Schlagwort IT-Sicherheit

Gpg4win 5.0.2: Kritischer Fehler offenbart Dateien im Klartext
Gleich mehrere schwerwiegende Sicherheitslücken in gängigen Verschlüsselungstools erschüttern die digitale Kommunikation. Betroffen sind unter anderem Gpg4win, wolfSSL und OpenSSL – Bibliotheken, die weltweit millionenfach im Einsatz sind.Datenleck bei Gpg4win: Verschlüsselung versagt bei StapelverarbeitungEine besonders heikle Schwachstelle wurde am heutigen Donnerstag…

RoguePlanet: Neuer Exploit umgeht Defender mit 100-Prozent-Erfolgsquote
Die US-Cybersicherheitsbehörde CISA bestätigt: Erpresserbanden greifen aktiv eine Schwachstelle in Microsoft Defender an. Betroffen sind Millionen Windows-Rechner weltweit. „BlueHammer“: Angreifer erlangen volle Systemkontrolle Die als CVE-2026-33825 registrierte Sicherheitslücke – von Experten „BlueHammer“ getauft – ermöglicht lokalen Angreifern den Zugriff auf…

Firefox: KI-Tool Mythos entdeckt 271 Sicherheitslücken auf einmal
Ein neues Bündnis aus Tech-Giganten will die wachsende Zahl von Sicherheitslücken in offener Software in den Griff bekommen. Die Initiative kommt nicht zu früh.Eine Koalition aus führenden Technologie- und Finanzkonzernen hat am Montag unter dem Dach der Linux Foundation die…

Smartphone-Sicherheit: Google schließt 124 Lücken, Banking-Malware im Umlauf
Die Daten zeigen: Behörden wie das Bundeskriminalamt (BKA) und die Bundespolizei nutzen technische Mittel wie IMSI-Catcher und stille SMS seltener. Gleichzeitig warnen Sicherheitsexperten vor einer Zunahme krimineller Aktivitäten, die dieselben Kommunikationswege für Betrugsmaschen nutzen.Rückgang bei stillen SMS und IMSI-CatchernDie Nutzung…

Cyber Essentials Plus 2026: MFA jetzt für alle Cloud-Nutzer Pflicht
Strengere Sicherheitsstandards für Cloud-NutzerDie überarbeiteten Anforderungen für Cyber Essentials Plus setzen 2026 neue Maßstäbe. Die Multi-Faktor-Authentifizierung (MFA) ist jetzt für alle Nutzer auf sämtlichen Cloud-Plattformen verpflichtend. Auch die Passwortregeln wurden angepasst: Mindestens acht Zeichen sind bei aktiver MFA erforderlich, ohne…

Operation Endgame: 326 Server zerschlagen, 47 Mio. Euro gefroren
RoguePlanet: Die Schwachstelle, die keiner kommen sahDie Sicherheitsforschung hat eine alarmierende Lücke in Microsoft Defender aufgespürt. Unter der Bezeichnung CVE-2026-50656 – von Experten „RoguePlanet“ getauft – verbirgt sich ein Race-Condition-Problem, das Angreifern die Rechteausweitung auf vollständig aktualisierten Windows-10- und Windows-11-Systemen…

IT-Sicherheit: 35% scheitern bei Zugriffsentziehung innerhalb 24h
Viele IT-Verantwortliche überschätzen die Sicherheit ihrer Systeme massiv. Eine aktuelle Studie von HID und der FIDO Alliance offenbart ein erschreckendes Missverhältnis: 94 Prozent der IT-Entscheider glauben, Zugriffsrechte innerhalb von 24 Stunden entziehen zu können. Doch die Realität sieht anders aus.…

NIS2-Richtlinie: BSI setzt letzte Frist bis 31. Juli für 29.000 Firmen
Rund 29.000 Unternehmen in Deutschland sind betroffen – doch viele haben ihre Registrierung noch immer nicht abgeschlossen. Jetzt setzt das BSI eine letzte Frist.Letzte Chance bis Ende JuliSeit Dezember 2025 sind kritische und wichtige Einrichtungen gesetzlich zur Registrierung verpflichtet. Eigentlich…

Microsoft 365: Zertifikat-Panne bei Admin-Tool connectivity.office.com
Ein zentrales Verwaltungstool für Microsoft 365 zeigt seit Tagen Sicherheitswarnungen an – weil Microsoft die Verlängerung des Zertifikats vergaß.Ausfall des Admin-Tools: Zertifikat abgelaufenDie Domain connectivity.office.com, die IT-Administratoren zur Überprüfung der Netzwerkanbindung von Microsoft 365 nutzen, löst seit Sonntag Sicherheitswarnungen in…

Microsoft Patch Tuesday Juni: 206 Lücken, davon 39 kritisch
Mehr als 200 Schwachstellen hat Microsoft im Juni behoben – darunter kritische BitLocker-Lücken und Angriffspunkte für Hacker.Der Patch Tuesday im Juni 2026 markiert einen Meilenstein in der Unternehmensgeschichte. Mit 206 geschlossenen Sicherheitslücken – 39 davon als kritisch eingestuft – reagiert…
