Archiv der Kategorie: Sicherheit

0patch Micropatch für CredSSP-Schwachstelle CVE-2025-47987

Noch ein kleiner Nachtrag von letzter Woche und vor dem Januar 2026 Patchday. ACROS Security hat einen 0patch Micropatch für eine Elevation of Privilege (EoP)-Schwachstelle CVE-2025-47987 im Credential Security Support Provider Protocol (CredSSP) veröffentlicht. Diese wurde von Microsoft bereits 2025 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | Kommentar hinterlassen

Passwort-Audit zur Verbesserung der Cybersecurity

Werbung – Unternehmen stehen vor der Herausforderung, ein Gleichgewicht zwischen starker Cybersecurity und Benutzeraufwand zu finden. Eine einfache, und wirkungsvolle Methode ist die regelmäßige Durchführung von Passwort-Audits. Was es dazu zu wissen gibt, ist in diesem Specops-Beitrag beschrieben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Passwort-Audit zur Verbesserung der Cybersecurity

Neuer Datenschutzvorfall in 2025 bei Dr. Ansay

Beim "Internet Medizin-Dienstleister" Dr. Ansay hat es ja einen weiteren Datenschutzvorfall gegeben, bei dem Patientenrezepte per Internet durch unbefugte Dritte abrufbar waren. Das Datenleck ist inzwischen wohl geschlossen, es ist aber der zweite Vorfall, der mir bezüglich des Anbieters bekannt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

MC1215070: MFA für Microsoft 365 Admin Center ab Feb. 2026 Pflicht

Noch eine kurze Information für Administratoren von Microsoft 365-Tenants. Microsoft erzwingt aus Sicherheitsgründen ab dem 9. Februar 2026 eine Multifaktor-Authentifizierung (MFA) zur Administratoranmeldung am Microsoft 365 Admin Center. Ohne entsprechende Maßnahmen scheitert dann die Anmeldung.

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 19 Kommentare

Berichte über Instagram Datenleck (Jan. 2026)

Aktuell gehen Berichte auf X herum, die ein Datenleck bei Instagram postulieren. Sicherheitsanbieter Malwarebytes will auf eine Sammlung mit Daten von Instagram-Nutzern gestoßen sein. Diese müssen aus einem Vorfall aus dem Jahr 2024 stammen. Trittbrettfahrer versuchen das mittels Passwort-Reset-Angriffen auszunutzen. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Trend Micro patcht kritische Schwachstelle CVE-2025-69258 Apex Central for Windows

Trend Micro hat die Tage ein Sicherheitsupdate für Apex Central for Windows veröffentlicht, um die Schwachstelle CVE-2025-69258 (CVSS 9.8) zu schließen. Die kritische Schwachstelle ermöglicht es einem nicht authentifizierten Remote-Angreifer mit Endpunktzugriff eine beliebige schädliche DLL über MsgReceiver.exe zu laden. Betroffen sind … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 2 Kommentare

Black Axe: 34 nigerianische Betrüger in Spanien verhaftet

Die spanische Polizei hat in Zusammenarbeit mit Europol und dem bayerischen Landeskriminalamt 34 Betrüger im Rahmen der Aktion "Black Axe" festgenommen und kriminelle Strukturen zerschlagen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Cyberangriff auf Klinik in Roth (7. Jan. 2026)

Auf die Kreisklinik Roth in Mittelfranken wurde ein Cyberangriff auf die IT verübt, wodurch die Internetverbindung der Klinik an außen am 7. Januar 2026 gekappt und die Notaufnahme von der Versorgung abgemeldet wurde. Inzwischen ist die Notaufnahme der Klinik aber … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Sicherheitsdesaster bei Automatisierungsplattform n8n (CVE-2026-21877, CVE-2025-68668, CVE‑2026‑21858)

Es sind keine guten Nachrichten, die mir die letzten Tage bezüglich der Automatisierungsplattform n8n untergekommen sind. Da jagt eine kritische Schwachstelle die nächste. Die Software ist löchrig wie ein "Schweizer Käse". Ich weiß nicht, ob n8n bei der Leserschaft im … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 6 Kommentare

Schwachstelle CVE-2025-57836 in SSD-Tool Samsung Magician für Windows

Im SSD-Tool Samsung Magician für Windows wurde eine kritische Schwachstelle festgestellt. Im Samsung Magician 6.3.0 bis 8.3.2 für Windows wurde ein Problem entdeckt, welches potentiell zum DLL-Hijacking mit Rechteerweiterung führen kann. Es gibt aber ein Update für die betroffenen Versionen.

Veröffentlicht unter Problem, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 8 Kommentare