Schlagwort-Archiv: Sicherheit

Microsoft Security Update Summary (9. Dezember 2025)

Microsoft hat am 9. Dezember 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 56 Schwachstellen (CVEs), eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich ein kompakter … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | Ein Kommentar

BSI prüft Password-Manager: Empfohlen, aber Luft nach oben

Passwörter gehören bei der Nutzung von Onlinediensten zum Alltag: E-Maildienste, Onlineshopping, Social Media etc. nutzen sie. Zur Verwaltung der Kennwörter kommen häufig Passwortmanager zum Einsatz. Aber wie sicher sind diese Programme? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wollte … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare

Angriffe auf React RCE-Schwachstelle (CVE-2025-55182)

In den React Server Components gibt es eine kritische RCE-Schwachstelle (CVE-2025-55182) mit einem CVSS-Score von 10.0. Das ist seit einigen Tagen bekannt. Nun laufen massive Angriffswellen gegen verwundbare Webseiten und viele Firmenauftritte wurden bereits gehackt.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Kritische Sicherheitslücke CVE-2025-61260 in OpenAI Codex CLI

Kleiner Infosplitter, der mir von den Sicherheitsforschern von Check Point Research (CPR) zugegangen ist. Die sind kürzlich in OpenAIs Codex CLI auf die kritische Sicherheitslücke CVE-2025-61260 gestoßen. Diese ermöglichte Angriffe über lokale Projektdateien, stille Code-Ausführung, Infiltration und Datenklau.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , , | Ein Kommentar

Zur Info: IP-Adressen von Microsoft Exchange Online bei Sender Score geblockt

Kurze Information für Administratoren von Microsoft Exchange Online-Instanzen zu einem leidigen, alten, und immer wiederkehrenden Thema. Ein Leser informierte mich, dass einer seiner Microsoft 365-Kunden vom E-Mail-Dienst angeknipst wurde, da Microsoft Exchange Online-IP-Adressen auf einer Sperrliste von Senderscore gelandet sind.

Veröffentlicht unter Cloud, Mail, Problem | Verschlagwortet mit , , , | 21 Kommentare

Gartner warnt: Blockt aus Sicherheitsgründen alle KI-Browser auf absehbare Zeit

Analysten der Unternehmensberatung Gartner haben letzte Woche eine für mich überraschende, aber folgerichtige Empfehlung ausgesprochen. Unternehmen sollten bis auf weiteres die sogenannten KI-Browser aus Sicherheitsgründen blockieren, da die Risiken zu hoch seien. Nur wer sicherstellen kann, dass KI-Browser keinerlei Sicherheitsrisiko … Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | 49 Kommentare

Warnung von Apache vor kritischer Schwachstelle in Tika-Modul

Zum 4. Dezember 2025 haben die Apache-Software-Foundation vor einer kritischer Schwachstelle im Tika-Modul gewarnt. Der Schwachstelle CVE-2025-66516 wurde ein CVSS-Score von 10.0 (höchster Wert) zugewiesen. Tika erkennt und extrahiert Metadaten aus über 1.000 verschiedenen Dateiformaten.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

MIT-Studie: "ChatGPT"- bzw. LLM-Nutzung und Gehirn-Aktivitäten

Es ist eine Studie des Massachussets Institutes of Technology (MIT) zur Frage "wie beeinflusst die LLM-Nutzung unsere Gehirn-Aktivitäten, die im Sommer erschienen ist und Debatten auslöste. Das Ergebnis in einem Satz: "ChatGPT & Co. machen das Gehirn fauler und lassen … Weiterlesen

Veröffentlicht unter AI, Problem, Sicherheit | Verschlagwortet mit , , , , | 43 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Ab heute, 6. Dez. 2025, gilt die NIS-2-Richtlinie in Deutschland

Die "Gnadenfrist" zur Umsetzung der EU NIS-2-Richtlinie für deutsche Unternehmen ist vorbei. Nachdem der Deutsche Bundestag bereits am 13. November 2025 den Gesetzentwurf zur Umsetzung der EU NIS-2-Richtlinie beschlossen hat und auch der Bundesrat zum 21. November 2025 zustimmte, gilt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Windows 11: "Intel Technology Access Filter Driver" als Problem

Die Tage ist mir ein Problembericht unter die Augen gekommen, den ich gerne als Informationshappen für die Leserschaft einstelle. Der "Intel Technology Access Filter Driver" aus der Intel Management Engine (IME) führte unter Windows zu erheblichen Problemen mit einer Praxisverwaltungssoftware … Weiterlesen

Veröffentlicht unter Problem, Software, Windows | Verschlagwortet mit , , , | 11 Kommentare