Angriffspfade Der Angreifer ist längst drin – was dann? Rechteausweitungen sind die unscheinbarste und zugleich wichtigste Schwachstellenklasse. Der August-Patchday liefert gleich mehrere Beispiele. Und einen
WeiterlesenKategorie: Security
Datensicherheit und Systempflege für technisch versierte IT-Anwender. Nutzen Sie die professionellen Backup-Technologien von Paragon und sichern Sie Ihr System und Ihre Daten zuverlässig.
Ransomware-Banden nehmen VPN-Gateways ins Visier – Palo Alto, Fortinet, Citrix & Check Point unter Dauerbeschuss
Ransomware-Banden nehmen VPN-Gateways ins Visier – Palo Alto, Fortinet, Citrix & Check Point unter Dauerbeschuss Der Perimeter ist der neue Erstzugang – was Sie jetzt
WeiterlesenKerberLoss & ResetNightmare: Zwei Kerberos-Lücken bedrohen jedes Active Directory
KerberLoss & ResetNightmare: Zwei Kerberos-Lücken bedrohen jedes Active Directory Von Protokoll-Downgrade bis Domain-Admin-Übernahme – die Patches sind da, das Handeln liegt bei Ihnen Auf der
WeiterlesenCertighost (CVE-2026-54121): Ein Standard-Domänenkonto genügt zur Domänen-Übernahme
Certighost (CVE-2026-54121): Ein Standard-Domänenkonto genügt zur Domänen-Übernahme AD-CS-Schwachstelle mit CVSS 8.8 – PoC ist öffentlich, gepatcht seit dem 14. Juli 2026 Die als Certighost getaufte
WeiterlesenPatchday: Windows Server-Updates (11. August 2026)
Patchday: Windows Server-Updates (11. August 2026) 398 Schwachstellen, ein aktiv ausgenutzter Zero-Day und gleich vier 9.8er – DNS-Server zuerst patchen Microsoft hat zum August-Patchday 398
WeiterlesenKMS wird Hardware-gesichert: Microsoft macht TPM für die Volumenaktivierung zur Pflicht
Windows Server · Aktivierung & Lizenzierung KMS wird Hardware-gesichert: Microsoft macht TPM für die Volumenaktivierung zur Pflicht Lesezeit: ca. 6 Minuten · 25. Juli 2026
WeiterlesenGrundschutz++ lesbar machen – und endlich steuern: vom OSCAL-Katalog zum gelebten ISMS
BSI IT-GRUNDSCHUTZ & ISMS Grundschutz++ lesbar machen – und endlich steuern: vom OSCAL-Katalog zum gelebten ISMS 📖 Lesezeit: ca. 14 Minuten · Aktualisiert Juli 2026
WeiterlesenDer Schlüssel zum Königreich: Warum CVE-2026-54121 eure Zertifizierungsstelle zum Notfall macht
SICHERHEIT & INFRASTRUKTUR Der Schlüssel zum Königreich: Warum CVE-2026-54121 eure Zertifizierungsstelle zum Notfall macht 📖 Lesezeit: ca. 7 Minuten · Juli 2026 Wenn Microsoft an
WeiterlesenSchon ausgenutzt, bevor der Patch kam: Der AD-FS-Zero-Day und eure Hybrid-Identität
IDENTITY & ZERO-DAY Schon ausgenutzt, bevor der Patch kam: Der AD-FS-Zero-Day und eure Hybrid-Identität 📖 Lesezeit: ca. 6 Minuten · Juli 2026 Es gibt Sicherheitslücken,
Weiterlesen622 Lücken an einem Tag: Wenn Patch-Management zur Überlebensfrage wird
PATCH-MANAGEMENT 622 Lücken an einem Tag: Wenn Patch-Management zur Überlebensfrage wird 📖 Lesezeit: ca. 7 Minuten · Juli 2026 Man muss die Zahl zweimal lesen,
Weiterlesen
Security Advisory Dashboard Pro
Jeden Morgen dieselbe Frage: Welche der 40 neuen Schwachstellen von gestern muss ich heute patchen – und betrifft mich davon überhaupt etwas? Genau für diese
Weiterlesen
PAM JIT Manager
IT-Sicherheit · Privileged Access Management Sie haben die Adminrechte entzogen. Der Benutzer hat sie trotzdem noch. Lesezeit ca. 9 Minuten · von Jörn Walter, IT-Service
Weiterlesen