Schlagwort IT-Sicherheit

CVE-2026-96940: Exchange-Lücke erlaubt Zugriff auf fremde Postfächer
Microsoft hat ein vorzeitiges außerplanmäßiges Sicherheitsupdate für lokale Installationen von Exchange Server bereitgestellt. Die aktualisierte Version September 2026 V2 behebt eine Schwachstelle zur Rechteausweitung, die unter der Kennung CVE-2026-96940 geführt wird. Da die Ausnutzung der Schwachstelle als wahrscheinlich eingestuft wird,…

Windows 11 26H2: Microsoft veröffentlicht ADMX-Vorlagen für Gruppenrichtlinien
Microsoft hat am 29. September 2026 die administrativen Vorlagen (ADMX) 1.0 für das Windows 11 2026 Update (26H2) im hauseigenen Download Center veröffentlicht. Die Installationsdatei umfasst rund 14,6 Megabyte und enthält die vollständigen Richtliniendefinitionen für Gruppenrichtlinien. Zeitgleich stellte der Softwarekonzern…

LibreOffice Calc: Kritische Lücke lädt Schadcode ohne Makro-Warnung
Am 5. Oktober 2026 haben Sicherheitswarnungen zu schwerwiegenden Schwachstellen in den weit verbreiteten Bürosoftware-Paketen LibreOffice und Apache OpenOffice für Aufsehen gesorgt. Über speziell manipulierte Dateien ist es Angreifern möglich, beim Öffnen bösartigen Code auf Zielsystemen auszuführen. Im schlimmsten Fall droht…

GrayKey Preserve: Forensik-Tool hält iPhones trotz 72-Stunden-Frist offen
Das IT-Forensikunternehmen Magnet Forensics hat Berichten von 404 Media zufolge mit GrayKey Preserve eine Methode entwickelt, die den automatischen Neustart von iPhones bei Inaktivität aushebelt. Das Werkzeug werde mindestens seit Anfang 2025 eingesetzt, wie ein datiertes Video der Plattform belege.…

Cybergesetz: CCC warnt vor Hackbacks durch BKA und Bundespolizei
Der Chaos Computer Club hat in einer Stellungnahme deutliche Kritik am geplanten Gesetz zur Stärkung der Cybersicherheit geäußert. Der Verband warnt vor den weitreichenden Befugnissen zur Gefahrenabwehr im Cyber-Raum, die dem Bundeskriminalamt und der Bundespolizei künftig sogenannte Hackbacks ermöglichen sollen.…

Google-Konten: Wiederherstellung kann bis zu 7 Tage in Anspruch nehmen
Der Zugriff auf beruflich genutzte Plattformen ist für den Arbeitsalltag unerlässlich, doch technische Störungen und Sicherheitsmechanismen führen regelmäßig zu Blockaden. Wie aus einem Bericht vom 4. Oktober 2026 hervorgeht, beleuchtet ein Leitfaden die typischen Ursachen für Login-Schwierigkeiten bei LinkedIn. Zu…

BitLocker unter Windows 11: Warum der 48-stellige Schlüssel wichtig ist
Der Zugriff auf das UEFI-BIOS und die grundlegende Systemwartung unter Windows 11 gehören zu den Aufgaben, die viele Nutzer selten, aber dann meist unter Zeitdruck durchführen müssen – etwa wenn Hardware-Einstellungen geändert, die Boot-Reihenfolge angepasst oder ein System zurückgesetzt werden…

Collabora Online mit WOPI: Dokumente direkt im Browser bearbeiten
Die nahtlose Bearbeitung von Dokumenten direkt im Browser gewinnt in modernen Unternehmensanwendungen zunehmend an Bedeutung. Entwickler setzen bei der Integration der quelloffenen Office-Lösung Collabora Online in SpringBoot-basierte Geschäftssysteme vermehrt auf das standardisierte WOPI-Protokoll (Web Application Open Platform Interface). Wie aus…

Windows 11 25H2: Microsoft macht das Update für private Nutzer zur Pflicht
Microsoft hat die Verteilung der neuesten Windows-11-Iterationen intensiviert. Während die Version 26H2, auch bekannt als Windows 11 2026 Update, seit dem 29. September 2026 für berechtigte Geräte zur Verfügung steht, wird der Umstieg auf die Version 25H2 für private Nutzer…

FortiMail-Lücke CVE-2026-104286: Angreifer nutzen Zero-Day aktiv aus
Der Netzwerksicherheitsanbieter Fortinet hat eine gravierende Zero-Day-Schwachstelle in seiner E-Mail-Sicherheitslösung FortiMail bestätigt, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle mit der Kennung CVE-2026-104286 ermöglicht es nicht authentifizierten Akteuren, über manipulierte Anfragen beliebige Dateien im System zu erstellen oder…
