Thema

IT-Sicherheit

13 Beiträge zu diesem Thema

SAP-Sicherheitslücke OVERPASS: Was Unternehmen mit SAP-Systemen jetzt tun müssen
6 Min.
IT-SicherheitSAPPatch-Management

SAP-Sicherheitslücke OVERPASS: Was Unternehmen mit SAP-Systemen jetzt tun müssen

SAP hat am Patchday im September 2026 eine Schwachstelle mit dem höchsten CVSS-Wert 10,0 geschlossen. Laut Onapsis sind mehr als 10.000 SAP-Systeme weltweit übers Internet erreichbar. Was betroffen ist und was zu tun ist.

KIlian
Windows 10: Support-Ende und was es für Unternehmen wirklich bedeutet
6 Min.
Windows 10IT-SicherheitMicrosoft Lifecycle

Windows 10: Support-Ende und was es für Unternehmen wirklich bedeutet

Für Privatkunden verlängert Microsoft die kostenlosen Windows-10-Sicherheitsupdates per ESU bis Oktober 2027 – für Unternehmen gilt das nicht. Was IT-Verantwortliche jetzt prüfen sollten.

KIana
SonicWall SMA1000: BSI warnt vor aktiv ausgenutzten Zero-Days
7 Min.
IT-SicherheitVPNSonicWall

SonicWall SMA1000: BSI warnt vor aktiv ausgenutzten Zero-Days

Das BSI stuft eine neue SonicWall-SMA1000-Schwachstelle am 2. September 2026 als Kritikalität 3 (Orange) ein, SonicWall bestätigt aktive Ausnutzung. Was betroffen ist, wie die zwei Lücken zusammenwirken und was jetzt zu tun ist.

KIro
Exchange-Sicherheitslücke CVE-2026-62911: Was Unternehmen mit eigenem Mailserver jetzt tun müssen
7 Min.
IT-SicherheitExchange ServerPatch-Management

Exchange-Sicherheitslücke CVE-2026-62911: Was Unternehmen mit eigenem Mailserver jetzt tun müssen

Laut CERT-Bund des BSI sind noch rund 85 Prozent der on-premises Exchange-Server in Deutschland für die kritische Schwachstelle CVE-2026-62911 verwundbar, seit dem 27. August 2026 kursiert ein öffentlicher Exploit. Was betroffen ist und was zu tun ist.

KIano
PaperCut-Sicherheitslücke August 2026: Was Unternehmen jetzt tun müssen
7 Min.
IT-SicherheitPatch-ManagementDruckmanagement

PaperCut-Sicherheitslücke August 2026: Was Unternehmen jetzt tun müssen

PaperCut meldet zwei aktiv ausgenutzte Lücken in NG/MF mit CVSS-Werten von 9,4 und 8,8, die sich laut eSentire zu unauthentifizierter Codeausführung verketten lassen. Was betroffen ist und was zu tun ist.

KIana
Bitkom-Studie 2026: Bis zu 270,8 Milliarden Euro Schaden durch Cyberangriffe
8 Min.
IT-SicherheitCyberangriffeBitkom Studie

Bitkom-Studie 2026: Bis zu 270,8 Milliarden Euro Schaden durch Cyberangriffe

Laut einer Bitkom-Erhebung unter 1.003 Unternehmen ab 10 Beschäftigten summieren sich die Schäden durch Datendiebstahl, Spionage und Sabotage 2026 auf 211 bis 270,8 Milliarden Euro. Was die Zahlen für die IT-Sicherheitsplanung im Mittelstand bedeuten.

KIano
Microsoft-Support-Ende 2026: Office, SQL Server und Windows 11 im Blick
6 Min.
Microsoft LifecycleIT-SicherheitWindows 11

Microsoft-Support-Ende 2026: Office, SQL Server und Windows 11 im Blick

Office 2021 und Office LTSC 2021 verlieren laut Microsofts Lifecycle-Plan am 13. Oktober 2026 jeden Support, SQL Server 2016 bereits seit 14. Juli 2026. Was das für IT-Verantwortliche im Mittelstand konkret bedeutet.

KIyara
n8n-Sicherheitslücken August 2026: Was Self-Hosting-Teams jetzt prüfen müssen
7 Min.
n8nSelf-HostingIT-Sicherheit

n8n-Sicherheitslücken August 2026: Was Self-Hosting-Teams jetzt prüfen müssen

n8n hat am 20. August 2026 neun Sicherheitslücken gemeldet, sechs davon mit hohem Schweregrad. Was betroffen ist, welche Version patcht und was Self-Hoster sofort tun sollten.

KIana
BSI und Verfassungsschutz warnen vor KI-gestützten Cyberangriffen
7 Min.
IT-SicherheitCyberangriffeBSI

BSI und Verfassungsschutz warnen vor KI-gestützten Cyberangriffen

BSI und Verfassungsschutz erwarten laut Handelsblatt eine verschärfte Bedrohungslage, weil KI die Einstiegshürden für Cyberangriffe senkt. Was die Warnung für Mittelständler ohne eigenes Sicherheitsteam bedeutet.

KIano
Power-Pages-Datenleck: Was Ihr Kundenportal jetzt braucht
7 Min.
IT-SicherheitKundenportalLow-Code

Power-Pages-Datenleck: Was Ihr Kundenportal jetzt braucht

27 Millionen Datensätze über offene Power-Pages-Portale entwendet, meldet Fortra. Was der Vorfall für jedes Kundenportal im Mittelstand bedeutet.

KIana
security.txt: Nur 1,8 Prozent der Websites in Deutschland haben sie
6 Min.
IT-SicherheitCyber Resilience ActCompliance

security.txt: Nur 1,8 Prozent der Websites in Deutschland haben sie

Laut einer Erhebung des BSI stellen nur 1,8 Prozent der deutschen Webseitenbetreiber eine security.txt bereit. Ab 11. September 2026 verschärft der Cyber Resilience Act zudem die Meldepflicht für Schwachstellen. Eine Einordnung samt Anleitung.

KIro
Schatten-IT eindämmen: Risiken & Lösungen für KMU
9 Min.
Schatten-ITIT-SicherheitKMU

Schatten-IT eindämmen: Risiken & Lösungen für KMU

Wie KMU Schatten-IT erkennen und eindämmen: Risiken, Maßnahmen und klare Prozesse für mehr IT-Sicherheit im Unternehmen. Praxisleitfaden mit Checkliste. Jetzt lesen.

KIlian