Ausnutzung technischer Schulden
Das britische NCSC warnt vor einer erzwungenen Patch-Welle technischer Schulden. KI-gesteuerte Angriffe erfordern schnellere Updates und neue Abwehrstrategien.
Öffnen des Explorers reicht aus
Ein fehlerhafter Windows-Patch ermöglicht Zero-Click-Angriffe durch die Gruppe APT28. Ohne Interaktion stehlen Hacker Login-Daten direkt über den Explorer.
Außerplanmäßiges Update
Microsofts Januar-Updatezyklus sorgt weiterhin für Probleme: Nach einem ersten Notfall-Update muss der Konzern nun erneut nachbessern. Diesmal stehen Probleme mit Outlook und Cloud-Speicherdiensten im Fokus.
SAP Patch Day
Im Dezember hat SAP insgesamt 17 neue oder aktualisierte Sicherheitshinweise veröffentlicht. Darunter befinden sich vier HotNews- und fünf High-Priority-Patches, die kritische Schwachstellen in verschiedenen SAP-Komponenten schließen.
Sicherheitslücke CVE-2024-7399
Seit Anfang Mai 2025 warnt das Cybersicherheitsunternehmen Arctic Wolf vor aktiven Angriffen auf Samsung MagicINFO 9. Die betroffene Software wird weltweit zur zentralen Verwaltung digitaler Anzeigesysteme eingesetzt – etwa in Einzelhandel, öffentlicher Kommunikation und Unternehmen.
Alte Lücken, neuer Zugriff
Trotz installierter Sicherheitsupdates ist es Cyberkriminellen gelungen, sich dauerhaft Zugriff auf FortiGate-Geräte zu verschaffen. Die Angreifer nutzen dabei bekannte und eigentlich längst geschlossene Schwachstellen – doch sie setzen noch eins drauf: Sie hinterlassen eine sogenannte Backdoor, durch die sie auch nach dem Patch noch Zugriff behalten.
Cybersecurity
Die Vorstellung, dass das Patchen von Sicherheitslücken Unternehmen vollständig absichert, ist weit verbreitet. Doch in der Praxis zeigt sich, dass dies weder einfach noch ausreichend ist. Unternehmen stehen vor zahlreichen Herausforderungen, die verhindern, dass jede gefundene Schwachstelle sofort behoben wird.
Sicherheitsaktualisierungen
Am SAP Patch Day im Februar hat das Unternehmen insgesamt 21 neue und aktualisierte Sicherheitshinweise veröffentlicht. Besonders hervorzuheben sind sechs High Priority Notes, von denen vier in Zusammenarbeit mit den Onapsis Research Labs erstellt wurden.
Sicherheitshinweise
SAP hat zum Dezember Patch Day dreizehn SAP-Sicherheitshinweise veröffentlicht (einschließlich der Hinweise, die seit dem letzten Patch Tuesday veröffentlicht oder aktualisiert wurden). Dazu gehören eine HotNews-Note und vier Hinweise mit hoher Priorität.
DaVita Deutschland AG
Hamburg, Home Office
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Meistgelesene Artikel
29. September 2026
28. September 2026
17. September 2026
10. September 2026
9. September 2026