Schlagwort Identitätsmanagement

Dropbox-Sicherheitslücke: 1.600 Konten kompromittiert durch Lenovo-ID-Fehler
Im Rahmen der Aufarbeitung eines Sicherheitsvorfalls hat der Cloud-Dienstleister Dropbox neue Details zu unbefugten Zugriffen auf Nutzerdaten bekannt gegeben. Wie das Unternehmen mitteilte, wurden in rund 1.600 Konten Dateien durch Dritte eingesehen oder heruntergeladen. Dieser Befund ist Teil einer umfassenderen…

Okta wächst um 11%: Identitätsmanagement-Markt in Konsolidierung
Kleine und mittlere Unternehmen (KMU) in Europa stehen beim Übergang zu Cloud-basierten Identitätsdiensten vor komplexen organisatorischen und rechtlichen Herausforderungen.Ein aktuell veröffentlichter Leitfaden für Microsoft Entra ID – den Nachfolger von Azure AD – adressiert nun gezielt die notwendigen Prozess-, Vertrags-…

Microsoft Entra ID: Kritische Lücke (CVSS 10.0) aktiv ausgenutzt
Der Technologiekonzern Microsoft hat die aktive Ausnutzung einer kritischen Sicherheitslücke in seinem Identitäts- und Zugriffsmanagement-Dienst Microsoft Entra ID bestätigt.Die Schwachstelle, die unter der Kennung CVE-2026-69836 geführt wird, ermöglichte Angreifern eine Remotecodeausführung (Remote Code Execution, RCE). Mit einem CVSS-Score von 10.0…

Passwordless.dev: Bitwarden startet passwortlose Authentifizierung
Der Anbieter von Passwortverwaltungslösungen Bitwarden hat am 17. August 2026 die allgemeine Verfügbarkeit von Passwordless.dev bekannt gegeben. Bei diesem Dienst handelt es sich um ein spezialisiertes Toolkit für Softwareentwickler, das die Integration von modernen Passkeys auf Basis der Standards FIDO2…

Entra ID: Microsoft sperrt MemberOf-Operator bis 3. November
Der Technologiekonzern Microsoft hat umfassende strukturelle Änderungen für sein Identitäts- und Zugriffsverwaltungssystem Entra ID angekündigt. Im Zentrum der Maßnahmen steht die verpflichtende Ersetzung des sogenannten „MemberOf“-Regeloperators. Administratoren sind aufgerufen, bis zum 3. November 2026 entsprechende Anpassungen vorzunehmen, da der Operator…

KI-Agenten-Sicherheit: Cloudflare öffnet Betriebssystem als Open Source
Angesichts der rasanten Verbreitung autonomer KI-Agenten in Unternehmen bringen Technologiekonzerne und Sicherheitsfirmen eine Welle neuer Schutzlösungen auf den Markt. Die Entwicklungen Anfang August 2026 zeigen: Die Kontrolle über nicht-menschliche digitale Identitäten wird zur zentralen Herausforderung der Branche.Cloudflare öffnet sein KI-BetriebssystemDer…

SharePoint-Lücke CVE-2026-58644: CISA setzt Ultimatum bis 19. Juli
Microsoft hat mit 722 Sicherheitsupdates einen neuen Rekord aufgestellt – und die Behörden reagieren mit strengen Fristen.Kritische SharePoint-Lücke: CISA setzt UltimatumDie US-Sicherheitsbehörde CISA hat für Bundesbehörden eine Frist bis zum 19. Juli 2026 gesetzt, um eine kritische Schwachstelle in Microsoft…

Forg365-Phishing: 400-Dollar-Service kappt Microsoft-365-Konten
Die neuen Richtlinien für den Entra ID Application Proxy sollen traditionelle VPN-Lösungen überflüssig machen.Moderner Fernzugriff ohne VPNDie aktualisierte Anleitung vom 11. Juli beschreibt, wie Unternehmen interne Anwendungen über die Microsoft-Cloud bereitstellen können. Voraussetzung ist ein Entra ID P1- oder P2-Abonnement…

IT-Sicherheit: 35% scheitern bei Zugriffsentziehung innerhalb 24h
Viele IT-Verantwortliche überschätzen die Sicherheit ihrer Systeme massiv. Eine aktuelle Studie von HID und der FIDO Alliance offenbart ein erschreckendes Missverhältnis: 94 Prozent der IT-Entscheider glauben, Zugriffsrechte innerhalb von 24 Stunden entziehen zu können. Doch die Realität sieht anders aus.…

Storm-2949: Neue Hacker-Kampagne legt Sicherheitslücke in Microsoft 365 offen
Die Angreifer nutzten eine perfide Kombination aus Social Engineering und dem Missbrauch der Self-Service-Passwortzurücksetzung (SSPR). Das Besondere: Sie machten sich eine Funktion zunutze, die eigentlich die IT-Arbeit erleichtern soll. Die Kampagne zeigt eine wachsende „Identitätskrise“ in der Cloud-Sicherheit – legitime…
