Schlagwort-Archiv: Sicherheit

Sicherheitsvorfall bei Vercel – Google Workspace-OAuth-App gehackt

Die Cloud-Entwicklungsplattform Vercel hat einen Sicherheitsvorfall (über eine Drittanbieter-App) bestätigt, nachdem Angreifer bereits eine Kompromittierung der Plattform reklamierten und begannen, gestohlene Daten zu verkaufen. Nun sollten Administratoren, die Vercel nutzen, prüfen, ob sie tangiert sind.

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

BfFDI-Anzeige (März 2026) klärt über die elektronische Patientenakte auf

Ich stelle mal ein Thema hier im Blog ein, auf das mich ein Leser vor einiger Zeit hingewiesen hat. Die Bundesbeauftragte für den Datenschutz und Informationsfreiheit (kurz Bundesdatenschutzbeauftragte oder BfDI) hat Mitte März 2026 in einer Anzeige in der Apotheken-Umschau … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 18 Kommentare

AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss

KI-Lösungen wie Microsofts Copilot, aber auch Anthropic oder OpenAI ChatGPT erweisen sich immer mehr als latentes Sicherheitsrisiko. Es vergeht eigentlich kein Tag, an dem nicht eine neue Sicherheitslücke oder ein Weg zum Umgehen der in den LLMs eingebauten Sicherheitsschranken publik … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 26 Kommentare

EU-App zur Altersverifikation in 2 Minuten gehackt

Die EU-Kommission will ja eine App zur Altersverifikation durchsetzen, um den Jugendschutz im Internet gewährleisten zu können. Diese App wurde mit Aufwand entwickelt und EU-Kommissionspräsidentin von der Leyen verkündete, dass die Open Source-App jetzt technisch "fertig" sei und eine Altersprüfung … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 17 Kommentare

SwissSign widerruft Zertifikat – bis zum 22.4.2026 reagieren!

Ein Blog-Leser hat mich zum 17. April 2026 darüber informiert, dass die Zertifikatsstelle SwissSign aus der Schweiz E-Mail S/MIME Silver-Zertifikate widerruft. Das könnte für den einen oder anderen aus der Leserschaft relevant sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Edge 146.0.3856.130 und 147.0.3912.72 als dringende Updates (16. April 2026)

Microsoft hat zum 16. April 2026 Sicherheits-Updates für den Edge-Browser im Stable-Channel veröffentlicht, die den Browser auf die Version 147.0.3912.72 aktualisieren. Im Extended Stable wurde der Browser auf die Version 146.0.3856.130 gehoben. Wegen der Schwere der geschlossenen Schwachstellen sollten die … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Cisco patcht 4 kritische Sicherheitslücken (CVSS bis zu 9.9) in Webex und ISE

Noch eine kurze Information für Leser die für die Absicherung von Ciscos Lösungen Webex und ISE zuständig sind. Cisco hat gleich vier kritische Sicherheitslücken, der CVSS-Score reicht bis zu 9.9, in seiner Konferenzsoftware Webex und in ISE per Sicherheitsupdate geschlossen. … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 1 Kommentar

RedSun: Nächste Windows Defender 0-Day-Schwachstelle

Ein Sicherheitsforscher liefert sich mit Microsoft einen Schlagabtausch im Hinblick auf die Veröffentlichung von 0-Day-Sicherheitslücken. Nach BlueHammer hat der Experte den nächsten 0-Day mit Namen RedSun samt Exploit veröffentlicht. Und es gibt noch einen UnDefend genannte n "Exploit", den der … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 9 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

April 2026-Patchday schließt SharePoint-Schwachstellen; Angriffe auf alte Excel-Versionen

Zum 14. April 2026 hat Microsoft Updates für SharePoint veröffentlicht, die wichtige Schwachstellen schließen. SharePoint-Administratoren sollten patchen. Weiterhin gibt es eine CISA-Warnung, dass uralte Excel-Versionen über eine längst bekannte Sicherheitslücke angegriffen werden. Hier eine kurze Nachlese.

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , , , | Kommentar hinterlassen

Adobe Reader Update und Sicherheitshinweis APSB26-44

Kurzer Nachtrag vom 14. April 2026 zum Adobe Reader. Adobe hat einen weiteren Sicherheitshinweis veröffentlicht und berichtet, dass Schwachstellen durch Update im Adobe Reader für Windows und macOS geschlossen wurden. Es handelt sich um kritische Sicherheitslücken, die eine Codeausführen ermöglichen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 8 Kommentare