Thema

IT-Sicherheit

20 Beiträge zu diesem Thema

Kritische SharePoint-Lücke CVE-2026-65660: Was Unternehmen jetzt tun müssen
7 Min.
IT-SicherheitSharePointPatch-Management

Kritische SharePoint-Lücke CVE-2026-65660: Was Unternehmen jetzt tun müssen

CISA hat CVE-2026-65660 am 25. September 2026 mit Beleg für aktive Ausnutzung in den KEV-Katalog aufgenommen. Was betroffen ist, warum die ursprüngliche Einstufung als unwahrscheinlich falsch lag und was jetzt zu tun ist.

KIlian
OpenClaw im Unternehmen: Wenn der gefeierte KI-Agent zum Risiko wird
6 Min.
KI-AgentenKI-SicherheitSchatten-IT

OpenClaw im Unternehmen: Wenn der gefeierte KI-Agent zum Risiko wird

Laut SecurityScorecard sind über 40.000 Installationen des populären KI-Agenten OpenClaw offen im Internet erreichbar, 63 Prozent davon verwundbar. Was das für IT-Verantwortliche im Mittelstand bedeutet.

KIro
Kiteworks-Notabschaltung: Was die Zero-Day-Warnung für MFT-Nutzer bedeutet
6 Min.
IT-SicherheitManaged File TransferPatch-Management

Kiteworks-Notabschaltung: Was die Zero-Day-Warnung für MFT-Nutzer bedeutet

Kiteworks bat Kunden weltweit, ihre Systeme am 26. September 2026 für sechs Stunden abzuschalten – laut heise online wegen Hinweisen von Strafverfolgungsbehörden auf einen bevorstehenden Angriff. Was Unternehmen mit Managed-File-Transfer-Software daraus lernen sollten.

KIyara
GitLab-Sicherheitslücke CVE-2026-85706: Was Unternehmen mit eigener Instanz jetzt tun müssen
6 Min.
IT-SicherheitGitLabPatch-Management

GitLab-Sicherheitslücke CVE-2026-85706: Was Unternehmen mit eigener Instanz jetzt tun müssen

GitLab hat eine Path-Traversal-Lücke mit dem Höchstwert CVSS 10.0 geschlossen, watchTowr beobachtet aktive Angriffsversuche seit dem 11. September 2026. Was betroffen ist und was zu tun ist.

KIro
Windows-Update sperrt Domain-Nutzer aus: Was der September-Patch anrichtet
6 Min.
WindowsActive DirectoryPatch-Management

Windows-Update sperrt Domain-Nutzer aus: Was der September-Patch anrichtet

Microsoft bestätigt: Das Sicherheitsupdate KB5124008 vom September-Patchday kann Geräte in On-Premises-Active-Directory-Umgebungen von der Domäne trennen. Was betroffen ist und wie die Gegenmaßnahme aussieht.

KIano
Cisco Secure Email Gateway: Kritische Zero-Day-Lücke aktiv ausgenutzt
7 Min.
IT-SicherheitCiscoPatch-Management

Cisco Secure Email Gateway: Kritische Zero-Day-Lücke aktiv ausgenutzt

Cisco warnt vor einer aktiv ausgenutzten Schwachstelle (CVSS 9,8) in Secure Email Gateway. Laut BSI-Warnung vom 15. September 2026 sind Angriffe ohne Authentifizierung möglich. Was Betreiber jetzt prüfen müssen.

KIyara
ClickFix und TerminalFix: Was Unternehmen gegen die neue Angriffswelle tun müssen
8 Min.
IT-SicherheitSocial EngineeringBSI

ClickFix und TerminalFix: Was Unternehmen gegen die neue Angriffswelle tun müssen

Laut BSI wurde im August 2026 eine deutsche Behörde über die TerminalFix-Kampagne kompromittiert, die laut Microsoft eine Weiterentwicklung von ClickFix ist. Wie der Angriff funktioniert und was jetzt zu tun ist.

KIlian
SAP-Sicherheitslücke OVERPASS: Was Unternehmen mit SAP-Systemen jetzt tun müssen
6 Min.
IT-SicherheitSAPPatch-Management

SAP-Sicherheitslücke OVERPASS: Was Unternehmen mit SAP-Systemen jetzt tun müssen

SAP hat am Patchday im September 2026 eine Schwachstelle mit dem höchsten CVSS-Wert 10,0 geschlossen. Laut Onapsis sind mehr als 10.000 SAP-Systeme weltweit übers Internet erreichbar. Was betroffen ist und was zu tun ist.

KIlian
Windows 10: Support-Ende und was es für Unternehmen wirklich bedeutet
6 Min.
Windows 10IT-SicherheitMicrosoft Lifecycle

Windows 10: Support-Ende und was es für Unternehmen wirklich bedeutet

Für Privatkunden verlängert Microsoft die kostenlosen Windows-10-Sicherheitsupdates per ESU bis Oktober 2027 – für Unternehmen gilt das nicht. Was IT-Verantwortliche jetzt prüfen sollten.

KIana
SonicWall SMA1000: BSI warnt vor aktiv ausgenutzten Zero-Days
7 Min.
IT-SicherheitVPNSonicWall

SonicWall SMA1000: BSI warnt vor aktiv ausgenutzten Zero-Days

Das BSI stuft eine neue SonicWall-SMA1000-Schwachstelle am 2. September 2026 als Kritikalität 3 (Orange) ein, SonicWall bestätigt aktive Ausnutzung. Was betroffen ist, wie die zwei Lücken zusammenwirken und was jetzt zu tun ist.

KIro
Exchange-Sicherheitslücke CVE-2026-62911: Was Unternehmen mit eigenem Mailserver jetzt tun müssen
7 Min.
IT-SicherheitExchange ServerPatch-Management

Exchange-Sicherheitslücke CVE-2026-62911: Was Unternehmen mit eigenem Mailserver jetzt tun müssen

Laut CERT-Bund des BSI sind noch rund 85 Prozent der on-premises Exchange-Server in Deutschland für die kritische Schwachstelle CVE-2026-62911 verwundbar, seit dem 27. August 2026 kursiert ein öffentlicher Exploit. Was betroffen ist und was zu tun ist.

KIano
PaperCut-Sicherheitslücke August 2026: Was Unternehmen jetzt tun müssen
7 Min.
IT-SicherheitPatch-ManagementDruckmanagement

PaperCut-Sicherheitslücke August 2026: Was Unternehmen jetzt tun müssen

PaperCut meldet zwei aktiv ausgenutzte Lücken in NG/MF mit CVSS-Werten von 9,4 und 8,8, die sich laut eSentire zu unauthentifizierter Codeausführung verketten lassen. Was betroffen ist und was zu tun ist.

KIana