Schlagwort-Archiv: Sicherheit

Microsoft Security Update Summary (14. Oktober 2025)

[English]Microsoft hat am 14. Oktober 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 167 Schwachstellen (CVEs), sieben kritisch, drei davon wurden als 0-day klassifiziert und zwei werden ausgenutzt. Nachfolgend findet … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 2 Kommentare

Exchange Server Sicherheitsupdates Oktober 2025

[English]Microsoft hat zum 14. Oktober 2025 das "Oktober 2025" Sicherheitsupdate für Exchange Server freigegeben. Das Sicherheitsupdate gilt Exchange Server 2016, Exchange Server 2019, und erstmals für Exchange Server Subscription Edition (SE). Exchange Online-Kunden sind bereits geschützt, die tangiert das Update … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 17 Kommentare

Veeam Backup & Replication 12.3.2.4165 Patch nicht installierbar?

[English]Veeam hat zum 14. Oktober 2025 den Patch 12.3.2.4165 für sein Produkt Veeam Backup & Replication herausgebracht. Laut Hersteller soll dieser Patch gleich mehrere Schwachstellen beseitigen. Ein Leser informierte mich aber, dass er diesen Patch von der ISO-Datei nicht installieren … Weiterlesen

Veröffentlicht unter Backup, Problem, Sicherheit, Software, Update | Verschlagwortet mit , , , | 60 Kommentare

Sicherheitsprobleme: AI-Browser; Oracle 0-day; GoAnywhere; Ivanti; 7-Zip etc.

Warnung vor der Verwendung von AI-Browsern, die konzeptionelle Sicherheitsprobleme für Anwender mit sich bringen. Nutzer der Oracle Oracle E-Business Suite (EBS) werden seit Juli 2025 über eine erst am 4. Oktober 2025 gepatchte 0-day-Schwachstelle CVE-2025-61882 erfolgreich angegriffen. Eine GoAnywhere-Schwachstelle wird … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 5 Kommentare

OTA-Update legt Hybrid-Jeeps während der Fahrt still

[English]Es ist ein absolutes No Go und zeigt, wohin Software defined Vehicles, aktuell als letzter Schrei gefeiert, uns hin führen. In den USA hat ein Software-Update, das Over-the-Air (OTA) ausgeführt wurde, zahlreiche Hybrid-Jeeps still gelegt. Einige Fahrzeuge fielen nach dem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 46 Kommentare

Konten der Bundesagentur in Nürnberg gehackt, Verdächtige gefasst

Im März 2025 bemerkte die Bundesagentur für Arbeit einen Cyberangriff auf ihre IT-Systeme. Unbekannte hatten Zugriff auf 20.000 Benutzerkonten und versuchten Bankverbindungen zu manipulieren, um Zahlungen umzuleiten. Nun wurde nach intensiven Ermittlungen mehrere Verdächtige verhaftet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Nur 44 Prozent der Unternehmen können einen sicheren KI-Betrieb garantieren

Spannende Erkenntnis einer Umfrage von Delinea: Während die Mehrheit der Unternehmen (93 Prozent) selbstbewusst davon ausgeht, dass ihre KI-Systeme vor Eingriffen und Manipulationen geschützt sind, besteht diese Sicherheit tatsächlich lediglich bei 44 Prozent.

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Windows 11 23H2 fällt am 11. November 2025 aus dem Support

[English]Microsoft hat erneut daran erinnert, dass die Versionen Home und Professional von Windows 11 23H2, die nur 24 Monate Support erhalten, ihr End of Life (EOL) im November 2025 erreichen. Nach dem 11. November 2025 erhalten diese Windows 11-Versionen weder … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 16 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

SonicWall SSLVPN: Sicherheitslücken breit ausgenutzt

[English]Die Sicherheitsexperten von Huntress beobachten seit dem 4. Oktober 2025 einen sprunghaften Anstieg von kompromittierten SonicWall SSLVPN-Instanzen. Die Art der Angriffe und die Schnelligkeit, mit der die Angreifer in die Systeme eindringen, lässt die Vermutung zu, dass diesen gültige Anmeldedaten … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 19 Kommentare

Strafverfolger beschlagnahmen BreachForums – wurde für Salesforce-Leak genutzt

[English]Strafverfolger rund um das FBI und das US-Justizministerium haben die sogenannten BreachForums beschlagnahmen lassen. Diese Seite im Internet wurde von Cyberkriminellen der Gruppe ShineyHunters genutzt, um Daten, die beim Salesforce-Hack erbeutet wurden, zu veröffentlichen und somit die Opfer zu erpressen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar