Schlagwort-Archiv: Sicherheit

7-Zip 26.00 mit neuer Schwachstelle CVE-2026-48095

Im Archivierungs-Tool 7-Zip wurde in der Version 26.00 (und früher) eine kritische Schwachstelle CVE-2026-48095 aufgedeckt. Ein Heap Buffer Write Overflow kann dazu führen, dass Code ausgeführt wird. Dazu reichen präparierte ZIP-Archivdateien, die die Schwachstelle ausnutzen. Die Schwachstelle ist in 7-Zip … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 15 Kommentare

Ricoh SsUCommon.dll wird als Virus/Trojaner geflaggt (27.5.2026)

Kurze Informationen für die Leserschaft, die Ricoh-Geräte in ihrem Bestand haben. Ein Blog-Leser informierte mich gerade, dass in seinem Unternehmensumfeld die Bibliotheksdatei SsUCommon.dll als schädlich bzw. Virus/Trojaner geflaggt werde. Die DLL wird dann in Quarantäne geschoben. Dürfte ein falscher Alarm … Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Software | Verschlagwortet mit , , | 5 Kommentare

SharePoint Out-of-Band-Update für CVE-2026-45659 (26.5.2026)

Microsoft hat zum 21. Mai 2026 ein außerplanmäßiges Sicherheitsupdate für seine noch unterstützten SharePoint-Systeme freigegeben (oder zumindest dokumentiert). Die Information zum Out-of-Band-Update ist dann zum 26. Mai 2026 aktualisiert worden. Es handelt sich bei CVE-2026-45659 um eine Microsoft SharePoint Remote … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

KI-Splitter #1: Die Enzyklika von Papst Leo XIV

Das Oberhaupt der Katholiken, Papst Leo XIV, hat zum 25.5.2026 seine Enzyklika "Über die Bewahrung des Menschen im Zeitalter der Künstlichen Intelligenz" veröffentlicht. In dieser "Mitteilung" legt er einige Grundzüge fest, nach denen KI eingesetzt und verwendet werden soll. Tenor: … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 23 Kommentare

Massiver Hack tangiert 600.000 Datensätze von Litauern

Die baltischen Staaten gelten ja als Vorreiter der Digitalisierung. Die sind modern, wird jedenfalls von Digitalisierungsbefürwortern argumentiert. Die Kehrseite wird gerade deutlich, die Regierung Litauens ist höchst beunruhigt, haben wohl staatliche Hacker eines fremden Landes 600.000 Datensätze mit Informationen über … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Google sperrt Konto von Manga-Zeichner; der ist danach digital tot

Noch ein kleiner Fall, der mir bereits letzte Woche untergekommen ist. Einem japanischen Manga-Zeichner wurde von Google das Konto gesperrt, nachdem er eine alte Manga-Arbeit zu Google Drive hochgeladen hatte. Der Fall zeigt, wie schnell digitale Abhängigkeiten einem das Leben … Weiterlesen

Veröffentlicht unter Internet, Problem, Sicherheit | Verschlagwortet mit , , | 49 Kommentare

Steuersaison 2026: Cyberkriminelle bereiten Angriffe Monate im Voraus vor

Derzeit ackern wohl viele Steuerpflichtige an ihrer Steuererklärung 2025 (rechts auf meinem Schreibtisch liegen auch noch Unterlagen zur Fertigstellung). Danach wartet man auf den Steuerbescheid. Cyberkriminelle wissen dies und bereitet sich Monate im Voraus vor, um Opfer mit dem Thema … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse

Ein Sicherheitsforscher, der unter dem Alias Chaotic Eclipse oder Nightmare Eclipse auftritt, führt derzeit Microsoft (berechtigt) mit veröffentlichten 0-day-Schwachstellen vor. Derzeit gilt "Nach dem Patch ist vor dem Patch". Microsoft, wegen des praktizierten AI-Slop auch als Microslop verballhornt, ist natürlich … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software, Windows | Verschlagwortet mit , , | 19 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Agentische KI: Die Bombe, die jederzeit hoch gehen kann

Agentische AI entwickelt sich zur größten Bedrohung der IT-Sicherheit, wird aber vom Marketing als "Stein der Weisen" propagiert und viel zu häufig von naiven Nutzern eingesetzt. Das  Sicherheitsteam von Anbieter Surfshark hat mir bereits vor einiger Zeit eine Einschätzung zu … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , | 30 Kommentare

DBIR 2026: Sicherheitslücken als häufigstes Einfallstor für Angriffe

So im Hinterkopf hatte ich eigentlich, dass durch Social Engineering oder Phishing gehackte und übernommene Konten der größte Einfallsvektor für Cyberangriffe seien. Aber ein DBIR 2026-Report von Verizon legt andere Erkenntnisse vor: Sicherheitslücken sind das häufigste Einfallstor für Angriffe.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen