Schlagwort-Archiv: Sicherheit

Microsoft Security Update Summary (12. Mai 2026)

Microsoft hat am 12. Mai 2026 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 118 Schwachstellen (CVEs – laut Microsoft sogar 137), 16 kritisch, 0 davon wurden als 0-day klassifiziert (keiner … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 6 Kommentare

Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre

Nennt sich wohl Kollateralschaden: Die gesamte Verwaltung des Landes Hessen hat derzeit eine "Internet-Sperre". Keine Zensur, sondern es gelten Sicherheitsgründe. Der tiefere Hintergrund ist der Hack des US-Sicherheitsanbieters Trellix zum 17. April 2026, bei dem Teile des Quellcode-Repository erbeutet und … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | 14 Kommentare

OpenSearch-Client für Node.js ist auch kompromittiert – Teil 2

Die Hiobsbotschaften reißen heute nicht ab. Im Beitrag Neuer Shai-Hulud Lieferkettenangriff auf npm tanstack-Pakete; CheckMarx Jenkins-Paket infiziert hatte ich über zwei Lieferkettenangriffe der letzten beiden Stunden berichtet. Der Mini Shai Hulud-Lieferkettenangriff auf npm tanstack-Pakete hat sich ausgeweitet und  der OpenSearch-Client für … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

BitUnlocker-Downgrade-Angriff auf Windows 11 möglich

Im Juli 2025 hat Microsoft Sicherheitsupdates für Windows freigegeben, um eine Bitlocker-Schwachstelle zu schließen, die eine Bitlocker-Downgrade-Attacke ermöglicht. Jetzt haben Sicherheitsforscher gezeigt, dass ein Bitlocker-Downgrade-Angriff auf Windows 11 möglich ist. Hängt mit den PCA 2011-Zertifikaten zusammen. Das Ganze erfordert aber … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 21 Kommentare

Neuer Shai-Hulud Lieferkettenangriff auf npm tanstack-Pakete; CheckMarx Jenkins-Paket infiziert – Teil 1

Es gibt zwei neue Sicherheitsvorfälle im Softwarebereich. Ein offizielle CheckMarx Jenkins-Paket, welches mit einem Infostealer infiziert ist, wurde auf dem Jenkins Marketplace angeboten. Zudem läuft ein Mini Lieferkettenangriff von Shai-Hulud auf npm-Pakete. Bisher sind bereits 42 tanstack-Pakete infiziert worden. Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 5 Kommentare

Firefox 150.0.3 korrigiert Passwort-Druck-Bug

Die Mozilla-Entwickler veröffentlichen zum 12. Mai 2026 (im Laufe des Nachmittags) die Version 150.0.3 des Firefox-Browsers. In dieser Version 150.0.3 wird das Problem, dass der Browser seit der Version 150.0 Passwörter in Webseiten im Klartext ausdruckt, behoben.

Veröffentlicht unter Firefox, Sicherheit, Update | Verschlagwortet mit , , | 9 Kommentare

Apple iOS 26.5, macOS 26.5 veröffentlicht

Die Firma Apple hat am 11. Mai 2026 iOS 26.5 (sowie iPadOS) sowie macOS 26.5 freigegeben. Es handelt sich mehr oder weniger um Wartungsupdates, die Schwachstellen und Probleme beheben. Die Änderungen in iOS/iPad OS 26.5 lassen sich in diesem Apple-Dokument … Weiterlesen

Veröffentlicht unter iOS, iPad, iPhone, macOS X, Sicherheit, Update | Verschlagwortet mit , , , | 3 Kommentare

Schwachstellen in Apache (CVE-2026-23918) und n8n (CVE-2026-42231)

Im Apache Web-Server gibt es vor der Version 2.4.67 kritische Schwachstellen, die Millionen Web-Server in der Sicherheit gefährden. Zudem wurde eine Schwachstelle in der Software n8n entdeckt. Auch hier wurden die Schwachstellen durch ein Software-Update geschlossen. Die Produkte sollten aktualisiert … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 3 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

M365 Copilot: Drei kritische Sicherheitslücken gepatcht (7.5.2026)

Noch ein Nachtrag vom 8. Mai 2026 zu einem Thema, was es nicht zeitnah in den Blog geschafft hat. Microsoft hat vorige Woche drei kritische Sicherheitslücken in Microsoft 365 Copilot  durch Patches geschlossen. Alle drei Schwachstellen sind über das Netzwerk erreichbar, … Weiterlesen

Veröffentlicht unter AI, Office, Sicherheit, Software | Verschlagwortet mit , , , | 1 Kommentar

LDI NRW zu Datenpannenmanagement an Uni-Kliniken und Krankenhäusern

Noch ein Nachtrag zu einer Meldung von Ende April 2026. Wie sieht das Datenpannenmanagement an Uni-Kliniken und Krankenhäusern in Nordrhein-Westfalen aus? Die Landesbeauftragte für Datenschutz und Informationsfreiheit in Nordrhein-Westfalen wollte es genauer wissen und hat das Datenpannenmanagement an Uni-Kliniken und Krankenhäusern geprüft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare