bbastify
← Alle Ausgaben
Archiv · Ausgabe #9023. August 2026 · 3 Min Lesezeit · 31 Quellen
bastify Briefing · Sonntag, 23. August 2026 · #90

Dein IT-Dienstleister braucht dich jetzt

Wenn dein Unternehmen einen IT-Dienstleister hat, der N-able Passportal nutzt, lohnt sich heute ein kurzes Gespräch mit ihm, eine kritische Sicherheitslücke macht schnelles Handeln sinnvoll. Außerdem zeigen wir dir, wie du deine Software-Lieferkette robuster aufstellst, und DeepSeek legt mit einem neuen Modell nach, das Bilder verblüffend gut versteht.

Bastian Schlarp, founder of Bastify
Basti
Veröffentlicht am 23. August 2026, 12:01 Uhr
01Top Story· N-able Passportal

N-able Passportal: Kritische Lücke entdeckt, jetzt beim IT-Dienstleister nachfragen

TL;DREine schwere Sicherheitslücke in N-able Passportal hätte Angreifern Zugriff auf gespeicherte Zugangsdaten ermöglicht, Hersteller wurde informiert, Überprüfung empfohlen.

Passwort-Manager sind nur so sicher wie ihr schwächstes Glied. Bei N-able Passportal, einem weit verbreiteten Passwort-Tresor vor allem im Managed-Service-Umfeld, hat ein Sicherheitsforscher genau dort eine kritische Lücke gefunden: Angreifer hätten gespeicherte Zugangsdaten aus dem Tresor abgreifen können, ohne großen Aufwand.

Der Hersteller wurde informiert, ein Fix wird erwartet. Wenn dein IT-Dienstleister Passportal einsetzt, sollte er den Fall bereits auf dem Schirm haben. Ruf dort heute kurz an und frag nach.

Was steckt dahinter? Passportal richtet sich primär an IT-Dienstleister, die damit Zugangsdaten ihrer Kunden verwalten. Das macht die Lücke besonders heikel: Ein erfolgreicher Angriff hätte nicht nur einen Betrieb getroffen, sondern potenziell alle Kunden eines Dienstleisters auf einmal. Solche Kettenreaktionen sind der Grund, warum Sicherheitsforscher auf Software dieser Kategorie besonders genau schauen.

Für dich als Geschäftsführer gilt: Wenn du nicht weißt, welchen Passwort-Manager dein IT-Dienstleister für deine Zugangsdaten nutzt, ist jetzt ein guter Zeitpunkt, das zu klären. Nicht aus Panik, sondern weil du ein Recht darauf hast zu wissen, wo deine Zugangsdaten liegen und wer dafür die Verantwortung trägt.

Passportal selbst ist kein Nischenprodukt. N-able bedient tausende Dienstleister weltweit. Die Reichweite solcher Lücken ist der eigentliche Grund, warum dieser Fall mehr als eine technische Randnotiz ist.

Takeaway
Frag deinen IT-Dienstleister heute, ob er Passportal einsetzt und wie der aktuelle Stand zur gemeldeten Sicherheitslücke ist.
Weitere Infos
02Sicherheit

Backdoor in Rust-Paketen: So schützt du deine Lieferkette

TL;DRAngreifer haben beliebte Rust-Pakete mit Schadsoftware verseucht, Entwickler sollten jetzt die Abhängigkeiten ihrer Projekte prüfen lassen.

Wer Software entwickeln lässt oder selbst ein Entwicklerteam beschäftigt, sollte das hier kurz weitergeben: In mehreren weit verbreiteten Rust-Paketen wurde Schadsoftware entdeckt, die unbemerkt in fremde Systeme eindringen kann. Die Pakete wurden millionenfach heruntergeladen, bevor der Angriff aufflog.

Das klingt technisch, hat aber einen praktischen Kern: Moderne Software besteht selten aus einer einzigen Datei. Sie baut auf Dutzenden, manchmal Hunderten fertiger Bausteine auf, sogenannten Abhängigkeiten. Genau da greifen Angreifer an. Sie schleusen Schadcode in einen dieser Bausteine ein und treffen damit alle, die ihn verwenden, ohne dass jemand etwas merkt. Das nennt sich Supply-Chain-Angriff.

Für dich als Geschäftsführer bedeutet das: Wenn dein Team oder eine Agentur Software für dich baut oder pflegt, lohnt sich eine kurze Rückfrage. Gibt es einen automatisierten Prozess, der bekannte Sicherheitslücken in verwendeten Paketen erkennt? Tools dafür existieren und sind in professionellen Entwicklungsumgebungen Standard. Wenn die Antwort zögerlich kommt, ist das ein Signal.

Die betroffenen Rust-Pakete sind inzwischen bekannt und können gezielt geprüft werden. Wer Rust in seinen Projekten einsetzt, sollte die Abhängigkeiten auf die betroffenen Versionen abgleichen und gegebenenfalls aktualisieren.

Takeaway
Frag dein Entwicklerteam oder deine Agentur heute, ob automatisierte Sicherheitsprüfungen für Paket-Abhängigkeiten im Einsatz sind.
Weitere Infos
03Release· DeepSeek

DeepSeek V4-Flash-Vision: starkes Bildverständnis zum Bruchteil der Kosten

TL;DRDeepSeeks neues Modell versteht Bilder und Text gemeinsam und hält dabei mit deutlich teureren Modellen wie Claude Opus mit.

DeepSeek hat ein experimentelles Modell veröffentlicht, das Bilder und Text zusammen verarbeitet. Für dich als Betrieb bedeutet das: Aufgaben, die bisher ein teures Top-Modell erfordert haben, lassen sich künftig günstiger abbilden.

Konkret kombiniert V4-Flash-Vision das Bildverständnis mit den Textfähigkeiten des bereits bekannten V4-Flash. In Benchmarks für sogenannte multimodale Agenten, also KI-Systeme, die eigenständig Aufgaben mit Bild- und Textdaten erledigen, kommt es laut DeepSeek nah an Anthropics Claude Opus heran und schlägt es teils sogar.

Was das praktisch heißt: Belege scannen und auswerten, Produktfotos kategorisieren, Dokumente mit Grafiken analysieren, Formulare automatisch auslesen. All das sind Szenarien, für die du bisher entweder viel Geld für ein Spitzenmodell ausgegeben oder auf Automatisierung verzichtet hast.

Das Modell ist noch experimentell, also nichts für den produktiven Einsatz heute. Aber es zeigt, wohin die Reise geht: Bildverständnis wird kein Premium-Feature mehr, sondern Standard. Wer in seinem Betrieb Prozesse hat, bei denen Dokumente oder Bilder manuell gesichtet werden, sollte das im Blick behalten.

Takeaway. Prüf, welche Prozesse in deinem Betrieb auf das manuelle Sichten von Dokumenten oder Bildern angewiesen sind, und notier sie als Kandidaten für eine spätere Automatisierung.
Weitere Infos
Wie war diese Ausgabe?

Ein Klick reicht. Du hilfst, das Briefing schärfer zu machen.

Zweimal pro Woche
bastify Briefing

Dein KI-Briefing. Zweimal pro Woche ins Postfach.

Dienstags und freitags das Wichtigste aus dem KI-Maschinenraum, in 5 Minuten gelesen. Von Basti persönlich zusammengestellt.

Mit Klick auf „Abonnieren" stimmst du dem Versand zu. Datenschutz
Kostenlos DSGVO-konform
So entsteht das Briefing: KI-gestützt aus 31+ Quellen recherchiert, von Basti geprüft und freigegeben.

Archiv

6 Ausgaben insgesamt

#115Donnerstag · 17. September 2026Claude verwandelt sich zur vollständigen Arbeitsumgebung mit automatischem Modus, und ChatGPT bekommt endlich Analytics, die zeigen, was KI-Nutzung im Unternehmen wirklich bringt. Dazu: SAP steckt eine Milliarde in ein deutsches KI-Labor, und Google macht Voice Agents deutlich gesprächsfähiger. Heute lohnt sich der Blick auf das Ganze.#114Mittwoch · 16. September 2026Googles Gemini 3.8 Live liefert vergleichbare Leistung zu einem Bruchteil der bisherigen Kosten, und DeepL überträgt ab sofort nicht nur Worte, sondern auch Stimme, Tempo und Emotion in Echtzeit. Dazu zeigen wir dir, wie du deine Geschäftsdaten beim KI-Einsatz in der Cloud sicher hältst und was beim aktuellen GitLab-Thema konkret zu tun ist.#113Dienstag · 15. September 2026Stell dir vor, dein E-Mail-Postfach erledigt sich fast von allein, und zwar in deiner Sprache, mit deinem Ton. Fyxer macht genau das möglich, und wir zeigen dir außerdem, wie KI-Agenten bald eigenständig für dein Unternehmen einkaufen, ohne dass du die Kontrolle über Budget oder Datenschutz aus der Hand gibst. Drei Themen, die deinen Arbeitsalltag konkret verändern.#112Montag · 14. September 2026Eine KI-Agentin namens Luna leitet gerade einen echten Einzelhandelsbetrieb, und die Erkenntnisse daraus sind direkt auf deinen Alltag übertragbar. Dazu zeigt Perplexity, wie man Astra für Code, Monitoring und Kommunikation produktiv macht. Zwei Praxisbeispiele, die zeigen, was KI heute schon konkret übernehmen kann.#111Sonntag · 13. September 2026Sprachmodelle brauchen keine Rechenzentren mehr: Sie laufen heute auf kleinen, günstigen Geräten direkt vor Ort, was für viele Betriebe völlig neue Möglichkeiten eröffnet. Dazu zeigt Googles neues Prognosemodell TimesFM-3, wie Verkaufsvorhersagen durch Wetterdaten und Rabattpläne deutlich treffsicherer werden. Und Shopify macht vor, wie KI-gestütztes Coding die App-Entwicklung wieder einfacher und schneller macht.
Alle Ausgaben ansehen →
1:1

15 Min Gespräch, kostenlos.

Wir schauen, wo KI in deinem Betrieb sofort Stunden spart.

Termin sichern