HP Switche mit CVSS von 9.8 und allgemein empfehlbarem Workaround

"Authentication Bypass in Web Interface allows Unauthenticated Admin Password Reset (CVE-2026-23813)"

Also jeder kann remote den Switch auf machen, so er das web-interface erreichen kann. Dafür gibt es 9.8 von 10 Punkten. Kennt man eigentlich nur von Plasteroutern oder Cisco.

Der von HP vorgeschlagene Workaround sollte man als allgemeine Empfehlung betrachten. Kurz und bündig:

Weiterlesen

CVSS 9.x

Deutsche Unternehmen ignorieren NIS2-Pflichten massiv

Überschrift: q.e.d.

Die Schwarz Digits KG aus Neckarsulm hat kürzlich den Cyber Security Report 2026 publiziert. Die Schwarz Digits KG ist nicht irgendwer, sondern macht mit seinen 7500 Mitarbeitern 1,9 Mrd Umsatz aus dem Bereich Softwaretechnik, Cloud Computing, Informationssicherheit, Digitalisierung.

1001 Unternehmen wurde befragt. Das Ergebnis ist, wie es zu erwarten war für die typischen deutschen Unternehmen: 🙈🙉🙊

Laut statista.de via 'Schäden durch Datendiebstahl, Industriespionage oder Sabotage in Deutschland im Jahr 2025' lag man bei schlappen 289 Mrd. Gesamtschaden pro Jahr in 2025. 

Weiterlesen

NIS-2

VPN-Fremdfirmenzugang per phishing-mail

[So sieht die copyright-freie KI-Version von Piggeldy & Frederick aus ...]

Ich hatte einen Traum:

Es begab sich zu einer Zeit, als es eine neue Next-Generation-Firewall - (NGFW) die Stufe vor den Next-Next-Generation Firewall - sein sollte.

Der Hersteller der Firewall, findet sich - kein Wunder - nicht unter den ersten 10 im weltweiten "Market Share". Aber der IT-Lieferando ist wahrscheinlich 42-Karat-Platin-Gold-Premium+ Partner dessen und da muß das Ding an den Kunden rangewanzt werden. Freilich hat die eigentliche IT kein Veto-Recht.

Weiterlesen

VPN

Unsere tägliche cloud-downtime gib uns heute

Jenseits der *.pptx sieht die cloud-uptime-Realität mitunter täglich desaströs aus. Hat einem das Glück umgarnt, bekommt man diverse Cloud-Ausfälle überhaupt über offizielle Kanäle mit oder schaut auf https://allestörungen.de vorbei. Oft wabbern Ausfälle in der cloud in einem nebulösem grauen Schleier umher, da es kaum Methoden gibt, die externe Infrastruktur der Dienstleister, da nicht unter eigener Kontrolle, analysieren zu können. In der MS-Cloud kommen z.B. E-Mails, aber nur bei vereinzelnden Usern, mal 24h später an. Teile der Kalender-Funktionen sind nicht wirksam - aber auch nicht unbedingt bei allen Usern. Was in der Outlook-App/classic gestört ist, kann in outlook online durchaus funktionieren / wie umgekehrt. Der Fehlervariabilitäten sind dabei keine Grenzen gesetzt und gleichen dem legendären wie ungesundem Überraschungsei:

Weiterlesen

uptime