• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
    Eine Use-after-free in Linux nf_tables gibt lokalen Angreifern Root-Rechte und ermöglicht Container-Ausbruch. Es kursiert bereits ein öffentlicher Exploit-Code. (Bild: Gemini / KI-generiert)
    Use-after-free in Linux-Kernel nf_tables gibt Root-Zugrif
    Öffentlicher Exploit für Linux-Kernel-Lücke CVE-2026-23111
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Seit Jahrzehnten gelten US-Exportkontrollen für Chips und Rüstungsgüter. Nun werden sie erstmals auch auf KI-Modelle angewendet und beeinträchtigen damit die Handlungsfähigkeit Europas direkt. (Bild: Gemini / KI-generiert)
    Wer hält den Schalter?
    Anthropic-Sperre zeigt Europas digitale Abhängigkeit
    Eine Path-Traversal-Lücke im Cisco SD-WAN Manager gibt Angreifern Root-Zugriff. CISA hat die Schwachstelle CVE-2026-20262 in den KEV-Katalog aufgenommen, ein Workaround fehlt. (Bild: Gemini / KI-generiert)
    CVE-2026-20262 erlaubt Rechteausweitung durch Datei-Upload
    Aktiv ausgenutzte Lücke im Cisco SD-WAN Manager gibt Root-Zugriff
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Das Bild visualisiert einen Zufallszahlengenerator, der auf Quantenfluktuationen beruht (Bild:  Fraunhofer IPMS/KI-generiert)
    Echte Zufälligkeit für größere Sicherheit
    Fraunhofer IPMS stellt den Generator Q-Dice vor
    Gefährdungsbeurteilungen ohne IT-Sicherheit hinterlassen blinde Flecken im Arbeitsschutz. TRBS 1115 zeigt, wie Unternehmen diese Lücken systematisch schließen. (Bild: Gemini / KI-generiert)
    Gefährdungsbeurteilungen müssen jetzt Cybersicherheit einschließen
    Ohne IT-Sicherheit ist Arbeitsschutz nicht mehr vollständig
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Eine Phishing-Mail reicht aus, um ein Netzwerk in Minuten zu kompromittieren. Darauf antwortet Barracuda jetzt mit Integrated Email Protection. (Bild: Canva / KI-generiert)
    Integrated Email Protection
    Barracuda stärkt E-Mail-Schutz für MSP mit KI
    Autonome KI-Agenten arbeiten mit weitreichenden Systemberechtigungen. Ein Schutz durch rein softwarebasierte Guardrails reicht nicht aus, um Angriffe mit Maschinengeschwindigkeit zu stoppen. (Bild: © Naseem - stock.adobe.com)
    Warum Software-Schutz für KI-Agenten nicht ausreicht
    Bei Agentic AI wiederholt die IT-Branche alte Fehler
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
    Das Bild visualisiert einen Zufallszahlengenerator, der auf Quantenfluktuationen beruht (Bild:  Fraunhofer IPMS/KI-generiert)
    Echte Zufälligkeit für größere Sicherheit
    Fraunhofer IPMS stellt den Generator Q-Dice vor
    Über acht Terabyte an unverschlüsselten Passwörtern, Benutzernamen und E-Mail-Adressen waren zeitweise frei im Netz zugänglich. (Bild: KI-generiert)
    Gigantisches Datenleck
    24 Milliarden Zugangsdaten frei im Netz verfügbar
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die Sophos Advisory Services helfen, Schwachstellen zu identifizieren und Risiken gezielt zu reduzieren. (Bild: Getty Images)
    gesponsert
    Proaktive Security-Tests und Assessments
    Resilienz-Check der Sicherheitsarchitektur
    Seit Jahrzehnten gelten US-Exportkontrollen für Chips und Rüstungsgüter. Nun werden sie erstmals auch auf KI-Modelle angewendet und beeinträchtigen damit die Handlungsfähigkeit Europas direkt. (Bild: Gemini / KI-generiert)
    Wer hält den Schalter?
    Anthropic-Sperre zeigt Europas digitale Abhängigkeit
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

152 Ergebnisse zu '"Microsoft Patchday"'

Zum Juni-Patchday 2022 von Microsoft endet der offizielle Support für den Internet Explorer. Der Internet Explorer-Modus in Microsoft Edge stellt sicher, dass IE-abhängige Anwendungen bis 2029 funktionieren. (Logo:Microsoft)
Microsoft Patchday Juni 2022

Microsoft schließt 3 kritische Lücken und das Kapitel Internet Explorer

Zum Patchday im Juni veröffentlicht Microsoft 55 Updates, von denen 3 als kritisch eingestuft sind. Die gute Nachricht: Keine der neuen Lücken ist aktuell öffentlich bekannt. Die schlechte Nachricht: Es gibt auch an diesem Patchday kein Update für die Print Spooler-Lücke.

Weiterlesen
Der Security-Anbieter Tenable warnt davor die Schwachstellen im Windows-Print-Spooler zu vernachlässigen. Administratoren sollen den Patch für PrintNightmare schnell einspielen! (©A Stockphoto - stock.adobe.com)
Schwachstellen im Netzwerk-Traffic nicht vernachlässigen

Patch für PrintNightmare schnell einspielen!

Das Patch Tuesday Release dieses Monats von Microsoft enthält 44 CVEs, von denen sieben als kritisch eingestuft sind. Nach dem letzten Monat, in dem 116 CVEs gepatcht wurden, ist dies das zweite Mal im Jahr 2021, dass Microsoft weniger als 50 CVEs gepatcht hat.

Weiterlesen
Auch nach der Installation von Updates bleiben Exchange-Server oft angreifbar. (Bild: chinnarach - stock.adobe.com)
Exchange-Server sind verwundbar

Exchange-Server mit Zusatztools absichern

Microsoft versucht seit Jahren mit aktuellen Patches lokale Exchange-Installationen sicherer zu machen. Allerdings tauchen immer neue Lücken auf, die erst geschlossen werden müssen. Dazu kommen Schwachstellen, die noch nicht bekannt sind Wir zeigen, auf was geachtet werden muss.

Weiterlesen
Albtraum für Administratoren: Die Windows-Druckerwarteschlange bringt Systemverantwortliche um den ruhigen Schlaf. (Bild: ©Findus2000 - stock.adobe.com)
Forscher bringen Windows Printer Spooler zur Black Hat USA 2021

Der PrintNightmare geht weiter

Auch nach dem Juli-Patchday 2021 kämpft Microsoft weiter mit Sicherheitsschwachsstellen beim Windows Print Spooler. Während ein Patch gegen eine Anhebung der Benutzerrechte (CVE-2021-34481) noch aussteht, haben Hacker für die Black Hat USA 2021 bereits weiteres Ungemach angekündigt – und wollen am 4. August vor Publikum aus einem endlosen Quell von Sicherheitslücken schöpfen.

Weiterlesen
Beim Mai-Patchday 2022 von Microsoft müssen Admins bei einigen Updates schnell handeln, denn NTLM-Relay-Angriffe können beispielsweise ganze Netzwerke in die Knie zwingen. (Microsoft)
Microsoft Patchday Mai 2022

Active-Directory-Schwachstelle ist bereits Ziel von Angriffen

Zum Patchday im Mai 2022 schließt Microsoft 66 als wichtig klassifizierte Sicherheitslücken und 7 kritische. Eine Lücke im Active Directory ist bereits bekannt und wird auch schon Ziel von Angriffen. Ein Update sollte schnell durchgeführt werden.

Weiterlesen
Beim Patchday im Juni 2020 hat Microsoft wichtige Security-Updates und Bugfixes für Windows 10 und Windows Server veröffentlicht. (Logo:Microsoft)
Microsoft Patchday Juni 2020

Microsoft schließt im Juni 129 Sicherheitslücken

Zum Patchday im Juni 2020 schließt Microsoft für seine Produkte die Rekordzahl von 129 Sicherheitslücken. Alle Lücken sind entweder kritisch (11) oder wichtig (118).

Weiterlesen
Für zwei der Sicherheitslücken, die Microsoft zum April-Patchday 2022 schließt, sind Exploits für Windows schon öffentlich bekannt und werden bereits ausgenutzt! (Microsoft)
Microsoft Patchday April 2022

Microsoft schließt im April 130 Sicherheitslücken

Zum Patchday im April 2022 schließt Microsoft wieder eine große Anzahl an Sicherheitslücken. Davon ist eine Schwachstelle öffentlich bekannt, für eine andere Windows-Lücke gibt es bereits Exploits. Die Updates sollten daher möglichst schnell installiert werden.

Weiterlesen
Beim Patchday im Mai 2020 hat Microsoft wichtige Security-Updates und Bugfixes für Windows 10 und Windows Server veröffentlicht. (Logo:Microsoft)
Microsoft Patchday Mai 2020

Microsoft schließt im Mai 111 Sicherheitslücken

Zum Patchday im Mai schließt Microsoft 111 Sicherheitslücken, die alle als kritisch oder wichtig eingestuft werden. Bei einigen Lücken können Angreifer entweder Windows übernehmen, oder Code auf dem System ausführen.

Weiterlesen
Beim Patchday im April 2020 hat Microsoft wichtige Security-Updates und Bugfixes für Windows 10 und Windows Server veröffentlicht und sichert DNS und Windows Token Security. (Logo:Microsoft)
Microsoft Patchday April 2020

Microsoft schließt über 100 Sicherheitslücken

Zum Patchday im April 2020 schließt Microsoft 113 Sicherheitslücken, darunter 17 Lücken, die als kritisch eingestuft wurden. Betroffen ist unter anderem der DNS-Client-Dienst in Windows, also auch Active Directory.

Weiterlesen
Auch zum Patchday im März 2020 hat Microsoft wieder wichtige Security-Updates und Bugfixes für Windows 10 und Windows Server veröffentlicht. (Logo:Microsoft)
Update: Microsoft Patchday März 2020

Microsoft patcht 115 Sicherheitslücken

Am Patchday im März 2020 hat Microsoft 115 Sicherheitslücken (CVEs) geschlossen. Neben den zahlreichen Updates gibt es mit dem März-Patchday jetzt auch Optionen zum Erzwingen von signierten oder verschlüsselten LDAP-Verbindungen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite