Kritische Schwachstellen in SonicWall SMA1000 bedrohen Fernzugriffe

In den Secure Mobile Access (SMA) 1000-Geräten von SonicWall wurden zwei kritische Sicherheitslücken entdeckt, die derzeit aktiv von Angreifern ausgenutzt werden. SonicWall warnt vor zwei Sicherheitslücken in der SMA1000-Serie (darunter Modelle wie SMA 6210, 7210, 8200v sowie der Central Management Server), die in Kombination ein erhebliches Risiko darstellen. Angreifer kombinieren Weiterlesen

Webinar: Wie reif ist Ihre Cybersecurity?

Kommunale IT-Dienstleister und IT-Abteilungen in Verwaltungen stehen unter Dauerbeschuss: Die Bedrohungslage durch Ransomware, Phishing und gezielte Angriffe nimmt stetig zu, während IT-Sicherheitsexperten im öffentlichen Sektor Mangelware sind. Das Ergebnis ist oft ein extremes „Ticket-Chaos“ – hunderte Sicherheitswarnungen täglich, die von Hand kaum noch priorisiert werden können. Autonome KI-Agenten und KI-gestützte Weiterlesen

Microsoft Patchday September 2026: Dringender Handlungsbedarf bei RCE- und Zero-Day-Lücken

Zum September-Patchday hat Microsoft eine hohe Anzahl an Sicherheitslücken geschlossen. Neben rund 1.000 geschlossenen Schwachstellen stehen insbesondere zwei aktiv ausgenutzte Zero-Day-Lücken sowie kritische Netzwerkschwachstellen im Fokus. CVE-2026-81963 sitzt im Windows Update Stack, dem Unterbau der Update-Installation, und hat einen CVSS-Score von 7.8. Der Fehler beruht auf einer fehlerhaften Auflösung von Weiterlesen

Windows LAPS lokale Admin-Passwörter sicher machen

Auf Hunderten Workstations und Servern existiert dasselbe lokale Administrator-Passwort. Ein paradiesisches Szenario für Angreifer, um sich seitlich im Netzwerk auszubreiten. Die Abhilfe heißt Windows LAPS (Local Administrator Password Solution) – ein kostenloses Microsoft-Bordmittel, das in keiner modernen IT-Infrastruktur fehlen darf. Bei der Bereitstellung von Windows-Clients oder Servern wird häufig im Weiterlesen

EU-Kommission veröffentlicht Praxisleitfaden zum Cyber Resilience Act (CRA)

Orientierung statt Paragraphen-Dschungel: Die Europäische Kommission hat ihren lang erwarteten Praxisleitfaden zum Cyber Resilience Act (CRA) vorgelegt. Mit 67 konkreten Praxisbeispielen, Flussdiagrammen und klaren Auslegungshilfen soll die Umsetzung des EU-Regelwerks vor allem für kleine und mittlere Unternehmen (KMU) spürbar erleichtert werden. Der Cyber Resilience Act (Verordnung EU 2024/2847) verpflichtet Hersteller, Weiterlesen

Zero-Day-Warnung: SonicWall SMA1000 unter aktivem Beschuss (CVSS 10.0)

SonicWall warnt vor der aktiven Ausnutzung zweier kritischer Sicherheitslücken in der Remote-Access-Serie SMA1000. Eine der Lücken wird mit dem höchstmöglichen CVSS-Score von 10.0 bewertet. Wenn Sie SMA1000-Appliances im Einsatz haben, besteht dringender Handlungsbedarf! Das Analystenteam von SonicWall hat mehrere Vorfälle untersucht, die eindeutig auf eine aktive Ausnutzung ungepatchter Systeme in Weiterlesen

Gdata Webinar Security Awareness

Am 13.02.2026 um 10:00 Uhr veranstaltet die Firma Gdata ein Webinar zum Thema „Security Awareness, die wirkt: Praxisbeispiele für hohe Beteiligung“. In diesem Webinar erfahren Sie, wie Sie Security Awareness unter Ihren Mitarbeitenden relevant machen, ohne Schuldzuweisungen und ohne erhobenen Zeigefinger. Inhalte des Webinars Warum Mitarbeitende Security Trainings oft meiden Weiterlesen