Citrix hat am 26. August 2025 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-7775 geschlossen.
Citrix informiert über kritische Schwachstelle in NetScaler Gateway und NetScaler ADC (CVE-2025-7775)
Themen: IT Security
Teams-Meetings Einladungen: Safe Links richtig einstellen
Ab dem 30. September 2025 wird gemäss Microsoft Ankündigung MC1120871 eine neue Validierung für Microsoft Teams-Meeting-Links eingeführt. Diese Validierung prüft, ob die Einladungs-URLs verändert oder umgeschrieben wurden. Wenn dies der Fall ist, könnte der Link als potenziell bösartig eingestuft werden, was dazu führt, dass Benutzer nicht mehr am Meeting teilnehmen können. Besonders betroffen sind Sicherheitslösungen, die URLs umschreiben, wie zum Beispiel Safe Links in Microsoft Defender for Office 365. Viele Unternehmen setzen diese Funktion in ihrem M365-Tenant ein. Deshalb ist es wichtig, dass Sie Massnahmen ergreifen, damit Teams-Meeting-Links weiterhin zuverlässig funktionieren.
Themen: IT Security
Kritische Remotedesktop-Schwachstelle: CVE-2025-50171 (CVSS 9.1)
In den vergangenen Tagen wurde eine hochkritische Schwachstelle im Zusammenhang mit dem Microsoft Remotedesktopdienst bekannt: CVE-2025-50171. Diese Sicherheitslücke wurde mit einem CVSS-Score von 9.1 bewertet und gehört damit in die Kategorie der kritischen Bedrohungen.
Themen: IT Security
Broadcom informiert über kritische Schwachstellen in VMware ESXi (CVE-2025-41236, CVE-2025-41237, CVE-2025-41238)
Am 15. Juli 2025 hat Broadcom Sicherheitsupdates für VMware ESXi 7 und 8 veröffentlicht. Diese Updates beheben drei kritische Schwachstellen: CVE-2025-41236, CVE-2025-41237 und CVE-2025-41238.
Themen: IT Security
Citrix informiert über kritische Schwachstelle in NetScaler Gateway und NetScaler ADC (CVE-2025-6543)
Citrix hat am 25. Juni 2025 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-6543 geschlossen.
Themen: IT Security
Veeam informiert über eine kritische Schwachstelle (CVE-2025-23121)
Am 17. Juni 2025 hat Veeam den Knowledge-Base-Artikel kb4743 veröffentlicht, der eine kritische Sicherheitslücke mit dem CVE-2025-23121 beschreibt. Diese Schwachstelle ermöglicht eine Remotecodeausführung (RCE) durch authentifizierte Domänenbenutzer.
Themen: IT Security
Citrix informiert über kritische Schwachstelle in NetScaler Gateway und NetScaler ADC (CVE-2025-5777)
Citrix hat am 17. Juni 2025 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-5777 geschlossen.
Themen: IT Security
Mit Conditional Access lassen sich Zugriffsregeln definieren, die genau steuern, wann und wie Nutzer auf Unternehmensressourcen zugreifen dürfen. Dabei spielen Faktoren wie der Standort, das genutzte Gerät oder die Multi-Faktor-Authentifizierung eine zentrale Rolle. Microsoft Entra erweitert diese Möglichkeiten stetig mit neuen Funktionen und Signalen, um die Sicherheit weiter zu erhöhen. In diesem Blogbeitrag stellen wir aktuelle Entwicklungen vor – darunter die neuen Authentication Flow Policies – und geben praktische Tipps, wie Sie Ihre Zugriffsregeln auf dem neuesten Stand halten.
Themen: IT Security
Backup Hardening: Warum eine gehärtete Backup-Umgebung essenziell ist
Warum ist Backup Hardening so wichtig? Backups sind das letzte Sicherheitsnetz jeder IT-Infrastruktur. Doch ohne ausreichende Härtung sind sie oft das primäre Ziel von Angreifern. Ransomware-Gruppen und Bedrohungsakteure fokussieren sich zunehmend auf Backup-Systeme, um eine Wiederherstellung zu verhindern und so den Druck auf Unternehmen zu erhöhen. Eine umfassende Backup-Hardening-Strategie ist daher unerlässlich, um diese kritischen Daten gegen Manipulation, Löschung oder Verschlüsselung zu schützen.
Themen: IT Security
Veeam informiert über eine kritische Schwachstelle (CVE-2025-23120)
Am 19. März 2025 hat Veeam den Knowledge-Base-Artikel kb4724 veröffentlicht, der eine kritische Sicherheitslücke mit dem CVE-2025-23120 beschreibt. Diese Schwachstelle ermöglicht eine Remotecodeausführung (RCE) durch authentifizierte Domänenbenutzer.
Themen: IT Security