Schlagwortarchiv: Sicherheit

WordPress Plugin All-in-One WP Migration and Backup mit Sicherheitslücke CVE-2026-19949

Kurze Information: Im WordPress Plugin All-in-One WP Migration and Backup gibt es in älteren Versionen die kritische Sicherheitslücke CVE-2026-19949. Benutzer dieses Plugins sollten dieses dringend aktualisieren, da sonst eine Übernahme der WordPress-Instanz droht.

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , , , | 2 Kommentare

SonicWall SMA1000 Series: Kritische Schwachstelle ausgenutzt (Sept. 2026)

[English]SonicWall, das CERT Austria und das BSI warnen seit dem 1. September 2026 vor zwei kritischen Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der SMA1000-Series des Herstellers SonicWall. Die ungepatchten Instanzen der Secure Mobile Access (SMA)-Serie 1000 werden inzwischen angegriffen. Es stehen aber … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Um die 5.000 Dropbox-Konten Anfang August 2026 gehackt

Beim Anbieter von Online-Speicher, Dropbox, hat es einen veritablen Sicherheitsvorfall gegeben. Hackern soll der Zugriff auf um die 5.000 Dropbox Benutzerkonten gelungen sein. Möglich war dieser Angriff nach Berichten, weil es eine Sicherheitslücke in einer alten Lenovo-Integration gegeben hat.

Veröffentlicht unter Cloud, Onlinespeicher, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Wichtiges Update auf Plex Media Server 1.43.3 und Plex Desktop 1.115.0

Kurze Information für Nutzer und Nutzerinnen, die für die Administration eines Plex Media Servers oder von Plex Desktop-Instanzen zuständig sind. In älteren Versionen dieser Produkte gibt es Schwachstellen. Plex hat daher zum 1. September 2026 wichtige Updates in Form von … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Fast 22.000 Exchange-Server angreifbar (Sept. 2026)

Der Sicherheitsanbieter ShadowServer hat sich offen im Internet erreichbare Microsoft Exchange Server angesehen und ist auf eine erschreckende Erkenntnis gestoßen, die nicht so sonderlich neu ist. Laut ShadowServer fehlt auf fast 22.000 Microsoft Exchange-Servern nach wie vor der Patch für … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 30 Kommentare

SCCM-Sicherheits-Update KB38982839

Kurzer Nachtrag: Microsoft hat für den Configuration Manager (Current Branch, Version 2603 sowie die Versionen 2509 und 2503 mit installiertem Update-Rollup) das Sicherheits-Update KB38982839 veröffentlicht. Dieses Update behebt Sicherheitsprobleme in Configuration Manager. Es wird dringend empfohlen, das Update zeitnah zu installieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitsupdates für Hoymiles-Wechselrichter (30.8. 2026)

Kurze Meldung für Nutzer von Hoymiles-Wechselrichtern, die am Internet hängen. Im Juli 2026 hatte der Chaos Computer Club (CCC) vor gravierenden Schwachstellen im DTU-Protokoll des Herstellers Hoymiles gewarnt. Nun hat der Anbieter Firmware-Updates für verschiedene Modelle bereitgestellt, die die Schwachstellen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Chinesische Fire Ant-Hacker verwandeln Cisco-Router in Spionageplattform

Sicherheitsforscher von Sygnia haben eine mutmaßlich aus China operierende Gruppe von Cyberangreifern entdeckt, die Cisco-Router kapert. Die als "Feuerameisen" (Fire Ant) bezeichnete Gruppe kapert bei Angriffen Cisco-Router und versucht eine aktive GRE-Tunnelschnittstelle einzurichten, um dann Spionageaktivitäten zu betreiben.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Altersverifikation: Kalifornien verabschiedet Ausnahmegenehmigung für Linux und OSS

Der US-Bundesstaat Kalifornien hat ein Gesetz verabschiedet, das eine Altersverifikation für die Nutzung von Software wie Betriebssystemen vorschreibt. Nun hat man nachgebessert und eine Ausnahmegenehmigung für Linux und Software, die unter den Lizenzen GPL, MIT, BSD und Apache vertrieben wird, … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Sicherheitsvorfall bei kommunaler Terminbuchungsplattform TEVIS-Online seit 26. August 2026

Kurze Information zu einem Sicherheitsvorfall bei TEVIS-Online, der sich bereits am 26. August 2026 ereignet hat. Betroffene scheinen am gestrigen 31. August 2026 informiert worden zu sein. Die Plattform ist abgeschaltet und wird neu aufgebaut. Das betrifft möglicherweise zahlreiche Kommunen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare