Thema
IT-Sicherheit
13 Beiträge zu diesem Thema

SAP-Sicherheitslücke OVERPASS: Was Unternehmen mit SAP-Systemen jetzt tun müssen
SAP hat am Patchday im September 2026 eine Schwachstelle mit dem höchsten CVSS-Wert 10,0 geschlossen. Laut Onapsis sind mehr als 10.000 SAP-Systeme weltweit übers Internet erreichbar. Was betroffen ist und was zu tun ist.

Windows 10: Support-Ende und was es für Unternehmen wirklich bedeutet
Für Privatkunden verlängert Microsoft die kostenlosen Windows-10-Sicherheitsupdates per ESU bis Oktober 2027 – für Unternehmen gilt das nicht. Was IT-Verantwortliche jetzt prüfen sollten.

SonicWall SMA1000: BSI warnt vor aktiv ausgenutzten Zero-Days
Das BSI stuft eine neue SonicWall-SMA1000-Schwachstelle am 2. September 2026 als Kritikalität 3 (Orange) ein, SonicWall bestätigt aktive Ausnutzung. Was betroffen ist, wie die zwei Lücken zusammenwirken und was jetzt zu tun ist.

Exchange-Sicherheitslücke CVE-2026-62911: Was Unternehmen mit eigenem Mailserver jetzt tun müssen
Laut CERT-Bund des BSI sind noch rund 85 Prozent der on-premises Exchange-Server in Deutschland für die kritische Schwachstelle CVE-2026-62911 verwundbar, seit dem 27. August 2026 kursiert ein öffentlicher Exploit. Was betroffen ist und was zu tun ist.

PaperCut-Sicherheitslücke August 2026: Was Unternehmen jetzt tun müssen
PaperCut meldet zwei aktiv ausgenutzte Lücken in NG/MF mit CVSS-Werten von 9,4 und 8,8, die sich laut eSentire zu unauthentifizierter Codeausführung verketten lassen. Was betroffen ist und was zu tun ist.

Bitkom-Studie 2026: Bis zu 270,8 Milliarden Euro Schaden durch Cyberangriffe
Laut einer Bitkom-Erhebung unter 1.003 Unternehmen ab 10 Beschäftigten summieren sich die Schäden durch Datendiebstahl, Spionage und Sabotage 2026 auf 211 bis 270,8 Milliarden Euro. Was die Zahlen für die IT-Sicherheitsplanung im Mittelstand bedeuten.

Microsoft-Support-Ende 2026: Office, SQL Server und Windows 11 im Blick
Office 2021 und Office LTSC 2021 verlieren laut Microsofts Lifecycle-Plan am 13. Oktober 2026 jeden Support, SQL Server 2016 bereits seit 14. Juli 2026. Was das für IT-Verantwortliche im Mittelstand konkret bedeutet.

n8n-Sicherheitslücken August 2026: Was Self-Hosting-Teams jetzt prüfen müssen
n8n hat am 20. August 2026 neun Sicherheitslücken gemeldet, sechs davon mit hohem Schweregrad. Was betroffen ist, welche Version patcht und was Self-Hoster sofort tun sollten.

BSI und Verfassungsschutz warnen vor KI-gestützten Cyberangriffen
BSI und Verfassungsschutz erwarten laut Handelsblatt eine verschärfte Bedrohungslage, weil KI die Einstiegshürden für Cyberangriffe senkt. Was die Warnung für Mittelständler ohne eigenes Sicherheitsteam bedeutet.

Power-Pages-Datenleck: Was Ihr Kundenportal jetzt braucht
27 Millionen Datensätze über offene Power-Pages-Portale entwendet, meldet Fortra. Was der Vorfall für jedes Kundenportal im Mittelstand bedeutet.

security.txt: Nur 1,8 Prozent der Websites in Deutschland haben sie
Laut einer Erhebung des BSI stellen nur 1,8 Prozent der deutschen Webseitenbetreiber eine security.txt bereit. Ab 11. September 2026 verschärft der Cyber Resilience Act zudem die Meldepflicht für Schwachstellen. Eine Einordnung samt Anleitung.
Schatten-IT eindämmen: Risiken & Lösungen für KMU
Wie KMU Schatten-IT erkennen und eindämmen: Risiken, Maßnahmen und klare Prozesse für mehr IT-Sicherheit im Unternehmen. Praxisleitfaden mit Checkliste. Jetzt lesen.