Schlagwort Cloud-Sicherheit

CosmosEscape: Kritische Lücke in Azure Cosmos DB geschlossen
Das IT-Sicherheitsunternehmen Wiz hat Details zu einer schwerwiegenden Schwachstelle in der Microsoft-Plattform Azure veröffentlicht, die weitreichende Zugriffsmöglichkeiten auf Cloud-Infrastrukturen eröffnete. Die als „CosmosEscape“ bezeichnete Sicherheitslücke betraf die Gremlin-Programmierschnittstelle (API) von Azure Cosmos DB. Durch den Fehler war es möglich, aus…

Cloud-Sicherheit: Nur 17% schützen ihre Microsoft-Konfigurationen
Die Sicherheit von Cloud-Infrastrukturen rückt angesichts der fortschreitenden Digitalisierung und der Integration künstlicher Intelligenz verstärkt in den Fokus von IT-Verantwortlichen. Das Softwareunternehmen CoreView hat nun den „2026 CoreView State of Microsoft 365 Security Report“ veröffentlicht, der den aktuellen Stand der…

Bing Images: Kritische RCE-Lücken mit CVSS 9,8 identifiziert
In der Bildsuche des Technologiekonzerns Microsoft wurden zwei schwerwiegende Sicherheitslücken identifiziert, die eine Remote-Code-Ausführung (RCE) ermöglichten. Die Schwachstellen betreffen die Plattform Bing Images und wurden mit dem dritthöchsten möglichen Wert auf der Common Vulnerability Scoring System (CVSS) Skala eingestuft. Fachleute…

Edge-Browser: Microsoft blockiert Screenshots sensibler Dokumente
Edge ist der erste Browser, der heimliche Bildschirmfotos sensibler Dokumente verhindert.Microsoft hat eine neue Sicherheitsfunktion für seinen Browser Edge vorgestellt. Seit dem 20. Juli 2026 ist Edge der einzige Webbrowser, der Screenshots von geschützten PDF-Dateien blockieren kann – vorausgesetzt, diese…

Microsoft Entra ID: Passkeys werden ab September Pflicht
Der Softwarekonzern veröffentlicht umfassende Neuerungen für Identitätsschutz und Produktivität. Microsoft hat am Dienstag eine Reihe bedeutender Updates für seine Cloud-Identitäts- und Bereitstellungsdienste vorgestellt – begleitet von einer Rekordzahl an Sicherheitskorrekturen. Die Neuerungen zielen darauf ab, den Schutz vor Phishing-Angriffen zu…

KI-Angriffe: Cyberkriminelle infiltrieren Netzwerke in 72 Stunden
Das zeigt eine aktuelle Analyse zweier Sicherheitsfirmen.Die Sicherheitsforscher von Huntress und Sygnia haben zwischen dem 10. und 13. Juli 2026 alarmierende Erkenntnisse veröffentlicht: Angreifer nutzen KI-generierte Skripte, um Active-Directory-Umgebungen und Cloud-Infrastrukturen zu erkunden. Die Zeit, die für eine Kompromittierung benötigt…

Microsoft 365: Bedrohungsgruppe Pink kappt Passkey-Sicherheit
Sicherheitsforscher und Bundesbehörden haben eine ausgeklügelte Serie von Cyberangriffen auf Microsoft-365-Nutzer identifiziert. Im Zentrum steht die Manipulation von Passkey-Registrierungsprozessen – eine Methode, die selbst mehrstufige Authentifizierung aushebeln kann.Seit April 2026 ist eine als O-UNC-066 bekannte Bedrohungsgruppe aktiv, die auch unter…

PDF-Bearbeitung lokal: Vier neue Browser-Tools ohne Daten-Upload
Zwischen dem 11. und 13. Juli 2026 haben mehrere Plattformen Werkzeuge vorgestellt, die PDF-Dateien direkt im Browser bearbeiten – ohne dass Daten jemals das lokale System verlassen. Browser-Tools ohne Daten-Upload Am 11. Juli 2026 erschien mit pdfcevir ein quelloffenes Toolkit,…

Microsoft warnt: 81 Millionen Anmeldeversuche auf Azure in zwei Wochen
Der Microsoft-Konzern hat am heutigen Sonntag eine dringende Sicherheitswarnung herausgegeben. Betroffen sind Unternehmen aller Branchen, deren E-Mail-Routing falsch eingerichtet ist. Die Angreifer verschicken gefälschte Nachrichten, die von legitimen Absendern zu stammen scheinen. Ziel sind Finanzbetrug und Datendiebstahl. Die Schwachstelle im…

Odyssey Infostealer: Neue Malware in über 100 Ländern aktiv
Staatliche Organisationen und Privatnutzer sind gleichermaßen betroffen. Aktuelle Analysen zeigen eine zunehmende Professionalisierung von Spionagesoftware, die gezielt Cloud-Konfigurationen und mobile Sicherheitsinfrastrukturen kompromittiert.Odyssey-Malware breitet sich rasant ausSeit dem 10. Juli 2026 beobachten IT-Sicherheitsanalysten die weltweite Ausbreitung des „Odyssey Infostealers“. Diese als…
