Statische Zugangsdaten in Cisco FMC (CVE-2026-20316) aktiv ausgenutzt

Aktuell warnt Cisco vor einer kritischen Schwachstelle im Cisco Secure Firewall Management Center (FMC): Über ein fest hinterlegtes Konto mit statischen Zugangsdaten können Angreifer aus der Ferne auf das System zugreifen. Da die Lücke bereits aktiv ausgenutzt wird, besteht für betroffene Verwaltungen unmittelbarer Handlungsbedarf. Unter der Kennung CVE-2026-20316 hat Cisco Weiterlesen

360 Millionen Euro für Microsoft: Bayerns Millionen-Abo im Fokus der Debatte um Digitale Souveränität

Ein aktueller Bericht zeigt: Der Freistaat Bayern zahlt in einem Zeitraum von acht Jahren rund 360 Millionen Euro an den US-Softwaregiganten Microsoft. Während die Ausgaben für Cloud-Dienste im öffentlichen Sektor rasant steigen, entbrennt eine politische Diskussion über Datenschutz, Gesetzesvorgaben und die Abhängigkeit von einzelnen Großkonzernen. Was bedeutet diese Entwicklung für Weiterlesen

XGewerbeordnung: Behörden für Geldwäscheprävention werden neue Empfänger von Gewerbedaten

Die Digitalisierung der Gewerbeverwaltung schreitet weiter voran: Im Zuge der kontinuierlichen Weiterentwicklung des Standards XGewerbeanzeige / XGewerbeordnung werden künftig auch die für die Geldwäscheprävention zuständigen Behörden als Empfänger automatisierter Gewerbedaten aufgenommen. Was bedeutet diese Änderung für Kommunen, Gewerbeämter und die IT-Infrastruktur in der Verwaltung? Hier finden Sie alle wichtigen Hintergründe Weiterlesen

Cyberangriff auf Schweizer Bundesverwaltung: 200 Konten nach SharePoint-Lücke kompromittiert

Ein aktueller Sicherheitsvorfall beim Schweizer Bundesamt für Informatik und Telekommunikation (BIT) zeigt einmal mehr, wie verwundbar On-Premise-Infrastrukturen bei verzögerten oder komplexen Patch-Zyklen sein können. Der Cyberangriff ereignete sich auf die lokal betriebenen SharePoint-Server, betroffen sind dabei rund 200 Benutzer- und technische Konten, welche kompromittiert wurden. Ursache war die Ausnutzung von Weiterlesen

Von maikom, vor

openDesk Edu: Der Bund baut die Open-Source-Plattform für 8.600 Schulen massiv aus

Der Wandel hin zur digitalen Souveränität im deutschen Bildungssystem nimmt gewaltig an Fahrt auf. Während Schulen jahrelang von proprietären Cloud-Monopolen und datenschutzrechtlich umstrittenen US-Plattformen geprägt waren, setzt der Bund mit der Bildungsplattform openDesk Edu ein unmissverständliches Zeichen: Quelloffene, datenschutzkonforme Software soll flächendeckend zum Standard werden. Mit den jüngsten Modul-Integrationsupdates erweitert Weiterlesen

Von maikom, vor

Mecklenburg-Vorpommern aus Sharepoint wird Nextcloud

Lange Zeit galt der Ausstieg aus den Ökosystemen der großen US-Tech-Giganten in der öffentlichen Verwaltung als theoretisches Ideal oder gar unüberwindbare Herkulesaufgabe. Doch im Norden Deutschlands wird aus Theorie nun handfeste Praxis: Mecklenburg-Vorpommern ersetzt schrittweise Microsoft SharePoint durch die quelloffene Collaborative-Cloud-Plattform Nextcloud. Was als Pilotprojekt für rund 5.000 Mitarbeitende begann, Weiterlesen

Von maikom, vor

EU-Kommission veröffentlicht Praxisleitfaden zum Cyber Resilience Act (CRA)

Orientierung statt Paragraphen-Dschungel: Die Europäische Kommission hat ihren lang erwarteten Praxisleitfaden zum Cyber Resilience Act (CRA) vorgelegt. Mit 67 konkreten Praxisbeispielen, Flussdiagrammen und klaren Auslegungshilfen soll die Umsetzung des EU-Regelwerks vor allem für kleine und mittlere Unternehmen (KMU) spürbar erleichtert werden. Der Cyber Resilience Act (Verordnung EU 2024/2847) verpflichtet Hersteller, Weiterlesen

Von maikom, vor