Schlagwort IT-Sicherheit

Edge 151: Microsoft bringt Passkey-Sync für Unternehmenskunden
Microsoft hat die Verfügbarkeit der neuen Version seines Webbrowsers Edge bekannt gegeben. Das Update auf die Versionsnummer 151.0.4129.59 adressiert vorrangig die IT-Sicherheit und bringt funktionale Änderungen für Unternehmenskunden sowie Anpassungen bei den Systemvoraussetzungen mit sich. Mit diesem Schritt setzt das…

KI-Agenten: Varyence und Workato sparen bis 25 Stunden pro Woche
Ende Juli haben zahlreiche Software-Anbieter und Startups neue KI-Plattformen und agentische Betriebssysteme vorgestellt. Die geballte Veröffentlichungswelle zielt auf Effizienzsteigerung, Sicherheitskontrolle und die Automatisierung komplexer Arbeitsabläufe in Unternehmen ab – ein Thema, das auch für den deutschen Markt zunehmend an Bedeutung…

Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging
Sicherheitsforscher von Proofpoint haben eine neue Spionagekampagne identifiziert, bei der eine russische Hackergruppe ein hochgradig resistentes Backdoor-Implantat gegen Microsoft Exchange Server einsetzt. Die unter den Bezeichnungen TA488, Void Blizzard oder Laundry Bear bekannte Gruppierung nutzt dabei eine Schwachstelle in Outlook…

SolarWinds Serv-U: 12.000 Server durch DoS-Lücke gefährdet
Die US-Cybersicherheitsbehörde CISA und der IT-Sicherheitsdienstleister Palo Alto Networks haben dringende Warnungen vor der aktiven Ausnutzung kritischer Schwachstellen in weit verbreiteten Unternehmenslösungen herausgegeben. Im Fokus der Angreifer stehen demnach die Dateiübertragungssoftware SolarWinds Serv-U sowie das PAN-OS GlobalProtect VPN von Palo…

Outlook-Lücke CVE-2026-42897: Hacker übernehmen Konten per E-Mail
Sicherheitsforscher des IT-Sicherheitsunternehmens Proofpoint haben eine schwerwiegende Schwachstelle in Microsofts Outlook Web Access (OWA) identifiziert, die bereits aktiv für Cyberangriffe genutzt wird. Die unter der Kennung CVE-2026-42897 geführte Sicherheitslücke weist eine kritische Bewertung von 8.1 auf der CVSS-Skala auf. Den…

Certighost (CVE-2026-54121): Exploit ermöglicht Netzwerk-Übernahme
Sicherheitsforscher haben einen Exploit für eine schwerwiegende Schwachstelle in Windows Active Directory Certificate Services veröffentlicht. Angreifer können damit die Kontrolle über gesamte Firmennetzwerke übernehmen. Angreifer können sich als Domänencontroller ausgeben Die als CVE-2026-54121 dokumentierte Lücke mit dem Spitznamen Certighost erlaubt…

Phishing-Alarm: LogMeIn-Kampagne kompromittiert über 80 Unternehmen
Eine neue Welle von Phishing-Angriffen zielt auf Unternehmen ab, indem sie vertrauenswürdige Fernwartungstools kapert. Die Täter erlangen so tiefe Einblicke in interne Systeme – und die Angriffsmethoden werden immer raffinierter. Sicherheitsforscher haben am 31. Juli 2026 eine ausgeklügelte Phishing-Kampagne aufgedeckt,…

Apple-Update 30. Juli: 194 Sicherheitslücken in allen Systemen gepatcht
Der Technologiekonzern Apple hat am 30. Juli 2026 eine Serie kritischer Softwareaktualisierungen für seine gesamte Produktpalette bereitgestellt. Die Updates auf die Version 26.6 umfassen iOS, iPadOS, macOS Tahoe, watchOS, tvOS sowie visionOS. Im Fokus der Veröffentlichungen steht die Behebung zahlreicher…

CosmosEscape: Kritische Lücke in Azure Cosmos DB geschlossen
Das IT-Sicherheitsunternehmen Wiz hat Details zu einer schwerwiegenden Schwachstelle in der Microsoft-Plattform Azure veröffentlicht, die weitreichende Zugriffsmöglichkeiten auf Cloud-Infrastrukturen eröffnete. Die als „CosmosEscape“ bezeichnete Sicherheitslücke betraf die Gremlin-Programmierschnittstelle (API) von Azure Cosmos DB. Durch den Fehler war es möglich, aus…

Cloud-Sicherheit: Nur 17% schützen ihre Microsoft-Konfigurationen
Die Sicherheit von Cloud-Infrastrukturen rückt angesichts der fortschreitenden Digitalisierung und der Integration künstlicher Intelligenz verstärkt in den Fokus von IT-Verantwortlichen. Das Softwareunternehmen CoreView hat nun den „2026 CoreView State of Microsoft 365 Security Report“ veröffentlicht, der den aktuellen Stand der…
