Schlagwort Identitätsmanagement

Passwordless.dev: Bitwarden startet passwortlose Authentifizierung
Der Anbieter von Passwortverwaltungslösungen Bitwarden hat am 17. August 2026 die allgemeine Verfügbarkeit von Passwordless.dev bekannt gegeben. Bei diesem Dienst handelt es sich um ein spezialisiertes Toolkit für Softwareentwickler, das die Integration von modernen Passkeys auf Basis der Standards FIDO2…

Entra ID: Microsoft sperrt MemberOf-Operator bis 3. November
Der Technologiekonzern Microsoft hat umfassende strukturelle Änderungen für sein Identitäts- und Zugriffsverwaltungssystem Entra ID angekündigt. Im Zentrum der Maßnahmen steht die verpflichtende Ersetzung des sogenannten „MemberOf“-Regeloperators. Administratoren sind aufgerufen, bis zum 3. November 2026 entsprechende Anpassungen vorzunehmen, da der Operator…

KI-Agenten-Sicherheit: Cloudflare öffnet Betriebssystem als Open Source
Angesichts der rasanten Verbreitung autonomer KI-Agenten in Unternehmen bringen Technologiekonzerne und Sicherheitsfirmen eine Welle neuer Schutzlösungen auf den Markt. Die Entwicklungen Anfang August 2026 zeigen: Die Kontrolle über nicht-menschliche digitale Identitäten wird zur zentralen Herausforderung der Branche.Cloudflare öffnet sein KI-BetriebssystemDer…

SharePoint-Lücke CVE-2026-58644: CISA setzt Ultimatum bis 19. Juli
Microsoft hat mit 722 Sicherheitsupdates einen neuen Rekord aufgestellt – und die Behörden reagieren mit strengen Fristen.Kritische SharePoint-Lücke: CISA setzt UltimatumDie US-Sicherheitsbehörde CISA hat für Bundesbehörden eine Frist bis zum 19. Juli 2026 gesetzt, um eine kritische Schwachstelle in Microsoft…

Forg365-Phishing: 400-Dollar-Service kappt Microsoft-365-Konten
Die neuen Richtlinien für den Entra ID Application Proxy sollen traditionelle VPN-Lösungen überflüssig machen.Moderner Fernzugriff ohne VPNDie aktualisierte Anleitung vom 11. Juli beschreibt, wie Unternehmen interne Anwendungen über die Microsoft-Cloud bereitstellen können. Voraussetzung ist ein Entra ID P1- oder P2-Abonnement…

IT-Sicherheit: 35% scheitern bei Zugriffsentziehung innerhalb 24h
Viele IT-Verantwortliche überschätzen die Sicherheit ihrer Systeme massiv. Eine aktuelle Studie von HID und der FIDO Alliance offenbart ein erschreckendes Missverhältnis: 94 Prozent der IT-Entscheider glauben, Zugriffsrechte innerhalb von 24 Stunden entziehen zu können. Doch die Realität sieht anders aus.…

Storm-2949: Neue Hacker-Kampagne legt Sicherheitslücke in Microsoft 365 offen
Die Angreifer nutzten eine perfide Kombination aus Social Engineering und dem Missbrauch der Self-Service-Passwortzurücksetzung (SSPR). Das Besondere: Sie machten sich eine Funktion zunutze, die eigentlich die IT-Arbeit erleichtern soll. Die Kampagne zeigt eine wachsende „Identitätskrise“ in der Cloud-Sicherheit – legitime…

Microsoft Entra External ID: Passkeys und KI-Agenten revolutionieren Identitätsmanagement
Ab Ende Mai 2026 können Unternehmen ihren Kunden passwortlosen Zugang per Passkey anbieten – und das auf Basis biometrischer Verfahren.Der große Wurf für mobile AppsEin zentrales Problem vieler Kunden-Apps ist seit Jahren behoben: Seit Ende April 2026 bietet Microsoft nahtloses…

Passwort-Reset reicht nicht: Hacker bleiben länger im System als gedacht
Sicherheitsforscher schlagen Alarm: Herkömmliche Abwehrmaßnahmen versagen zunehmend gegen moderne Cyberangriffe. Selbst nach einem erzwungenen Passwort-Reset bleiben Angreifer oft wochenlang in Unternehmensnetzwerken.Die gängige Praxis, nach einem Sicherheitsvorfall einfach alle Passwörter zurückzusetzen, erweist sich als unzureichend. Wie aktuelle Analysen zeigen, nutzen Hacker…

Cybersicherheit 2026: Wenn Schutz-Tools zur Waffe werden
Die Sicherheitsbranche erlebt eine paradoxe Entwicklung: Ausgerechnet die Software, die Unternehmensdaten schützen soll, wird zur Einfallschleuse für Hacker. Remote-Wipe-Funktionen und Mobile-Device-Management (MDM) sind eigentlich dazu da, gestohlene Geräte unbrauchbar zu machen. Doch aktuelle Berichte zeigen: Kriminelle nutzen diese Administrationssysteme zunehmend…
