Archiv der Kategorie: Sicherheit

Technische Störung bei Stadt Heinsberg; Cyberangriff vermutet

Die in Nordrhein-Westfalen, nördlich von Aachen, nahe an der niederländischen Grenze gelegene Stadt Heinsberg ist derzeit weder per Telefon noch per Internet erreichbar. Es ist von einer "technischen Störung" die Rede, wobei als Ursache ein Cyberangriff vermutet wird. Wie lange … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Varonis legt Reprompt-Angriff auf Microsofts Copilot offen

Microsoft setzt bei Copilot zwar Sicherheitsmechanismen ein, um Datenlecks zu verhindern. Diese Sicherheitsvorkehrungen versagten, als Sicherheitsforscher von Varonis einfach zweimal (daher der Name Reprompt) nach Daten fragten. Ein Angreifer behielt auch nach dem Schließen des Assistenten die Kontrolle und konnte … Weiterlesen

Veröffentlicht unter AI, Office, Sicherheit, Software, Windows | Verschlagwortet mit , , , , , | 8 Kommentare

Windows: WDS-Support der unattend.xml auf Netzlaufwerken endet im April 2026

Noch ein kleiner Nachtrag von dieser Woche zu einem Thema um Umfeld des Januar 2026-Patchday. Microsoft schränkt aus Sicherheitsgründen die Funktionalität des Windows Deployment Services (WDS) ein. Die Unterstützung einer unattended.xml zur Windows-Installation von Netzlaufwerken endet ab April 2026.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 6 Kommentare

Palo Alto Networks warnt: CVE-2026-0227 kann DoS-Angriffe auf Firewall ermöglichen

Anbieter Palo Alto Networks hat für sein Firewall-Betriebssystem PAN-OS 10.1 (und höher) gerade ein Sicherheitsupdate veröffentlicht, um die Schwachstelle CVE-2026-0227 zu schließen. Über diese Schwachstelle waren Angreifer in der Lage, einen Denial of Service (DoS) Angriff auf Firewalls zu fahren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft lässt virtuellen Cyber-Crime-Hoster RedVDS abschalten

Kleiner Nachtrag in Sachen Cybersicherheit. Das US-Unternehmen Microsoft hat mit Hilfe internationaler Strafverfolger den Abo-Dienst für Cyberkriminelle, RedVDS, abschalten und deren Server, die auch in Deutschland gehostet wurden, beschlagnahmen lassen. Dieser Dienst ist für Betrug in Millionenhöhe verantwortlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fortinet FortiSIEM: Exploit für CVE-2025-64155 öffentlich

Im Fortinet Produkt Security Information and Event Management (SIEM) wurde die Tage eine Schwachstelle CVE-2025-64155 öffentlich und der Anbieter hat ein Update bereitgestellt. Nun sind technische Details sowie ein Exploit öffentlich geworden. Administratoren von Fortinet FortiSIEM sollten daher reagieren.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 2 Kommentare

US-Tech-Riesen kooperieren mit rechten EU-Parteien gegen den EU Digital Omnibus

Die EU-Kommission plant mit ihrem Paket "Digital Omnibus" eine Vereinfachung bestimmter DSGVO- und KI-Regularien. Den US-Tech-Firmen geht das nicht weit genug – sie kooperieren mit extremen rechten Parteien in der EU, um die Aufweichung der DSGVO und weiterer Digitalregeln durch … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , | 17 Kommentare

Patchday: Microsoft Office Updates (13. Januar 2026)

Am 13. Januar 2026 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen (siehe auch den Blog-Beitrag Microsoft Security Update Summary (13. Januar 2026)). Nachfolgend finden … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 2 Kommentare

Cyberangriffe auf Eurail B.V., IDW, SSV Jahn und Rewag, sowie auf Sirenen in Halle

Noch ein kleiner Nachtrag aus den letzten Tagen. Das Institut der Wirtschaftsprüfer in Deutschland e.V. (IDW) ist Opfer eines Cyberangriffs geworden und derzeit nur eingeschränkt erreichbar bzw. arbeitsfähig. Und es hat Eurail B.V., SSV Jahn und Rewag durch einen Cyberangriff … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Patchday: Windows Server-Updates (13. Januar 2026)

Zum 13. Januar 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 44 Kommentare