IT Security

Entra MFA: SMS/Voice Ablösung durch Passkey

Erstellt von Bühler Silvan am 24.08.2026, 16:03:21

Microsoft treibt die passwortlose Authentifizierung in Entra ID weiter voran. SMS und Sprachanrufe als MFA-Methoden werden eingestellt und Passkeys rücken in den Fokus. Für Unternehmen entsteht dadurch konkreter Handlungsbedarf. Wir zeigen, welche Änderungen bevorstehen, wer betroffen ist und was Sie jetzt vorbereiten sollten.  

weiterlesen

Themen: IT Security

Kritische Schwachstellen in Cisco IOS XE (CVE-2026-20272 & CVE-2026-20267)

Erstellt von Daniel Kaufmann am 14.08.2026, 12:33:30

Cisco hat mehrere Sicherheitslücken in Cisco IOS XE bekannt gegeben. Zwei davon sind aufgrund ihrer hohen CVSS-Bewertung besonders relevant: CVE-2026-20267 mit CVSS 9.0 und CVE-2026-20272 mit CVSS 9.8.

weiterlesen

Themen: IT Security

Kritische VMware-Schwachstellen in vCenter und ESX veröffentlicht

Erstellt von Joshua Häfliger am 31.07.2026, 08:56:10

Am 30. Juli 2026 hat Broadcom drei kritische Schwachstellen in VMware vCenter und VMware ESX veröffentlicht. Updates für diese Schwachstellen wurden bereitgestellt und sollen zeitnah installiert werden.

weiterlesen

Themen: IT Security

«FortiBleed» - Tausende geknackte Fortinet-Firewalls

Erstellt von Daniel Kaufmann am 18.06.2026, 16:31:29

Unter dem Namen «FortiBleed» wurde eine laufende Angriffskampagne bekannt, bei der weltweit Fortinet-Firewalls und VPN-Gateways kompromittiert wurden. SOCRadar-Forscher fanden eine Datenbank mit verifizierten, funktionierenden Zugangsdaten zu zehntausenden Geräten. 

weiterlesen

Themen: IT Security

SPO One-Time Passcode wird abgelöst

Erstellt von John Tzanos am 11.05.2026, 07:20:01

Wichtige Änderung beim externen Teilen in SharePoint: SPO One-Time Passcode wird abgelöst. Ab Mai 2026 ändert sich, wie externe Personen auf SharePoint- und OneDrive-Inhalte zugreifen. Was das konkret bedeutet und was Sie jetzt prüfen sollten, erfahren Sie in diesem Beitrag.

weiterlesen

Themen: IT Security

Conditional Access: Block Device Code Flow

Erstellt von Bühler Silvan am 31.03.2026, 12:48:24

Aktuell werden vermehrt gezielte Phishing-Kampagnen beobachtet, die eine spezifische Schwachstelle im Authentifizierungsprozess ausnutzen: den sogenannten Device Code Flow. Unternehmen sollten hier proaktiv handeln, um ihre Identitäten und Zugriffe besser zu schützen.

weiterlesen

Themen: IT Security

Kritische Schwachstellen in Veeam Backup & Replication(CVE-2026-21708)

Erstellt von Edgar Kappes am 12.03.2026, 15:29:46

Veeam hat am 11. März 2026 zwei KB-Artikel (KB4830 und KB4831) veröffentlicht, die mehrere kritische Sicherheitslücken in Veeam Backup & Replication beschreiben. Insgesamt werden fünf Schwachstellen mit einem CVSS-Score von 9.1 bis 9.9 behoben – alle ermöglichen Remote Code Execution (RCE).

weiterlesen

Themen: IT Security

Kritische Schwachstelle im QNAP (QTS/QuTS) (CVE-2025-66277)

Erstellt von Joshua Häfliger am 13.02.2026, 14:33:18

QNAP hat am 12. Februar 2026 Updates für das Betriebssystem QTS und QuTS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-66277 behoben.

weiterlesen

Themen: IT Security

Kritische Schwachstelle in FortiClientEMS (CVE-2026-21643)

Erstellt von Joshua Häfliger am 10.02.2026, 10:13:15

Fortinet hat am 6. Februar 2026 Updates für das Produkt FortiClientEMS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2026-21643 in der administrativen Oberfläche geschlossen.

weiterlesen

Themen: IT Security

Kritische Schwachstelle in OpenSSL 3.x (CVE-2025-15467)

Erstellt von Daniel Kaufmann am 04.02.2026, 07:45:30

Eine kritische Schwachstelle (CVE-2025-15467, CVSS 9.8) wurde in der Kryptobibliothek OpenSSL 3.x entdeckt. Ein Proof-of-Concept ist öffentlich verfügbar. 

weiterlesen

Themen: IT Security