• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Drei Schwachstellen in Notepad++ erlauben Angreifern die Codeausführung über manipulierte Konfigurationsdateien. Updates auf Version 8.9.6.1 und 8.9.6.2 schließen die Lücken. (Bild: © lucadp - stock.adobe.com)
    Außerplanmäßiges Update auf Version 8.9.6.1
    Notepad++ patcht kritische Codeausführungslücken
    KI-gesteuerte Reparaturmechanismen jenseits klassischer Automatisierung.  (Bild: KI-generiert)
    Wenn Sekunden entscheiden: Self-Healing-Networks
    Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement
    Während Millionen Fans die WM-Spiele verfolgen, arbeiten Cyberkriminelle im Hintergrund. Das Betrugsnetzwerk Ghost-Stadium hat über 4.300 Domains für Phishing und Ticketbetrug aufgebaut. (Bild: Dall-E / KI-generiert)
    Phishing und Ticketbetrug zur WM 2026
    Betrugsnetzwerk Ghost-Stadium zielt mit 4.300 Domains auf WM-Fans
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    KI-gesteuerte Reparaturmechanismen jenseits klassischer Automatisierung.  (Bild: KI-generiert)
    Wenn Sekunden entscheiden: Self-Healing-Networks
    Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement
    Eye Security will mit AI Leak Block verhindern, dass Mitarbeiter sensible Daten über private KI-Accounts unkontrolliert nach außen tragen. (Bild: Eye Security)
    Browser-Extension gegen unkontrollierten Datenabfluss an KI-Dienste
    Eye Security veröffentlicht AI Leak Block
    Bei „Locked Shields 2026“ verteidigte das DACHL-Team simulierte IT-Systeme kritischer Infrastrukturen gegen koordinierte Echtzeitangriffe. (Bild: KI-generiert)
    Locked Shields 2026
    Platz zwei bei NATO-Cyber­abwehr­übung für DACHL-Team!
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Eine seit 2008 unentdeckte Schwachstelle im NGINX-Rewrite-Modul ermöglicht unauthentifizierte Codeausführung per HTTP-Request. Administratoren sollten umgehend auf eine gepatchte Version aktualisieren. (Bild: Dall-E / KI-generiert)
    Kritische Schwachstelle im NGINX-Rewrite-Modul
    NGINX-Lücke von 2008 gefährdet Webserver weltweit
    Clumio-CTO Woon Ho Jung: „Resilienz muss genauso dynamisch sein wie die moderne, KI-zentrierte Cloud-Umgebung, die sie schützt.“ (Bild: Commvault)
    Air-Gap-Backups als Kernmerkmal
    Clumio-Plattform schützt jetzt auch Google Cloud Storage
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Drei Schwachstellen in Notepad++ erlauben Angreifern die Codeausführung über manipulierte Konfigurationsdateien. Updates auf Version 8.9.6.1 und 8.9.6.2 schließen die Lücken. (Bild: © lucadp - stock.adobe.com)
    Außerplanmäßiges Update auf Version 8.9.6.1
    Notepad++ patcht kritische Codeausführungslücken
    Eine seit 2008 unentdeckte Schwachstelle im NGINX-Rewrite-Modul ermöglicht unauthentifizierte Codeausführung per HTTP-Request. Administratoren sollten umgehend auf eine gepatchte Version aktualisieren. (Bild: Dall-E / KI-generiert)
    Kritische Schwachstelle im NGINX-Rewrite-Modul
    NGINX-Lücke von 2008 gefährdet Webserver weltweit
    Ein Supply-Chain-Angriff hat die offiziellen Installer von DAEMON Tools Lite trojanisiert. Die manipulierten Dateien waren gültig signiert und kamen von der echten Herstellerseite. (Bild: Dall-E / KI-generiert)
    Supply-Chain-Angriff trifft DAEMON Tools Lite
    Manipulierte Installer verbreiten signierten Schadcode
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
    Die EU-Verordnung eIDAS 2.0 schafft zwar einen standartisierten Rahmen für digitale Identitäten, wird von Unternehmen aber als komplex und teuer empfunden. (Bild: Dall-E / KI-generiert)
    Umsetzung der digitalen Identität
    eIDAS 2.0 in der Praxis
    Unkontrollierte API-Schlüssel für KI-Agenten werden zur wachsenden Angriffsfläche. Mit dem EU AI Act wird der Kontrollverlust zum regulatorischen Risiko für Unternehmen. (Bild: Dall-E / KI-generiert)
    Unkontrollierte API-Schlüssel werden zum Compliance-Risiko
    KI-Agenten brauchen Identitäten, keine statischen API-Schlüssel
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    KI-gesteuerte Reparaturmechanismen jenseits klassischer Automatisierung.  (Bild: KI-generiert)
    Wenn Sekunden entscheiden: Self-Healing-Networks
    Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement
    Mit diesen Tipps behalten Sie einen coolen Kopf in der Cyber-Krise. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 118
    Cool kommunizieren in der Krise
    Ein Supply-Chain-Angriff hat die offiziellen Installer von DAEMON Tools Lite trojanisiert. Die manipulierten Dateien waren gültig signiert und kamen von der echten Herstellerseite. (Bild: Dall-E / KI-generiert)
    Supply-Chain-Angriff trifft DAEMON Tools Lite
    Manipulierte Installer verbreiten signierten Schadcode
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

Bildergalerien

Der SQL Server Upgrade Advisor identifiziert inkompatible Datenbankobjekte und zeigt konkrete Risiken vor einer Migration auf neuere Plattformen. (Bild: Joos)

Windows Server 2016 wird 2027 zur Sicherheitslücke

Strategisch relevante Themen bei M365 wie Identitäts- und Zugriffsmanagement stehen bei den befragten Entscheidern zu wenig im Fokus. (Bild: Honetsecurity by Proofpoint)

Sicherheitsrisiken von Microsoft 365 werden unterschätzt

Der Assistent zur Erstellung von Microsoft Entra Domain Services zeigt die grundlegenden Parameter für Abonnement, Ressourcengruppe, DNS-Domänenname, Region und SKU im Azure-Portal. (Bild: Thomas Joos)

Identitäten zwischen Cloudarchitektur und AD-DS-Kompatibilität

Wenn ein Server über Azure Arc an Azure angebunden ist, stehen aus Azure verschiedene Dienste zur Verfügung, auch zur Überwachung. (Bild: Joos - Microsoft)

Lokale Windows-Server aus der Cloud überwachen mit Azure Arc

Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite