Schlagwort-Archiv: Sicherheit

EU-Regulierungen, Prüfverfahren und Digitale Souveränität

In der EU gab es in den letzten Tagen weitere Absetzbewegungen von großen US-Technik-Konzernen. Frankreich kickt Teams & Co., die EU-Kommission hat Verfahren gegen X wegen Grok-Bilder eingeleitet, WhatsApp als Gatekeeper eingestuft und weitere Vorschläge für Verordnungen vorgelegt. Das EU-Parlament … Weiterlesen

Veröffentlicht unter Allgemein, Internet, Software, Teams | Verschlagwortet mit , , , , , , | 9 Kommentare

Cyberangriffe: BMW-Vertragshändler Gady; Staatliche Kunstsammlungen Dresden

Es gab am Sonntag, den 25. Januar 2026, einen IT-Sicherheitsvorfall beim BMW-Vertragshändler Gady aus Österreich, dessen Geschäftstätigkeit davon betroffen ist. Zudem wurde mir von einem Leser ein Angriff auf die Staatliche Kunstsammlungen in Dresden zum 21. Januar 2026 berichte. Ich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Office 0-day-Schwachstelle CVE-2026-21509; Notfall-Updates verfügbar

In Microsoft Office 2016 bis 2024 sowie Office 365-Apps gibt es eine 0-day-Schwachstelle CVE-2026-21509, die in Angriffen aktiv ausgenutzt wird. Microsoft hat zum 26. Januar 2026 erste Informationen und serverseitig Notfall-Updates für Microsoft Office 2021 und höher veröffentlicht. Für Microsoft … Weiterlesen

Veröffentlicht unter Office, Problem, Sicherheit, Update | Verschlagwortet mit , , | 140 Kommentare

Telekom, Telefonica und Vodafone geben NG eCall frei

Die Woche haben die Mobilfunkanbieter Telekom, Telefonica und Vodafone in ihren Mobilfunknetzen NG eCall freigegeben. Die eCall-Funktionalität ist in PKWs seit 2018 bei Neuzulassungen vorgeschrieben. NG eCall soll neue Funktionalität in die Notruf-Funktion von PKWs bringen. Hier ein kurzer Blick … Weiterlesen

Veröffentlicht unter Allgemein, Internet, Sicherheit | Verschlagwortet mit , , | 13 Kommentare

Microsoft SharePoint/OneDrive: IDCRL-Authentication endet ab 31. Jan. 2026 – OpenID Connect und OAuth kommt (MC1184649)

Kurze Information für Administratoren von Microsoft SharePoint und OneDrive. Microsoft lässt bei den Online-Versionen das IDCRL-Authentication Protocol zum 31. Januar 2026 auslaufen. Die Authentifizierung erfolgt dann über OpenID Connect und OAuth – lässt sich aber noch einige Wochen wieder umstellen.

Veröffentlicht unter Cloud, OneDrive, Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Angreifer missbrauchen RMM-Tools als Backdoor

Die KnowBe4 Threat Labs informieren über eine ausgeklügelte Dual-Vektor-Kampagne, die die Bedrohungskette nach der Kompromittierung von Anmeldedaten demonstriert. Anstatt maßgeschneiderte Malware einzusetzen, umgehen die Angreifer die Sicherheitsperimeter, indem sie IT-Tools missbrauchen, denen von IT-Administratoren vertraut wird. Indem sie sich einen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

ShinyHunters will Okta-Kunden (Betterment, SoundCloud, Crunchbase) gehackt haben

Die Cyberkriminellen-Gruppe ShinyHunters reklamiert für sich, dass es ihnen gelungen sei, drei Kunden des Dienst Okta zu hacken. ShinyHunters behauptet, sich per Okta-Voice-Phishing-Kampagne Zugriff auf Daten von Crunchbase und Betterment verschafft zu haben. SoundCloud hatte bereits im Dezember 2025 einen … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft muss Bitlocker-Key an US-Strafverfolger (FBI) übergeben

Kurzer Nachtrag von gestern: Es ist gerade bekannt geworden, dass Microsoft gerichtlich dazu gezwungen wurde, den Bitlocker-Recovery-Key eines Windows Systems an das amerikanische FBI zu übergeben, damit dieses Datenträger entschlüsseln kann. Das berichtet das US-Magazin Forbes.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 61 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Zoom (MMRs) Schwachstelle CVE-2026-22844

Anbieter Zoom hat zum 20. Januar 2026 eine Warnung vor einer Schwachstelle CVE-2026-22844 in seiner Zoom Node Multimedia Router (MMRs) Software vor Version 5.2.1716.0 bekannt gegeben. Die Schwachstelle hat einen CVSS Score von 9.9 und ermöglicht eine Remote Code Execution, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows 11 24H2/25H2; Windows Server 2025: (Recall-)Schwachstelle CVE-2025-60710 (Nov. 2025)

Es sieht mir so aus, als hätte Microsoft im November 2025 die erste gravierende Sicherheitslücke in seiner Recall-Funktion gefixt. Was den Vorfall, zumindest in meinen Augen, besonders brisant macht: Die Recall EVP-Schwachstelle CVE-2025-60710 im Host Process for Windows betrifft auch … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 7 Kommentare