Datenlecks und Sicherheitslücken aktuell

Aktuelle Schwachstellen in Betriebssystemen und Programmen. Infos über größere Datenlecks, Art der kompromittierten Daten und Anzahl der davon Betroffenen.

Die Ursachen für Datenlecks sind neben menschlichen Fehlern bei der Eingabe, Freigabe und Speicherung von Daten vor allem Sicherheitslücken. Diese Schwachstellen werden oft recht schnell von Hackern gefunden und nicht selten sofort ausgenutzt, indem diese Daten abgreifen oder Schadsoftware einschleusen und unter Umständen ganze Systeme lahm legen.

Datenlecks und Sicherheitslücken
Grafik: Ellena

INHALT

Schwachstellen / Sicherheitslücken / Datenlecks

Hierunter sind › Fehler in der Programmierung von Betriebssystemen oder Programmen zu verstehen. So kann es sich um Zero-Day-Exploits, kleinere Bugs, einzelne Funktionen betreffende Issues oder größere Leaks – Datenlecks – handeln.

Aktuelle Sicherheitswarnungen

Folgende Schwachstellen bedrohen aktuell die Cybersicherheit.
Risikobewertung: Hintergrund violett = 4 sehr hoch – dunkel = 3 hoch – fett = mehrere Schwachstellen – » Erklärung von Fachbegriffen

26.08.2026

TYPO3 ExtensionsMehrere Schwachstellen
Vercel Next.jsCode-Ausführung
Apache HTTP Server
Apache Tomcat
Bouncy Castle BC-JAVA
Chrome
CPython
DNN
Faster XML Jackson
Firefox, Firefox ESR + Thunderbird
FreeBSD Project FreeBSD OS
FreeRDP
Gitea
GitLab
Golang Go
IBM WebSphere Application Server + Application Server Liberty
Internet Systems Consortium BIND
Jenkins, Jenkins Plugins
JFrog Artifactory
libTIFF
Linux Kernel
NGINX + NGINX Plus
NGINX Open Source + NGINX Plus
rclone
Ubiquiti UnifiOS
Veeam ONE
VMware Tanzu Spring Security
Wibu-Systems CodeMeter Runtime
X.Org X11 + Xwayland
Red Hat Enterprise Linux(389-ds-base), (librest, pipewire), (mrtg, kdb, urwid), (nodejs:24),
(openCryptoki, hplip, 389-ds-base)
(plexus-utils)
AI
Red Hat OpenShiftTempo (Apache Thrift)

25.08.2026

GeoServerSQL-Injection + Code-Ausführung
Linux KernelMehrere Schwachstellen
Oracle Fusion MiddlewareMehrere Schwachstellen
vm2Mehrere Schwachstellen
Apple macOS, iOS + iPadOS, Safari
Contao
Django
Erlang/OTP
Fast Datapath für Red Hat Enterprise Linux (ovn)
ffmpeg
Foxit PDF Editor + PDF Reader
IBM Websphere Application Server
Keycloak
Langflow OSS
libssh2
Microsoft Windows
PostgreSQL
SEPPmail Secure E-Mail Gateway
Snipe-IT
Unbound
WebKitGTK
ZScaler Client Connector
Red HatAnsible Automation Platform
(node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify)
Red Hat Enterprise Linux(Apicurio Registry), (JWCrypto und python-markdown)

24.08.2026

GeoServerSQL-Injection + Code-Ausführung
Apache CloudStack
Apache Portable Runtime (APR)
Chrome + Edge
Drupal
ffmpeg RASC video decoder
GIMP
Grafana
GStreamer
libssh
Microsoft Azure, Entra ID + Exchange
Microsoft Developer Tools
Notepad++
NVIDIA Treiber
NVIDIA GPU Display Treiber
OpenSSL
PHP
QEMU
Rapid7 Velocirator
Redis
strongSwan
util-linux
Red Hat Enterprise Linux(pcp)

21.08.2026

BigBlueButton
IBM AIX + VIOS
IBM DB2
IBM Licence Metric Tool
libvirt
Microsoft Office Produkte
n8n
NoMachine
Oracle MySQL
PTC Windchill + FlexPLM
Rsync
Tor
TP-Link Omada Gateway
VMware Tanzu Spring Framework
Red Hat Enterprise Linux(sssd, glib,c-ares)
+ Satellite (satellite/iop-remediations-rhel9 container image)
Red Hat OpenShift(oauth-proxy)

20.08.2026

GitLabMehrere = Manipulation von Dateien
SambaMehrere Schwachstellen
Synacor ZimbraMehrere Schwachstellen
Cisco Secure Workload
Citrix Systems NetScaler (Gateway + ADC)
cURL
CyberPanel
dnsmasq
Drupal Module
Hashicorp Vault Secrets Operator
MLflow
Netgate pfSense
Splunk SOAR
Splunk Splunk Enterprise
Wazuh
Red Hat Enterprise Linux(open-iscsi)
Red Hat OpenShiftContainer Platform (gRPC-Go)

19.08.2026

SambaMehrere Schwachstellen
AMD Prozessor
Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, Jira)
Dell PowerScale OneFS
Froxlor
HAProxy
IBM App Connect Enterprise
Joomla
Microsoft 365 Cpilot
OpenBao
Oracle Commerce, Communications, Database Server, E-Business Suite, Enterprise Manager
Oracle Construction + Engeneering
Oracle Financial Services Applications, Fusion Middleware, Hyperion, JDEdwards
Oracle People Soft, Siebel CRM, Supply Chain, VM Virtual Box
Zabbix
Red Hat Enterorise Linux(python-pip)
Red Hat OpenShiftContainer Platform

18.08.2026

GeoServerSQL-Injection + Code-Ausführung
Linux KernelMehrere Schwachstellen
Microsoft Windows ProdukteMehrere Schwachstellen
vm2Mehrere Schwachstellen
Budibase
Citrix Systems ShareFile StorageZones Controller
ClamAV
Firefox + Thunderbird
GIMP Plugins
HP Web JetAdmin
JetBrains PyCharm
Roundcube Webmail
SuiteCRM
WordPress

17.08.2026

Linux KernelMehrere Schwachstellen
SambaMehrere Schwachstellen
SAP Patch August 2026Mehrere Schwachstellen
vm2Mehrere Schwachstellen
Bouncy Castle
Composer
docker
HCL BigFix Compliance (Ruby)
Microsoft Malware Protection Engine + Defender
Node.js
pgAdmin
PowerDNS
rsyslog
Ruby
Samba
Wireshark
WP Royal Royal Elementro Addons

14.08.2026

Linux KernelMehrere Schwachstellen
Microsoft Windows ProdukteMehrere Schwachstellen
Absolute Secure Access
Apache Camel
Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira + Jira Service Management
Elasticsearch
etcd
Exim
Flowise
Google Cloud Platform (GKE contained)
HTTP/2 Implementierungen
IBM i
IBM Langflow Desktop
Intel PROSet Wireless WiFi Software
Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects)
Kibana
Microsoft Dynamics
Netty
Proxmox Backup Server
Python
Synacor Zimbra
vllm
Red Hat Enterprise Linux(Flatpak)
Red Hat Satellite(foreman, python-pillow, go)

13.08.2026

Linux KernelMehrere Schwachstellen
Microsoft Office Produkte, WindowsMehrere Schwachstellen
Adobe Magento
Apache Kafka
Apple macOS (Tahoe, Sonoma + Sequoia)
Fortinet FortiClient, FortiManager, FortiWeb
helm
IBM Operational Decision Manager
IBM Security Verify Access
Langflow
Linux Kernel (Fragnesia)
MongoDB
Nagios Core + Nagios XI
OpenVPN
Palo Alto Networks GlobalProtect App
Vercel Next.js
Red Hat Enterprise Linux(DBI, perl-GD), (Pillow)

Sehr hohes Risiko – letzte 30 Tage

GNU libc – 12.08.2026Mehrere Schwachstellen
Linux Kernel – 12.08.2026Mehrere Schwachstellen
Microsoft Office Produkte – 12.08.2026Mehrere Schwachstellen
Microsoft Windows Produkte – 12.08.2026Mehrere Schwachstellen
Samba – 12.08.2026Mehrere Schwachstellen
JetBrains TeamCity – 11.08.2026Code-Ausführung
Linux Kernel – 11.08.2026Mehrere Schwachstellen
Metabase – 11.08.2026SQL-Injection + Privilegieneskalation
Linux Kernel – 10.08.2026Mehrere Schwachstellen
Metabase – 10.08.2026SQL-Injection + Priviöegieneskalation
GNU libc – 07.08.2026Mehrere Schwachstellen
GNU libc – 06.08.2026Mehrere Schwachstellen
JetBrains TeamCity – 06.08.2026Code-Ausführung
Samba – 06.08.2026Mehrere Schwachstellen
vm2 – 06.08.2026Mehrere Schwachstellen
GNU libc – 05.08.2026Mehrere Schwachstellen
IBM Langflow Desktop OSS – 05.08.2026Mehrere Schwachstellen
Microsoft Windows Produkte – 05.08.2026Mehrere Schwachstellen
Ruby on Rails – 04.08.2026Offenlegung von Informationen
GNU libc – 30.07.2026Mehrere Schwachstellen
GNU libc – 28.08.2026Mehrere Schwachstellen
vBulletin – 28.08.2026Code-Ausführung
vBulletin – 27.07.2026Code-Ausführung
Microsoft Windows Produkte – 27.07.2026Mehrere Schwachstellen
Zabbix – 27.07.2026Cross-Site-Scripting

Längerfristige Bedrohung durch Sicherheitslücken

Quelle: › Bundesamt für Sicherheit in der Informationstechnik (BSI)

eb Trenner - Datenlecks

Was sind Datenlecks?

„Von einem Datenleck spricht man dann, wenn private Daten, die Sie bei einem Unternehmen hinterlassen haben, öffentlich gemacht werden. Das kann durch kriminelle Energie geschehen, etwa einen gezielten Angriff durch Hacker, oder auch versehentlich vom Unternehmen verschuldet werden. Ungesicherte Datenbanken sind besonders oft die Schwachstelle, die ausgenutzt wird.“ Quelle: › experte

Statistik

Im Februar 2021 war beispielsweise eine Liste von ca. 3,2 Milliarden E-Mail-Adressen plus Passwort unverschlüsselt im Internet zugänglich, die aus Datenlecks stammten (Quelle: › it-daily.net).

Zugriff auf personenbezogene Daten

Bei folgenden Unternehmen / Webseiten haben in letzter Zeit Datenlecks den illegalen Zugriffen auf Daten ermöglicht. Falls es sich um ein Unternehmen / Websites handelt, bei dem / denen du angemeldet bist, solltest du möglichst umgehend dein Passwort ändern. Unter Umständen erhältst du auch direkt vom betroffenen Unternehmen Informationen zur weiteren Vorgehensweise.

Die folgenden Einträge sind nach dem Zeitpunkt, an dem die Datenlecks bekannt wurden, sortiert. Das Datum in Klammern bezieht sich auf das Auftreten des Datenlecks. Darunter findest du die Art der öffentlich einsehbaren und/oder entwendeten Daten sowie die Anzahl der von den Leaks betroffenen Konten (ab 1.000.000 Betroffener).

Neueste Datenlecks, …

die in den unten angegebenen Monaten bekannt wurden und mehr als eine Million (blau), 10 Millionen (hellviolett) oder 100 Millionen (dunkelviolett) Konten betrafen:

August 2026

RingCentral  – 13. August 2026 (07.2026)
E-Mail-Adressen, Namen, Telefonnummern, Anschriften
1,6 Millionen Konten

Juli 2026

Juni 2026

Mai 2026

ZenBusiness  – 02. Mai 2026 (03.2026)
E-Mail-Adressen, Namen, Telefonnummern
5,1 Millionen Konten

April 2026

ADT  – 27. April 2026 (04.2026)
E-Mail-Adressen, Namen, Geburtsdaten, Telefonnummern, Teile der ID
5,5 Millionen Konten

Udemy  – 26. April 2026 (04.2026)
E-Mail-Adressen, Namen, Telefonnummern, Anschriften, Berufe, Zahlungsmethoden, Angestellte
1,4 Millionen Konten

Carnival Cruise  – 24. April 2026 (04.2026)
E-Mail-Adressen, Namen, Geburtsdaten, Geschlecht, Standorte, Treue-Programm-Details
7,5 Millionen Konten

Hallmark  – 12. April 2026 (03.2026)
Namen, E-Mail-Adressen, Telefonnummern, Anschriften, Support Tickets
2,8 Millionen Konten

crunchyroll  – 04. April 2026 (03.2026)
E-Mail-Adressen
1,2 Millionen Konten

Quelle der Datenangaben: Have I Been Pwned?

Die größten Datenlecks der letzten Jahre

… von denen auch deutsche Nutzer betroffen waren / gewesen sein könnten:

  • November 2025: Synthient Credential StuffingThreat Data – 2 Milliarden Konten
  • Oktober 2025: Synthient Stealer Log Threat Data – 183 Millionen Konten
  • August 2025: Data Troll Stealer Logs109,5 Milliarden Konten
  • Mai 2025: Operation Endgame 2.0 – 15.400.000 Konten
  • Februar 2025: ALIEN TXTBASE Stealer logs via eines Telegram channels – 284.132.969 Konten
  • Januar 2025: Stealer Logs – 71.039.833 Konten
  • November 2024: DemandScience by Pure – 121.796.165 Konten
  • August 2024: Not SOCRadar accounts282.478.425 Konten
  • Juni 2024: Telegram Combolists accounts (Telegram Channels)361.468.099 Konten
  • März 2024: Alleged AT&T – 49.102.176 Konten
  • Januar 2024: Naz.API – 70.840.771 Konten; Trello – 15.111.945 Konten
  • November 2023: LinkedIn Scraped and Faked Data – 5.820.276 Konten
  • Oktober 2023: Bureau van Dijk – 27.917.714 Konten
  • September 2023: ApexSMS – 23.246.481 Konten
  • August 2023: Manipulated Caiman – 39.425.389 Konten
  • Mai 2023: Luxottica – 77.093.812 Konten
  • März 2023: Eye4Fraud – 19.611.022 Konten
  • Januar 2023: Deezer229,037,936 Konten / Twitter211.524.284 Konten
  • November 2022: WhatsAppca. 487 Millionen Konten
  • August 2022: Twitter – 6.682.453 Konten
  • Januar 2021: Twitter – über 211 Millionen Konten
  • April 2020: Aptoide (Google Playstore Alternative) – 22 Millionen Nutzerdatensätze
  • Januar 2020: Buchbinder Autovermietung – 3 Millionen Kundendaten
  • 2020: Clearview AI (Gesichtserkennung) – ca. 3 Milliarden Fotos
  • Dezember 2019: Facebook267 Millionen Anmeldedaten
  • Dezember 2019: Microsoft250 Millionen Datenbankeinträge
  • April 2019: Deezer – über 229 Millionen Konten
  • März 2019: Facebook und Instagram600 Millionen Passwörter
  • September 2018: Facebook – 50 Millionen Zugangsdaten
eb Trenner - Datenlecks, Erklärung von Fachbegriffen

Opfer eines Datenlecks?

Falls du den Verdacht hast, dass deine Daten aufgrund von Schwachstellen in falsche Hände gelangt sein könnten, ändere umgehend dein Passwort. Das neue Passwort sollte sich deutlich von dem ursprünglichen unterscheiden. Außerdem sollte es auch nicht für andere Konten verwendet werden bzw. worden sein. Ähnliches gilt für Nutzernamen. Sofern dies möglich ist, verwende nicht deinen Klarnamen für das Login, sondern setze unterschiedliche frei erfundene Nutzernamen für deine verschiedenen Konten und Profile ein.

Wenn du ungewöhnliche Aktivitäten bei einem deiner E-Mail Konten beobachtest oder von anderen auf den Erhalt ungewöhnlicher E-Mails von einer deiner Adressen hingewiesen wirst, kannst du dies relativ einfach testen. Ruf die Website › Have I been pwned? auf und gib in das Suchfeld die verdächtige E-Mail Adresse ein. Zumindest erfährst du hier, ob deine E-Mail Adresse im Zusammenhang mit Datenlecks bekannt ist oder bereits auf Blacklists auftauchte.

Grundsätzlich gilt:
Die Schwachstellen betreffen häufig ältere System- / Programm-Versionen. Trotzdem ist es in jedem Fall ratsam, zu kontrollieren, ob auch neuere Systeme und Programme auf dem aktuellen Stand sind. Generell sollten diese immer zeitnah auf die neusten Versionen aktualisiert werden.

FAQ

Was ist Cross-Site-Scripting?

Angreifer schleusen Schadcode durch eine Sicherheitslücke im Client oder auf dem Server ein. Diesen Code betten sie in eine vermeintlich sichere Umgebung ein. Meistens nutzen die Angreifer das häufig verwendete JavaScript. Anschließend können dadurch beispielsweise Websites verändert werden. Auch ist es möglich vertrauliche Informationen oder Passwörter zu stehlen – Beispiel: Phishing.

Was bedeutet Denial-of-Service?

Wörtlich Verweigerung des Dienstes. Dabei wird der Server gezielt mit so mit Anfragen überhäuft, das er schlimmsten Falls zusammenbricht. Eine Form der sogenannten DoS-Attacken ist das permanente Verschicken von SYN-Paketen mit gefälschten IP-Adressen. Durch den vergeblichen Versuch auf solche Anfragen zu antworten, verbraucht der Server alle Verbindungskapazitäten und ist nicht mehr erreichbar.

Was ist Ping-Flooding?

Ping-Flooding ist das Überfluten des Servers mit Pings, den Überprüfungsanforderungen hinsichtlich der Erreichbarkeit von Rechnern im Netz. Deren Beantwortung kann ebenfalls zum Systemabsturz führen.

Wie funktioniert Mail-Bombing?

Beim sogenannten Mail-Bombing werden riesige Mengen an Mails an eine Adresse gesendet, die die betreffenden Mail-Konten blockieren und zu einer Verlangsamung des Mail-Servers oder zu dessen Zusammenbruch führen.

Was bedeutet Privilegieneskalation?

Bei Cyberangriffen nutzen die Urheber Schwachstellen aus, um sich Zugriff auf ein System und Administratorrechte zu verschaffen. Dafür übernehmen sie zunächst ein Konto mit weniger Rechten, da diese Konten in der Regel weniger geschützt sind. Anschließend können sie nicht nur das System stören, sondern auch Schadsoftware installieren und Daten stehlen.

Was ist ein Patch?

Deutsche Übersetzung: das Flicken. Die Durchführung von Aktualisierungen zur Behebung von technischen Mängeln zum Schließen von Sicherheitslücken – Bugfixes, zur Korrektur schwerwiegender Fehler – Hotfix, Critical-Patch-Update oder zur Erweiterung von Funktionen beziehungsweise Bereinigung sonstiges Fehler.

Was ist eine SQL-Injection?

Eine Structured Query Language Injection ist das Ausführen von Befehlen zum Abrufen, Manipulieren oder Zerstören von Daten aus der Datenbank auf dem Server.

Was bedeutet XXL?

XXE bedeutet XML-External-Entry. Die XML-Datei wird sehr oft zum Austausch von Daten zwischen Servern genutzt. Angreifer können dieses Datei-Format dazu nutzen, geheime Dateien auf einem Server zu lesen.

ERGÄNZENDE BEITRÄGE
Sicherheit persönlicher Daten | 9 Tipps für besseren Schutz
Phishing | Aktuelle Warnungen vor Identitätsdiebstahl
Unsichtbare Trojaner | Bedrohung und Auswirkungen 2024

© eb | › Externe Verlinkungen: Dieser Beitrag enthält keine Affiliate-/Partner-Links.

Ellena - Autorin

Ich bin Ellena und seit mehr als 10 Jahren Webdesignerin und Bloggerin. Spezialisiert habe ich mich auf WordPress, GeneratePress sowie die Rechtssicherheit und Optimierung von Websites. Besonders wichtig sind mir Datensicherheit und Schutz der Privatsphäre im Internet. Hierzu sowie zu anderen digitalen Themen findest du Erläuterungen, Tipps und kritische Analysen in meinem Blog.