• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Cyberkriminelle sind aktiver denn je. Diese deutschen Unternehmen sind ihnen 2026 bereits zum Opfer gefallen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Cybersicherheitsvorfälle
    Aktuelle Cyberangriffe auf deutsche Unternehmen 2026
    Die Deutsche Presse-Agentur berichtete am 23. September 2026 von einem Cyberangriff auf Fresenius Medical Care. (Bild: © hakim - stock.adobe.com)
    Keine Auswirkungen auf Betrieb
    Hacker attackieren Dialysekonzern Fresenius Medical Care
    Cyber-physische Systeme sind attraktive Ziele, weil Cyberangreifer über unsichere oder frei erreichbare Geräte nicht nur Daten stehlen, sondern industrielle Prozesse, Gebäudeautomation oder sogar Medizintechnik manipulieren und dadurch reale Schäden verursachen können. (Bild: © Chopang.studio - stock.adobe.com)
    Direktangriffe auf CPS
    Wie Angriffe auf cyber-physische Systeme ablaufen
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Das ein Penetrationstest mehr ist als ein als ein automatisierter Scan führt der TeleTrust-Verband in seiner neuen Handreichung ausführlich aus. Das Dokument beinhaltet auch Tipps zur Risikoabwägung, Dokumentation und Dienstleisterauswahl.  (Bild: © Stefan - stock.adobe.com)
    Pentest versus Vulnerability Scan
    TeleTrusT veröffentlicht Leitfaden für Penetrationstests
    Manipulierte Git-Konfigurationen in sieben beliebten KI-Coding-Agents ermöglichen unbefugte Codeausführung mit Entwickler-Rechten. (Bild: © Arnab Dey - stock.adobe.com / KI-generiert)
    Vertraute Repositorys werden zur Falle
    Acht Sicherheitslücken in populären KI-Coding-Agents entdeckt
    Vernetzte Maschinen öffnen Cyberkriminellen neue Angriffsflächen, die frühere, abgeschottete Systeme nicht kannten. Die EU-Maschinenverordnung macht Schutz davor ab 2027 zur Pflicht, nicht mehr zur Kür.  (Bild: Gemini / KI-generiert)
    EU-Maschinenverordnung muss ab 2027 erfüllt werden
    Neue Cybersecurity-Pflichten für den Maschinenbau
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Das ein Penetrationstest mehr ist als ein als ein automatisierter Scan führt der TeleTrust-Verband in seiner neuen Handreichung ausführlich aus. Das Dokument beinhaltet auch Tipps zur Risikoabwägung, Dokumentation und Dienstleisterauswahl.  (Bild: © Stefan - stock.adobe.com)
    Pentest versus Vulnerability Scan
    TeleTrusT veröffentlicht Leitfaden für Penetrationstests
    Linux hat 35 Jahre Erfolgsgeschichte hinter sich. Und entgegen aller Unkenrufe: Die Geschäftsmodelle mit Open-Source-Software funktionieren und sicher sind sie ebenfalls. (Bild: © Skórzewiak - stock.adobe.com)
    Der Aufstieg von Open Source
    35 Jahre Linux: Vom Garagenprojekt zum Milliardengeschäft
    Controlware, Cisco und Schwarz Digits bündeln ihre Kompetenzen in den Bereichen Netzwerk, Security und Cloud, um eine durchgängige, digital souveräne Infrastrukturlösung zu entwickeln. (Bild: Gemini / KI-generiert)
    Allianz für digitale Souveränität
    Cisco, Stackit und Controlware liefern Cloud-Lösungen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Manipulierte Git-Konfigurationen in sieben beliebten KI-Coding-Agents ermöglichen unbefugte Codeausführung mit Entwickler-Rechten. (Bild: © Arnab Dey - stock.adobe.com / KI-generiert)
    Vertraute Repositorys werden zur Falle
    Acht Sicherheitslücken in populären KI-Coding-Agents entdeckt
    Ein gestohlenes Login reicht heute aus, um sich als vertrauenswürdiger Kollege auszugeben. Klassische Schutzmaßnahmen wie MFA erkennen den Unterschied oft nicht mehr. (Bild: © sahanaj - stock.adobe.com)
    Angreifer kapern Konten statt Systeme
    MFA stoppt 79 Prozent der BEC-Angriffe nicht mehr
    Angreifer platzieren in Zielsystemen eine Backdoor, indem sie manipulierte Kopien legitimer Open-Source-Pakete in öffentlichen Repositories veröffentlichen. Damit greifen sie gezielt Entwickler an. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Software Supply Chain Security
    Wenn Open-Source-Pakete zur Hintertür werden
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien, ein Interview von Thomas Joos, Insider Research, mit Andreas Fuchs von DriveLock. (Bild: Vogel IT-Medien / DriveLock / Joos)
    gesponsert
    Insider Research im Gespräch
    Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien
    Ein voller Erfolg: die MCTTP 2026! (Bild: Manuel Emme Fotografie)
    MCTTP 2026
    Sicherheit von KI-Agenten bis zu kritischer Infrastruktur
    Gesichtserkennung soll Anmeldungen besser schützen als ein Passwort. Bei Windows Hello for Business genügt einem lokalen Administrator jedoch ein zweiter Nutzer-Account, um diesen Schutz zu umgehen. (Bild: © javu - stock.adobe.com)
    BSI-Analyse zerlegt Windows Hello for Business
    Windows Hello for Business schützt vor Fremden, nicht vor dem eigenen Admin
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Cyberkriminelle sind aktiver denn je. Diese deutschen Unternehmen sind ihnen 2026 bereits zum Opfer gefallen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Cybersicherheitsvorfälle
    Aktuelle Cyberangriffe auf deutsche Unternehmen 2026
    Notfallmanagement scheitert selten an der Technik, sondern an ungeklärten Erwartungen zwischen Fachbereich und IT. Im Security-Insider Podcast erklärt Jannik Christ, wie Unternehmen den Weg aus dieser Sackgasse finden. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 124
    Notfallmanagement scheitert selten an der Technik
    Die Deutsche Presse-Agentur berichtete am 23. September 2026 von einem Cyberangriff auf Fresenius Medical Care. (Bild: © hakim - stock.adobe.com)
    Keine Auswirkungen auf Betrieb
    Hacker attackieren Dialysekonzern Fresenius Medical Care
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Malware-as-a-Service (MaaS) ist ein beliebtes und weit verbreitetes Geschäftsmodell im Cybercrime-Umfeld, bei dem einsatzbereite, voll funktionsfähige Schadsoftware auf Mietbasis vertrieben wird. (Bild: frei lizenziert)
    Definition MaaS | Malware-as-a-Service
    Was ist Malware-as-a-Service (MaaS)?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

159 Ergebnisse zu '"Microsoft Patchday"'

Zum Patchday im September 2023 gibt es von Microsoft fast 60 Updates. Für mehrere Schwachstellen sind Exploits aufgetaucht und die Lücken sind öffentlich bekannt. (Logo:Microsoft)
Microsoft Patchday September 2023

Neuer Schwachstellen-Rekord rückt näher

Am Patchday im September 2023 veröffentlicht Microsoft fast 60 Updates, darunter zwei Updates für alle Windows-Versionen und Office, die öffentlich bekannt sind, und für die es bereits Exploits gibt. Admins sollten schnell reagieren.

Weiterlesen
Zum Patchday im August 2023 gibt es vor allem Patches für Sicherheitslüclen in Windows und im Exchange Server. Parallel dazu untersuchen CISA und FTC Microsofts Update-Praktiken, da Exchange Server der US-Regierung von Angreifern aus China gehackt wurdsen.
 (Logo:Microsoft)
Microsoft Patchday August 2023 (Update 10. & 15.8.23)

Microsoft hat Ärger wegen Update-Praktiken

Am Patchday im August 2023 veröffentlicht Microsoft knapp 90 Updates, die Lücken aus dem Segment Remote Code Execution schließen sollen. Parallel hat der Softwarekonzern aktuell Ärger mit der US-Regierung wegen gehackter Server. Update 15.08.: Microsoft hat die Probleme der Exchange-Patches auf nicht-englischen Servern im Griff und die Patches erneut freigegeben.

Weiterlesen
Zum Patchday im Juli 2023 muss Microsoft 130 Sicherheits-Updates für Schwachstellen ausliefern. Für fünf Lücken sind bereits Exploits aufgetaucht, eine Lücke ist öffentlich bekannt. Schnelle Reaktion ist dringend erforderlich! (Logo:Microsoft)
Microsoft Patchday Juli 2023

Patchday-Rekord: 130 Sicherheits-Updates!

Am Patchday im Juli 2023 veröffentlicht Microsoft 130 Updates, von denen 9 als kritisch und 121 als wichtig eingestuft sind. Das ist ein Rekord der letzten Jahre und liegt vermutlich auch an der Black Hat-Konferenz, die im August ansteht. Admins sollten dieses Mal wirklich schnell reagieren!

Weiterlesen
Zur Absicherung von Netzwerken sollte man erst dann über die Einführung von speziellen Security-Tools nachdenken, wenn alle Bordmittel ausgeschöpft und die Grundlagen priviligierter Benutzerkonten umgesetzt sind. (Bild: © deagreez - stock.adobe.com)
Mehr Sicherheit im Netzwerk durch den Schutz privilegierter Konten

Privileged Access Strategy: So sichern Sie Active Directory ab

Die Privileged Access Strategy mit Zero-Trust ist die neue, empfohlene Vorgehensweise für den Schutz von Netzwerken gegen Cyberangriffe. Hier stehen vor allem die privilegierten Benutzerkonten im Fokus, also Administratoren und Benutzer mit erhöhten Rechten.

Weiterlesen
Die Windows-Schwachstelle CVE-2023-36884 ermöglicht Cyberkriminellen Ransomware-Angriffe! Wir zeigen, wie Sie sich schützen können. (Logo:Microsoft)
CVE-2023-36884 ermöglicht Ransomware-Angriffe

Gravierende Sicherheitslücke in allen Windows- und Office-Versionen

Microsoft hat am Patchday im Juli 2023 die Lücke CVE-2023-36884 behandelt. Diese ermöglicht auf Grund von Sicherheitslücken in allen Office- und Windows-Versionen die Ausführung von Code aus der Ferne. Wir zeigen in diesem Beitrag, wie sich Server und Computer schützen lassen.

Weiterlesen
Mit den aktuellen Patchday-Updates schließt Microsoft erneut teilweise hochkritische Sicherheitslücken in Exchange, SharePoint & Co. (Logo:Microsoft)
Microsoft Patchday Juni 2023

70 Sicherheitslücken in Exchange, SharePoint und Windows geschlossen

Am Patchday im Juni 2023 schließt Microsoft knapp 70 Sicherheitslücken. Sechs davon sind kritisch, teilweise mit einem CVE von 9.8. Daher ist es sinnvoll, die Updates schnell zu installieren, auch wenn nach ersten Informationen keine Schwachstellen öffentlich bekannt sind und es noch keine bekannten Exploits gibt.

Weiterlesen
Keine Sorge – unser Monatsrückblick liefert keinen boulevardesken Blaulichtreport, sondern praktisch verwertbare Sicherheitsstrategien. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 23

Notfall im Podcast-Studio

Können Cyberangriffe Leben kosten und was tun, wenn selbst aktuelle Patches nicht zuverlässig vor Cyberangriffen schützen? Diesen Fragen gehen wir im aktuellen Podcast nach und diskutieren neue Blickwinkel auf Schwachstellen und defensive Taktiken.

Weiterlesen
Als Präsent zum 20. Podcast kredenzen wir bislang unveröffentlichtes Archivmaterial. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 20

Wir suchen Ihre Fragen für unseren Podcast!

Zur Monatsmitte überraschen wir mit einem ungewöhnlich getakteten Podcast – und bitten Sie um Ihre Fragen. Zudem lässt sich Chefredakteur Peter Schmitz zu einem elefantastischen Jubiläumsjubel hinreißen und Co-Host Dirk Srocke bleibt beim Thema „Adminrechte“ kurz die Spucke weg.

Weiterlesen
Zum Patchday im Mai 2023 patcht Microsoft auch eine besonders riskante Schwachstelle für Windows 10 und Server 2016 die eine komplette Übernahme des Systems erlaubt und für die es bereits Exploits gibt. (Logo:Microsoft)
Microsoft Patchday Mai 2023

Nur 40 Updates aber zwei Exploits!

Am Patchday im Mai 2023 veröffentlicht Microsoft zwar mit knapp 40 Updates weniger Aktualisierungen als sonst, dafür sind zwei Lücken bereits öffentlich bekannt und für eine Lücke gibt es schon Exploits. Admins sollten deshalb beim Einspielen der Patches besonders schnell reagieren.

Weiterlesen
Microsoft bringt zum Patchday im April 2023 100 Updates. Remotecode-Ausführungen machen über die Hälfte der aktuellen Schwachstellen aus – ein Exploit ist bereits verfügbar. (Logo:Microsoft)
Microsoft Patchday April 2023

100 Updates gegen Microsoft-Sicherheitslücken

Von den 100 veröffentlichten Updates zum Patchday im April 2023 schließen die Hälfte Lücken, die Remote Code Execution bei Microsoft-Produkten ermöglicht. Der Trend ist besorgniserregend und Admins sollten schnell reagieren, und die Updates installieren.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite