Schlagwort-Archiv: Sicherheit

Progress Kemp LoadMaster Schwachstellen CVE-2025-13444 und CVE-2025-13447

Im Kemp Progress Loadmaster wurden zum 17. Dezember 2025 zwei schwerwiegende Schwachstellen CVE-2025-13444 und CVE-2025-13447 gemeldet, die zeitnah durch Updates beseitigt werden sollten. Die Information war damals nicht öffentlich, seit dem 12. Januar 2026 sind die Details öffentlich und wurden … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , | Kommentare deaktiviert für Progress Kemp LoadMaster Schwachstellen CVE-2025-13444 und CVE-2025-13447

End of Support für Microsoft-Produkte in 2026

Das Jahr 2026 bringt für Nutzer von Microsoft Produkten einige Termine, an denen der Support endet. Das reicht von diversen Windows-Versionen, die dann nicht mehr durch Updates unterstützt werden, bis hin zu Microsoft Office 2021. Auch Windows 10 22H2 wird … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , , | 9 Kommentare

0patch Micropatch für CredSSP-Schwachstelle CVE-2025-47987

Noch ein kleiner Nachtrag von letzter Woche und vor dem Januar 2026 Patchday. ACROS Security hat einen 0patch Micropatch für eine Elevation of Privilege (EoP)-Schwachstelle CVE-2025-47987 im Credential Security Support Provider Protocol (CredSSP) veröffentlicht. Diese wurde von Microsoft bereits 2025 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Passwort-Audit zur Verbesserung der Cybersecurity

Werbung – Unternehmen stehen vor der Herausforderung, ein Gleichgewicht zwischen starker Cybersecurity und Benutzeraufwand zu finden. Eine einfache, und wirkungsvolle Methode ist die regelmäßige Durchführung von Passwort-Audits. Was es dazu zu wissen gibt, ist in diesem Specops-Beitrag beschrieben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Passwort-Audit zur Verbesserung der Cybersecurity

Neuer Datenschutzvorfall in 2025 bei Dr. Ansay

Beim "Internet Medizin-Dienstleister" Dr. Ansay hat es ja einen weiteren Datenschutzvorfall gegeben, bei dem Patientenrezepte per Internet durch unbefugte Dritte abrufbar waren. Das Datenleck ist inzwischen wohl geschlossen, es ist aber der zweite Vorfall, der mir bezüglich des Anbieters bekannt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

MC1215070: MFA für Microsoft 365 Admin Center ab Feb. 2026 Pflicht

Noch eine kurze Information für Administratoren von Microsoft 365-Tenants. Microsoft erzwingt aus Sicherheitsgründen ab dem 9. Februar 2026 eine Multifaktor-Authentifizierung (MFA) zur Administratoranmeldung am Microsoft 365 Admin Center. Ohne entsprechende Maßnahmen scheitert dann die Anmeldung.

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 19 Kommentare

Berichte über Instagram Datenleck (Jan. 2026)

Aktuell gehen Berichte auf X herum, die ein Datenleck bei Instagram postulieren. Sicherheitsanbieter Malwarebytes will auf eine Sammlung mit Daten von Instagram-Nutzern gestoßen sein. Diese müssen aus einem Vorfall aus dem Jahr 2024 stammen. Trittbrettfahrer versuchen das mittels Passwort-Reset-Angriffen auszunutzen. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Trend Micro patcht kritische Schwachstelle CVE-2025-69258 Apex Central for Windows

Trend Micro hat die Tage ein Sicherheitsupdate für Apex Central for Windows veröffentlicht, um die Schwachstelle CVE-2025-69258 (CVSS 9.8) zu schließen. Die kritische Schwachstelle ermöglicht es einem nicht authentifizierten Remote-Angreifer mit Endpunktzugriff eine beliebige schädliche DLL über MsgReceiver.exe zu laden. Betroffen sind … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 2 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Black Axe: 34 nigerianische Betrüger in Spanien verhaftet

Die spanische Polizei hat in Zusammenarbeit mit Europol und dem bayerischen Landeskriminalamt 34 Betrüger im Rahmen der Aktion "Black Axe" festgenommen und kriminelle Strukturen zerschlagen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Cyberangriff auf Klinik in Roth (7. Jan. 2026)

Auf die Kreisklinik Roth in Mittelfranken wurde ein Cyberangriff auf die IT verübt, wodurch die Internetverbindung der Klinik an außen am 7. Januar 2026 gekappt und die Notaufnahme von der Versorgung abgemeldet wurde. Inzwischen ist die Notaufnahme der Klinik aber … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare