Beiträge mit dem Stichwort: ‘cloud security̵
Microsoft Entra ID RCE Vulnerability entdeckt
Microsoft hat am 20. August 2026 eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung offengelegt und bestätigt, dass die Lücke bereits vor der Veröffentlichung aktiv ausgenutzt wurde. CVE-2026-69836 erreicht einen CVSS-Wert von 10.0, benötigt weder Authentifizierung noch eine Nutzerinteraktion und liegt im Identitäts-Rückgrat unter Microsoft 365, Azure-AD-Anmeldung und Conditional Access — also genau dort, worauf…
WeiterlesenCloud-Computing – mit dem BSI auf Nummer sicher
Wer Cloud-Dienste nutzt, muss dafür sorgen, dass alle Daten trotzdem sicher sind. Wie man das am besten macht, erklärt das Bundesamt für die Sicherheit in der Informationstechnik, kurz BSI. Das BSI hat einen „Mindeststandard zur Nutzung externer Cloud-Dienste“ veröffentlicht. Der Standard ist verbindlich für alle Bundesbehörden und gilt für Unternehmen als Empfehlung. Die Richtlinie umfasst…
WeiterlesenSafe Harbour ist Geschichte
Der europäische Gerichtshof hat das Datenschutzabkommen „Safe Harbour“ mit den USA für ungültig erklärt. Auch Klauseln in Dienstleistungsverträgen, die den Datenschutz garantieren, stehen auf dem Prüfstand. Bis Ende Januar 2016 will die deutsche Datenschutzkonferenz die Gültigkeit solcher Rechtskonstrukte überprüfen. Sollte das Ergebnis negativ ausfallen, könnten daraus in einigen Bereichen neue Regeln ergeben, wie das Bundesdatenschutzgesetz…
Weiterlesen
