---
title: BitHawk / IT Security | IT Security
description: IT Security | Blogbeiträge zum Thema IT Security von der BitHawk AG.
---

<https://bithawk.ch/>

- [Services](https://www.bithawk.ch/services/) 
    - [Innovation](https://www.bithawk.ch/services/innovation/)
    - [Consulting](https://www.bithawk.ch/services/consulting/)
    - [Engineering](https://www.bithawk.ch/services/engineering/)
    - [Operation](https://www.bithawk.ch/services/operation/)
    - [Technolgy](https://www.bithawk.ch/services/technology/)
- [Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/) 
    - [Enterprise Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/)
    - [Service Management](https://www.bithawk.ch/service-management/service-management/)
    - [Business Management](https://www.bithawk.ch/service-management/business-management/)
    - [Operation Management](https://www.bithawk.ch/service-management/operation-management/)
    - [Service Now Plattform](https://www.bithawk.ch/service-management/servicenow-plattform/)
    - [HR Service Management](https://www.bithawk.ch/service-management/hr-service-management/)
- [Partner](https://www.bithawk.ch/partner/) 
    - [Microsoft](https://www.bithawk.ch/partner/microsoft/)
    - [Hewlett Packard Enterprise](https://www.bithawk.ch/partner/hewlett-packard-enterprise/)
    - [Cisco](https://www.bithawk.ch/partner/cisco/)
    - [ServiceNow](https://www.bithawk.ch/partner/servicenow/)
    - [HP Inc.](https://www.bithawk.ch/partner/hp-inc/)
    - [Weitere Partner](https://www.bithawk.ch/partner/weitere-partner/)
- [Unternehmen](https://www.bithawk.ch/unternehmen/) 
    - [About us](https://www.bithawk.ch/unternehmen/about-us/)
    - [Jobs](https://www.bithawk.ch/unternehmen/jobs/)
    - [News & Events](https://www.bithawk.ch/unternehmen/news-und-events/)
    - [Geschäftsleitung](https://www.bithawk.ch/unternehmen/geschaeftsleitung/)
    - [Referenzen](https://www.bithawk.ch/unternehmen/referenzen/)
    - [Auszeichnungen](https://www.bithawk.ch/unternehmen/auszeichnungen/)
    - [Standorte & Kontakt](https://www.bithawk.ch/unternehmen/standorte-und-kontakt/)
- [Blog](https://www.bithawk.ch/blog/)

![Blog Banner Image](https://blog.bithawk.ch/hubfs/BitHawk_November2018%20Theme/Images/MG_5711-v2__FocusFillWzE0NDAsNTUwLCJ5IiwyMDRd.jpg)

# IT Security

## [Kritische Schwachstelle in NetScaler Gateway und NetScaler ADC](https://blog.bithawk.ch/it-security/kritische-schwachstelle-in-netscaler-gateway-und-netscaler-adc)

 Erstellt von [Michael Alicke](https://blog.bithawk.ch/it-security/author/michael-alicke) am 28.09.2026, 14:54:19

- [Tweet](https://twitter.com/share)

[![IT Security Meldung](https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg)](https://blog.bithawk.ch/it-security/kritische-schwachstelle-in-netscaler-gateway-und-netscaler-adc)

Citrix hat am 27. September 2026 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit werden die kritischen Schwachstellen CVE-2026-88771 und CVE-2026-88772 geschlossen.

[weiterlesen](https://blog.bithawk.ch/it-security/kritische-schwachstelle-in-netscaler-gateway-und-netscaler-adc)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/kritische-schwachstelle-in-netscaler-gateway-und-netscaler-adc#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [Microsoft 365: Datenspeicherung in der Schweiz muss aktiv bestätigt werden](https://blog.bithawk.ch/it-security/microsoft-365-datenspeicherung-in-der-schweiz)

 Erstellt von [Daniel Kaufmann](https://blog.bithawk.ch/it-security/author/daniel-kaufmann) am 25.09.2026, 08:03:21

- [Tweet](https://twitter.com/share)

[![Microsoft 365](https://blog.bithawk.ch/hubfs/Blog-Securte-Boot-Ger%C3%A4te_DominicCotter_600x303.jpg)](https://blog.bithawk.ch/it-security/microsoft-365-datenspeicherung-in-der-schweiz)

Microsoft führt im Microsoft 365 Admin Center eine neue Einstellung ein, mit der festgelegt wird, ob Kundendaten weiterhin in der Schweiz oder regional innerhalb der EU Data Boundary gespeichert werden. Die Einstellung ist standardmässig deaktiviert. Wer nicht handelt, akzeptiert damit, dass die Daten die Schweiz verlassen können. 

[weiterlesen](https://blog.bithawk.ch/it-security/microsoft-365-datenspeicherung-in-der-schweiz)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/microsoft-365-datenspeicherung-in-der-schweiz#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security), [cloud](https://blog.bithawk.ch/it-security/topic/cloud), [Enterprise Cloud](https://blog.bithawk.ch/it-security/topic/enterprise-cloud), [Microsoft](https://blog.bithawk.ch/it-security/topic/microsoft)

## [Wichtige Änderung bei Microsoft 365: Was die EWS-Abschaltung bedeutet](https://blog.bithawk.ch/it-security/wichtige-änderung-bei-microsoft-365-was-die-ews-abschaltungbedeutet)

 Erstellt von [Daniel Hugentobler](https://blog.bithawk.ch/it-security/author/daniel-hugentobler) am 24.09.2026, 17:18:09

- [Tweet](https://twitter.com/share)

[![Microsoft 365: EWS-Abschaltung, was bedeutet das?](https://blog.bithawk.ch/hubfs/25-08-26_-MicrosoftTeams-Datei-Manager_600x303.jpg)](https://blog.bithawk.ch/it-security/wichtige-änderung-bei-microsoft-365-was-die-ews-abschaltungbedeutet)

**Microsoft stellt die Schnittstelle Exchange Web Services (EWS) in Exchange Online schrittweise ein. Das betrifft alle Systeme, welche den EWS-Service nutzen. Insbesondere auch die Sicherung von Postfächern mit Veeam, da Veeam für diese Backups derzeit noch auf EWS setzt.**

[weiterlesen](https://blog.bithawk.ch/it-security/wichtige-änderung-bei-microsoft-365-was-die-ews-abschaltungbedeutet)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/wichtige-änderung-bei-microsoft-365-was-die-ews-abschaltungbedeutet#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [Entra MFA: SMS/Voice Ablösung durch Passkey](https://blog.bithawk.ch/it-security/entra-mfa-sms/voice-ablösung-durch-passkey)

 Erstellt von [Bühler Silvan](https://blog.bithawk.ch/it-security/author/bühler-silvan) am 24.08.2026, 16:03:21

- [Tweet](https://twitter.com/share)

[![Wechsel von SMS- und Voice-MFA](https://blog.bithawk.ch/hubfs/EntraMFA_600x303px.jpg)](https://blog.bithawk.ch/it-security/entra-mfa-sms/voice-ablösung-durch-passkey)

Microsoft treibt die passwortlose Authentifizierung in Entra ID weiter voran. SMS und Sprachanrufe als MFA-Methoden werden eingestellt und Passkeys rücken in den Fokus. Für Unternehmen entsteht dadurch konkreter Handlungsbedarf. Wir zeigen, welche Änderungen bevorstehen, wer betroffen ist und was Sie jetzt vorbereiten sollten.  

[weiterlesen](https://blog.bithawk.ch/it-security/entra-mfa-sms/voice-ablösung-durch-passkey)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/entra-mfa-sms/voice-ablösung-durch-passkey#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [Kritische Schwachstellen in Cisco IOS XE (CVE-2026-20272 & CVE-2026-20267)](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-cisco-ios-xe-cve-2026-20272-cve-2026-20267)

 Erstellt von [Daniel Kaufmann](https://blog.bithawk.ch/it-security/author/daniel-kaufmann) am 14.08.2026, 12:33:30

- [Tweet](https://twitter.com/share)

[![IT Security Meldung](https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg)](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-cisco-ios-xe-cve-2026-20272-cve-2026-20267)

Cisco hat mehrere Sicherheitslücken in Cisco IOS XE bekannt gegeben. Zwei davon sind aufgrund ihrer hohen CVSS-Bewertung besonders relevant: CVE-2026-20267 mit CVSS 9.0 und CVE-2026-20272 mit CVSS 9.8.

[weiterlesen](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-cisco-ios-xe-cve-2026-20272-cve-2026-20267)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-cisco-ios-xe-cve-2026-20272-cve-2026-20267#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [Kritische VMware-Schwachstellen in vCenter und ESX veröffentlicht](https://blog.bithawk.ch/it-security/kritische-vmware-schwachstellen-in-vcenter-und-esx-veröffentlicht)

 Erstellt von [Joshua Häfliger](https://blog.bithawk.ch/it-security/author/joshua-häfliger) am 31.07.2026, 08:56:10

- [Tweet](https://twitter.com/share)

[![IT Security Meldung](https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg)](https://blog.bithawk.ch/it-security/kritische-vmware-schwachstellen-in-vcenter-und-esx-veröffentlicht)

**Am 30. Juli 2026 hat Broadcom drei kritische Schwachstellen in VMware vCenter und VMware ESX veröffentlicht. Updates für diese Schwachstellen wurden bereitgestellt und sollen zeitnah installiert werden.**

[weiterlesen](https://blog.bithawk.ch/it-security/kritische-vmware-schwachstellen-in-vcenter-und-esx-veröffentlicht)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/kritische-vmware-schwachstellen-in-vcenter-und-esx-veröffentlicht#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [«FortiBleed» - Tausende geknackte Fortinet-Firewalls](https://blog.bithawk.ch/it-security/fortibleed)

 Erstellt von [Daniel Kaufmann](https://blog.bithawk.ch/it-security/author/daniel-kaufmann) am 18.06.2026, 16:31:29

- [Tweet](https://twitter.com/share)

[![IT Security Meldung](https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg)](https://blog.bithawk.ch/it-security/fortibleed)

**Unter dem Namen «FortiBleed» wurde eine laufende Angriffskampagne bekannt, bei der weltweit Fortinet-Firewalls und VPN-Gateways kompromittiert wurden. SOCRadar-Forscher fanden eine Datenbank mit verifizierten, funktionierenden Zugangsdaten zu zehntausenden Geräten.** 

[weiterlesen](https://blog.bithawk.ch/it-security/fortibleed)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/fortibleed#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [SPO One-Time Passcode wird abgelöst](https://blog.bithawk.ch/it-security/spo-one-time-passcode-wird-abgelöst)

 Erstellt von [John Tzanos](https://blog.bithawk.ch/it-security/author/john-tzanos) am 11.05.2026, 07:20:01

- [Tweet](https://twitter.com/share)

[![Information über die Ablösung des SPO One-Time Passcode](https://blog.bithawk.ch/hubfs/SPO_OTP_KOT_John-Tzanos_600x303.jpg)](https://blog.bithawk.ch/it-security/spo-one-time-passcode-wird-abgelöst)

Wichtige Änderung beim externen Teilen in SharePoint: SPO One-Time Passcode wird abgelöst. Ab Mai 2026 ändert sich, wie externe Personen auf SharePoint- und OneDrive-Inhalte zugreifen. Was das konkret bedeutet und was Sie jetzt prüfen sollten, erfahren Sie in diesem Beitrag.

[weiterlesen](https://blog.bithawk.ch/it-security/spo-one-time-passcode-wird-abgelöst)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/spo-one-time-passcode-wird-abgelöst#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [Conditional Access: Block Device Code Flow](https://blog.bithawk.ch/it-security/conditional-access-block-device-code-flow)

 Erstellt von [Bühler Silvan](https://blog.bithawk.ch/it-security/author/bühler-silvan) am 31.03.2026, 12:48:24

- [Tweet](https://twitter.com/share)

[![Conditional Access: Block Device Code Flow](https://blog.bithawk.ch/hubfs/Blog-Silverfort_600x303-1.jpg)](https://blog.bithawk.ch/it-security/conditional-access-block-device-code-flow)

Aktuell werden vermehrt gezielte Phishing-Kampagnen beobachtet, die eine spezifische Schwachstelle im Authentifizierungsprozess ausnutzen: den sogenannten Device Code Flow. Unternehmen sollten hier proaktiv handeln, um ihre Identitäten und Zugriffe besser zu schützen.

[weiterlesen](https://blog.bithawk.ch/it-security/conditional-access-block-device-code-flow)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/conditional-access-block-device-code-flow#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

## [Kritische Schwachstellen in Veeam Backup & Replication(CVE-2026-21708)](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-veeam-backup-replicationcve-2026-21708)

 Erstellt von [Edgar Kappes](https://blog.bithawk.ch/it-security/author/edgar-kappes) am 12.03.2026, 15:29:46

- [Tweet](https://twitter.com/share)

[![IT Security Meldung](https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg)](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-veeam-backup-replicationcve-2026-21708)

Veeam hat am 11. März 2026 zwei KB-Artikel ([KB4830](https://www.veeam.com/kb4830) und [KB4831](https://www.veeam.com/kb4831)) veröffentlicht, die mehrere kritische Sicherheitslücken in Veeam Backup & Replication beschreiben. Insgesamt werden fünf Schwachstellen mit einem CVSS-Score von 9.1 bis 9.9 behoben – alle ermöglichen Remote Code Execution (RCE).

[weiterlesen](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-veeam-backup-replicationcve-2026-21708)

 0 Comments [Kommentar lesen/verfassen](https://blog.bithawk.ch/it-security/kritische-schwachstellen-in-veeam-backup-replicationcve-2026-21708#comments-listing)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

[Alle Beiträge](https://blog.bithawk.ch/it-security/all) [Weitere](https://blog.bithawk.ch/it-security/topic/it-security/page/2)

[p](tel:0041582260101) [m](mailto:marketing@bithawk.ch)

[b](https://www.bithawk.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

[Newsletter abonnieren](https://www.bithawk.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://www.bithawk.ch/assets/AGB/fe13bb1a3b/AGB-BitHawk_Deutsch-v2.pdf)
- [Impressum](https://www.bithawk.ch/impressum/)
- [Rechtliches](https://www.bithawk.ch/rechtliches/)

- [Retail Solutions](https://www.bithawk.ch/retail-solutions/)
- [Digital Signage](https://www.bithawk.ch/digital-signage/)
- [Cloud Backup](https://www.bithawk.ch/cloud-backup/)
- [IT Security](https://www.bithawk.ch/it-security/)

[b](https://bith.kraftausdruck.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

- [Retail Solutions](https://bith.kraftausdruck.ch/retail-solutions/)
- [Digital Signage](https://bith.kraftausdruck.ch/digital-signage/)
- [Cloud Backup](https://bith.kraftausdruck.ch/cloud-backup/)
- [IT Security](https://bith.kraftausdruck.ch/it-security/)

[Newsletter abonnieren](https://bith.kraftausdruck.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://bith.kraftausdruck.ch/assets/AGB/84b446a628/2001.3-AGB-IT-DL-Bison-ITS.PDF)
- [Impressum](https://blog.bithawk.ch/https://bith.kraftausdruck.ch/impressum/)
- [Rechtliches](https://bith.kraftausdruck.ch/rechtliches/)