Wie umgeht die neueste Version eines bekannten Phishing-Kits den Zwei-Faktor-Schutz? Mit unsichtbaren Unicode-Zeichen und maßgeschneiderten CAPTCHAs werden selbst Google- und Microsoft-Konten angreifbar. Die Unternehmen haben eine Lösung. …
Microsoft hatte im Februar mit dem 60-Tage-Countdown zur bevorstehenden Abschaltung des Kerberos PAC Validation Protocols für Windows 10, Windows 11 und Windows Server begonnen. Nun erfolgt die letzte Phase der Sicherheitshärtung. (W…
Microsoft modernisiert seine Anmeldemaske grundlegend: Die Umstellung erfolgt schrittweise. Was sich beim Login für Windows, Xbox und Outlook ändert und wie der Konzern die passwortlose Zukunft einläutet. (Weiter lesen)
Microsoft bringt ein umfassendes Update für Office auf dem Mac. Neben Passkey-Unterstützung und neuen Outlook-Funktionen gibt es auch Verbesserungen für Excel. Die Aktualisierung steht für Microsoft 365, Office 2024 und Office 2021 zur Verfügun…
iOS-Nutzer können seit Anfang März nicht mehr auf ihre Outlook-Mails über Apples Mail-App zugreifen. Microsoft hat nach über einer Woche noch keine Lösung gefunden. Authentifizierungsprobleme sind die Hauptursache, doch der genaue Auslöser ist…
1Password führt eine standortbasierte Funktion ein, die das Auffinden von Passwörtern und sensiblen Informationen vereinfachen soll, und zwar eben an bestimmten Orten. Das Feature verspricht auch, die Bedienung problematischer Apps zu verbes…
Google plant eine grundlegende Änderung bei der Authentifizierung für Gmail. Das Unternehmen will die bekanntermaßen unsichere SMS-Verifizierung durch QR-Codes und Passkeys ersetzen. Dieser Schritt soll Sicherheit erhöhen und Phishing-Attacken …
Microsoft hat seinem „60-Tage Hinweis“ an die bevorstehende Abschaltung des Kerberos PAC Validation Protocols für Windows 10, Windows 11 und Windows Server begonnen. Die Abschaltung geschieht laut dem derzeitigen Zeitplan bis April 2025. (Wei…
Microsoft startet Stufe 2 der Abschaltung des Kerberos PAC Validation Protocols für Windows 10, 11 und Server. Nach den letzten Verzögerungen beim Zeitplan für diese Sicherheitshärtung sieht es nun so aus, dass die Änderungen im April 2025 ab…
Der Versand von Sicherheits-Token per SMS gilt oft immer noch als sicheres Verfahren in der Zwei-Wege-Authentifizierung. US-Behörden warnen nach gravierenden Attacken auf kritische Infrastrukturen aber vor dem Einsatz dieser Methode. (Weiter …