Schlagwort-Archiv: Sicherheit

Kanzleisoftware RA-MICRO Essentials patzt bei (Daten-)Sicherheit

Die Kanzleisoftware RA-MICRO Essentials sieht sich als Marktführer bei Rechtsanwaltssoftware. Geschäftsprozesse für Rechtsanwälte im Browser verwalten, so das Versprechen. Der Chaos Computer Club (CCC) hat sich die Software vorgenommen und erschreckende Schwachstellen gefunden, die die Sicherheit vertraulicher Daten gefährdet.

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Best Practices zur Single Sign-On-Absicherung

Werbung – Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen und reduziert bei richtiger Implementierung die Passwortvielfalt. Aber wie sichert man diese zentrale Struktur vor dem Risiko einer Kompromittierung ab? Fünf Best Practices helfen zur Single Sign-On-Absicherung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentare deaktiviert für Best Practices zur Single Sign-On-Absicherung

Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt

Warnung bzw. an die Leserschaft, die schon mal auf Tools wie CPUID, HWMonitor, CPU-Z etc. zugreifen. Die Webseite, auf denen diese Tools gehostet und zum Download angeboten wurden, ist mutmaßlich einem Hack zum Opfer gefallen. Es wurde/wird in Folge dieses … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , , | 35 Kommentare

0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt

Im Adobe Reader (und möglicherweise auch in anderen Readern wie Foxit) gibt es eine 0-day-Schwachstelle. Ein öffnen eines PDF-Dokuments reicht zum Ausnutzen dieser Schwachstelle. Angreifer nutzen diese 0-day-Schwachstelle im Adobe Reader seit dem Dezember 2025 aus. Ein Sicherheitsforscher hat nun … Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , , | 33 Kommentare

Bundesamt für Verfassungsschutz warnt vor russischen Cyberangriffen auf TP-Link-Router

Das Bundesamt für Verfassungsschutz (BfV) hat zum 7. April 2026 eine Warnung vor Cyberangriffen der russischen Gruppe APT28 herausgegeben. Die Gruppe wird vom BfV dem Militärgeheimdienst GRU zugeordnet. Insgesamt hat APT28 mehrere Tausend der öffentlich auffindbaren TP-Link-Geräte angegriffen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | 13 Kommentare

Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus

Eigentlich verspricht Microsoft Kunden in Europa, die die Produkte und die Cloud des Unternehmens nutzen, dass Daten innerhalb der EU-Grenzen gespeichert und ausgewertet werden und dort bleiben. Speziell bei Microsoft 365 Copilot hat Microsoft sich aber mit dem "opt-out" Flex … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , , | 12 Kommentare

Fortinet FortiClient EMS-Schwachstelle CVE-2026-35616 ermöglicht Code-Ausführung

Das Produkte Fortinet FortiClient EMS weist in den Versionen unter < 7.4.7 eine Schwachstelle CVE-2026-35616 aus, die eine Code-Ausführung für Angreifer ermöglicht. Ein anonymer Angreifer kann die Schwachstelle CVE-2026-35616 in Fortinet FortiClient EMS remote ausnutzen, um beliebigen Programmcode auszuführen. Der … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

BlueHammer: Windows 0-day-Schwachstelle

Noch ein kurzer Nachtrag zu einem Thema, welches einige Tage liegen geblieben ist. Ein frustrierter Sicherheitsforscher hat bereits zum 3. April 2026 eine 0-day-Schwachstelle samt Exploit veröffentlicht, die Windows und den Defender betrifft. Über die Schwachstelle könnten Angreifer sich Zugriff … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 13 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Verbraucherzentrale erstreitet im März 2026 drei Urteile gegen die 1N-Telecom GmbH

Ich habe noch eine Information nachzutragen, die mich bereits vor einigen Tagen erreicht hat. Es geht um die 1N Telecom GmbH, die mit "als windig anzusehenden" Geschäftsmethoden für Ärger bei Verbraucherinnen und Verbrauchern gesorgt hat. Der Verbraucherzentrale ist es bereits … Weiterlesen

Veröffentlicht unter Allgemein, Internet | Verschlagwortet mit , , | 11 Kommentare

Meta pausiert Zusammenarbeit mit Mercor nach Sicherheitsvorfall

Nicht schön: Bei Mercor (stellen Trainingsdaten für LLMs für AI-Anbieter bereit) hat es einen Sicherheitsvorfall gegeben. Meta hat die Zusammenarbeit mit Mercor gestoppt und analysiert den Vorfall bei dem "Datenanbieter". Auch OpenAI untersucht laut Mitteilung den Sicherheitsvorfall.

Veröffentlicht unter AI, Cloud, Internet, Sicherheit | Verschlagwortet mit , , , , , | Schreibe einen Kommentar