Synology schließt acht Schwachstellen im DiskStation ManagerSEI-News mit/ohne Edi
Bleiben Sie mit dem Newsletter von Security-Insider auf dem Laufenden.
Im Browser öffnen
Facebook Icon
X Icon
XING Icon
LinkedIn Icon
YouTube Icon

Ihre täglichen Security-News!

Schon gewusst: Security-Insider hat einen Podcast! Hören Sie doch mal rein!
 
 
Schreibzugriffe und Denial of Service

Synology schließt acht Schwachstellen im DiskStation Manager

Cyberkriminelle können Dateien manipulieren und NAS-Systeme zum Absturz bringen. Zwei kritische Sicherheitslücken in Synology DSM machen genau das möglich. Wer seine Daten schützen will, sollte die Updates nicht aufschieben. Weiterlesen
 

Anzeige

 
1.000+ Security & Compliance Module

Awareness-Training trifft AI Governance

Angreifer werden kreativer – Ihr Team auch? Die KnowBe4 Training Preview bietet über 1.000 Module - von Social Engineering, NIS2 und EU AI ACT bis zu AI Governance. Jetzt kostenlos reinschauen. Trainingsbibliothek ansehen
 
 

Anzeige

 
Leitkongress für KRITIS-Schutz

Cybersecurity trifft Resilienz

Cyberangriffe und neue regulatorische Anforderungen fordern KRITIS. Die protekt 2026 verbindet Cybersecurity, physischen Schutz und Krisenmanagement und zeigt Wege zu mehr Resilienz. Am 10. und 11. November in Leipzig. Ihr Ticket für den Leitkongress sichern!
 

Weitere Meldungen

 
Vertraute Repositorys werden zur Falle

Acht Sicherheitslücken in populären KI-Coding-Agents entdeckt

Manifold hat acht Sicherheitslücken in sieben KI-Coding-Agents wie Claude Code und Goose gefunden. Manipulierte Repositorys können zur un­be­fugten Codeausführung führen, vier Befunde waren bei Veröffentlichung noch ungepatcht. Weiterlesen
 
 
Managed Services für IT-Dokumentation

FNT Services übernimmt laufende Pflege der IT-Dokumentation

Nach dem Ende der BSI-Duldungsfrist für die NIS2-Registrierung steigt der Druck auf Unternehmen, ihre IT-Infrastruktur belastbar nachzuweisen. FNT Services reagiert mit einem Managed Service, der Datenpflege, Plattformbetrieb und Auditvorbereitung verbindet. Weiterlesen
 

Anzeige

 
LIVE | 01.10.2026 | 14:00 Uhr

EU AI Act: So setzen Sie ihn im Unternehmen um 

Der EU AI Act ist in Kraft – jetzt zählt die Umsetzung. Erfahren Sie, wie Sie KI-Nutzung erfassen, Risiken bewerten und Governance & Compliance wirksam verankern. Jetzt zum Webinar anmelden und praxisnahe Ansätze kennenlernen!
 
 

Cyberangriffe auf deutsche Unternehmen

Monat für Monat neue Cyberangriffe: vom Mittelständler bis zum Konzern, von Ransomware bis Datendiebstahl. Deutschlands Unternehmen stehen massiv unter Beschuss. Unsere Timeline bündelt bestätigte Cybervorfälle aus 2026. Prüfen Sie Ihr Risiko, schließen Sie Lücken, bevor es teuer wird.
 
Cybersicherheitsvorfälle

Aktuelle Cyberangriffe auf deutsche Unternehmen 2026

Cyberkriminelle machen vor keiner Branche Halt. Schon 2025 wurden zahlreiche Unternehmen, unabhängig von ihrer Größe, Ziel eines Cyber­angriffs. Die Bedrohung wächst auch 2026 und niemand bleibt verschont. Hier finden Sie eine Übersicht der deutschen Unternehmen, die in diesem Jahr gehackt wurden. Weiterlesen
 

Die beliebtesten Artikel

Cybersicherheitsvorfälle

Aktuelle Cyberangriffe auf deutsche Unternehmen 2026

Cyberkriminelle machen vor keiner Branche Halt. Schon 2025 wurden zahlreiche Unternehmen, unabhängig von ihrer Größe, Ziel eines Cyber­angriffs. Die Bedrohung wächst auch 2026 und niemand bleibt verschont. Hier finden Sie eine Übersicht der deutschen Unternehmen, die in diesem Jahr gehackt wurden.
Microsoft Patchday September 2026

Fast 1.000 Sicherheitslücken und ausgenutzte Zero-Days

Microsoft schließt mit dem September-Patchday rund 974 Sicherheitslücken, über 100 davon kritisch. Zwei Rechte­ausweitungen greifen Angreifer bereits an, öffentlich bekannt war vorab keine der beiden. Der Beitrag zeigt, welche Updates Administratoren zuerst einspielen sollten und welche Fehler Microsoft bereits selbst behoben hat.
Update: Vorwürfe der Opposition

Hackerangriff in Berlin – Zugangsdaten wurden veröffentlicht

Nach dem Cyberangriff auf das Berliner Landesnetz haben die Täter interne Zugangsdaten veröffentlicht. Die Bauverwaltung verschärft ihre Schutz­maß­nahmen, personelle Konsequenzen könnten folgen. Mittlerweile gibt es eine Analufstelle für Betroffene.
Neue Meldepflicht startet

24-Stunden-Frist des Cyber Resilience Act gilt ab heute

Seit heute müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb von 24 Stunden melden. Leider kennen einer Bitkom-Umfrage nach nur 29 Prozent der Unternehmen die Bedeutung des CRA für ihr Geschäft.

Anzeige

 
ISX Digital | 17.11.2026

Der KI-Flaschengeist

Von Shadow AI bis Evil AI: Candid Wüest zeigt, wo neue KI-Risiken entstehen, welche Angriffsflächen autonome Agenten und Prompt Injection eröffnen und welche Kontrollen einen sicheren Einsatz unterstützen. Jetzt anmelden
 

Die neueste Folge des Security-Insider Podcast

 
Security-Insider Podcast – Folge 123

Deshalb brauchen Unternehmen „brutale Transparenz“

Geopolitische Abhängigkeiten und neue KI-Risiken stellen Unternehmen vor wachsende Sicherheitsherausforderungen. Christoph Schuhwerk erklärt im Spin-off des Security-Insider Podcasts „What Would the CISO Do?“, warum Transparenz dabei unverzichtbar ist. Weiterlesen
 

Infos zu den Events der Vogel IT-Akademie

 
MCTTP 2026

Sicherheit von KI-Agenten bis zu kritischer Infrastruktur

Vom 16. bis 18. September 2026 fand in München die MCTTP statt. Nach den Trainingstagen zum Auftakt folgten am 17. und 18. September die Konferenztage mit einem spannenden Programm aus zwei parallelen Tracks, die besonders KI- und OT-Security in den Fokus rückten. Weiterlesen auf IT-BUSINESS
 
 
CCX Cloud Computing Conference 2026: Jetzt anmelden!

Digitale Souveränität wird zur Managementaufgabe

Künstliche Intelligenz, Open Source und die Auswahl geeigneter Cloud-Anbieter, dazu noch neue Regularien: Die CCX Cloud Computing Conference 2026 nimmt zentrale Fragen der Digitalen Souveränität in den Blick. Am 29. und 30. September treffen sich IT-Verantwortliche und Cloud-Experten im Atlantic Hotel Heidelberg. Weiterlesen auf IT-BUSINESS
 

Exklusiv – Webinar für IT-Profis

 
Gesponsert
Kontextualisierte Prävention ohne operative blinde Flecken

Beyond the Noise: Echte Cyber-Visibilität & Smart Shielding

Reines Datenwachstum schafft selten mehr Sicherheit – stattdessen führt unstrukturiertes Datenrauschen oft zu gefährlichen blinden Flecken und operativer Überlastung. Wie es besser geht, erfahren Sie im Webinar. Weiterlesen
 

Schon gelesen?

 
Gesponsert
Insider Research im Gespräch

Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien

Über die Hälfte der deutschen Unternehmen setzen KI ein, ein Teil davon lässt bereits Agenten arbeiten, die Dateien lesen, Werkzeuge aufrufen und Aktionen auslösen. Andreas Fuchs, Director Product Management bei der DriveLock SE, erklärt im Podcast, warum Least Privilege dafür zu kurz greift und wie Unternehmen den Handlungsspielraum eines Agenten festlegen, ohne die Arbeit zu behindern. Weiterlesen