• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
    Eine Use-after-free in Linux nf_tables gibt lokalen Angreifern Root-Rechte und ermöglicht Container-Ausbruch. Es kursiert bereits ein öffentlicher Exploit-Code. (Bild: Gemini / KI-generiert)
    Use-after-free in Linux-Kernel nf_tables gibt Root-Zugrif
    Öffentlicher Exploit für Linux-Kernel-Lücke CVE-2026-23111
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Seit Jahrzehnten gelten US-Exportkontrollen für Chips und Rüstungsgüter. Nun werden sie erstmals auch auf KI-Modelle angewendet und beeinträchtigen damit die Handlungsfähigkeit Europas direkt. (Bild: Gemini / KI-generiert)
    Wer hält den Schalter?
    Anthropic-Sperre zeigt Europas digitale Abhängigkeit
    Eine Path-Traversal-Lücke im Cisco SD-WAN Manager gibt Angreifern Root-Zugriff. CISA hat die Schwachstelle CVE-2026-20262 in den KEV-Katalog aufgenommen, ein Workaround fehlt. (Bild: Gemini / KI-generiert)
    CVE-2026-20262 erlaubt Rechteausweitung durch Datei-Upload
    Aktiv ausgenutzte Lücke im Cisco SD-WAN Manager gibt Root-Zugriff
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Das Bild visualisiert einen Zufallszahlengenerator, der auf Quantenfluktuationen beruht (Bild:  Fraunhofer IPMS/KI-generiert)
    Echte Zufälligkeit für größere Sicherheit
    Fraunhofer IPMS stellt den Generator Q-Dice vor
    Gefährdungsbeurteilungen ohne IT-Sicherheit hinterlassen blinde Flecken im Arbeitsschutz. TRBS 1115 zeigt, wie Unternehmen diese Lücken systematisch schließen. (Bild: Gemini / KI-generiert)
    Gefährdungsbeurteilungen müssen jetzt Cybersicherheit einschließen
    Ohne IT-Sicherheit ist Arbeitsschutz nicht mehr vollständig
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Eine Phishing-Mail reicht aus, um ein Netzwerk in Minuten zu kompromittieren. Darauf antwortet Barracuda jetzt mit Integrated Email Protection. (Bild: Canva / KI-generiert)
    Integrated Email Protection
    Barracuda stärkt E-Mail-Schutz für MSP mit KI
    Autonome KI-Agenten arbeiten mit weitreichenden Systemberechtigungen. Ein Schutz durch rein softwarebasierte Guardrails reicht nicht aus, um Angriffe mit Maschinengeschwindigkeit zu stoppen. (Bild: © Naseem - stock.adobe.com)
    Warum Software-Schutz für KI-Agenten nicht ausreicht
    Bei Agentic AI wiederholt die IT-Branche alte Fehler
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
    Das Bild visualisiert einen Zufallszahlengenerator, der auf Quantenfluktuationen beruht (Bild:  Fraunhofer IPMS/KI-generiert)
    Echte Zufälligkeit für größere Sicherheit
    Fraunhofer IPMS stellt den Generator Q-Dice vor
    Über acht Terabyte an unverschlüsselten Passwörtern, Benutzernamen und E-Mail-Adressen waren zeitweise frei im Netz zugänglich. (Bild: KI-generiert)
    Gigantisches Datenleck
    24 Milliarden Zugangsdaten frei im Netz verfügbar
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die Sophos Advisory Services helfen, Schwachstellen zu identifizieren und Risiken gezielt zu reduzieren. (Bild: Getty Images)
    gesponsert
    Proaktive Security-Tests und Assessments
    Resilienz-Check der Sicherheitsarchitektur
    Seit Jahrzehnten gelten US-Exportkontrollen für Chips und Rüstungsgüter. Nun werden sie erstmals auch auf KI-Modelle angewendet und beeinträchtigen damit die Handlungsfähigkeit Europas direkt. (Bild: Gemini / KI-generiert)
    Wer hält den Schalter?
    Anthropic-Sperre zeigt Europas digitale Abhängigkeit
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

152 Ergebnisse zu '"Microsoft Patchday"'

Beim Patchday im September sind Cyberangriffe mit Remote Code Execution und Elevation of Privilege die größten Risiken für Microsoft-Kunden. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday September 2025

HPC Pack mit CVSS 9.8 und NTLM mit 8.8 als Hauptangriffsvektoren

Microsoft veröffentlicht im September 2025 Updates für 86 Schwachstellen in Windows, Office, Azure, Hyper-V, SQL Server, Defender Firewall Service und Xbox. Acht Sicherheitslücken gelten als kritisch, eine ist öffentlich bekannt. Auffällig ist die große Zahl an RCEs und EoPs.

Weiterlesen
Unternehmen, die die betroffenen Produkte nutzen, die keine Sicherheitsupdates mehr erhalten, sollten die laufenden Ausnutzungsversuche ernst nehmen. (Bild: © lucadp - stock.adobe.com)
EoL-Versionen betroffen

17 Jahre alte Excel-Schwachstelle wird sehr wahrscheinlich ausgenutzt

Die CISA meldet die Ausnutzung von zwei Sicherheitslücken, die bereits 17 und 14 Jahre alt sind. Anfällig sind EoL‑Versionen von Office und Visual Basic for Applications, die keine Sicherheitsupdates mehr erhalten. Un­ternehmen sollten dringend auf unterstützte Versionen migrieren.

Weiterlesen
Wir haben die wichtigsten Fakten zum Support-Ende von Windows 10 zusammengetragen, mit Experten mögliche Sicherheitsmaßnahmen für den Weiterbetrieb bewertet und ein alternatives Betriebssystem vorgestellt. Das Ergebnis ist diese Podcast-Reihe, die Sie durch diese Woche begleitet. (Bild: Vogel IT-Medien GmbH)
Security-Insider Podcast – Folge 105, Teil 1

Das Support-Ende von Windows 10 aus Sicht eines Systemhauses

Der kostenfreie Support für Windows 10 endet. Wir haben mit Systemhaus-Chef Klaus Rauberger gesprochen, wie sein Team sich und seine Kunden auf den Stichtag des 14. Oktobers 2025 vorbereitet hat und welche He­r­aus­for­de­rungen es beim Umstieg auf Windows 11 gibt.

Weiterlesen
Windows 10 durch Linux ersetzen? Ja, das geht! Wie, erläutert unser Gesprächspartner Cornelius Hoffmann. (Bild: Vogel IT-Medien GmbH)
Security-Insider Podcast – Folge 105, Teil 3

Linux als Alternative zu Windows 10

Das mittlerweile erfolgte Support-Ende von Windows 10 stößt bei vielen Unternehmen wie auch Privatpersonen auf Kritik. Eine Möglichkeit, sich von dem Microsoft-Monopol zu lösen, ist es, auf das Open-Source-Betriebs­system Linux zu setzen.

Weiterlesen
Heute ist Stichtag für das Support-Ende von Windows 10. Wir reden deshalb mit dem Blogger Günter Born von „Born-City“ im zweiten Teil dieser Podcast-Reihe über die Vor- und Nachteile der erweiterten Sicherheitsupdates (ESU) für Windows 10 und über Micropatches. (Bild: Vogel IT-Medien GmbH)
Security-Insider Podcast – Folge 105, Teil 2

ESU und Micropatches als Alternative zu Windows 10

Günter Born, erfolgreicher Blogger und Microsoft-Autor, berichtet im zweiten Teil unserer Podcast-Reihe zum Support-Ende von Windows 10 über die kostenpflichtigen Updates des Herstellers sowie Micropatches und IoT-Versionen als Alternativen.

Weiterlesen
Die Kosten des Supports von Windows 10 sind eine wichtige Frage, die sich Unternehmen stellen sollten, bevor sie sich für das ESU-Programm registrieren. (Bild: zest_marina - stock.adobe.com)
Extended Security Updates

Was kostet der Security Support für Windows 10?

Nach dem 14. Oktober 2025, nach dem offiziellen Support-Ende von Windows 10, stehen viele Unternehmen vor der Frage: auf Windows 11 umsteigen und kostenfreie Patches erhalten oder weiterhin Windows 10 nutzen und Sicherheitsupdates einkaufen?

Weiterlesen
Microsoft patcht im August 2025 kritische Sicherheitslücken unter anderem in Windows, Office und Serverdiensten. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday August 2025

Microsoft stopft Sicherheitslücken in Windows und Office

Microsoft veröffentlicht beim Patchday im August 2025 mit 111 Sicher­heitsupdates eine für August recht große Anzahl an Updates. Zwölf der damit geschlossenen Schwachstellen sind kritisch, zwei RCEs erreichen sogar den CVSS 9.8. Betroffen sind Windows, Office, SharePoint, Hyper-V, SQL Server und weitere zentrale Plattformkomponenten.

Weiterlesen
Das UpDownTool konvertiert Windows 10 oder 11 zu Windows 10 IoT Enterprise LTSC. Die Windows-Version ist beliebt in Industrieumgebungen für besonders lange Update-Zyklen. (Bild: © Who is Danny - stock.adobe.com)
Support für Windows 10 bis 2032

So gelingt der Wechsel zu Windows 10 IoT Enterprise LTSC mit UpDownTool

Mit dem kostenlosen UpDownTool lassen sich Windows-10- und Win­dows-11-Systeme auf Windows 10 IoT Enterprise LTSC umstellen, inklusive Datenübernahme. Diese Edition erhält noch bis Oktober 2032 Sicherheitsupdates, erfordert aber eine saubere Lizenzierung und sorgfältige Vorbereitung.

Weiterlesen
Unternehmen sollten selbst aktiv werden, um sich vor Cyberangriffen zu schützen, indem sie prüfen, ob der Exchange Emergency Mitigation Service aktiviert ist, und für BitLocker eine zusätzliche Authentifizierung beim Systemstart konfigurieren. (Bild: Skórzewiak - stock.adobe.com)
Microsoft kämpft mit zwei Schwachstellen

XSS in Exchange, BitLocker durch Downgrade-Angriffe angreifbar

Zwei Sicherheitslücken gefährden derzeit ein breites Spektrum an Micro­soft-Kunden. Während der Hersteller an einer Lösung für eine Cross-site-scripting-Schwachstelle im Exchange Server bastelt, können Angreifer die BitLocker-Verschlüsselung aushebeln.

Weiterlesen
Kostenpflichtiger Support für Windows 10 oder doch Windows 11? Aber welche Hardware wird dafür benötigt? Oder doch lieber ein ganz neues Betriebssystem? Diese und weitere Fragen sollten sich Nutzer möglichst bald stellen – wir liefern alle wichtigen Infos zum Support-Ende von Windows 10. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Update: Das Support-Ende von Windows 10 ist da

Alles was Sie über das Ende von Windows 10 wissen müssen

Am 14. Oktober 2025 endet der Support für Windows 10. Dies sorgt bei vielen Kunden für Unmut. Welche Anforderungen Windows 11 hat, welche alternativen Betriebssysteme es gibt und was der erweiterte Support von Microsoft kostet, lesen Sie hier.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite