Sicherheit

Microsoft Exchange SE SU10V2
E-Mail, Exchange Server, IT, Microsoft, Patch

Exchange SE SU10V2: Microsoft patcht, Admins reparieren

Wer das September-Sicherheitsupdate für Exchange Server SE installiert hat, hat sich damit womöglich ein neues Problem eingehandelt. Auf dem Server fehlen danach zwei Dateien, und Microsoft nennt als mögliche Folgen fehlende Suchergebnisse, verzögerte Zustellung und hängende Outlook-Verbindungen. Die Neuauflage Exchange SE SU10V2 vom 2. Oktober schließt eine weitere Sicherheitslücke, bringt die beiden Dateien aber nicht

Rauchmelder in Handschellen
Cybersecurity, Deutschland, IT, IT-Sicherheit, Politik, Sicherheit

Hackerparagraf: Wer Lücken meldet, riskiert das Strafrecht

Der Hackerparagraf steht seit 2007 im Strafgesetzbuch, und fast genauso lange fordern Informatiker, ihn zu ändern. Am 25. August 2026 hat die Gesellschaft für Informatik (GI) den nächsten Anlauf genommen und ein 25-seitiges Whitepaper zur Reform des Computerstrafrechts vorgelegt. Entstanden ist es aus drei Workshops im Mai und Juni mit Leuten aus Sicherheitsforschung, Automobilindustrie und

Vogelstimmen statt Firewalls
Cybersecurity, Datenschutz, Deutschland, IT, IT-Sicherheit, KRITIS, NIS-2, Öffentliche Verwaltungen, Politik, Sicherheit

Cybersicherheit im Bund: Vogelstimmen statt Firewalls

Die Cybersicherheit im Bund hat seit dem 12. August 2026 ein amtliches Zeugnis, und es liest sich wie die Beurteilung eines Auszubildenden, den man leider nicht kündigen kann. Der Bundesrechnungshof hat dem Haushaltsausschuss auf 31 Seiten aufgeschrieben, wie die Bundesregierung ihre eigene IT schützt. Kurzfassung: Sie weiß es nicht. Dafür weiß sie jetzt, wie ein

Windows Update
Cybersecurity, E-Mail, Exchange Server, IT, IT-Sicherheit, Microsoft, Patch, Sicherheit, Sicherheitslücke

CVE-2026-96940: Microsoft patcht erst, erklärt später

Am Freitagabend vor dem Feiertag hat Microsoft die September-Sicherheitsupdates für Exchange Server ein zweites Mal veröffentlicht. Der Grund heißt CVE-2026-96940: Wer an einem lokalen Exchange angemeldet ist, kann unter Umständen die Postfächer anderer Nutzer derselben Organisation öffnen und Mails samt Anhängen lesen. Wer das September-Update bereits installiert hat, ist damit nicht fertig. Die V2-Pakete müssen

Geheim ist hier nur die Scham
Cybersecurity, Datenschutz, IT-Sicherheit, Sicherheit

Handynummer des BND-Vize: Geheim ist hier nur die Scham

Die private Handynummer des BND-Vize Dag Baehr steht im Internet, zusammen mit E-Mail-Adresse und Wohnanschrift. Die Daten stammen aus dem Hack eines amerikanischen Online-Auktionshauses im Jahr 2020, bei dem die Angreifer Daten von mehr als drei Millionen Kunden veröffentlichten. Das haben WDR und Süddeutsche Zeitung recherchiert. So weit, so alltäglich. Datenlecks passieren, auch Generälen. Der

Microsoft
Betriebssystem, Cybersecurity, IT, IT-Sicherheit, Microsoft, Microsoft Windows, Microsoft Windows 11, Microsoft Windows Server 2019, Microsoft Windows Server 2025, Patch, Patchday, Sicherheit, Sicherheitslücke

Drei-Tage-Regel: Patchen Sie schneller, als Microsoft testet

Microsoft hat eine Drei-Tage-Regel für Windows-Updates ausgerufen: Wer Qualitätsupdates länger zurückstellt, handelt fahrlässig, denn Angreifer bauen mit KI in Stunden Exploits. Das sagt der Hersteller, dessen September-Updates Terminalserver stilllegten, Domänenvertrauen kappten und VPN-Verbindungen im Kreis laufen ließen. Man muss diese Chuzpe fast bewundern. Jörn Walter hat das beim Windows Papst höflich als zwei Wahrheiten beschrieben,

KI-Training
Datenschutz, Deutschland, EU, Europäische Union, Künstliche Intelligenz, Politik

Digital Omnibus: Ihre Daten als Trainingsfutter für KI?

Am 21. September 2026 hat noyb zwei interne Ratsdokumente zum Digital Omnibus veröffentlicht, die zuvor von Politico berichtet worden waren: den überarbeiteten Kompromisstext der irischen Ratspräsidentschaft sowie Formulierungsvorschläge der deutschen Bundesregierung. Beide Texte tragen den Vermerk „LIMITE“, sind also eigentlich nicht für die Öffentlichkeit bestimmt. Zusammen zeigen sie, wie weit die DSGVO-Reform inzwischen geht: KI-Training

Microsoft
Betriebssystem, IT, Microsoft, Microsoft Windows, Patch, Patchday

KB5124008: Windows 11 verliert die Vertrauensstellung zur Domäne. Microsoft bestätigt Machine Identity Isolation als Ursache

In der Nachlese zum September-Patchday hatte ich den Verlust der Domänen-Vertrauensstellung nach KB5124008 noch als offenen Punkt geführt: reproduzierbar, aber ohne Erklärung und ohne offizielle Stellungnahme. Beides gibt es jetzt. Microsoft hat das Problem am 16. September 2026 als Known Issue ins Release-Health-Dashboard aufgenommen, die Ursache benannt und einen Workaround veröffentlicht. Die Kurzfassung vorab: Betroffen

Microsoft
Betriebssystem, Microsoft, Microsoft Windows, Microsoft Windows 11, Microsoft Windows Server 2019, Microsoft Windows Server 2025, Patch

Out-of-Band-Updates (14.09.2026): Microsoft repariert den September-Patchday

Es hat sechs Tage, einen Known Issue Rollback und einen aus der Community zusammengesuchten Feature-Flag-Workaround gebraucht, aber jetzt ist er da: Microsoft hat am 14. September 2026 außerplanmäßige Updates (Out-of-Band, kurz OOB) veröffentlicht, die den RDS-Ausfall des September-Patchdays beheben. In der Patchday-Nachlese hatte ich versprochen, nachzulegen, sobald ein offizieller Fix vorliegt. Hier ist er, mitsamt

Windows Update
Betriebssystem, Cybersecurity, Exchange Server, IT, IT-Sicherheit, Microsoft, Microsoft Windows, Microsoft Windows 11, Microsoft Windows Server 2019, Microsoft Windows Server 2025, Patch, Patchday, Sicherheit, Sicherheitslücke

2026-09 Patchday

Nach dem Rekordmonat Juli, in dem Microsoft rund 570 Schwachstellen stopfen musste, fällt der August-Patchday auf den ersten Blick etwas kleiner aus. Doch „kleiner“ ist relativ: Mit über 400 behobenen Sicherheitslücken bewegt sich auch dieser Monat auf einem Niveau, das noch vor zwei Jahren als absoluter Ausnahmefall gegolten hätte. Dreistellige und mittlerweile fast vierstellige Patch-Zahlen

Nach oben scrollen