[ Blog ]

Blog & Insights

Aktuelle Themen rund um IT-Sicherheit, Compliance und Managed Services.

„Ttyranny“ – FreeBSD-Rechteausweitung über das Terminal: CVE-2026-5398

„Ttyranny“ – FreeBSD-Rechteausweitung über das Terminal: CVE-2026-5398

Eine Use-after-free-Lücke in FreeBSDs TTY-Treiber lässt lokale Nutzer zum Root aufsteigen – und plötzlich ist klar, warum auch das vermeintlich „sichere“ Unix-Derivat Patch-Management braucht.

Weiterlesen
Citrix Bleed 2, Ivanti & Fortinet: Wenn Ihr VPN zum Einfallstor wird

Citrix Bleed 2, Ivanti & Fortinet: Wenn Ihr VPN zum Einfallstor wird

2025 reißt eine Welle kritischer CVEs in Remote-Access-Gateways die Türen auf. Wer jetzt nicht patcht – oder gar nicht weiß, was er einsetzt – riskiert den Totalverlust.

Weiterlesen
Ransomware-Welle 2025: Akira, Black Basta & warum Backup allein nicht mehr reicht

Ransomware-Welle 2025: Akira, Black Basta & warum Backup allein nicht mehr reicht

Im ersten Halbjahr 2025 stiegen die Ransomware-Vorfälle bei deutschen Mittelständlern um 71 %. Wir zeigen die echten Einfallstore – und was Sie heute Abend noch ändern können.

Weiterlesen
NIS-2 scharfgestellt: Erste Bußgelder 2025 – und was Sie jetzt tun müssen

NIS-2 scharfgestellt: Erste Bußgelder 2025 – und was Sie jetzt tun müssen

Die NIS-2 Umsetzung in Deutschland war zäh – aber 2025 hat das BSI erstmals durchgegriffen. Sechsstellige Bußgelder und persönliche Haftung der Geschäftsführung sind Realität.

Weiterlesen
Deepfake-Anrufe vom Chef: Wie KI-Phishing 2025 die Spielregeln ändert

Deepfake-Anrufe vom Chef: Wie KI-Phishing 2025 die Spielregeln ändert

2025 ist das Jahr, in dem Phishing erwachsen wurde. Anrufe mit geklonten Stimmen, perfekt formulierte E-Mails ohne Tippfehler, video-deepfake-Konferenzen. Hier ist Ihr Spickzettel.

Weiterlesen
Microsoft Exchange Zero-Days 2025: Warum gepatchte Server nicht mehr ausreichen

Microsoft Exchange Zero-Days 2025: Warum gepatchte Server nicht mehr ausreichen

Wer 2025 noch einen Exchange Server On-Premise betreibt, hat keine schlechte Wahl getroffen – aber er trägt eine Verantwortung, die deutlich anders aussieht als vor fünf Jahren.

Weiterlesen
Der nächste CrowdStrike-Moment: Wie 2025 ein einziges Update Ihre IT lahmlegt

Der nächste CrowdStrike-Moment: Wie 2025 ein einziges Update Ihre IT lahmlegt

Das CrowdStrike-Debakel 2024 war kein Einzelfall. 2025 hat bereits zwei vergleichbare Supply-Chain-Ausfälle gesehen. Hier ist Ihre Checkliste, damit Sie nicht der Nächste sind.

Weiterlesen
Passwort tot, Passkey im Mittelstand 2025: Ihr 90-Tage-Migrationsplan

Passwort tot, Passkey im Mittelstand 2025: Ihr 90-Tage-Migrationsplan

62 % aller Sicherheitsvorfälle 2025 begannen mit kompromittierten Zugangsdaten. Wer auch 2026 noch Passwörter als Hauptschutz nutzt, hat den Schuss nicht gehört. Wir zeigen den Ausweg.

Weiterlesen

Made with Emergent

create profiles for anonymous users as well, session_recording: { recordCrossOriginIframes: true, capturePerformance: false, }, });