• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Cyberkriminelle sind aktiver denn je. Diese deutschen Unternehmen sind ihnen 2026 bereits zum Opfer gefallen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Cybersicherheitsvorfälle
    Aktuelle Cyberangriffe auf deutsche Unternehmen 2026
    Die Deutsche Presse-Agentur berichtete am 23. September 2026 von einem Cyberangriff auf Fresenius Medical Care. (Bild: © hakim - stock.adobe.com)
    Keine Auswirkungen auf Betrieb
    Hacker attackieren Dialysekonzern Fresenius Medical Care
    Cyber-physische Systeme sind attraktive Ziele, weil Cyberangreifer über unsichere oder frei erreichbare Geräte nicht nur Daten stehlen, sondern industrielle Prozesse, Gebäudeautomation oder sogar Medizintechnik manipulieren und dadurch reale Schäden verursachen können. (Bild: © Chopang.studio - stock.adobe.com)
    Direktangriffe auf CPS
    Wie Angriffe auf cyber-physische Systeme ablaufen
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Das ein Penetrationstest mehr ist als ein als ein automatisierter Scan führt der TeleTrust-Verband in seiner neuen Handreichung ausführlich aus. Das Dokument beinhaltet auch Tipps zur Risikoabwägung, Dokumentation und Dienstleisterauswahl.  (Bild: © Stefan - stock.adobe.com)
    Pentest versus Vulnerability Scan
    TeleTrusT veröffentlicht Leitfaden für Penetrationstests
    Manipulierte Git-Konfigurationen in sieben beliebten KI-Coding-Agents ermöglichen unbefugte Codeausführung mit Entwickler-Rechten. (Bild: © Arnab Dey - stock.adobe.com / KI-generiert)
    Vertraute Repositorys werden zur Falle
    Acht Sicherheitslücken in populären KI-Coding-Agents entdeckt
    Vernetzte Maschinen öffnen Cyberkriminellen neue Angriffsflächen, die frühere, abgeschottete Systeme nicht kannten. Die EU-Maschinenverordnung macht Schutz davor ab 2027 zur Pflicht, nicht mehr zur Kür.  (Bild: Gemini / KI-generiert)
    EU-Maschinenverordnung muss ab 2027 erfüllt werden
    Neue Cybersecurity-Pflichten für den Maschinenbau
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Das ein Penetrationstest mehr ist als ein als ein automatisierter Scan führt der TeleTrust-Verband in seiner neuen Handreichung ausführlich aus. Das Dokument beinhaltet auch Tipps zur Risikoabwägung, Dokumentation und Dienstleisterauswahl.  (Bild: © Stefan - stock.adobe.com)
    Pentest versus Vulnerability Scan
    TeleTrusT veröffentlicht Leitfaden für Penetrationstests
    Linux hat 35 Jahre Erfolgsgeschichte hinter sich. Und entgegen aller Unkenrufe: Die Geschäftsmodelle mit Open-Source-Software funktionieren und sicher sind sie ebenfalls. (Bild: © Skórzewiak - stock.adobe.com)
    Der Aufstieg von Open Source
    35 Jahre Linux: Vom Garagenprojekt zum Milliardengeschäft
    Controlware, Cisco und Schwarz Digits bündeln ihre Kompetenzen in den Bereichen Netzwerk, Security und Cloud, um eine durchgängige, digital souveräne Infrastrukturlösung zu entwickeln. (Bild: Gemini / KI-generiert)
    Allianz für digitale Souveränität
    Cisco, Stackit und Controlware liefern Cloud-Lösungen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Manipulierte Git-Konfigurationen in sieben beliebten KI-Coding-Agents ermöglichen unbefugte Codeausführung mit Entwickler-Rechten. (Bild: © Arnab Dey - stock.adobe.com / KI-generiert)
    Vertraute Repositorys werden zur Falle
    Acht Sicherheitslücken in populären KI-Coding-Agents entdeckt
    Ein gestohlenes Login reicht heute aus, um sich als vertrauenswürdiger Kollege auszugeben. Klassische Schutzmaßnahmen wie MFA erkennen den Unterschied oft nicht mehr. (Bild: © sahanaj - stock.adobe.com)
    Angreifer kapern Konten statt Systeme
    MFA stoppt 79 Prozent der BEC-Angriffe nicht mehr
    Angreifer platzieren in Zielsystemen eine Backdoor, indem sie manipulierte Kopien legitimer Open-Source-Pakete in öffentlichen Repositories veröffentlichen. Damit greifen sie gezielt Entwickler an. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Software Supply Chain Security
    Wenn Open-Source-Pakete zur Hintertür werden
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien, ein Interview von Thomas Joos, Insider Research, mit Andreas Fuchs von DriveLock. (Bild: Vogel IT-Medien / DriveLock / Joos)
    gesponsert
    Insider Research im Gespräch
    Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien
    Ein voller Erfolg: die MCTTP 2026! (Bild: Manuel Emme Fotografie)
    MCTTP 2026
    Sicherheit von KI-Agenten bis zu kritischer Infrastruktur
    Gesichtserkennung soll Anmeldungen besser schützen als ein Passwort. Bei Windows Hello for Business genügt einem lokalen Administrator jedoch ein zweiter Nutzer-Account, um diesen Schutz zu umgehen. (Bild: © javu - stock.adobe.com)
    BSI-Analyse zerlegt Windows Hello for Business
    Windows Hello for Business schützt vor Fremden, nicht vor dem eigenen Admin
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Cyberkriminelle sind aktiver denn je. Diese deutschen Unternehmen sind ihnen 2026 bereits zum Opfer gefallen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Cybersicherheitsvorfälle
    Aktuelle Cyberangriffe auf deutsche Unternehmen 2026
    Notfallmanagement scheitert selten an der Technik, sondern an ungeklärten Erwartungen zwischen Fachbereich und IT. Im Security-Insider Podcast erklärt Jannik Christ, wie Unternehmen den Weg aus dieser Sackgasse finden. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 124
    Notfallmanagement scheitert selten an der Technik
    Die Deutsche Presse-Agentur berichtete am 23. September 2026 von einem Cyberangriff auf Fresenius Medical Care. (Bild: © hakim - stock.adobe.com)
    Keine Auswirkungen auf Betrieb
    Hacker attackieren Dialysekonzern Fresenius Medical Care
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Malware-as-a-Service (MaaS) ist ein beliebtes und weit verbreitetes Geschäftsmodell im Cybercrime-Umfeld, bei dem einsatzbereite, voll funktionsfähige Schadsoftware auf Mietbasis vertrieben wird. (Bild: frei lizenziert)
    Definition MaaS | Malware-as-a-Service
    Was ist Malware-as-a-Service (MaaS)?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

159 Ergebnisse zu '"Microsoft Patchday"'

Windows 10 durch Linux ersetzen? Ja, das geht! Wie, erläutert unser Gesprächspartner Cornelius Hoffmann. (Bild: Vogel IT-Medien GmbH)
Security-Insider Podcast – Folge 105, Teil 3

Linux als Alternative zu Windows 10

Das mittlerweile erfolgte Support-Ende von Windows 10 stößt bei vielen Unternehmen wie auch Privatpersonen auf Kritik. Eine Möglichkeit, sich von dem Microsoft-Monopol zu lösen, ist es, auf das Open-Source-Betriebs­system Linux zu setzen.

Weiterlesen
Heute ist Stichtag für das Support-Ende von Windows 10. Wir reden deshalb mit dem Blogger Günter Born von „Born-City“ im zweiten Teil dieser Podcast-Reihe über die Vor- und Nachteile der erweiterten Sicherheitsupdates (ESU) für Windows 10 und über Micropatches. (Bild: Vogel IT-Medien GmbH)
Security-Insider Podcast – Folge 105, Teil 2

ESU und Micropatches als Alternative zu Windows 10

Günter Born, erfolgreicher Blogger und Microsoft-Autor, berichtet im zweiten Teil unserer Podcast-Reihe zum Support-Ende von Windows 10 über die kostenpflichtigen Updates des Herstellers sowie Micropatches und IoT-Versionen als Alternativen.

Weiterlesen
Beim Patchday im September sind Cyberangriffe mit Remote Code Execution und Elevation of Privilege die größten Risiken für Microsoft-Kunden. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday September 2025

HPC Pack mit CVSS 9.8 und NTLM mit 8.8 als Hauptangriffsvektoren

Microsoft veröffentlicht im September 2025 Updates für 86 Schwachstellen in Windows, Office, Azure, Hyper-V, SQL Server, Defender Firewall Service und Xbox. Acht Sicherheitslücken gelten als kritisch, eine ist öffentlich bekannt. Auffällig ist die große Zahl an RCEs und EoPs.

Weiterlesen
Die Kosten des Supports von Windows 10 sind eine wichtige Frage, die sich Unternehmen stellen sollten, bevor sie sich für das ESU-Programm registrieren. (Bild: zest_marina - stock.adobe.com)
Extended Security Updates

Was kostet der Security Support für Windows 10?

Nach dem 14. Oktober 2025, nach dem offiziellen Support-Ende von Windows 10, stehen viele Unternehmen vor der Frage: auf Windows 11 umsteigen und kostenfreie Patches erhalten oder weiterhin Windows 10 nutzen und Sicherheitsupdates einkaufen?

Weiterlesen
Das UpDownTool konvertiert Windows 10 oder 11 zu Windows 10 IoT Enterprise LTSC. Die Windows-Version ist beliebt in Industrieumgebungen für besonders lange Update-Zyklen. (Bild: © Who is Danny - stock.adobe.com)
Support für Windows 10 bis 2032

So gelingt der Wechsel zu Windows 10 IoT Enterprise LTSC mit UpDownTool

Mit dem kostenlosen UpDownTool lassen sich Windows-10- und Win­dows-11-Systeme auf Windows 10 IoT Enterprise LTSC umstellen, inklusive Datenübernahme. Diese Edition erhält noch bis Oktober 2032 Sicherheitsupdates, erfordert aber eine saubere Lizenzierung und sorgfältige Vorbereitung.

Weiterlesen
Kostenpflichtiger Support für Windows 10 oder doch Windows 11? Aber welche Hardware wird dafür benötigt? Oder doch lieber ein ganz neues Betriebssystem? Diese und weitere Fragen sollten sich Nutzer möglichst bald stellen – wir liefern alle wichtigen Infos zum Support-Ende von Windows 10. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Update: Das Support-Ende von Windows 10 ist da

Alles was Sie über das Ende von Windows 10 wissen müssen

Am 14. Oktober 2025 endet der Support für Windows 10. Dies sorgt bei vielen Kunden für Unmut. Welche Anforderungen Windows 11 hat, welche alternativen Betriebssysteme es gibt und was der erweiterte Support von Microsoft kostet, lesen Sie hier.

Weiterlesen
Microsoft patcht im August 2025 kritische Sicherheitslücken unter anderem in Windows, Office und Serverdiensten. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday August 2025

Microsoft stopft Sicherheitslücken in Windows und Office

Microsoft veröffentlicht beim Patchday im August 2025 mit 111 Sicher­heitsupdates eine für August recht große Anzahl an Updates. Zwölf der damit geschlossenen Schwachstellen sind kritisch, zwei RCEs erreichen sogar den CVSS 9.8. Betroffen sind Windows, Office, SharePoint, Hyper-V, SQL Server und weitere zentrale Plattformkomponenten.

Weiterlesen
Die gefährlichste Schwachstelle des Microsoft Patchdays im Juli 2025 ist CVE-2025-47981 in der SPNEGO-Erweiterung NEGOEX. Microsoft erwartet erste Attacken innerhalb von 30 Tagen. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday Juli 2025

Microsoft erwartet Angriffe innerhalb von 30 Tagen

Am Patchday im Juli hat Microsoft knapp 140 Updates bereitgestellt. Davon sind zehn als kritisch eingestuft und eine Sicherheitslücke für Microsoft SQL Server ist bereits öffentlich bekannt.

Weiterlesen
Am Microsoft Patchday im Juni schließt der Hersteller einige Sicherheitslücken, die sehr leicht auszunutzen sind. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday Juni 2025

Bekannte und aktiv ausgenutzte Sicherheitslücken in Windows

Microsoft veröffentlicht am Juni-Patchday Updates, um über 70 Sicherheits­lücken in seinen Produkten zu schließen. Zwei Schwachstellen bestehen dazu in allen Windows-Versionen, sind öffentlich bekannt und werden auch bereits ausgenutzt.

Weiterlesen
Wie wurde die Zero-Day-Schwachstelle in Microsoft SharePoint entdeckt? Was macht sie so gefährlich? Und wer könnte dahinter stecken? Darüber haben wir mit Eye Security gesprochen, dem Unternehmen, das die Sicherheitslücke zuerst entdeckt hat. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 102

Zero-Day-Lücke in SharePoint schockt Admins

Schon nach wenigen Wochen waren hunderte von Organisationen durch „ToolShell“ kompromittiert, darunter Universitäten in Deutschland und Behörden in den USA. Entdeckt hat die kritische Zero-Day-Sicherheitslücke das Unternehmen Eye Security – alle Details hören Sie hier.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite