Kategoriearchiv: Sicherheit

Patchday: Windows Server-Updates (8. September 2026)

Zum 8. September 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen herausgezogen.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 45 Kommentare

Patchday: Windows 10/11 Updates (8. September 2026)

Am 8. September 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 (mit ESU-Lizenz) und Windows 11 veröffentlicht. Die beim Preview-Update vom 27. August 2026 verursachten Probleme mit Mauszeiger … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10 | Verschlagwortet mit , , , , | 60 Kommentare

WordPress: Sicherheitslücke in Elementor Pro wird ausgenutzt

Kurze Information: Im Tool Elementor Pro (Plugin für WordPress) gibt es eine kritische Sicherheitslücke CVE-2026-32475, die seit Mitte August 2026 bekannt  ist und in der Version 4.2.2 gepatcht wurde. Benutzer dieses Plugins sollten dieses dringend aktualisieren, mir sind gerade Hinweise … Weiterlesen

Veröffentlicht unter Sicherheit, Software, WordPress | Verschlagwortet mit , , | 1 Kommentar

LG Smart TVs können selbst im Standby "mithören"

Spy-TV von LG, so lautet der Vorwurf des YouTube-Kanal von Gamers Nexus. In einem Beitrag hat der YouTuber offen gelegt, wie Smart TV-Geräte des Hersteller LG ihre Umgebung über die ACR-Funktion (Automatic Content Recognition) tracken. Sicherheitslücken ermöglichen, dass neben dem … Weiterlesen

Veröffentlicht unter Sicherheit, TV | Verschlagwortet mit , | 51 Kommentare

Fake-Mails auf Kleinanzeigen wurden durch Sicherheitsproblem ermöglicht

Nutzer bei kleinanzeigen.de bekamen oft E-Mails mit Benachrichtigungen für Waren bekommen, die sie nicht angeboten haben. Nun liegt mir eine Leserinformation vor, dass kleinanzeigen.de ein Problem eingestanden habe, das zu diesen Nachrichten führte. Hier ein kurzer Überblick über den Sachstand.

Veröffentlicht unter Problem, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

Das Team von CERT Polska hat sechs Sicherheitslücken im  MikroTik RouterOS identifiziert. Durch die Kombination  zweier Sicherheitslücken zum "MikroTrick" Exploit kann ein Angreifer ohne Authentifizierung die vollständige Kontrolle über MikroTik-Router remote per SSH-Protokoll übernehmen.

Veröffentlicht unter Geräte, Problem, Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

"Style Smuggler": 0-Day in Magento / Adobe Commerce

Noch ein kleiner Nachtrag von letzter Woche: Betreiber eines Shops mit Magento oder Adobe Commerce stehen im Risiko. Zum 4. September 2026 ist bekannt geworden, dass Instanzen von Magento- und Adobe Commerce-Instanzen aktiv angegriffen werden. Es wurde eine "StyleSmuggler" genannte … Weiterlesen

Veröffentlicht unter Internet, Problem, Sicherheit, Software, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Exchange Online weist bald Mails von veralteten Exchange 2016/2019-Servern ab

Kurze Information für Administratoren, die noch mit Microsoft Exchange 2016 oder 2019-On-Premises-Servern unterwegs sind. Ab der zweiten Woche im September 2026 fordert Microsoft von On-Premises Exchange-Server einen minimalen Patchstand. Mails von Servern, die diesen Sicherheitsstand nicht erfüllen, werden von Exchange … Weiterlesen

Veröffentlicht unter Cloud, Mail, Sicherheit, Software | Verschlagwortet mit , , , | 12 Kommentare

0patch liefert drei Jahre Support für Microsoft Office 2021

ACROS Security will Microsoft Office 2021 nach dem Support-Ende durch Microsoft für weitere drei Jahre mit Sicherheitsfixes versehen. Das Ganze soll über 0patch Micropatches erfolgen, wie ich Ende letzter Woche erfahren habe.

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Rhysida-Datenleck ist der GAU für Berlin und Betroffene

Am Freitag, den 4. September 2026, hat die Cybergruppe Rhysida ihre Drohung wahr gemacht und die 5,79 Terabyte an Daten, die bei einem Hack des Berliner Landesnetzes im Zeitraum vom 7. und 12. August 2026 bei zwei Berliner Senatsverwaltungen abgezogen … Weiterlesen

Veröffentlicht unter Cloud, Internet, Sicherheit | Verschlagwortet mit , , , , , | 70 Kommentare