Thema
IT-Sicherheit
20 Beiträge zu diesem Thema

Kritische SharePoint-Lücke CVE-2026-65660: Was Unternehmen jetzt tun müssen
CISA hat CVE-2026-65660 am 25. September 2026 mit Beleg für aktive Ausnutzung in den KEV-Katalog aufgenommen. Was betroffen ist, warum die ursprüngliche Einstufung als unwahrscheinlich falsch lag und was jetzt zu tun ist.

OpenClaw im Unternehmen: Wenn der gefeierte KI-Agent zum Risiko wird
Laut SecurityScorecard sind über 40.000 Installationen des populären KI-Agenten OpenClaw offen im Internet erreichbar, 63 Prozent davon verwundbar. Was das für IT-Verantwortliche im Mittelstand bedeutet.

Kiteworks-Notabschaltung: Was die Zero-Day-Warnung für MFT-Nutzer bedeutet
Kiteworks bat Kunden weltweit, ihre Systeme am 26. September 2026 für sechs Stunden abzuschalten – laut heise online wegen Hinweisen von Strafverfolgungsbehörden auf einen bevorstehenden Angriff. Was Unternehmen mit Managed-File-Transfer-Software daraus lernen sollten.

GitLab-Sicherheitslücke CVE-2026-85706: Was Unternehmen mit eigener Instanz jetzt tun müssen
GitLab hat eine Path-Traversal-Lücke mit dem Höchstwert CVSS 10.0 geschlossen, watchTowr beobachtet aktive Angriffsversuche seit dem 11. September 2026. Was betroffen ist und was zu tun ist.

Windows-Update sperrt Domain-Nutzer aus: Was der September-Patch anrichtet
Microsoft bestätigt: Das Sicherheitsupdate KB5124008 vom September-Patchday kann Geräte in On-Premises-Active-Directory-Umgebungen von der Domäne trennen. Was betroffen ist und wie die Gegenmaßnahme aussieht.

Cisco Secure Email Gateway: Kritische Zero-Day-Lücke aktiv ausgenutzt
Cisco warnt vor einer aktiv ausgenutzten Schwachstelle (CVSS 9,8) in Secure Email Gateway. Laut BSI-Warnung vom 15. September 2026 sind Angriffe ohne Authentifizierung möglich. Was Betreiber jetzt prüfen müssen.

ClickFix und TerminalFix: Was Unternehmen gegen die neue Angriffswelle tun müssen
Laut BSI wurde im August 2026 eine deutsche Behörde über die TerminalFix-Kampagne kompromittiert, die laut Microsoft eine Weiterentwicklung von ClickFix ist. Wie der Angriff funktioniert und was jetzt zu tun ist.

SAP-Sicherheitslücke OVERPASS: Was Unternehmen mit SAP-Systemen jetzt tun müssen
SAP hat am Patchday im September 2026 eine Schwachstelle mit dem höchsten CVSS-Wert 10,0 geschlossen. Laut Onapsis sind mehr als 10.000 SAP-Systeme weltweit übers Internet erreichbar. Was betroffen ist und was zu tun ist.

Windows 10: Support-Ende und was es für Unternehmen wirklich bedeutet
Für Privatkunden verlängert Microsoft die kostenlosen Windows-10-Sicherheitsupdates per ESU bis Oktober 2027 – für Unternehmen gilt das nicht. Was IT-Verantwortliche jetzt prüfen sollten.

SonicWall SMA1000: BSI warnt vor aktiv ausgenutzten Zero-Days
Das BSI stuft eine neue SonicWall-SMA1000-Schwachstelle am 2. September 2026 als Kritikalität 3 (Orange) ein, SonicWall bestätigt aktive Ausnutzung. Was betroffen ist, wie die zwei Lücken zusammenwirken und was jetzt zu tun ist.

Exchange-Sicherheitslücke CVE-2026-62911: Was Unternehmen mit eigenem Mailserver jetzt tun müssen
Laut CERT-Bund des BSI sind noch rund 85 Prozent der on-premises Exchange-Server in Deutschland für die kritische Schwachstelle CVE-2026-62911 verwundbar, seit dem 27. August 2026 kursiert ein öffentlicher Exploit. Was betroffen ist und was zu tun ist.

PaperCut-Sicherheitslücke August 2026: Was Unternehmen jetzt tun müssen
PaperCut meldet zwei aktiv ausgenutzte Lücken in NG/MF mit CVSS-Werten von 9,4 und 8,8, die sich laut eSentire zu unauthentifizierter Codeausführung verketten lassen. Was betroffen ist und was zu tun ist.