Purple Tec it Services GmbH

Purple Tec it Services GmbH Purple-Tec ist Ihr persönliches Breitband-Antiproblemikum, wenn's um Ihre EDV geht. IT Entlastung statt Belastung lautet die Devise.

Seit über 30 Jahren sind wir als Familienunternehmen in der IT- Branche etabliert. Wir sind das Klenner.at Team und wissen aus eigener Erfahrung, worauf es in der IT – Welt wirklich ankommt. Das Arbeitsleben ist schon anstrengend genug – umso wichtiger sind gut funktionierende Werkzeuge und Tools, mit denen man effizient arbeiten kann. Als Spezialist für produktive und effiziente Ausrüstung im Off

ice-Bereich bieten wir hochwertige IT Infrastruktur-, Sicherheits- und Kommunikationslösungen für StartUps, mittelständische, als auch kleinere Unternehmen an. Ob Server, PC, Notebook, WLAN oder Telefonanlagen – wir betreuen und optimieren eure komplette IT-Landschaft. Ihr kümmert euch um’s Kerngeschäft, wir machen den Rest.

Eine neue Sicherheitslücke im Microsoft Authenticator gibt Angreifern kompletten Zugriff auf dein Konto und das ganz ohn...
03/06/2026

Eine neue Sicherheitslücke im Microsoft Authenticator gibt Angreifern kompletten Zugriff auf dein Konto und das ganz ohne Exploit!

Mit einem CVSS-Score von 9.6, ist diese Sicherheitslücke CVE-2026-41615 offiziell als kritisch eingestuft. Bewertet wird hier nur das Schadenspotential, falls die Schwachstelle auch ausgenutzt werden würde. Microsoft selbst hat angegeben, dass es eher unwahrscheinlich ist, dass die Lücke aktiv ausgenutzt wird.

Der Angriff läuft folgendermaßen ab: Der Angreifer schickt eine OAuth-Berechtigungsanfrage an den User. Wenn dieser die Anfrage bestätigt, schickt die App den Token an den Hacker zurück. Damit kann der Angreifer alle Infos abrufen, auf die das Konto Zugriff hat!

Aber Microsoft hat schon neuere Versionen der Apps für Android und iOS veröffentlicht. Die Versionsnummer für Android ist 6.2605.2973 und für iOS ist es 6.8.47. Diese Versionen sollten ASAP heruntergeladen werden, um zu verhindern, dass die Schwachstelle doch noch ausgenutzt wird.

Cyberangriffe sind heute längst kein Zufall mehr. Hinter Ransomware, Phishing & Co. steckt eine professionelle Undergrou...
29/05/2026

Cyberangriffe sind heute längst kein Zufall mehr. Hinter Ransomware, Phishing & Co. steckt eine professionelle Underground Economy, in der Zugangsdaten, Schadsoftware und komplette Angriffsdienstleistungen gehandelt werden.

Mit dabei ist erneut Erster Kriminalhauptkommissar Daniel Lorch, der aus erster Hand über aktuelle Fälle und Entwicklungen berichtet. Seit über 30 Jahren im Polizeidienst – davon über ein Jahrzehnt in der Aufklärung schwerster Straftaten – ist er heute Ermittlungsleiter und stellvertretender K5-Leiter beim Polizeipräsidium Reutlingen. Sein Spezialgebiet: internationale Großangriffe und komplexe Cyber-Betrügereien.

Jetzt Platz sichern und einen Blick hinter die Kulissen des Cybercrime-Geschäftsmodells werfen:
https://www.hornetsecurity.com/de/webinare/cybercrime-als-geschaeftsmodell/?partnerid=001W7000008P6NQIA0

Diesen Monat wird Christof Schuster, Security Account Manager vom MDR Customer Success Team, dich auf eine geführte Tour...
27/05/2026

Diesen Monat wird Christof Schuster, Security Account Manager vom MDR Customer Success Team, dich auf eine geführte Tour durch die gesamte MDR Activation Customer Journey mitnehmen.

Du wirst die Gelegenheit haben, zu erfahren:
- Wie das MDR-Team mit Vorfällen umgeht und welche Maßnahmen es ergreift
- Welche Funktionen und Vorteile in deinem MDR-Portal verfügbar sind
- Wie die MDR-Teams strukturiert sind und zum Schutz deiner Umgebung beitragen

Hier der Link:
https://register.gotowebinar.com/register/4111214066273954648

Neu bei GravityZone?Beschleunige deinen Lernprozess in dieser Onboarding-Session, die von Bitdefender Experten gehalten ...
26/05/2026

Neu bei GravityZone?

Beschleunige deinen Lernprozess in dieser Onboarding-Session, die von Bitdefender Experten gehalten wird.
Hier bekommst du einen technischen Überblick über die gesamte GravityZone-Plattform, einschließlich der Sicherheitsdienste, Module und wichtigsten Produktfunktionen.

Erweitere dein Wissen mit Anleitungen zu:
- GravityZone-Installationsoptionen sowohl in On-Premise- als auch in Cloud-Umgebungen
- Verwendung des GravityZone Control Center zur Steuerung deiner Umgebung
- Alle GravityZone-Module und wie diese deine Sicherheitsstrategie verbessern

Hier kannst du dich registrieren:
https://register.gotowebinar.com/register/7403093605718947679

Privileged Access Management ist das Herzstück jeder modernen Cybersicherheitsstrategie. Doch nicht jede PAM-Lösung hält...
21/05/2026

Privileged Access Management ist das Herzstück jeder modernen Cybersicherheitsstrategie. Doch nicht jede PAM-Lösung hält, was sie verspricht – besonders wenn es um Implementierungsaufwand, Benutzerfreundlichkeit und echten Return on Investment geht.

Unseren Blog zu Securden vs Beyondtrust findest du hier:

[et_pb_section fb_built="1" admin_label="section" _builder_version="4.27.4" min_height="1000px" custom_margin="61px||-1605px||false|false" custom_padding="0px||

In diesem Webinar von Hornetsecurity beleuchten wir gemeinsam mit Rechtsanwalt Karsten U. Bartels LL.M., einem der führe...
19/05/2026

In diesem Webinar von Hornetsecurity beleuchten wir gemeinsam mit Rechtsanwalt Karsten U. Bartels LL.M., einem der führenden Experten für IT-Sicherheitsrecht, warum Backup heute weit mehr ist als ein „Nice-to-have“.
Erfahre, welche konkreten Anforderungen sich aus DSGVO und NIS-2 ergeben und unter welchen Umständen ein Backup faktisch zur Pflicht wird.

Hier ist der Link zum Registrieren:
https://www.hornetsecurity.com/de/webinare/microsoft-365-backup/?partnerid=001W7000008P6NQIA0

Passwort-Manager sollen Zugangsdaten sicher speichern und gleichzeitig den Alltag erleichtern. Browser synchronisieren P...
13/05/2026

Passwort-Manager sollen Zugangsdaten sicher speichern und gleichzeitig den Alltag erleichtern. Browser synchronisieren Passwörter verschlüsselt über mehrere Geräte hinweg und entschlüsseln sie normalerweise nur für kurze Zeit, wenn sie benötigt werden. Beim Passwort-Manager von Microsoft Edge scheint das aber anders zu sein.

Der IT-Sicherheitsforscher Tom Jøran Sønstebyseter Rønning machte auf X darauf aufmerksam, dass Passwörter im Arbeitsspeicher von Edge im Klartext auffindbar sind. Heise hat einen einfachen Test durchgeführt, der das Problem bestätigt. Nach dem Anlegen eines Kontos mit dem Passwort „Klartext-PW-Test“ schützt Edge die gespeicherten Daten zwar mit einer Windows-Hello-Abfrage. Trotzdem bleibt das Passwort im Speicher des Browsers unverschlüsselt stehen.

Selbst nach einem Neustart von Edge und ohne die entsprechende Webseite aufzurufen, ließ sich über ein Speicherabbild des Browsers das Passwort mit einem Hex-Editor problemlos wiederfinden. Das Passwort wurde also im Klartext im Arbeitsspeicher gespeichert, obwohl es noch gar nicht aktiv verwendet wurde.

Aus Sicht der IT-Sicherheit ist das natürlich problematisch. Moderne Sicherheitskonzepte sehen vor, dass sensible Daten nur kurzzeitig entschlüsselt und anschließend wieder aus dem Speicher entfernt werden. Dass Edge offenbar sämtliche gespeicherten Passwörter vorab in den Speicher lädt, entspricht nicht den aktuellen Sicherheitsstandards. Die Schwachstelle fällt unter die Kategorie CWE-316 („Cleartext Storage of Sensitive Information in Memory“).

Allerdings, als Tom Rønning seinen Fund an Microsoft gemeldet hat, kam zurück. dass das Verhalten schon bekannt und als bewusste Design-Entscheidung eingestuft ist. Wer besonderen Wert auf Sicherheit legt, sollte daher alternative Passwort-Manager in Betracht ziehen.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte den Passwort-Manager von Edge bei seinem Passwort-Manager-Test im Dezember nicht berücksichtigt. Bereits frühere Untersuchungen zu Passwort-Managern und VPN-Software hatten jedoch ähnliche Schwachstellen bei verschiedenen Produkten festgestellt.

Wir haben wieder NEUE TERMINE! 😁Egal ob WLAN, Switching, Routing, Videoüberwachung, Zugangskontrolle oder professionelle...
12/05/2026

Wir haben wieder NEUE TERMINE! 😁

Egal ob WLAN, Switching, Routing, Videoüberwachung, Zugangskontrolle oder professionelle Netzwerkverwaltung mit UniFi ist alles abgedeckt! In unserem Training erhältst du praxisnahes Know-how direkt von unserem Trainer.

Lerne nicht nur, welche Ubiquiti Artikel es gibt, sondern auch wie sie funktionieren und das mit Hands-on-Experience direkt bei uns Vor-Ort! Natürlich stellen wir die Hardware und Verpflegung zur Verfügung. Und dass man auch etwas Physisches mitnimmt, gibt es von uns noch ein Ubiquiti T-Shirt dazu. 😉

Vom 22.06. - 26.06. und vom 03.08. - 07.08. haben wir wieder zwei Termine für euch. Freie Plätze sind leider stark limitiert, also lohnt es sich, sich schnell anzumelden! Das Formular findest du gleich hier:
https://purple-sec.at/ubiquiti-zertifizierungstraining/

Wir freuen uns auf dich! 😁

Microsoft kommuniziert ja immer, dass alle Daten von Kunden in Europa auch dort gespeichert und verarbeitet werden. Für ...
08/05/2026

Microsoft kommuniziert ja immer, dass alle Daten von Kunden in Europa auch dort gespeichert und verarbeitet werden. Für den Copiloten ist das aber allerdings jetzt nicht mehr so.

Am 03.04.2026 hat Microsoft einen Artikel veröffentlich, der das „Flex-Routing“ vorstellt. Das Flex-Routing erlaubt dem Copiloten, bei hoher Auslastung, die Verarbeitung des Prompts auch außerhalb der EU-Datengrenze durchzuführen. Damit soll ein reibungsloses Copilot Erlebnis garantiert werden.

Da das Flex-Routing standardmäßig aktiviert ist, sollten jetzt alle, die das nicht wollen, die Einstellung im M365 Admincenter abdrehen. Die ausgelagerten Daten bleiben während der Übertragung und Speicherung vollständig verschlüsselt, aber Microsoft kann nicht versichern, dass keine personenbezogenen Daten die EU verlassen.

Jetzt könnte man meinen, dass das eh egal ist angesichts des US-Cloud Act, der der US-Regierung ermöglicht alle Daten anzufordern, egal wo die Datenhoheit ist, solange sie bei einem Service-Provider mit Sitz in den USA liegen.

Wie steht ihr dazu? Werdet ihr das Flex-Routing deaktivieren?

Adresse

Mimi-Grossberg-Gasse 11/301
Wien
1220

Öffnungszeiten

Montag 09:00 - 17:00
Dienstag 09:00 - 17:00
Mittwoch 09:00 - 17:00
Donnerstag 09:00 - 17:00
Freitag 09:00 - 14:00

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von Purple Tec it Services GmbH erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an Purple Tec it Services GmbH senden:

Teilen