Archiv der Kategorie: Sicherheit

M365 Copilot: Drei kritische Sicherheitslücken gepatcht (7.5.2026)

Noch ein Nachtrag vom 8. Mai 2026 zu einem Thema, was es nicht zeitnah in den Blog geschafft hat. Microsoft hat vorige Woche drei kritische Sicherheitslücken in Microsoft 365 Copilot  durch Patches geschlossen. Alle drei Schwachstellen sind über das Netzwerk erreichbar, … Weiterlesen

Veröffentlicht unter AI, Office, Sicherheit, Software | Verschlagwortet mit , , , | 1 Kommentar

LDI NRW zu Datenpannenmanagement an Uni-Kliniken und Krankenhäusern

Noch ein Nachtrag zu einer Meldung von Ende April 2026. Wie sieht das Datenpannenmanagement an Uni-Kliniken und Krankenhäusern in Nordrhein-Westfalen aus? Die Landesbeauftragte für Datenschutz und Informationsfreiheit in Nordrhein-Westfalen wollte es genauer wissen und hat das Datenpannenmanagement an Uni-Kliniken und Krankenhäusern geprüft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Warnung: Die Webseite JDownloader ist kompromittiert worden

Kurzer Nachtrag, da ich am 8. und 9.5.2026 verstärkt offline war und nicht reagieren konnte. Die Webseite JDownloader ist kompromittiert worden und hat einige Zeit lang manipulierte Links zu schädlichen Downloads angeboten. Die Betreiber haben die Webseite JDownloader offline genommen … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 10 Kommentare

VECT-Ransomware: Hacker-Laien werden zur echten Gefahr

Check Point weist auf eine neue Gefahr im Bereich der Cybersicherheit hin. "Laien als Hacker", die Schadsoftware mit dilettantischem Code erstellen. Dank KI-Coding und Darknet-Plattformen ist dies möglich. Eine so verteilte Ransomware lässt den Opfern oft keine Chance, an die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Exchange Server: Hotfix Update Mai 2026 (8.5.2026)

Kurze Information für Administratoren von Microsoft Exchange Systemen. Microsoft hat zum 8. Mai 2026 ein sogenannte Hotfix Update für Mai 2026 veröffentlicht. Dieses Hotfix Update steht nur für Exchange Server Subscription Edition (SE) zur Verfügung. Das May 2026 HU enthält … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 1 Kommentar

Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)

Kurzer Hinweis an den Kreis der Leserschaft im Umfeld von Arztpraxen. Die Kassenärztliche Vereinigung von Rheinland-Pfalz weist am 8. Mai 2026 auf einen Sicherheitsvorfall in einer Arztpraxis in Rheinland-Pfalz hin. Dort wurde eine medizinische Fachangestellte wohl Opfer einer Phishing-Attacke, worauf … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 22 Kommentare

Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)

Im Linux-Kernel ist eine Schwachstelle (CVE-2026-43284) bekannt geworden, die eine lokale Rechteausweitung im Linux-Kernel ermöglicht. Für diese, als "Dirty Frag" bezeichnete, Schwachstelle gibt es von einigen Distributionen wie Ubuntu bereits Mitigationen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Gigamon-Studie: KI in 82 Prozent der Sicherheitsvorfälle involviert

Gigamon, ein Anbieter von Deep Observability, hat in einer Studie Sicherheitsvorfälle untersucht. Die Ergebnisse wurden in der jährlich erscheinenden Hybrid-Cloud-Security-Studie veröffentlicht. Die diesjährigen Ergebnisse zeigen deutlich: Künstliche Intelligenz verändert die Cyber-Bedrohungslandschaft spürbar und setzt IT- und Sicherheitsteams zunehmend unter Druck.

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Folgerungen aus dem DAEMON Tools Supply Chain-Angriff

Vor einigen Tagen wurde ja der Supply Chain-Angriff auf die DAEMON Tools bekannt. Ich hatte im Beitrag Daemon Tools: Server liefert Version mit Malware aus berichtet. Nun hat Oliver Keizers vom Sicherheitsanbieter Filigran einen Beitrag "Der DAEMON Tools Supply Chain-Angriff: Was deutsche … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

Post von der DENIC mit Verifizierungsaufforderung an .de-Domaininhaber

Die DENIC, die die Top Level Domain (TLD) .de verwaltet, verschickt wohl Aufforderungen zur Verifizierung an deutsche Inhaber einer .de-Domain. Das ist kein Fake oder Phishing, sondern eine gesetzliche Auflage, auch wenn es gerade etwas ungünstig kommt.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 11 Kommentare