Praxisnahes IT-Wissen, aktuelle Sicherheits-Warnungen und ehrliche Ratgeber für kleine und mittlere Unternehmen — verständlich erklärt, ohne Fachchinesisch.
Für die AD-CS-Schwachstelle CVE-2026-54121 (Certighost) ist ein Exploit öffentlich. Angreifer können Domänencontroller nachahmen – der Juli-Patch schließt die Lücke.
Artikel lesen →Microsoft meldet eine Angriffswelle mit dem Infostealer ACR Stealer. Über gefälschte ClickFix-Hinweise werden Browser-Passwörter und Microsoft-365-Zugänge gestohlen.
Artikel lesen →Zwei kritische FortiSandbox-Lücken (CVE-2026-39808, CVSS 9,8) werden aktiv ausgenutzt. Nicht angemeldete Angreifer erreichen Codeausführung als root – jetzt aktualisieren.
Artikel lesen →Kritische WordPress-Kernlücke wp2shell (CVE-2026-63030): Codeausführung ohne Login auf Standard-Installationen. Jetzt auf 7.0.2 bzw. 6.9.5 aktualisieren.
Artikel lesen →SonicWall warnt vor zwei aktiv ausgenutzten Zero-Days in SMA1000-VPN-Appliances (CVE-2026-15409, CVSS 10,0). Verkettet ermöglichen sie die Übernahme als root.
Artikel lesen →Zoom schließt eine kritische Schwachstelle im Windows-Client (CVE-2026-53412, CVSS 9,8): unauthentifizierte Kontoübernahme über das Netzwerk. Jetzt aktualisieren.
Artikel lesen →CVE-2026-50656 in der Microsoft Defender-Engine erlaubt lokale Rechteausweitung zu SYSTEM. Der erste Patch war umgehbar – so prüfen KMU ihre Version.
Artikel lesen →Die NIS2-Registrierungspflicht beim BSI endet am 31. Juli 2026. Wer betroffen ist, was jetzt zu tun ist und welche Bußgelder drohen.
Artikel lesen →Eine aktiv ausgenutzte Schwachstelle in Citrix NetScaler (CVE-2026-8451) kann Speicherinhalte preisgeben. Betroffen sind Gateways als SAML-Identitätsanbieter.
Artikel lesen →Wir beraten kleine und mittlere Unternehmen im Rhein-Main-Gebiet — ehrlich, verständlich und unverbindlich.
Kostenlose Erstberatung anfragen