Archiv der Kategorie: Sicherheit

0patch Micropatch für Microsoft Office-Schwachstelle CVE-2026-21509

ACROS Security hat einen 0patch Micropatch für eine Security Feature Bypass-Schwachstelle CVE-2026-21509 in Microsoft Office veröffentlicht. Damit lässt sich die Schwachstelle auch in älteren Office-Versionen absichern.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Europäischen Datenschutztag: Schlachtet der "Digital Omnibus" die DSGVO?

Am heutigen 28. Januar 2026 ist der Europäische Datenschutztag, ein auf Initiative des Europarats ins Leben gerufener Aktionstag, der seit 2007 jährlich am 28. Januar begangen wird (weil am 28. Januar 1981 die Europäische Datenschutzkonvention unterzeichnet wurde). Aber der Datenschutz … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

noyb-Sieg: Microsoft muss Tracking von Schulkindern beenden

Die österreichischen Datenschutzaktivisten von noyb haben einen Erfolg gegen Microsoft errungen. Die österreichische Datenschutzbehörde (DSB) hat entschieden, dass das Unternehmen in Microsoft 365 Education ohne Einwilligung (und somit unrechtmäßig) Cookies auf den Geräten einer Schülerin installiert hat. Microsoft hat nun … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , | 14 Kommentare

Exchange Online: Microsoft verschiebt SMTP AUTH Basic Authentication-Abschaltung

Eigentlich wollte Microsoft in Exchange Online die Unterstützung für die Basisauthentifizierung mit Client-Übermittlung (SMTP AUTH) bereits im September 2025 einstellen. Dann hieß es, dass die Einstellung zwischen 1. März 2026 bis zum 30. April 2026 schrittweise einstellen. Dieses Datum ist … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 35 Kommentare

Cyberangriffe: BMW-Vertragshändler Gady; Staatliche Kunstsammlungen Dresden

Es gab am Sonntag, den 25. Januar 2026, einen IT-Sicherheitsvorfall beim BMW-Vertragshändler Gady aus Österreich, dessen Geschäftstätigkeit davon betroffen ist. Zudem wurde mir von einem Leser ein Angriff auf die Staatliche Kunstsammlungen in Dresden zum 21. Januar 2026 berichte. Ich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Office 0-day-Schwachstelle CVE-2026-21509; Notfall-Updates verfügbar

In Microsoft Office 2016 bis 2024 sowie Office 365-Apps gibt es eine 0-day-Schwachstelle CVE-2026-21509, die in Angriffen aktiv ausgenutzt wird. Microsoft hat zum 26. Januar 2026 erste Informationen und serverseitig Notfall-Updates für Microsoft Office 2021 und höher veröffentlicht. Für Microsoft … Weiterlesen

Veröffentlicht unter Office, Problem, Sicherheit, Update | Verschlagwortet mit , , | 140 Kommentare

Telekom, Telefonica und Vodafone geben NG eCall frei

Die Woche haben die Mobilfunkanbieter Telekom, Telefonica und Vodafone in ihren Mobilfunknetzen NG eCall freigegeben. Die eCall-Funktionalität ist in PKWs seit 2018 bei Neuzulassungen vorgeschrieben. NG eCall soll neue Funktionalität in die Notruf-Funktion von PKWs bringen. Hier ein kurzer Blick … Weiterlesen

Veröffentlicht unter Allgemein, Internet, Sicherheit | Verschlagwortet mit , , | 13 Kommentare

Microsoft SharePoint/OneDrive: IDCRL-Authentication endet ab 31. Jan. 2026 – OpenID Connect und OAuth kommt (MC1184649)

Kurze Information für Administratoren von Microsoft SharePoint und OneDrive. Microsoft lässt bei den Online-Versionen das IDCRL-Authentication Protocol zum 31. Januar 2026 auslaufen. Die Authentifizierung erfolgt dann über OpenID Connect und OAuth – lässt sich aber noch einige Wochen wieder umstellen.

Veröffentlicht unter Cloud, OneDrive, Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Angreifer missbrauchen RMM-Tools als Backdoor

Die KnowBe4 Threat Labs informieren über eine ausgeklügelte Dual-Vektor-Kampagne, die die Bedrohungskette nach der Kompromittierung von Anmeldedaten demonstriert. Anstatt maßgeschneiderte Malware einzusetzen, umgehen die Angreifer die Sicherheitsperimeter, indem sie IT-Tools missbrauchen, denen von IT-Administratoren vertraut wird. Indem sie sich einen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

ShinyHunters will Okta-Kunden (Betterment, SoundCloud, Crunchbase) gehackt haben

Die Cyberkriminellen-Gruppe ShinyHunters reklamiert für sich, dass es ihnen gelungen sei, drei Kunden des Dienst Okta zu hacken. ShinyHunters behauptet, sich per Okta-Voice-Phishing-Kampagne Zugriff auf Daten von Crunchbase und Betterment verschafft zu haben. SoundCloud hatte bereits im Dezember 2025 einen … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar