bbastify
← Alle Ausgaben
Archiv · Ausgabe #9023. August 2026 · 3 Min Lesezeit · 31 Quellen
Bastify Daily · Sonntag, 23. August 2026 · #90

Dein IT-Dienstleister braucht dich jetzt

Wenn dein Unternehmen einen IT-Dienstleister hat, der N-able Passportal nutzt, lohnt sich heute ein kurzes Gespräch mit ihm, eine kritische Sicherheitslücke macht schnelles Handeln sinnvoll. Außerdem zeigen wir dir, wie du deine Software-Lieferkette robuster aufstellst, und DeepSeek legt mit einem neuen Modell nach, das Bilder verblüffend gut versteht.

Bastian Schlarp, founder of Bastify
Basti
Veröffentlicht am 23. August 2026, 12:01 Uhr
01Top Story· N-able Passportal

N-able Passportal: Kritische Lücke entdeckt, jetzt beim IT-Dienstleister nachfragen

TL;DREine schwere Sicherheitslücke in N-able Passportal hätte Angreifern Zugriff auf gespeicherte Zugangsdaten ermöglicht, Hersteller wurde informiert, Überprüfung empfohlen.

Passwort-Manager sind nur so sicher wie ihr schwächstes Glied. Bei N-able Passportal, einem weit verbreiteten Passwort-Tresor vor allem im Managed-Service-Umfeld, hat ein Sicherheitsforscher genau dort eine kritische Lücke gefunden: Angreifer hätten gespeicherte Zugangsdaten aus dem Tresor abgreifen können, ohne großen Aufwand.

Der Hersteller wurde informiert, ein Fix wird erwartet. Wenn dein IT-Dienstleister Passportal einsetzt, sollte er den Fall bereits auf dem Schirm haben. Ruf dort heute kurz an und frag nach.

Was steckt dahinter? Passportal richtet sich primär an IT-Dienstleister, die damit Zugangsdaten ihrer Kunden verwalten. Das macht die Lücke besonders heikel: Ein erfolgreicher Angriff hätte nicht nur einen Betrieb getroffen, sondern potenziell alle Kunden eines Dienstleisters auf einmal. Solche Kettenreaktionen sind der Grund, warum Sicherheitsforscher auf Software dieser Kategorie besonders genau schauen.

Für dich als Geschäftsführer gilt: Wenn du nicht weißt, welchen Passwort-Manager dein IT-Dienstleister für deine Zugangsdaten nutzt, ist jetzt ein guter Zeitpunkt, das zu klären. Nicht aus Panik, sondern weil du ein Recht darauf hast zu wissen, wo deine Zugangsdaten liegen und wer dafür die Verantwortung trägt.

Passportal selbst ist kein Nischenprodukt. N-able bedient tausende Dienstleister weltweit. Die Reichweite solcher Lücken ist der eigentliche Grund, warum dieser Fall mehr als eine technische Randnotiz ist.

Takeaway
Frag deinen IT-Dienstleister heute, ob er Passportal einsetzt und wie der aktuelle Stand zur gemeldeten Sicherheitslücke ist.
Weitere Infos
02Sicherheit

Backdoor in Rust-Paketen: So schützt du deine Lieferkette

TL;DRAngreifer haben beliebte Rust-Pakete mit Schadsoftware verseucht, Entwickler sollten jetzt die Abhängigkeiten ihrer Projekte prüfen lassen.

Wer Software entwickeln lässt oder selbst ein Entwicklerteam beschäftigt, sollte das hier kurz weitergeben: In mehreren weit verbreiteten Rust-Paketen wurde Schadsoftware entdeckt, die unbemerkt in fremde Systeme eindringen kann. Die Pakete wurden millionenfach heruntergeladen, bevor der Angriff aufflog.

Das klingt technisch, hat aber einen praktischen Kern: Moderne Software besteht selten aus einer einzigen Datei. Sie baut auf Dutzenden, manchmal Hunderten fertiger Bausteine auf, sogenannten Abhängigkeiten. Genau da greifen Angreifer an. Sie schleusen Schadcode in einen dieser Bausteine ein und treffen damit alle, die ihn verwenden, ohne dass jemand etwas merkt. Das nennt sich Supply-Chain-Angriff.

Für dich als Geschäftsführer bedeutet das: Wenn dein Team oder eine Agentur Software für dich baut oder pflegt, lohnt sich eine kurze Rückfrage. Gibt es einen automatisierten Prozess, der bekannte Sicherheitslücken in verwendeten Paketen erkennt? Tools dafür existieren und sind in professionellen Entwicklungsumgebungen Standard. Wenn die Antwort zögerlich kommt, ist das ein Signal.

Die betroffenen Rust-Pakete sind inzwischen bekannt und können gezielt geprüft werden. Wer Rust in seinen Projekten einsetzt, sollte die Abhängigkeiten auf die betroffenen Versionen abgleichen und gegebenenfalls aktualisieren.

Takeaway
Frag dein Entwicklerteam oder deine Agentur heute, ob automatisierte Sicherheitsprüfungen für Paket-Abhängigkeiten im Einsatz sind.
Weitere Infos
03Release· DeepSeek

DeepSeek V4-Flash-Vision: starkes Bildverständnis zum Bruchteil der Kosten

TL;DRDeepSeeks neues Modell versteht Bilder und Text gemeinsam und hält dabei mit deutlich teureren Modellen wie Claude Opus mit.

DeepSeek hat ein experimentelles Modell veröffentlicht, das Bilder und Text zusammen verarbeitet. Für dich als Betrieb bedeutet das: Aufgaben, die bisher ein teures Top-Modell erfordert haben, lassen sich künftig günstiger abbilden.

Konkret kombiniert V4-Flash-Vision das Bildverständnis mit den Textfähigkeiten des bereits bekannten V4-Flash. In Benchmarks für sogenannte multimodale Agenten, also KI-Systeme, die eigenständig Aufgaben mit Bild- und Textdaten erledigen, kommt es laut DeepSeek nah an Anthropics Claude Opus heran und schlägt es teils sogar.

Was das praktisch heißt: Belege scannen und auswerten, Produktfotos kategorisieren, Dokumente mit Grafiken analysieren, Formulare automatisch auslesen. All das sind Szenarien, für die du bisher entweder viel Geld für ein Spitzenmodell ausgegeben oder auf Automatisierung verzichtet hast.

Das Modell ist noch experimentell, also nichts für den produktiven Einsatz heute. Aber es zeigt, wohin die Reise geht: Bildverständnis wird kein Premium-Feature mehr, sondern Standard. Wer in seinem Betrieb Prozesse hat, bei denen Dokumente oder Bilder manuell gesichtet werden, sollte das im Blick behalten.

Takeaway. Prüf, welche Prozesse in deinem Betrieb auf das manuelle Sichten von Dokumenten oder Bildern angewiesen sind, und notier sie als Kandidaten für eine spätere Automatisierung.
Weitere Infos
Wie war's heute?

Ein Klick reicht. Du hilfst, das Briefing schärfer zu machen.

Daily Morning Briefing
Bastify Daily

Dein Daily Morning Briefing. Direkt ins Postfach.

Jeden Morgen das Wichtigste aus dem KI-Maschinenraum, in 5 Minuten gelesen. Von Basti persönlich zusammengestellt.

Mit Klick auf „Abonnieren" stimmst du dem Versand zu. Datenschutz
Kostenlos DSGVO-konform
So entsteht das Briefing: KI-gestützt aus 31+ Quellen recherchiert, von Basti geprüft und freigegeben.

Archiv

6 Ausgaben insgesamt

#89Samstag · 22. August 2026Wer Abläufe im Unternehmen beschleunigen will, ohne eine Zeile Code zu schreiben, findet heute konkrete Einstiegspunkte: Make.com und n8n zeigen, wie Geschäftsprozesse sich fast von selbst erledigen. Dazu hat Anthropic gleich zwei Neuigkeiten im Gepäck, die für Firmenkunden relevant sind: Claude prüft ab sofort automatisch, ob dein Code Schwachstellen enthält, und Anthropic gibt Unternehmen mehr Kontrolle darüber, was mit ihren Daten passiert. Ein guter Samstag, um zu verstehen, was gerade möglich ist.#88Freitag · 21. August 2026Stripe übernimmt OpenRouter und macht es künftig einfacher, das jeweils passende KI-Modell für deine Aufgaben zu wählen. OpenAI zieht beim API-Datenschutz nach und liefert damit auch für DSGVO-sensible Umgebungen eine solide Grundlage. Dazu: Coding-Agenten direkt in Slack und wie Stampli mit ChatGPT seinen Produktlaunch auf die Überholspur gebracht hat.#87Donnerstag · 20. August 2026Anthropics Claude zeigt diese Woche, was möglich ist: Er entwickelt Medikamenten-Bausteine mit doppelter Trefferquote und erledigt deine E-Mails direkt in Gmail. Und weil starke Werkzeuge auch kluge Spielregeln brauchen, erfährst du heute, wie du deine Industriesteuerungen fit machst für eine Welt, in der Angreifer dieselbe Technologie nutzen wie du. Drei Themen, die zeigen, wo KI gerade wirklich ankommt.#86Mittwoch · 19. August 2026Was früher Monate dauerte, schafft dein Entwicklungsteam heute in Wochen, und Claude Code macht dabei sogar die Oberflächen direkt im Terminal sichtbar, bevor eine einzige Zeile manuell geschrieben ist. Wir zeigen dir außerdem, wie Codex fünf Jahre Entwicklungsarbeit auf zwei Wochen verdichtet und wie du mit LangChain Agenten baust, die selbstständig arbeiten, ohne dass du ständig eingreifen musst. Drei Themen, die deinen Blick auf Softwareentwicklung im Mittelstand grundlegend verändern werden.#85Dienstag · 18. August 2026KI-Agenten arbeiten längst nicht mehr nur im Hintergrund: Sie übernehmen heute schon Aufgaben in Jira, Git und Slack, und für deinen Betrieb lohnt es sich zu verstehen, was das konkret bedeutet. Noch wertvoller wird das Ganze, wenn du vorher weißt, wie du deine Prozesse so vorbereitest, dass KI wirklich ihr Bestes geben kann. Beide Themen zeigen dir heute, wie du den nächsten Schritt mit einem klaren Kopf angehst.
Alle Ausgaben ansehen →
1:1

15 Min Gespräch, kostenlos.

Wir schauen, wo KI in deinem Betrieb sofort Stunden spart.

Termin sichern