IT Security

Kritische VMware-Schwachstellen in vCenter und ESX veröffentlicht

Erstellt von Joshua Häfliger am 31.07.2026, 08:56:10

Am 30. Juli 2026 hat Broadcom drei kritische Schwachstellen in VMware vCenter und VMware ESX veröffentlicht. Updates für diese Schwachstellen wurden bereitgestellt und sollen zeitnah installiert werden.

weiterlesen

Themen: IT Security

«FortiBleed» - Tausende geknackte Fortinet-Firewalls

Erstellt von Daniel Kaufmann am 18.06.2026, 16:31:29

Unter dem Namen «FortiBleed» wurde eine laufende Angriffskampagne bekannt, bei der weltweit Fortinet-Firewalls und VPN-Gateways kompromittiert wurden. SOCRadar-Forscher fanden eine Datenbank mit verifizierten, funktionierenden Zugangsdaten zu zehntausenden Geräten. 

weiterlesen

Themen: IT Security

SPO One-Time Passcode wird abgelöst

Erstellt von John Tzanos am 11.05.2026, 07:20:01

Wichtige Änderung beim externen Teilen in SharePoint: SPO One-Time Passcode wird abgelöst. Ab Mai 2026 ändert sich, wie externe Personen auf SharePoint- und OneDrive-Inhalte zugreifen. Was das konkret bedeutet und was Sie jetzt prüfen sollten, erfahren Sie in diesem Beitrag.

weiterlesen

Themen: IT Security

Conditional Access: Block Device Code Flow

Erstellt von Bühler Silvan am 31.03.2026, 12:48:24

Aktuell werden vermehrt gezielte Phishing-Kampagnen beobachtet, die eine spezifische Schwachstelle im Authentifizierungsprozess ausnutzen: den sogenannten Device Code Flow. Unternehmen sollten hier proaktiv handeln, um ihre Identitäten und Zugriffe besser zu schützen.

weiterlesen

Themen: IT Security

Kritische Schwachstellen in Veeam Backup & Replication(CVE-2026-21708)

Erstellt von Edgar Kappes am 12.03.2026, 15:29:46

Veeam hat am 11. März 2026 zwei KB-Artikel (KB4830 und KB4831) veröffentlicht, die mehrere kritische Sicherheitslücken in Veeam Backup & Replication beschreiben. Insgesamt werden fünf Schwachstellen mit einem CVSS-Score von 9.1 bis 9.9 behoben – alle ermöglichen Remote Code Execution (RCE).

weiterlesen

Themen: IT Security

Kritische Schwachstelle im QNAP (QTS/QuTS) (CVE-2025-66277)

Erstellt von Joshua Häfliger am 13.02.2026, 14:33:18

QNAP hat am 12. Februar 2026 Updates für das Betriebssystem QTS und QuTS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-66277 behoben.

weiterlesen

Themen: IT Security

Kritische Schwachstelle in FortiClientEMS (CVE-2026-21643)

Erstellt von Joshua Häfliger am 10.02.2026, 10:13:15

Fortinet hat am 6. Februar 2026 Updates für das Produkt FortiClientEMS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2026-21643 in der administrativen Oberfläche geschlossen.

weiterlesen

Themen: IT Security

Kritische Schwachstelle in OpenSSL 3.x (CVE-2025-15467)

Erstellt von Daniel Kaufmann am 04.02.2026, 07:45:30

Eine kritische Schwachstelle (CVE-2025-15467, CVSS 9.8) wurde in der Kryptobibliothek OpenSSL 3.x entdeckt. Ein Proof-of-Concept ist öffentlich verfügbar. 

weiterlesen

Themen: IT Security

Kritische Schwachstellen in Fortinet Produkten (CVE-2025-59718 und CVE-2025-59719)

Erstellt von Joshua Häfliger am 10.12.2025, 17:36:42

Fortinet hat am 09. Dezember 2025 Updates für das FortiOS, FortiProxy, FortiSwitchManager und FortiWeb-Betriebssystem veröffentlicht. Damit werden unter anderem zwei kritische Schwachstellen geschlossen. 

weiterlesen

Themen: IT Security

Kritische Schwachstelle in Microsoft WSUS (CVE‑2025‑59287)

Erstellt von Daniel Kaufmann am 27.10.2025, 11:10:57

Microsoft informiert über die Schwachstelle CVE-2025-59287 mit einem CVSS Score von 9.8. Es ist eine kritische Remote-Code-Execution-Schwachstelle (RCE) in Microsoft Windows Server Update Services (WSUS). Es wird empfohlen die verfügbaren Updates einzuspielen, oder die Workarounds umzusetzen. 

weiterlesen

Themen: IT Security