 2027: Frist für Google, die beanstandete Standortdatenverarbeitung in Einklang mit der DSGVO zu bringen (sechs Monate ab der Entscheidung vom 21.09.2026).
  • Laufend: Gesetzgebungsverfahren zum EU KIDS Act in Parlament und Rat; Übersetzungen in alle Amtssprachen sind angekündigt.

Methodik

Stichtag dieser Ausgabe ist der 22. September 2026; erfasst ist der Zeitraum seit dem Redaktionsschluss am 21. September, einschließlich der Meldungen, die gestern nach Mittag erschienen sind. Grundlage sind Primärquellen — Hersteller-Advisories, Behördenmitteilungen, Kommissionsvorschläge — und etablierte Fachmedien; jeder Link im Quellenverzeichnis führt auf den konkreten Beitrag, nicht auf eine Übersichtsseite. Nicht aufgenommen wurde die Meldung über die Faktorisierung von RSA-Modulen mit 862 und 896 Bit: Der Beitrag liegt hinter einer Bezahlschranke, und ohne Angaben zu Methode, Rechenaufwand und Bedeutung für RSA-2048 ließe sich die Tragweite nicht seriös einordnen. Ebenfalls nicht aufgenommen wurde eine kursierende Meldung zu einer angeblichen OLG-Stuttgart-Entscheidung vom 21. September zu PDF-Scans und Art. 20 DSGVO, die sich weder über Aktenzeichen noch über das Datum belegen ließ und inhaltlich auf eine bereits am 10. September gebrachte Entscheidung hindeutet. Zur Click2Shell-Lücke existiert noch keine CVE-Kennung; die Schwerebewertung der Entdecker weicht von der bei GitHub hinterlegten ab, beides ist in Kapitel 3 kenntlich gemacht. Dieses Briefing ersetzt keine Rechts- oder Sicherheitsberatung im Einzelfall.


Quellenverzeichnis

  1. heise online — Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites
  2. BleepingComputer — WordPress Click2Shell flaw lets hackers execute PHP on the server
  3. heise online — Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI
  4. heise online — Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken
  5. BleepingComputer — CISA orders feds to patch actively exploited Zyxel flaw by Thursday
  6. BleepingComputer — BigCommerce alerts merchants of data breach linked to Ribon apps
  7. BleepingComputer — Google fined €403 million over location data privacy violations
  8. Europäische Kommission — Proposal for an EU KIDS Act
  9. heise online — Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus
  10. BleepingComputer — Microsoft reminds admins to migrate Entra ID users to passkeys
  11. heise online — Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet
  12. heise online — Angreifer der LMU hat sich bisher nicht bei der Universität gemeldet
  13. heise online — Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite
  14. heise online — Splunk lässt KI-Agenten Angriffswege statt Alarme jagen
  15. Verbraucherzentrale — Phishing-Radar: Aktuelle Warnungen
  16. Cyber Security Academy — Urteilsaufbereitung OLG Stuttgart 5 U 271/24

Die Infos auf unserem Blog stellen grundsätzlich keine Rechtsberatung dar,
sondern dienen lediglich der Information.

Schulungen zu Datenschutz & Cyber-Sicherheit Firmen-Flatrate