Patch führt zu zweiter Schwachstelle in Apache TomcatTK-NL Plattformen
Bleiben Sie mit dem Newsletter von Security-Insider auf dem Laufenden.
Im Browser öffnen
Facebook Icon
X Icon
XING Icon
LinkedIn Icon
YouTube Icon

PodcasteBooksWhitepaperWebinare
 
 
Aktive Ausnutzung

Patch führt zu zweiter Schwachstelle in Apache Tomcat

Eine fehlende Verschlüsselung in Apache Tomcat gefährdet sensible Daten. Ausgelöst wurde diese Sicherheitslücke durch das Patchen einer ersten Anfälligkeit, die eine Umgehung der Verschlüsselung im EncryptInterceptor ermöglicht. Weiterlesen
 

Anzeige

 
Neu: Mehr Praxisnähe bei Phishing-Tests

Anpassbare Templates für authentische Simulationen

Mit dem neuen Template-Editor passen Sie Phishing-Mails individuell an Ihr Unternehmen an – von Betreff und Absender über Sprache bis zu personalisierten Inhalten. So werden Simulationen realistischer und der Lerneffekt höher. Phishing-Simulation anfragen
 
 

Anzeige

 

Mensch und Maschine: Wie der Agentische SOC funktioniert

Erfahren Sie im Webinar anhand einer Live-Demo, wie KI-Agenten Routineaufgaben übernehmen, Bedrohungen analysieren und Handlungsempfehlungen liefern. Während Security-Analysten die Kontrolle behalten und fundierte Entscheidungen treffen. Jetzt anmelden
 

Weitere Meldungen

 
Proxmox VE 9 härten und sicher betreiben (Teil 2)

Realms, ACLs und Firewall sichern Proxmox VE 9 ab

Nach Boot-Kette und Management-Daemon rückt für den sicheren Betrieb von Proxmox VE 9 der Zugriff auf den Server in den Vordergrund. Au­then­ti­fi­zie­rungs-Realms, ein pfadbasiertes Rollenmodell, die eingebaute Firewall und das SDN-Forwarding bestimmen, wer welche Ressource erreicht und welcher Verkehr im Cluster zulässig bleibt. Weiterlesen
 
 
Die Ransomware-Kill-Chain

Wie Angreifer gezielt Backups aushebeln

Ransomware-Angriffe wirken oft chaotisch, sind es aber selten. Fast jeder erfolgreiche Vorfall folgt einer klaren Abfolge von Phasen – bekannt als „Cyber-Kill-Chain“, ein Modell, das ursprünglich beim Militär entstand und später auf die IT-Sicherheit übertragen wurde. Was sich in den vergangenen Jahren entscheidend verändert hat: Backups sind kein neutraler Rettungsanker mehr, den Angreifer links liegen lassen. Sie sind selbst zum Ziel geworden. Weiterlesen
 

Anzeige

 
On-Demand Webinar

MDR als Kraftmultiplikator

Holen Sie mehr aus Ihrem MDR-Service heraus. Erfahren Sie, wie klare Prozesse, definierte Verantwortlichkeiten und optimierte Playbooks die Zusammenarbeit mit Ihrem MDR-Anbieter verbessern und im Ernstfall den Unterschied machen. Jetzt On-Demand ansehen
 
 
Alert Fatigue macht Unternehmen angreifbarer

Wenn Warnmeldungen selbst zum Sicherheitsrisiko werden

Mehr Sichtbarkeit, mehr Sensoren, mehr Alerts galten in der IT-Sicherheit lange als Fortschritt. Tatsächlich geht in der Flut oft genau das Signal verloren, das wirklich zählt. Erst der richtige Kontext zeigt, welche Schwach­stellen und Vorfälle für ein Unternehmen tatsächlich gefährlich sind, und macht aus reiner Alarmmenge echte Priorität. Weiterlesen
 
 
Microsoft Patchday August 2026

Aktiv ausgenutzte Kernel-Lücke und Cloud-Fehler mit CVSS 10

Microsoft schließt im August 421 Sicherheitslücken, über 60 davon kritisch, eine moderat, der große Rest wichtig. Nur eine Schwachstelle attackieren An­greifer bereits aktiv, zwei weitere waren schon vor dem Patch öffentlich bekannt. Weiterlesen
 

Anzeige

 
Drei Fokusthemen der IT-Sicherheit

CxO Security Agenda 2030

Wie gut ist Ihre Sicherheitsstrategie auf die kommenden Jahre vorbereitet? Diese Studie zeigt, welche Themen bis 2030 an Bedeutung gewinnen und welche Entwicklungen Unternehmen bereits heute im Blick haben sollten. Jetzt herunterladen
 

Die beliebtesten Artikel

Proxmox VE 9 härten und sicher betreiben (Teil 1)

Proxmox VE 9 von Secure Boot bis SSH richtig absichern

Proxmox VE bringt KVM, LXC, Cluster-Dienste und ein Web-API auf einem Debian-Host zusammen. Diese Bündelung erweitert die Angriffsfläche auf Hostebene erheblich. Konkrete Befehle sichern Boot-Kette, Paketquellen, pveproxy und SSH-Zugang gezielt ab.
Projekt „Windows seziert“

BSI nimmt Windows auseinander

Wie kann Windows Hello for Business besser abgesichert werden? Das BSI analysiert im Rahmen eines neuen Projekts Windows-Dienste und zeigt mögliche Angriffsszenarien sowie Schutzmaßnahmen auf.
Proxmox VE 9 härten und sicher betreiben (Teil 2)

Realms, ACLs und Firewall sichern Proxmox VE 9 ab

Nach Boot-Kette und Management-Daemon rückt für den sicheren Betrieb von Proxmox VE 9 der Zugriff auf den Server in den Vordergrund. Au­then­ti­fi­zie­rungs-Realms, ein pfadbasiertes Rollenmodell, die eingebaute Firewall und das SDN-Forwarding bestimmen, wer welche Ressource erreicht und welcher Verkehr im Cluster zulässig bleibt.
Datenschutz für Microsoft-Konten

Nutzungs- und Telemetriedaten im Datenschutz-Dashboard verwalten

Das Microsoft-Konto bündelt zahlreiche Nutzungs- und Telemetriedaten aus Windows, Webdiensten und Cloud-Anwendungen. Über das Datenschutz-Dashboard lassen sich diese Daten einsehen, steuern und automatisiert bereinigen. Eine regelmäßige Prüfung verhindert unkontrollierte Daten­sammlung und reduziert unnötige Zugriffe.
 

Weitere Meldungen

 
The 2026 Exposure Gap Report

92 Prozent der Sicherheitswarnungen sind nicht wirklich kritisch

Trotz wachsender Alarmflut sind laut Check Point nur wenige Schwachstellen tatsächlich kritisch. Dennoch verschärft KI das Problem durch mehr und schnellere Angriffe. Weiterlesen
 
 

Die neueste Folge des Security-Insider Podcast

 
Security-Insider Podcast – Folge 121

Warum NIS 2 die Produktion verändert

Verfügbarkeit in der Produktion ist das höchste Gut. Doch was, wenn IT und OT unkontrolliert verschmelzen und so die Stabilität von Produktions­pro­zes­sen gefährden? NIS 2 verpflichtet Unternehmen jetzt, genau das in den Griff zu bekommen. Oliver Ständert von Deloitte verrät, wie Sie sofort erkennen, wie verwundbar Ihr Unternehmen wirklich ist. Weiterlesen