Schlagwort IT-Sicherheit

Exchange Server: KI-Bug-Finder verzögert Update CU1 unbegrenzt
Die Einführung der Microsoft Exchange Server Subscription Edition (SE) verläuft weniger reibungslos als ursprünglich geplant. Wie am 17. August 2026 bekannt wurde, führt die Integration neuer KI-basierter Systeme zur Identifizierung von Schwachstellen und Programmierfehlern zu erheblichen Verzögerungen bei der Veröffentlichung…

Gunra-Ransomware: Neue Angriffe auf Fortinet-Produkte entdeckt
Die Cybersicherheitslage verschärft sich durch die Aktivitäten der Gunra-Ransomware-Gruppe, die gezielt Schwachstellen in Netzwerkprodukten ausnutzt. Berichten zufolge setzt die Schadsoftware auf die Ausnutzung spezifischer Sicherheitslücken in den Lösungen FortiOS und FortiProxy des Herstellers Fortinet, um sich initialen Zugriff auf Unternehmensnetzwerke…

SharePoint-Lücke CVE-2026-45659: CISA warnt vor aktiver Ausnutzung
Die US-Cybersicherheitsbehörde CISA hat eine kritische Schwachstelle in Microsoft SharePoint Server in ihr Verzeichnis bekanntermaßen ausgenutzter Sicherheitslücken (Known Exploited Vulnerabilities Catalog, KEV) aufgenommen. Bei der als CVE-2026-45659 identifizierten Schwachstelle handelt es sich um eine RCE-Lücke (Remote Code Execution), die es…

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum
Die Sicherheit von Cloud-basierten Unternehmensplattformen steht erneut im Fokus der Cybersicherheits-Community. Aktuellen Berichten zufolge waren Portale der Branchengrößen Salesforce und ServiceNow über einen Zeitraum von 17 Monaten für unbefugte Zugriffe exponiert. Diese langandauernde Sicherheitslücke ist Teil einer umfassenden Kampagne, die…

GLM-5.3: Zhipu AI hebt Coding-Fähigkeiten um 50 Prozent
Das chinesische Technologieunternehmen Zhipu AI hat die Veröffentlichung seines neuesten Sprachmodells GLM-5.3 bekannt gegeben. Das Modell wird als Open-Source-Lösung bereitgestellt und basiert auf der Architektur des Vorgängers GLM-5.2, wurde jedoch durch ein reines Post-Training-Verfahren signifikant weiterentwickelt. Mit einem Umfang von…

Virtualisierung: Kritische Lücke CVE-2026-25727 in virtiofsd
Die Aufrechterhaltung der IT-Sicherheit in modernen Rechenzentren erfordert eine kontinuierliche Überwachung tief liegender Systemkomponenten und exponierter Netzwerk-Appliances. Aktuelle Rückblicke auf Sicherheitsvorfälle im Jahr 2026 verdeutlichen, dass sowohl Softwarelösungen in Virtualisierungsumgebungen als auch Hardware-Gateways im Fokus organisierter Angreifer stehen. Besonders kritische…

Windows 11: Drei kritische Sicherheitslücken auf USENIX und DEF CON enthüllt
Im Rahmen der Sicherheitskonferenzen USENIX Security 2026 und DEF CON 34 haben Sicherheitsforscher mehrere kritische Schwachstellen im Betriebssystem Windows 11 öffentlich demonstriert. Die vorgestellten Angriffsmethoden zielen auf verschiedene Systemkomponenten ab und ermöglichen teilweise die Übernahme vollständiger Systemrechte aus der Ferne.…

KI-Automatisierung: Lokale Systeme 6,7x schneller als Cloud
Die technologische Entwicklung im Bereich der Künstlichen Intelligenz (KI) erreicht neue Meilensteine bei der Automatisierung komplexer Arbeitsabläufe. Wie technische Analysen Mitte August 2026 verdeutlichten, rücken dabei insbesondere selbstkorrigierende KI-Vektorisierung und konsolidierte OSINT-Suiten (Open Source Intelligence) in den Fokus professioneller Anwender.…

Entra ID: Microsoft schafft SMS-Authentifizierung bis Februar 2027 ab
Microsoft hat weitreichende Änderungen für die Sicherheitsarchitektur seiner Identitätsplattform Entra ID angekündigt. Das Unternehmen plant, die Authentifizierung per SMS und Sprachanruf bis zum 1. Februar 2027 vollständig abzuschaffen. Als neuer Standard für die Multi-Faktor-Authentifizierung (MFA) sollen Passkeys etabliert werden. Diese…

Proofpoint-Ausfall: DNS-Fehler legt Outlook weltweit lahm
Eine globale Störung beim Cybersicherheitsdienstleister Proofpoint hat am 14. August 2026 zu erheblichen Beeinträchtigungen des E-Mail-Dienstes Microsoft Outlook geführt. Ein Problem bei der DNS-Auflösung (Domain Name System) innerhalb der Infrastruktur von Proofpoint verhinderte die ordnungsgemäße Zustellung von Nachrichten und legte…
