Archiv der Kategorie: Sicherheit

Best Practices zur Single Sign-On-Absicherung

Werbung – Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen und reduziert bei richtiger Implementierung die Passwortvielfalt. Aber wie sichert man diese zentrale Struktur vor dem Risiko einer Kompromittierung ab? Fünf Best Practices helfen zur Single Sign-On-Absicherung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentare deaktiviert für Best Practices zur Single Sign-On-Absicherung

Microsoft Security Update Summary (14. April 2026)

Microsoft hat am 14. April 2026 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 163 Schwachstellen (CVEs), 8 kritisch, 2 davon wurden als 0-day klassifiziert (einer ausgenutzt). Nachfolgend findet sich ein … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 15 Kommentare

Windows-Härtung: Neue Stufen zum 14. April 2026

Am heutigen 14. April 2026 ist wieder Patchday, an dem Microsoft Sicherheitsupdates für die noch unterstützten Windows-Systeme freigibt. Mit diesen Sicherheitsupdates werden bestimmte Stufen für die länger angekündigten Härtungsmaßnahmen (Deployment per Unattend.xml, Kerberos, etc.) umgesetzt. Hier eine kurze Erinnerung zu … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 8 Kommentare

Identity Management Day am 14. April

Am zweiten Dienstag im April findet der sogenannte "Identity Management Day" statt. Dieser soll soll durch Sensibilisierung, den Austausch bewährter Verfahren und die Einbindung von Anbietern zur Identitätssicherheit über die Gefahren einer nachlässigen oder unsachgemäßen Verwaltung und Sicherung digitaler Identitäten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Sicherheitssplitter zum 13. April 2026: Datenlecks (Banken), Hacks (Booking.com) und Sicherheitslücken

Zum Wochenstart noch eine kleine Sammlung an Sicherheitsthemen, die mir die Tage untergekommen sind. Die Zahl der Hacks, bei denen (staatlich gesammelte) Daten von Nutzern abfließen, nimmt neue Ausmaße an. Derweil schieben wir munter immer neue Digitalisierungsprojekte an, was kann … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Microsoft Kontensperren: UTM auch betroffen

Das Thema Kontensperrungen bei Microsoft weitet sich aus. Die Tage hatte ich im Blog-Beitrag Microsoft Kontensperren für Veracrypt-, WindScribe- und WireGuard-Entwicklern berichtet, dass Open Source-Entwicklern ihre Microsoft-Konten ohne Vorwarnung geschlossen wurde. Es gibt weitere "Opfer" der Microsoft-Politik, eine erneute Registrierung … Weiterlesen

Veröffentlicht unter macOS X, Problem, Sicherheit, Software, Virtualisierung, Windows | Verschlagwortet mit , , , | 25 Kommentare

KI-Betrug im Netz – Nur ein Fünftel überprüft die Quelle

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt den deutschen Internetnutzern ein schlechtes Zeugnis im Bezug auf das Hinterfragen von KI-Ergebnissen im Internet aus. Nur eine Minderheit überprüfe Bilder auf Unstimmigkeiten oder versuche eine Quelle für Aussagen im Internet … Weiterlesen

Veröffentlicht unter AI, Internet, Sicherheit | Verschlagwortet mit , | 4 Kommentare

LinkedIn scannt bei jedem Besuch Browser-Extensions

Die Tage wurde bekannt, dass die von Microsoft betriebene Plattform LinkedIn bei jedem Besuch den Browser des Benutzers auf dort installierte Browser-Erweiterungen scannt.

Veröffentlicht unter Cloud, Internet, Sicherheit, Software | Verschlagwortet mit , | 13 Kommentare

Jamf Security 360 Reports 2026

Jamf, Anbieter von Tools zur Verwaltung und zum Schutz von digitalen Endgeräten mit umfangreicher Apple-Expertise hat die aktuelle Version seiner jährlich erscheinenden Security 360 Reports 2026 veröffentlicht. Die Reports analysieren die aktuelle Bedrohungslage für Mac- und mobile Endgeräte und die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621

Vor einigen Stunden habe ich über eine 0-day-Schwachstelle im Adobe Reader berichte. Bereits das Öffnen einer PDF-Datei kann ausreichen, um das System zu übernehmen. Nun hat Adobe die Schwachstelle CVE-2026-34621 bestätigt und ein Sicherheitsupdate zum Schließen der Schwachstelle veröffentlicht. Das … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , | 11 Kommentare