In einer kürzlich durchgeführten Sicherheitsbewertung einer verlässlichen Lieferkette haben Sicherheitsforscher von Vdoo sechs schwerwiegende Sicherheitslücken im WLAN-Modul Realtek RTL8195A aufgedeckt. (Bild: Realtek)
Sicherheitsbewertung innerhalb verlässlicher Lieferkette fördert Schwachstellen zu Tage

Schwere Sicherheitslücken im Realtek RTL8195A WLAN Modul

Das Realtek RTL8195A ist ein kompaktes, stromsparendes WLAN-Modul, das sich in vielen Geräten unterschiedlicher Branchen findet. Sicherheitslücken in eingebetteten Geräten haben meist schwerwiegende Auswirkungen auf die gesamte Lieferkette. Im aktuellen Fall kann ein lokaler Angreifer ein RealTek RTL8195A-Modul übernehmen, sogar ohne das WLAN-Netzwerkpasswort zu kennen.

Weiterlesen
Logo des Projekts „Sichere Quantenkommunikation für Kritische Identity Access Management Infrastrukturen – Quant-ID“ (Bild: © Fraunhofer IPMS)
Sichere Quantenkommunikation für Kritische Identity Access Management Infrastrukturen – Quant-ID

Forschungsbund will digitalen Identitäten sichern

Die Sicherheit digitaler Identitäten wird durch künftige Quantentechnologien bedroht; denn in den Händen von Angreifern werden Quantencomputer klassische Verschlüsselungsverfahren brechen können. Um solche Angriffe abzuwehren, forschen vier Partner in dem Projekt „Quant-ID“ an der Entwicklung von neuartigen Verfahren und Systemen, die auf Basis von Quantenzufallszahlen und Post-Quantum-Kryptographie die kryptographische Sicherheit auch langfristig garantieren.

Weiterlesen

Bildergalerien

Seit der COVID-19-Krise sind durch Remote-Work und die verstärkte Cloud-Nutzung die Infrastrukturen von Unternehmen zwar flexibler, aber auch offener und damit verwundbarer geworden. (©peshkov - stock.adobe.com)
Neue Sicherheitskonzepte für die neue Normalität

Die neue Arbeitswelt braucht neue Sicherheitsstrategien

Remote Work und Cloud Services haben die Arbeitswelt verändert und vielen Unternehmen während der Corona-Pandemie eine Fortführung ihres Geschäftsbetriebs ermöglicht. Allerdings sind ihre Infrastrukturen dadurch offener und verwundbarer geworden – die alten Sicherheitskonzepte und Security-Lösungen können sie nicht mehr zuverlässig schützen und taugen nicht für die Anforderungen von heute und morgen. Unternehmen benötigen daher neue ganzheitliche Strategien und neue Technologien.

Weiterlesen
Lösungen zur Network Detection & Response (NDR) helfen bei der frühzeitigen Gefahrenerkennung im Unternehmensnetzwerk. (Bild: ZinetroN - stock.adobe.com)
Frühzeitige Erkennung von Angriffen auf Unternehmensnetzwerke

Ist Traffic Mirroring für NDR die beste Lösung?

Network Detection & Response (NDR) ist ein relativ neuer Ansatz in der Cybersecurity, um die Sicherheitslücken herkömmlicher Sicherheitslösungen zu erkennen, über welche Hacker erfolgreich in die Unternehmensnetzwerke gelangen konnten. NDR hat also die frühzeitige Detektion erfolgreicher Angriffe zum Ziel – ganz im Gegensatz zu den traditionellen Präventionslösungen, die Hacker daran hindern sollen, in die Unternehmensnetzwerke einzudringen.

Weiterlesen