Mo–So 06:00–22:00 Uhr63110 Rodgau · Rhein-Main-Gebiet
06106 8451028ersan.u@binarysystem.servicesVorfall melden →

IT-Wissen & Ratgeber für KMU

Praxisnahes IT-Wissen, aktuelle Sicherheits-Warnungen und ehrliche Ratgeber für kleine und mittlere Unternehmen — verständlich erklärt, ohne Fachchinesisch.

Schwachstelle29. Juli 2026

Certighost: Public-PoC für AD-CS-Lücke ermöglicht Domänenübernahme

Für die AD-CS-Schwachstelle CVE-2026-54121 (Certighost) ist ein Exploit öffentlich. Angreifer können Domänencontroller nachahmen – der Juli-Patch schließt die Lücke.

Artikel lesen →
Security-Alert21. Juli 2026

Microsoft warnt: ACR-Stealer stiehlt M365-Zugänge über ClickFix

Microsoft meldet eine Angriffswelle mit dem Infostealer ACR Stealer. Über gefälschte ClickFix-Hinweise werden Browser-Passwörter und Microsoft-365-Zugänge gestohlen.

Artikel lesen →
Security-Alert20. Juli 2026

Fortinet FortiSandbox: Aktiv ausgenutzte Root-Lücke sofort patchen

Zwei kritische FortiSandbox-Lücken (CVE-2026-39808, CVSS 9,8) werden aktiv ausgenutzt. Nicht angemeldete Angreifer erreichen Codeausführung als root – jetzt aktualisieren.

Artikel lesen →
Security-Alert18. Juli 2026

WordPress-Kernlücke wp2shell: Angriff ohne Login auf jede Standard-Installation

Kritische WordPress-Kernlücke wp2shell (CVE-2026-63030): Codeausführung ohne Login auf Standard-Installationen. Jetzt auf 7.0.2 bzw. 6.9.5 aktualisieren.

Artikel lesen →
Security-Alert17. Juli 2026

SonicWall SMA1000: Zwei Zero-Days werden aktiv ausgenutzt – jetzt patchen

SonicWall warnt vor zwei aktiv ausgenutzten Zero-Days in SMA1000-VPN-Appliances (CVE-2026-15409, CVSS 10,0). Verkettet ermöglichen sie die Übernahme als root.

Artikel lesen →
Schwachstelle16. Juli 2026

Kritische Zoom-Lücke unter Windows: Kontoübernahme ohne Anmeldung

Zoom schließt eine kritische Schwachstelle im Windows-Client (CVE-2026-53412, CVSS 9,8): unauthentifizierte Kontoübernahme über das Netzwerk. Jetzt aktualisieren.

Artikel lesen →
Schwachstelle14. Juli 2026

RoguePlanet: Lücke in Microsoft Defender gibt Angreifern SYSTEM-Rechte

CVE-2026-50656 in der Microsoft Defender-Engine erlaubt lokale Rechteausweitung zu SYSTEM. Der erste Patch war umgehbar – so prüfen KMU ihre Version.

Artikel lesen →
Recht13. Juli 2026

NIS2: Registrierung beim BSI bis 31. Juli 2026 – die Frist läuft ab

Die NIS2-Registrierungspflicht beim BSI endet am 31. Juli 2026. Wer betroffen ist, was jetzt zu tun ist und welche Bußgelder drohen.

Artikel lesen →
Security-Alert12. Juli 2026

CitrixBleed-Nachfolger: NetScaler-Lücke CVE-2026-8451 wird aktiv ausgenutzt

Eine aktiv ausgenutzte Schwachstelle in Citrix NetScaler (CVE-2026-8451) kann Speicherinhalte preisgeben. Betroffen sind Gateways als SAML-Identitätsanbieter.

Artikel lesen →

Fragen zu Ihrer IT?

Wir beraten kleine und mittlere Unternehmen im Rhein-Main-Gebiet — ehrlich, verständlich und unverbindlich.

Kostenlose Erstberatung anfragen