• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Ein fehlerhafter POST-Request bringt SolarWinds Serv-U ohne Anmeldung zum Absturz. Version 15.5.4 HF1 schließt die aktiv ausgenutzte Lücke. (Bild: © Westlight - stock.adobe.com)
    CISA warnt vor aktiv ausgenutzter SolarWinds-Serv-U-Lücke
    Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Das Glassworm-Botnetz griff Entwickler über vertrauenswürdige Software-Lieferketten an. CrowdStrike, Google und Shadowserver kappten alle vier C2-Kanäle gleichzeitig. (Bild: Dall-E / KI-generiert)
    Takedown kappte alle C2-Kanäle gleichzeitig
    Koordinierte Zerschlagung des Supply-Chain-Botnetzes Glassworm
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
    KI-gesteuerte Reparaturmechanismen jenseits klassischer Automatisierung.  (Bild: KI-generiert)
    Wenn Sekunden entscheiden: Self-Healing-Networks
    Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Ein fehlerhafter POST-Request bringt SolarWinds Serv-U ohne Anmeldung zum Absturz. Version 15.5.4 HF1 schließt die aktiv ausgenutzte Lücke. (Bild: © Westlight - stock.adobe.com)
    CISA warnt vor aktiv ausgenutzter SolarWinds-Serv-U-Lücke
    Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Datenresilienz bezeichnet ein ganzheitliches Konzept, das die sofortige Handlungsfähigkeit eines Unternehmens im Schadensfall garantiert. (Bild: Midjourney / KI-generiert)
    Serie zur Datenresilienz, Teil 4
    Resilienz umfasst mehr als nur Backups
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Erpressergruppe ShinyHunters stiehlt über die Schwachstelle CVE-2026-35273 Daten aus Oracle-PeopleSoft-Systemen von Hochschulen und Unternehmen. Oracle hat am 10.06.2026 einen Notfall-Patch veröffentlicht. (Bild: Gemini / KI-generiert)
    Mandiant bestätigt CVE-2026-35273 und aktive Angriffe
    ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft
    Drei Schwachstellen in Notepad++ erlauben Angreifern die Codeausführung über manipulierte Konfigurationsdateien. Updates auf Version 8.9.6.1 und 8.9.6.2 schließen die Lücken. (Bild: © lucadp - stock.adobe.com)
    Außerplanmäßiges Update auf Version 8.9.6.1
    Notepad++ patcht kritische Codeausführungslücken
    Eine seit 2008 unentdeckte Schwachstelle im NGINX-Rewrite-Modul ermöglicht unauthentifizierte Codeausführung per HTTP-Request. Administratoren sollten umgehend auf eine gepatchte Version aktualisieren. (Bild: Dall-E / KI-generiert)
    Kritische Schwachstelle im NGINX-Rewrite-Modul
    NGINX-Lücke von 2008 gefährdet Webserver weltweit
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
    Die EU-Verordnung eIDAS 2.0 schafft zwar einen standartisierten Rahmen für digitale Identitäten, wird von Unternehmen aber als komplex und teuer empfunden. (Bild: Dall-E / KI-generiert)
    Umsetzung der digitalen Identität
    eIDAS 2.0 in der Praxis
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Android-Smartphones sind unverzichtbare Arbeitswerkzeuge und gleichzeitig die offene Flanke moderner IT. Ein kompromittiertes Gerät öffnet Angreifern oft den direkten Weg zu VPN, E-Mails und 2FA-Token. (Bild: © CuteBee - stock.adobe.com)
    Android und BYOD als Unternehmensrisiko
    Android-Smartphones sind das größte Einfallstor ins Unternehmensnetz
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16200 Ergebnisse

So könnte der Blackout jüngst in Spanien und Portugal aus dem Orbit ausgesehen haben.  (Bild: Janitza / KI-generiert)
„Ausschließen kann man solch einen Vorfall nie“

Stromausfall in Spanien und Portugal - erste Lehren

Ein massiver Stromausfall hat Ende April weite Teile Spaniens und Portugals lahmgelegt. Viele Rechenzentren funktionierten, aber etwa der Mobilfunk nicht. Was ist da passiert und welche Rolle spielen Messwerte bei der Analyse der Ursachen? Fragen an Marcel Karell und Tom Janson, die Janitza-Experten für Energieversorgung.

Weiterlesen
Herkömmliche Tools ignorieren den tatsächlichen Gebrauch, doch die Funktion „Azul Vulnerability Detection“ arbeitet mit produktiven Laufzeitdaten, was das Analysieren tatsächlich genutzter Java-Codepfade erlaubt.  (Bild:       ghfjfm)
Java-Sicherheitsanalyse mit 100- bis 1000-fach höherer Genauigkeit

Bekannte Schwach­stellen auf Ebene einzelner Java-Klassen erkennen

„Azul Intelligence Cloud“ erkennt bekannte Schwachstellen auf Ebene einzelner Java-Klassen, eliminiert bis zu 99 Prozent der Fehlalarme und steigert somit die Effizienz und Kapazität von DevOps-Teams, so der Anbieter.

Weiterlesen
Das neue ACC-Toolkit zeigt, wie Unternehmen KI rechtssicher einführen – mit Fokus auf Compliance, Datenschutz und Governance. (Bild: KI-generiert)
KI trifft Paragraphen

KI übernimmt – doch wer trägt die Verantwortung?

Künstliche Intelligenz verändert nicht nur Prozesse, sondern auch das Machtgefüge in Unternehmen. Ein neues Toolkit soll Inhouse-Juristen helfen, zwischen Fortschritt und Haftung zu navigieren.

Weiterlesen
Die Zahl der Sicherheitsvorfälle im Cloud-Betrieb steigt, die Reaktion darauf kommt oft zu spät und KI-Bedrohungen treffen auf fragmentierte Abwehrsysteme - all dies Ergebnisse des aktuellen Sicherheitsreports von Check Point. (Bild: © Westlight - stock.adobe.com)
„Cloud Security Report 2025“ von Check Point

Alarmierende Schwächen in der Cloud-Abwehr

Cloud-Transformation trifft auf Sicherheitsdefizite: Laut dem aktuellen „Cloud Security Report 2025“ von Check Point Software Technologies hatte im vergangenen Jahr mehr als jedes zweite Unternehmen einen Sicherheitsvorfall in der Cloud zu verzeichnen.

Weiterlesen
Wer ein paar wenige Punkte konsequent beachtet, kann auch jetzt noch erfolgreich von XP auf ein neues Betriebssystem migrieren. (Bild: fotomek - Fotolia.com [Collage])
Windows XP ist tot, ein schnelles Betriebssystem-Upgrade Pflicht!

10 Tipps für die erfolgreiche Migration von Windows XP

Seit dem 8. April hat Microsoft jeglichen Support für das äußerst beliebte Betriebssystem XP beendet und alle Sicherheits-Updates eingestellt. Das Ende des 12 Jahre alten Veteranen, der noch von einem Drittel aller Microsoft-Benutzer verwendet wird, macht das System für Hacker-Angriffe verwundbar. Höchste Zeit also für ein neues Betriebssystem!

Weiterlesen
Mit dem auf FreeRADIUS basierenden RADIUS-Server für Synology DiskStation Manager können auch KMUs eine bessere und sicherere WLAN-Zugangsverwaltung realisieren. (Bild: VBM)
Security-Pakete für Synology DSM

RADIUS-Server im Synology NAS

Ein RADIUS-Server im LAN bietet auch kleinen Unternehmen eine ausgefeilte Nutzerkontrolle beim Zugriff auf das eigene WLAN. Ein Synology-NAS bietet die richtige Grundlage um eine Authentifizierung mittels RADIUS ressourceneffizient im LAN zu betreiben.

Weiterlesen
Moderne DDoS-Akteure agieren inzwischen immer professioneller und passen ihre Angriffe dynamisch an Gegenmaßnahmen an. (Bild: © Skórzewiak - stock.adobe.com)
Angriffe mit Lernkurve

DDoS neu denken oder im Ernstfall offline sein

DDoS-Angriffe werden in vielen Unternehmen unterschätzt. Technisch lästig, aber kein ernsthaftes Risiko. Diese Einschätzung ist jedoch zunehmend gefährlich. Denn DDoS hat sich zu einem strategischen Angriffsvektor entwickelt, der von geopolitisch motivierten Gruppen ebenso wie von professionellen Cyberkriminellen genutzt wird.

Weiterlesen
Die Architektur der Cohesity-Plattform ist vielseitig einsetzbar. (Bild: Cohesity)
„Nutanix Ready Validierung“

Cohesity will Datenbankschutz durch Integration mit Nutanix verbessern

Cohesity erhält als erster Datensicherheitsspezialist das Zertifikat „Datenbankschutz Nutanix Ready Validierung“ für den Nutanix Database Service (NDB). NDB ist eine Datenbank-Lifecycle-Management-Plattform, die zahlreiche Ebenen von der hyperkonvergenten Infrastruktur bis zur Virtualisierungsebene unterstützt, wie sie etwa Entwickler nutzen können.

Weiterlesen
Wie sich Unternehmen aus der Finanzbranche optimal auf DORA vorbereiten können. (Bild: BritCats Studio - stock.adobe.com)
DORA: Compliance als Erfolgsfaktor im Finanzsektor

Monitoring und Incident Management in der Cloud

Die Cloud bietet unterschiedliche Möglichkeiten zur Skalierung von IT-Ressourcen und Schaffung von Effizienzen. Doch ohne funktionierendes Monitoring und Incident Management kann kein sicherer Betrieb der Cloud-Dienste gewährleistet werden. Im Finanzsektor greifen hier seit dem 17. Januar 2025 die Vorgaben des Digital Operational Resilienz Act, kurz DORA.

Weiterlesen
Das Open-Source-Tool rdiff-backup erstellt lokale oder entfernte Verzeichnis-Klone und sichert Änderungen als Reverse-Diffs. Diese Methode überträgt nur veränderte Daten und spart somit Speicherplatz und Bandbreite, was bei großen Datenbanken mit häufigen kleinen Änderungen besonders effektiv ist. (Bild: Midjourney / KI-generiert)
Bewährtes Open-Source-Tool kombiniert Spiegelung mit inkrementeller Sicherung

Wie rdiff-backup Daten effizient und sicher sichert

Mit rdiff-backup können Anwender Daten sichern, klonen und auch Versionen beibehalten, die sich ebenfalls wiederherstellen lassen. Daher ist das Open-Source-Tool eine interessante Möglichkeit, Backups zu erstellen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite