Sicherer SSO-Rollout für Shopify-StoresTK-NL Applikationen
Bleiben Sie mit dem Newsletter von Security-Insider auf dem Laufenden.
Im Browser öffnen
Facebook Icon
X Icon
XING Icon
LinkedIn Icon
YouTube Icon

PodcasteBooksWhitepaperWebinare
 
 
Ohne Break-Glass-Account kein SSO

Sicherer SSO-Rollout für Shopify-Stores

Zentral gesteuerte Anmeldung über SAML bindet Shopify an die Sicherheits­regeln des Unternehmens. Der Rollout greift dabei in Domains, Konten und bestehende Sitzungen ein und braucht eine gut geplante Testphase vor dem produktiven Start. Wer den Wechsel angeht, sollte gleich das be­ste­hen­de Rollen- und Rechtekonzept in Shopify auf den Prüfstand stellen. Weiterlesen
 

Anzeige

 
Studie zur IT-Sicherheit

Was IT-Verantwortliche bewegt

Sicher, souverän, stressfrei: So sollte Cyber-Sicherheit sein. Gemeinsam mit brand eins und Statista haben wir IT-Verantwortliche gefragt: Was fordert sie heute – und was haben sie schon gemeistert? Kostenfreies Whitepaper lesen
 
 

Anzeige

 
LIVE | 17.09.2026 | 10:00 Uhr

Autonomous SOC & KI in der IT-Sicherheit

Angreifer arbeiten in Echtzeit. Wo steht Ihre Sicherheit? Wir diskutieren im Webinar die vier Reifegrade, von manuell bis autonom, und warum der Endpunkt und die Identitäten die entscheidende Grundlage sind. Jetzt anmelden
 

Weitere Meldungen

 
Mehrere Schwachstellen

Aktiv ausgenutzter Pfadfehler in JFrog Artifactory

Eine Schwachstelle in JFrog Artifactory erlaubt authentifizierten Angreifern, Daten außerhalb ihres Docker-Cache-Pfads zu schreiben. Trotz eines CVSS-Scores von 5.3 wird die Sicherheitslücke aktiv ausgenutzt. Weitere Schwach­stellen erfordern Aufmerksamkeit. Weiterlesen
 
 
Gesponsert
E-Mail-Souveränität

Warum moderne E-Mail-Sicherheit mehr können muss als Angriffe abwehren

Cyberangriffe zu stoppen, reicht heute nicht mehr aus. Warum E-Mail-Souveränität zum entscheidenden Erfolgsfaktor wird und wie Retarus Email Security dafür die Grundlage schafft. Weiterlesen
 

Anzeige

 
On-Demand Webinar

KI-Angriffe beginnen bei den Basics

KI beschleunigt Angriffe – und macht ungepatchte Systeme zur leichten Beute. Erfahren Sie, wie modernes Patch-Management und schnellere Change-Prozesse Ihre Abwehr stärken. Jetzt On-Demand ansehen
 

Anzeige

 
Die neue CloudComputing-Insider Sonderausgabe

Digitale Souveränität

Die Zukunft gehört denjenigen, die digital selbstbestimmt handeln. Doch wie gelingt der Weg zu digitaler Souveränität? Welche Technologien und Strategien schaffen mehr Unabhängigkeit? Antworten und Lösungen finden Sie in unserer Sonderausgabe. Jetzt entdecken
 

Die beliebtesten Artikel

Flexible Automatisierung für SSL- und TLS-Zertifikate gesucht

Die Laufzeit von SSL-Zertifikaten wird nur noch kürzer

Die Laufzeit öffentlich vertrauenswürdiger SSL-Zertifikate sank Anfang 2026 auf 200 Tage. Ab 2027 sollen rund 100 Tage folgen, ab 2029 etwa 47. Manuelle Renewal-Prozesse skalieren mit dieser Frequenz nicht mehr. Wer heute nur die nächste Stufe abarbeitet, baut Architekturen, die bald wieder bröckeln.
Vom Scan bis zum freigegebenen Patch in einer Sitzung

Schwachstellen mit Claude Security aufspüren

Anthropic hat mit Claude Security eine neue Funktion vorgestellt, die ganze GitHub-Repositories automatisch nach Sicherheitslücken durchsucht und passende Patches gleich zur Freigabe mitliefert. Vom ersten Scan bis zur fertigen Korrektur läuft alles in Claude Code im Web, ganz ohne zusätzliche Integration. Die öffentliche Beta steht Enterprise-Kunden bereits offen.
Wenn Cyberkriminelle die Urteilskraft von KI manipulieren

So tricksen Kommentare KI-Sicher­heitsprüfungen aus

Eine Cloudflare-Studie mit über 18.000 Testläufen zeigt, dass sich die automatisierte KI-Prüfung von Quellcode nicht durch möglichst viele Manipulationsversuche aushebeln lässt, sondern gerade durch wenige, gezielt dosierte Kommentare im Code. Selbst die Sprache dieser Kommentare entscheidet mit darüber, ob ein Angriff auffliegt oder unbemerkt bleibt.
23 Exploits in „bikini/exploitarium“-Repository

Wenn der Exploit vor dem Advisory kommt

Eigentlich hatten sich viele für das vergangene Wochenende vorgenommen, die Hitze an einem kühlen Ort zu verbringen. Am Badesee zum Beispiel. Für etliche IT-Teams wurde daraus nichts, da sie stattdessen mit dem Patchen von Softwarepaketen und Bibliotheken beschäftigt gewesen sein dürften.
 

Die neueste Folge des Security-Insider Podcast

 
Podcast „Irgendwas mit IT – Fakten, Perspektiven, Hintergründe“, Folge 2

Jobkiller KI?

Die zweite Folge der Podcast-Serie „Irgendwas mit IT – Fakten, Perspektiven, Hintergründe“ beschäftigt sich mit einem Thema, das aktuell viele Arbeitnehmer und Selbständige aus den unterschiedlichsten Branchen beschäftigt: Vernichtet künstliche Intelligenz Arbeitsplätze? Weiterlesen