|
Jetzt Ihren RSS-Feed
ins Verzeichnis eintragen Sie haben einen RSS-Feed und möchten diesen gerne dieses RSS-Verzeichnis eintragen? Dann nutzen Sie bitte dieses Formular: Hier zum RSS-Feed eintragen |
Security-Insider - News für Professionals |
https://www.security-insider.de/ |
| Typ/Viewer: RSS/ RSS-Reader | Aktualisiert: 14.09.2026 |
Kategorie: Computer & Technik > Allgemeines
Informationen zu dem RSS-Feed: Security-Insider - News für Professionals
Security-Insider.de bietet IT-Security Professionals „on demand“ alle Informationen, die diese für die laufende Aktualisierung ihres Fachwissens und die Recherche bei der Beschaffung brauchen: aktuelle News, Whitepapers, Webcasts, Downloads und Fallstudien sowie eine umfangreiche IT-Security-Anbieter- und -Produktdatenbank, intelligente „Mein“- Bereiche und nützliche Community-Funktionen wie Foren und Expertenblogs. Die RSS-Feeds und Newsletter von Security-Insider.de versorgen IT-Profis mit den neuesten, erfolgsrelevanten Informationen aus dem Tätigkeitsfeld IT-Security.
Nachrichten aus dem RSS-Feed: Security-Insider - News für Professionals
Fünf alte Sicherheitslücken werden aktiv ausgenutzt
(Fri, 11 Sep 2026 16:00:00 +0200) Die CISA hat fünf seit Jahren bekannte Schwachstellen neu in ihren KEV-Katalog aufgenommen. Sie betreffen Red Hat, Microsoft SQL Server, Ajax.NET sowie den Linux Kernel. Die Ausnutzungswahrscheinlichkeit in den nächsten 30 Tagen ist zum Teil sehr hoch.... [mehr]
(Fri, 11 Sep 2026 16:00:00 +0200) Die CISA hat fünf seit Jahren bekannte Schwachstellen neu in ihren KEV-Katalog aufgenommen. Sie betreffen Red Hat, Microsoft SQL Server, Ajax.NET sowie den Linux Kernel. Die Ausnutzungswahrscheinlichkeit in den nächsten 30 Tagen ist zum Teil sehr hoch.... [mehr]
Moderne KI-Infrastruktur braucht Post-Quanten-Kryptographie als Fundament
(Fri, 11 Sep 2026 12:00:00 +0200) Künstliche Intelligenz verändert grundlegend, wie Unternehmen Daten erzeugen, nutzen und langfristig speichern. Jeder KI-Workflow erzeugt enorme Informationsmengen – von Trainingsdatensätzen und Modellergebnissen bis hin zu Logs, Metadaten und archiviertem Wissen, das häufig über Jahre hinweg aufbewahrt werden muss.... [mehr]
(Fri, 11 Sep 2026 12:00:00 +0200) Künstliche Intelligenz verändert grundlegend, wie Unternehmen Daten erzeugen, nutzen und langfristig speichern. Jeder KI-Workflow erzeugt enorme Informationsmengen – von Trainingsdatensätzen und Modellergebnissen bis hin zu Logs, Metadaten und archiviertem Wissen, das häufig über Jahre hinweg aufbewahrt werden muss.... [mehr]
Deshalb brauchen Unternehmen „brutale Transparenz“
(Fri, 11 Sep 2026 11:00:00 +0200) Geopolitische Abhängigkeiten und neue KI-Risiken stellen Unternehmen vor wachsende Sicherheitsherausforderungen. Christoph Schuhwerk erklärt im Spin-off des Security-Insider Podcasts „What Would the CISO Do?“, warum Transparenz dabei unverzichtbar ist.... [mehr]
(Fri, 11 Sep 2026 11:00:00 +0200) Geopolitische Abhängigkeiten und neue KI-Risiken stellen Unternehmen vor wachsende Sicherheitsherausforderungen. Christoph Schuhwerk erklärt im Spin-off des Security-Insider Podcasts „What Would the CISO Do?“, warum Transparenz dabei unverzichtbar ist.... [mehr]
Deutsches KI-Sicherheitsinstitut startet in Berlin
(Fri, 11 Sep 2026 09:00:00 +0200) Künstliche Intelligenz dringt in immer mehr Branchen und Lebensbereiche vor. Die Bundesregierung hat jetzt ein Institut, das sich mit Fragen der KI-Sicherheit beschäftigt, aus der Taufe gehoben. Das KI-Sicherheitsinstitut nimmt jetzt seine Arbeit auf.... [mehr]
(Fri, 11 Sep 2026 09:00:00 +0200) Künstliche Intelligenz dringt in immer mehr Branchen und Lebensbereiche vor. Die Bundesregierung hat jetzt ein Institut, das sich mit Fragen der KI-Sicherheit beschäftigt, aus der Taufe gehoben. Das KI-Sicherheitsinstitut nimmt jetzt seine Arbeit auf.... [mehr]
Schnelle Incident Response entscheidet über die Cyber-Resilienz
(Fri, 11 Sep 2026 08:00:00 +0200) Der Digital Operational Resilience Act (DORA) zwingt Finanzinstitute zum Handeln: Operative Cyberresilienz rückt in den Fokus und damit die zentrale Frage für Security-Teams: Wie detektiert, analysiert und kontrolliert man Cybervorfälle schnell genug? Moderne Sicherheitsarchitekturen liefern die Antwort.... [mehr]
(Fri, 11 Sep 2026 08:00:00 +0200) Der Digital Operational Resilience Act (DORA) zwingt Finanzinstitute zum Handeln: Operative Cyberresilienz rückt in den Fokus und damit die zentrale Frage für Security-Teams: Wie detektiert, analysiert und kontrolliert man Cybervorfälle schnell genug? Moderne Sicherheitsarchitekturen liefern die Antwort.... [mehr]
24-Stunden-Frist des Cyber Resilience Act gilt ab heute
(Fri, 11 Sep 2026 07:00:00 +0200) Seit heute müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb von 24 Stunden melden. Leider kennen einer Bitkom-Umfrage nach nur 29 Prozent der Unternehmen die Bedeutung des CRA für ihr Geschäft.... [mehr]
(Fri, 11 Sep 2026 07:00:00 +0200) Seit heute müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb von 24 Stunden melden. Leider kennen einer Bitkom-Umfrage nach nur 29 Prozent der Unternehmen die Bedeutung des CRA für ihr Geschäft.... [mehr]
Telekom-CEO Diehl: Nächster iPhone-Moment gehört der KI
(Thu, 10 Sep 2026 17:00:00 +0200) Auf der Digital X in Köln rückte die Telekom Cyberabwehr als dauerhafte Betriebsaufgabe in den Mittelpunkt. Weitere Themen waren die Absicherung autonom handelnder KI-Agenten, Cloud-Strategien und digitale Souveränität vor allem für den Mittelstand.... [mehr]
(Thu, 10 Sep 2026 17:00:00 +0200) Auf der Digital X in Köln rückte die Telekom Cyberabwehr als dauerhafte Betriebsaufgabe in den Mittelpunkt. Weitere Themen waren die Absicherung autonom handelnder KI-Agenten, Cloud-Strategien und digitale Souveränität vor allem für den Mittelstand.... [mehr]
KI-gesteuerte Live-Angriffe im großen Stil
(Thu, 10 Sep 2026 16:00:00 +0200) Laut Check Point stehen wir vor einem Paradigmenwechsel. Künstliche Intelligenz bereitet Cyberangriffe nicht mehr nur vor, sondern steuert sie mittlerweile vollständig autonom und in Echtzeit. Die Reaktionszeiten für Verteidiger schrumpfen dramatisch.... [mehr]
(Thu, 10 Sep 2026 16:00:00 +0200) Laut Check Point stehen wir vor einem Paradigmenwechsel. Künstliche Intelligenz bereitet Cyberangriffe nicht mehr nur vor, sondern steuert sie mittlerweile vollständig autonom und in Echtzeit. Die Reaktionszeiten für Verteidiger schrumpfen dramatisch.... [mehr]
Deutsche Software statt US-Cloud? Kommt darauf an!
(Thu, 10 Sep 2026 12:00:00 +0200) US-Software prägt viele Enterprise-IT-Umgebungen – von Collaboration bis Cloud-Plattform. Gleichzeitig wächst der Druck, Abhängigkeiten zu reduzieren und Datenhoheit zu sichern. Eine Auswertung populärer B2B-Tools im DACH-Raum zeigt: In mehreren Softwarekategorien existieren durchaus konkurrenzfähige europäische Alternativen. Entscheidend bleibt jedoch die jeweilige Einsatzdomäne.... [mehr]
(Thu, 10 Sep 2026 12:00:00 +0200) US-Software prägt viele Enterprise-IT-Umgebungen – von Collaboration bis Cloud-Plattform. Gleichzeitig wächst der Druck, Abhängigkeiten zu reduzieren und Datenhoheit zu sichern. Eine Auswertung populärer B2B-Tools im DACH-Raum zeigt: In mehreren Softwarekategorien existieren durchaus konkurrenzfähige europäische Alternativen. Entscheidend bleibt jedoch die jeweilige Einsatzdomäne.... [mehr]
Netzwerksicherheit neu denken – ohne Riesenbudget!
(Thu, 10 Sep 2026 11:00:00 +0200) Das klassische Sicherheitsmodell „innen sicher, außen gefährlich“ hat ausgedient: Cloud, hybrides Arbeiten und KI-Angriffe lösen die Netzwerkgrenze auf. NIS2 verlangt mit § 30 BSIG explizit Zugangskontrolle und Netzwerksegmentierung. Zero Trust erfüllt beide Anforderungen und lässt sich auch ohne Millionenbudget stufenweise einführen.... [mehr]
(Thu, 10 Sep 2026 11:00:00 +0200) Das klassische Sicherheitsmodell „innen sicher, außen gefährlich“ hat ausgedient: Cloud, hybrides Arbeiten und KI-Angriffe lösen die Netzwerkgrenze auf. NIS2 verlangt mit § 30 BSIG explizit Zugangskontrolle und Netzwerksegmentierung. Zero Trust erfüllt beide Anforderungen und lässt sich auch ohne Millionenbudget stufenweise einführen.... [mehr]
KI-Reife: Veeam will Unternehmen den Spiegel vorhalten
(Thu, 10 Sep 2026 09:00:00 +0200) Acht von zehn Führungskräften sind laut einer Veeam-Studie überzeugt, KI sicher skalieren zu können. Belegen kann das kaum jeder Dritte. Mit einem neuen Rahmenwerk will der Datenschutzspezialist die Lücke schließen und sein neues Selbstbild als KI-Trust-Anbieter festigen.... [mehr]
(Thu, 10 Sep 2026 09:00:00 +0200) Acht von zehn Führungskräften sind laut einer Veeam-Studie überzeugt, KI sicher skalieren zu können. Belegen kann das kaum jeder Dritte. Mit einem neuen Rahmenwerk will der Datenschutzspezialist die Lücke schließen und sein neues Selbstbild als KI-Trust-Anbieter festigen.... [mehr]
KI im Vorstand: Change oder Gefahr?
(Thu, 10 Sep 2026 08:00:00 +0200) In den Vorstandsetagen Europas taucht immer wieder dieselbe Frage auf: Wie können wir KI nutzen, um bessere Entscheidungen zu treffen, ohne unsere sensibelsten Informationen zu gefährden? Vorstände wissen, dass es keine Option ist, KI zu ignorieren – blind darauf zu vertrauen allerdings ebenso wenig.... [mehr]
(Thu, 10 Sep 2026 08:00:00 +0200) In den Vorstandsetagen Europas taucht immer wieder dieselbe Frage auf: Wie können wir KI nutzen, um bessere Entscheidungen zu treffen, ohne unsere sensibelsten Informationen zu gefährden? Vorstände wissen, dass es keine Option ist, KI zu ignorieren – blind darauf zu vertrauen allerdings ebenso wenig.... [mehr]
CISA meldet aktive Angriffe auf Sonicwall-SMA1000-Systeme
(Thu, 10 Sep 2026 07:00:00 +0200) Zwei gefährliche Schwachstellen in Sonicwall SMA1000 werden aktiv ausgenutzt. Eine ermöglicht SSRF-Angriffe ohne Login, die andere Remote Code Execution mit Admin-Rechten. Updates sind dringend notwendig.... [mehr]
(Thu, 10 Sep 2026 07:00:00 +0200) Zwei gefährliche Schwachstellen in Sonicwall SMA1000 werden aktiv ausgenutzt. Eine ermöglicht SSRF-Angriffe ohne Login, die andere Remote Code Execution mit Admin-Rechten. Updates sind dringend notwendig.... [mehr]
Unternehmen priorisieren IT-Sicherheit nach Geschäftskritikalität
(Wed, 09 Sep 2026 16:00:00 +0200) Bei der Priorisierung von IT-Sicherheitsmaßnahmen steht für Unternehmen vor allem der Schutz geschäftskritischer Systeme und Prozesse im Mittelpunkt. Das zeigt die Studie „Cybersicherheit in Zahlen“. Risiko, mögliche Schäden und verfügbare Budgets folgen dicht dahinter.... [mehr]
(Wed, 09 Sep 2026 16:00:00 +0200) Bei der Priorisierung von IT-Sicherheitsmaßnahmen steht für Unternehmen vor allem der Schutz geschäftskritischer Systeme und Prozesse im Mittelpunkt. Das zeigt die Studie „Cybersicherheit in Zahlen“. Risiko, mögliche Schäden und verfügbare Budgets folgen dicht dahinter.... [mehr]
Wenn Angriffe die Norm perfekt imitieren
(Wed, 09 Sep 2026 15:00:00 +0200) Der Blick auf technische Auffälligkeiten reicht nicht mehr aus: Sicherheitsteams verlieren ihre Warnsignale, um echte Bedrohungen zu erkennen. ISACA erläutert, was Unternehmen jetzt ändern müssen.... [mehr]
(Wed, 09 Sep 2026 15:00:00 +0200) Der Blick auf technische Auffälligkeiten reicht nicht mehr aus: Sicherheitsteams verlieren ihre Warnsignale, um echte Bedrohungen zu erkennen. ISACA erläutert, was Unternehmen jetzt ändern müssen.... [mehr]
Regierung betont Abwehrbereitschaft gegen hybride Angriffe
(Wed, 09 Sep 2026 13:00:00 +0200) Nach dem gescheiterten Drohnen-Angriff in Leipzig warnt Kanzler Merz Russland und zieht Parallelen zur Zeit des Kalten Krieges. Abwehrmaßnahmen sollen verstärkt werden.... [mehr]
(Wed, 09 Sep 2026 13:00:00 +0200) Nach dem gescheiterten Drohnen-Angriff in Leipzig warnt Kanzler Merz Russland und zieht Parallelen zur Zeit des Kalten Krieges. Abwehrmaßnahmen sollen verstärkt werden.... [mehr]
Jobkiller KI?
(Wed, 09 Sep 2026 12:00:00 +0200) Die zweite Folge der Podcast-Serie „Irgendwas mit IT – Fakten, Perspektiven, Hintergründe“ beschäftigt sich mit einem Thema, das aktuell viele Arbeitnehmer und Selbständige aus den unterschiedlichsten Branchen beschäftigt: Vernichtet künstliche Intelligenz Arbeitsplätze?... [mehr]
(Wed, 09 Sep 2026 12:00:00 +0200) Die zweite Folge der Podcast-Serie „Irgendwas mit IT – Fakten, Perspektiven, Hintergründe“ beschäftigt sich mit einem Thema, das aktuell viele Arbeitnehmer und Selbständige aus den unterschiedlichsten Branchen beschäftigt: Vernichtet künstliche Intelligenz Arbeitsplätze?... [mehr]
Sicherer SSO-Rollout für Shopify-Stores
(Wed, 09 Sep 2026 11:00:00 +0200) Zentral gesteuerte Anmeldung über SAML bindet Shopify an die Sicherheitsregeln des Unternehmens. Der Rollout greift dabei in Domains, Konten und bestehende Sitzungen ein und braucht eine gut geplante Testphase vor dem produktiven Start. Wer den Wechsel angeht, sollte gleich das bestehende Rollen- und Rechtekonzept in Shopify auf den Prüfstand stellen.... [mehr]
(Wed, 09 Sep 2026 11:00:00 +0200) Zentral gesteuerte Anmeldung über SAML bindet Shopify an die Sicherheitsregeln des Unternehmens. Der Rollout greift dabei in Domains, Konten und bestehende Sitzungen ein und braucht eine gut geplante Testphase vor dem produktiven Start. Wer den Wechsel angeht, sollte gleich das bestehende Rollen- und Rechtekonzept in Shopify auf den Prüfstand stellen.... [mehr]
Wann ist Microsoft Patchday?
(Fri, 09 Jan 2026 16:00:00 +0100) Wann ist der nächste Microsoft Patchday? Hier finden Sie alle Termine für den Patch Tuesday 2026. Die Updates enthalten alle wichtigen Sicherheitsupdates sowie die Release-Zyklen für nicht sicherheitsrelevante Updates und das jährliche Featureupdate.... [mehr]
(Fri, 09 Jan 2026 16:00:00 +0100) Wann ist der nächste Microsoft Patchday? Hier finden Sie alle Termine für den Patch Tuesday 2026. Die Updates enthalten alle wichtigen Sicherheitsupdates sowie die Release-Zyklen für nicht sicherheitsrelevante Updates und das jährliche Featureupdate.... [mehr]
Digitale Ermittlungen souverän führen
(Wed, 09 Sep 2026 08:00:00 +0200) Wenn Polizeiarbeit datenbasierter wird, kann sie schneller und präziser handeln. Durch stärkere Analysen und sensible Daten wird jedoch Kontrolle, Nachvollziehbarkeit und Schutz wichtiger denn je. KI in der Inneren Sicherheit braucht deshalb ein souveränes digitales Fundament.... [mehr]
(Wed, 09 Sep 2026 08:00:00 +0200) Wenn Polizeiarbeit datenbasierter wird, kann sie schneller und präziser handeln. Durch stärkere Analysen und sensible Daten wird jedoch Kontrolle, Nachvollziehbarkeit und Schutz wichtiger denn je. KI in der Inneren Sicherheit braucht deshalb ein souveränes digitales Fundament.... [mehr]
Fast 1.000 Sicherheitslücken und ausgenutzte Zero-Days
(Wed, 09 Sep 2026 07:10:00 +0200) Microsoft schließt mit dem September-Patchday rund 974 Sicherheitslücken, über 100 davon kritisch. Zwei Rechteausweitungen greifen Angreifer bereits an, öffentlich bekannt war vorab keine der beiden. Der Beitrag zeigt, welche Updates Administratoren zuerst einspielen sollten und welche Fehler Microsoft bereits selbst behoben hat.... [mehr]
(Wed, 09 Sep 2026 07:10:00 +0200) Microsoft schließt mit dem September-Patchday rund 974 Sicherheitslücken, über 100 davon kritisch. Zwei Rechteausweitungen greifen Angreifer bereits an, öffentlich bekannt war vorab keine der beiden. Der Beitrag zeigt, welche Updates Administratoren zuerst einspielen sollten und welche Fehler Microsoft bereits selbst behoben hat.... [mehr]
Europol stört Sality-Botnetz nach mehr als zwei Jahrzehnten
(Tue, 08 Sep 2026 16:00:00 +0200) Internationale Akteure konnten den Steuerungskanal des Sality-Botnetzes außer Betrieb setzen. Über elf Millionen eindeutige IP-Adressen waren mit dem seit mehr als 20 Jahren aktiven Netzwerk verknüpft. Die Operation setzte auf P2P-Sinkholing.... [mehr]
(Tue, 08 Sep 2026 16:00:00 +0200) Internationale Akteure konnten den Steuerungskanal des Sality-Botnetzes außer Betrieb setzen. Über elf Millionen eindeutige IP-Adressen waren mit dem seit mehr als 20 Jahren aktiven Netzwerk verknüpft. Die Operation setzte auf P2P-Sinkholing.... [mehr]
Warum Datenschutz und Souveränität bei der Cloud zusammengehören
(Tue, 08 Sep 2026 12:00:00 +0200) Die Datenschutzkonferenz (DSK) hat schon vor längerer Zeit ihre Vorstellungen von einer souveränen Cloud veröffentlicht. Doch warum befasst sich der Datenschutz überhaupt mit der Souveränität der Cloud? Und was zeigt sich, wenn man die neuen Souveränitätskriterien C3A des BSI mit den Forderungen der Datenschützer vergleicht?... [mehr]
(Tue, 08 Sep 2026 12:00:00 +0200) Die Datenschutzkonferenz (DSK) hat schon vor längerer Zeit ihre Vorstellungen von einer souveränen Cloud veröffentlicht. Doch warum befasst sich der Datenschutz überhaupt mit der Souveränität der Cloud? Und was zeigt sich, wenn man die neuen Souveränitätskriterien C3A des BSI mit den Forderungen der Datenschützer vergleicht?... [mehr]
Mit Notfallübungen für den Incident gewappnet sein
(Tue, 08 Sep 2026 11:00:00 +0200) Geschieht ein Cyberangriff, schaffen Notfallpläne, Logserver und berufene Incident-Response-Teams allein noch keine Handlungsfähigkeit. Übungsszenarien zeigen, wie zuverlässig Institutionen im Ernstfall Beweise sichern und ob Prozesse reibungslos funktionieren.... [mehr]
(Tue, 08 Sep 2026 11:00:00 +0200) Geschieht ein Cyberangriff, schaffen Notfallpläne, Logserver und berufene Incident-Response-Teams allein noch keine Handlungsfähigkeit. Übungsszenarien zeigen, wie zuverlässig Institutionen im Ernstfall Beweise sichern und ob Prozesse reibungslos funktionieren.... [mehr]
Nextcloud Files erhält französische CSPN-Sicherheitszertifizierung
(Tue, 08 Sep 2026 09:00:00 +0200) Nextcloud Files hat die französische CSPN-Prüfung bestanden. Dazu kommen der Betrieb in einer nach BSI-IT-Grundschutz zertifizierten Umgebung und eine Referenz-DPIA. Für regulierte Organisationen stärkt das die Nachweise – ersetzt aber keine eigene Risikoanalyse.... [mehr]
(Tue, 08 Sep 2026 09:00:00 +0200) Nextcloud Files hat die französische CSPN-Prüfung bestanden. Dazu kommen der Betrieb in einer nach BSI-IT-Grundschutz zertifizierten Umgebung und eine Referenz-DPIA. Für regulierte Organisationen stärkt das die Nachweise – ersetzt aber keine eigene Risikoanalyse.... [mehr]
Zu viele Identitäten, zu wenig Kontrolle
(Tue, 08 Sep 2026 08:00:00 +0200) Maschinenidentitäten übersteigen menschliche um ein Vielfaches und erschweren die Kontrolle. Unternehmen benötigen integrierte Plattformen, um Transparenz über Identitäten, Zugriffe und Berechtigungen zu schaffen.... [mehr]
(Tue, 08 Sep 2026 08:00:00 +0200) Maschinenidentitäten übersteigen menschliche um ein Vielfaches und erschweren die Kontrolle. Unternehmen benötigen integrierte Plattformen, um Transparenz über Identitäten, Zugriffe und Berechtigungen zu schaffen.... [mehr]
Aktiv ausgenutzter Pfadfehler in JFrog Artifactory
(Tue, 08 Sep 2026 07:00:00 +0200) Eine Schwachstelle in JFrog Artifactory erlaubt authentifizierten Angreifern, Daten außerhalb ihres Docker-Cache-Pfads zu schreiben. Trotz eines CVSS-Scores von 5.3 wird die Sicherheitslücke aktiv ausgenutzt. Weitere Schwachstellen erfordern Aufmerksamkeit.... [mehr]
(Tue, 08 Sep 2026 07:00:00 +0200) Eine Schwachstelle in JFrog Artifactory erlaubt authentifizierten Angreifern, Daten außerhalb ihres Docker-Cache-Pfads zu schreiben. Trotz eines CVSS-Scores von 5.3 wird die Sicherheitslücke aktiv ausgenutzt. Weitere Schwachstellen erfordern Aufmerksamkeit.... [mehr]
Head Mare verteilt Backdoors über trojanisierte TrueConf-Installer
(Mon, 07 Sep 2026 16:00:00 +0200) Die Hacktivistengruppe „Head Mare“ nutzt laut Kaspersky ungepatchte TrueConf-Server, um legitime Client-Installer durch manipulierte Versionen zu ersetzen. Über ein vermeintliches Update installieren die Angreifer die Backdoors PhantomCore und PhantomGraph.... [mehr]
(Mon, 07 Sep 2026 16:00:00 +0200) Die Hacktivistengruppe „Head Mare“ nutzt laut Kaspersky ungepatchte TrueConf-Server, um legitime Client-Installer durch manipulierte Versionen zu ersetzen. Über ein vermeintliches Update installieren die Angreifer die Backdoors PhantomCore und PhantomGraph.... [mehr]
Cybersicherheit beginnt bei den Mitarbeitern
(Mon, 07 Sep 2026 15:00:00 +0200) Die strengsten Cybersicherheitsmaßnahmen nützen nichts, wenn die Mitarbeiter sie nicht umsetzen können oder wollen. Mithilfe gezielter Security-Awareness-Trainings können Unternehmen dem entgegenwirken.... [mehr]
(Mon, 07 Sep 2026 15:00:00 +0200) Die strengsten Cybersicherheitsmaßnahmen nützen nichts, wenn die Mitarbeiter sie nicht umsetzen können oder wollen. Mithilfe gezielter Security-Awareness-Trainings können Unternehmen dem entgegenwirken.... [mehr]
Warum moderne E-Mail-Sicherheit mehr können muss als Angriffe abwehren
(Mon, 07 Sep 2026 15:00:00 +0200) Cyberangriffe zu stoppen, reicht heute nicht mehr aus. Warum E-Mail-Souveränität zum entscheidenden Erfolgsfaktor wird und wie Retarus Email Security dafür die Grundlage schafft.... [mehr]
(Mon, 07 Sep 2026 15:00:00 +0200) Cyberangriffe zu stoppen, reicht heute nicht mehr aus. Warum E-Mail-Souveränität zum entscheidenden Erfolgsfaktor wird und wie Retarus Email Security dafür die Grundlage schafft.... [mehr]
Souveräne KI wird strategische Notwendigkeit
(Mon, 07 Sep 2026 12:00:00 +0200) Souveräne KI steht bei mehr als der Hälfte der Führungskräfte auf der Agenda, aber nur 13 Prozent der Unternehmen verstehen das Konzept wirklich. Eine IDC-Studie zeigt, wie groß die Lücke zwischen Anspruch und Umsetzung ist.... [mehr]
(Mon, 07 Sep 2026 12:00:00 +0200) Souveräne KI steht bei mehr als der Hälfte der Führungskräfte auf der Agenda, aber nur 13 Prozent der Unternehmen verstehen das Konzept wirklich. Eine IDC-Studie zeigt, wie groß die Lücke zwischen Anspruch und Umsetzung ist.... [mehr]
Cyberkrisen sind nicht nur Sache der IT, sondern ein Teamsport
(Mon, 07 Sep 2026 11:00:00 +0200) Cyberangriffe treffen längst auch kleine Wirtschaftsräume wie Liechtenstein, von der Landesverwaltung bis zum Mittelstand. Doch was ist wirklich wichtig im Ernstfall? Ein Blick auf die Praxis der Incident Response zeigt: Ein Cybervorfall lässt sich nie allein durch die IT bewältigen.... [mehr]
(Mon, 07 Sep 2026 11:00:00 +0200) Cyberangriffe treffen längst auch kleine Wirtschaftsräume wie Liechtenstein, von der Landesverwaltung bis zum Mittelstand. Doch was ist wirklich wichtig im Ernstfall? Ein Blick auf die Praxis der Incident Response zeigt: Ein Cybervorfall lässt sich nie allein durch die IT bewältigen.... [mehr]
Hackerangriff in Berlin – Zugangsdaten wurden veröffentlicht
(Fri, 04 Sep 2026 10:00:00 +0200) Nach dem Cyberangriff auf das Berliner Landesnetz haben die Täter interne Zugangsdaten veröffentlicht. Die Bauverwaltung verschärft ihre Schutzmaßnahmen, personelle Konsequenzen könnten folgen.... [mehr]
(Fri, 04 Sep 2026 10:00:00 +0200) Nach dem Cyberangriff auf das Berliner Landesnetz haben die Täter interne Zugangsdaten veröffentlicht. Die Bauverwaltung verschärft ihre Schutzmaßnahmen, personelle Konsequenzen könnten folgen.... [mehr]
Zero Networks erweitert Palo-Alto-Integration
(Mon, 07 Sep 2026 09:00:00 +0200) Zero Networks und Palo Alto Networks erweitern ihre gemeinsame Lösung. Sie verbindet Mikrosegmentierung, automatisierte Eindämmung und KI-Sicherheit. Ausgewählter Datenverkehr lässt sich prüfen, während Richtlinien zentral verwaltet werden.... [mehr]
(Mon, 07 Sep 2026 09:00:00 +0200) Zero Networks und Palo Alto Networks erweitern ihre gemeinsame Lösung. Sie verbindet Mikrosegmentierung, automatisierte Eindämmung und KI-Sicherheit. Ausgewählter Datenverkehr lässt sich prüfen, während Richtlinien zentral verwaltet werden.... [mehr]
Mehr Cyberresilienz in Hybrid- und Multi-Cloud-Umgebungen
(Mon, 07 Sep 2026 08:00:00 +0200) Buchhaltung, Kundenservice oder Produktion laufen bei vielen Unternehmen über Cloud-Dienste und APIs außerhalb der eigenen Kontrolle. Fällt eine Plattform aus, sind die Folgen weltweit sofort spürbar. Klassische Notfallpläne greifen dann zu spät. Wie Architekturen aus solchen Störungen lernen und robuster werden, zeigt ein fünfstufiges Resilienz-Modell.... [mehr]
(Mon, 07 Sep 2026 08:00:00 +0200) Buchhaltung, Kundenservice oder Produktion laufen bei vielen Unternehmen über Cloud-Dienste und APIs außerhalb der eigenen Kontrolle. Fällt eine Plattform aus, sind die Folgen weltweit sofort spürbar. Klassische Notfallpläne greifen dann zu spät. Wie Architekturen aus solchen Störungen lernen und robuster werden, zeigt ein fünfstufiges Resilienz-Modell.... [mehr]
Owncloud-Schwachstelle mit hohem EPSS-Score
(Mon, 07 Sep 2026 07:00:00 +0200) Eine seit Ende 2023 bekannte Schwachstelle in Owncloud erlaubt Angreifern unauthentifizierten Zugriff auf Dateien. Der Clou sind vorsignierte URLs und fehlende Signing Keys. Nutzer sollten ihre Installationen prüfen.... [mehr]
(Mon, 07 Sep 2026 07:00:00 +0200) Eine seit Ende 2023 bekannte Schwachstelle in Owncloud erlaubt Angreifern unauthentifizierten Zugriff auf Dateien. Der Clou sind vorsignierte URLs und fehlende Signing Keys. Nutzer sollten ihre Installationen prüfen.... [mehr]
Steam-Hardwarekunden von Datenleck betroffen
(Fri, 04 Sep 2026 16:00:00 +0200) Das Softwareunternehmen Valve informiert europäische Käufer von Steam-Hardware über einen Cyberangriff auf den Logistikpartner Ceva Logistics. Betroffen sein könnten Versanddaten wie Namen, Anschriften, Telefonnummern, E‑Mail‑Adressen sowie Art und Preis bestellter Hardware.... [mehr]
(Fri, 04 Sep 2026 16:00:00 +0200) Das Softwareunternehmen Valve informiert europäische Käufer von Steam-Hardware über einen Cyberangriff auf den Logistikpartner Ceva Logistics. Betroffen sein könnten Versanddaten wie Namen, Anschriften, Telefonnummern, E‑Mail‑Adressen sowie Art und Preis bestellter Hardware.... [mehr]
Hasleo Backup Suite Free für Windows
(Fri, 04 Sep 2026 12:00:00 +0200) Hasleo Backup Suite Free deckt unter Windows Image-Sicherung, Datei-Backup und Klonläufe ab. Die Software liegt nativ für x86, x64 und ARM64 vor, beherrscht volle, inkrementelle und differenzielle Modi und liefert ein bootfähiges WinPE-Medium samt Kommandozeilenschnittstelle.... [mehr]
(Fri, 04 Sep 2026 12:00:00 +0200) Hasleo Backup Suite Free deckt unter Windows Image-Sicherung, Datei-Backup und Klonläufe ab. Die Software liegt nativ für x86, x64 und ARM64 vor, beherrscht volle, inkrementelle und differenzielle Modi und liefert ein bootfähiges WinPE-Medium samt Kommandozeilenschnittstelle.... [mehr]
Was KEV und EUVD besser machen als klassische Schwachstellendatenbanken
(Fri, 04 Sep 2026 11:00:00 +0200) Jeden Tag werden dutzende neue Schwachstellen gefunden, kurzfristig patchen lässt sich nur ein Bruchteil. Wer allein nach dem CVSS-Wert sortiert, trifft oft die falsche Stelle. KEV und EUVD verschieben den Maßstab von der Schwere zur Ausnutzung. Ihren Nutzen entfalten sie, wenn man auch ihre Grenzen kennt.... [mehr]
(Fri, 04 Sep 2026 11:00:00 +0200) Jeden Tag werden dutzende neue Schwachstellen gefunden, kurzfristig patchen lässt sich nur ein Bruchteil. Wer allein nach dem CVSS-Wert sortiert, trifft oft die falsche Stelle. KEV und EUVD verschieben den Maßstab von der Schwere zur Ausnutzung. Ihren Nutzen entfalten sie, wenn man auch ihre Grenzen kennt.... [mehr]
Telefónica Deutschland und Crout bringen IoT-SIM mit zwei Netzprofilen
(Fri, 04 Sep 2026 09:00:00 +0200) Fällt bei einer vernetzten Kühlkette oder einem Geldtransport die Mobilfunkverbindung aus, stehen Messwerte und Alarme still. Telefónica Deutschland und der IoT-Dienstleister Crout wollen das mit der „2CoreSIM“ verhindern: einer SIM-Karte, die zwei voneinander unabhängige Netzprofile kombiniert und bei einer Störung selbsttätig auf die Alternative umschaltet. Der Ansatz zielt auf ausfall... [mehr]
(Fri, 04 Sep 2026 09:00:00 +0200) Fällt bei einer vernetzten Kühlkette oder einem Geldtransport die Mobilfunkverbindung aus, stehen Messwerte und Alarme still. Telefónica Deutschland und der IoT-Dienstleister Crout wollen das mit der „2CoreSIM“ verhindern: einer SIM-Karte, die zwei voneinander unabhängige Netzprofile kombiniert und bei einer Störung selbsttätig auf die Alternative umschaltet. Der Ansatz zielt auf ausfall... [mehr]
Hinweis: Der Feed "Security-Insider - News für Professionals" und dessen hier dargestellten RSS-Inhalte liegen urheberrechtlich beim Autor der Betreiber-URL (siehe RSS-Link). Auf den Inhalt von "Security-Insider - News für Professionals" hat RSS-Nachrichten.de keinen Einfluss. (73725-4-208-1-0--40)
Top-Feed des MonatsTop-Feeds des Monats aus der Kategorie: Computer & Technik > AllgemeinesEFB - Das Board für Freewareit-i-ko - Der IT, Internet und Kommunikations-NewstickerDoppelklicker - News IT-Services and SolutionsTechnik, Games, Mobile Newswww.dradio.de - Computer und KommunikationNachrichten und Downloads aus dem Bereich 'Multimedia'Security-Insider - News für ProfessionalsIP-Insider - News für Professionalsbuug.de | Berlin Unix User GroupStorage-Insider - News für Professionals
RSS · RSS Reader · Podcatcher · RSSFeed eintragen · Verzeichnis Datenschutzinformationen · Cookie-Einstellungen · Impressum · AGB & Nutzungsbedingungen · Partnerprogramme · Sitemap · Diese Seite wurde generiert in 0.32232 Sekunden · © 2004-2026 RSS Nachrichten - |