Archiv der Kategorie: Sicherheit

MC1247893: Phishing-resistente Windows-Anmeldung durch Microsoft Entra-Passkeys (Preview verfügbar)

Noch ein kleiner Nachtrag für Administratoren von Unternehmens-IT-Umgebungen, sofern das noch unbekannt sein sollte. Microsoft beginnt mit der Realisierung einer Phishing-resistenten Windows-Anmeldung durch Microsoft Entra-Passkeys. Die neue Funktion ermöglicht eine passwortlose Anmeldung über Windows Hello und wird ab Mitte März … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Windows | Verschlagwortet mit , , | 7 Kommentare

Febr. 2026: 11 % mehr Cyberangriffe auf deutsche Unternehmen

Es sieht nicht gut für die IT von Unternehmen (und Behörden sowie Organisationen aus), denn die Zahl der Cyberangriffe steigt. Weltweit sahen sich Unternehmen im letzten Monat durchschnittlich 2086 Cyber-Angriffen pro Woche ausgesetzt. In Deutschland stieg die Zahl der Angriffe … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Windows 11 24H2-25H2: Hotpatch KB5084597 schließt Schwachstelle

Microsoft hat überraschend zum 13. März 2026 ein Notfall-Update (Hotfix) für Windows 11 24H2 und 25H2 veröffentlicht. Mit diesem Sicherheitsupdate soll ein Sicherheitsproblem im RRAS-Verwaltungstool (Windows Routing and REMOTE Access Service) behoben werden. Das Ganze steht nur über den Hotpatch-Kanal … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 4 Kommentare

Hack des Westfield-Center (Hafencity Hamburg) mit Datenabfluss

Noch ein kurzer Nachtrag von dieser Woche, auf die mich ein Leser hingewiesen hat (danke). Beim Westfield-Center, ein Einkaufszentrum in der Hafencity in Hamburg, gab es einen erfolgreichen Hackerangriff auf die IT. Dabei sind zahlreiche Kundendaten abgeflossen. Die Kunden wurden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Microsoft Authenticator-App: Sicherheitslücke in Android und iOS gepatcht

In den Microsoft Authenticator-Apps für Android und iOS hat es eine Schwachstelle gegeben. Dadurch hätte eine bösartige App auf demselben Gerät Einmal-Anmeldecodes abfangen können, wenn der Nutzer sie versehentlich zur Verarbeitung eines Authentifizierungs-Deep-Links oder eines QR-Codes ausgewählt hätte.

Veröffentlicht unter Android, App, iOS, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 2 Kommentare

Vermehrtes Phishing-Aufkommen von gekapterten MS365-Konten im März 2026?

Ein Blog-Leser hat sich die Woche bei mir per E-Mail gemeldet, weil er sich mit einem vermehrten Phishing-Aufkommen konfrontiert sieht, welches seit ca. 1,5 Wochen zu verzeichnen sei. Die Phishing-Mails haben immer eine ähnliche Struktur und kommen von bestimmten Absender, … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 10 Kommentare

ENFORCERS-Projekt: Cybersecurity für industrielle Software und Automatisierung

Noch was von dieser Woche nachgeholt. Es wurde ein europäisches Projekt zur Förderung der europäischen Zusammenarbeit im Bereich der Cybersecurity für industrielle Software und Automatisierung angekündigt. Unter dem Namen ENFORCERS will ein europäisches Konsortium über drei Jahre ein Projekt zum … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Xen dehnt Support für Sicherheitsfixes im Stable Branch auf 5 Jahre aus

Kurze Information aus dem  Virtualisierungsbereich. Das Xen-Projekt hat bereits zum 11. Februar 2026 bekannt gegeben, dass man den Support für den Hypervisor  im Hinblick auf Sicherheitsupdates im Stable Branch nun auf fünf Jahre ausdehnen will (ich bin hier darauf gestoßen). … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , , , | 2 Kommentare

Nachlese: McKinsey KI-Plattform Lilli von KI geknackt, die Hütte ist am Brennen

Ich greife nochmals den Vorfall als Wochenend-Thema auf, den ich die Woche in einem Beitrag am Rande mit erwähnt hatte. Unternehmensberater McKinsey hat seit ca. drei Jahren eine interne AI-Plattform für seine Berater aufgesetzt. Die sind "führend" dabei, wenn es … Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , , | 15 Kommentare

Microsofts Schwachstellen: Excel, Azure und AI (März 2026)

Noch eine kleine Nachlese zum März 2026-Patchday bei Microsoft. In Microsoft Office gab es eine Remote Code Execution-Schwachstelle, die sich auf Excel auswirkte. In der Azure Cloud waren die für KI-Agenten benötigte MCP-Server Tools mit einer Schwachstelle vertreten. Und Azure … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit, Software | Verschlagwortet mit , , , , , | Schreibe einen Kommentar