• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Ein fehlerhafter POST-Request bringt SolarWinds Serv-U ohne Anmeldung zum Absturz. Version 15.5.4 HF1 schließt die aktiv ausgenutzte Lücke. (Bild: © Westlight - stock.adobe.com)
    CISA warnt vor aktiv ausgenutzter SolarWinds-Serv-U-Lücke
    Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Das Glassworm-Botnetz griff Entwickler über vertrauenswürdige Software-Lieferketten an. CrowdStrike, Google und Shadowserver kappten alle vier C2-Kanäle gleichzeitig. (Bild: Dall-E / KI-generiert)
    Takedown kappte alle C2-Kanäle gleichzeitig
    Koordinierte Zerschlagung des Supply-Chain-Botnetzes Glassworm
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
    KI-gesteuerte Reparaturmechanismen jenseits klassischer Automatisierung.  (Bild: KI-generiert)
    Wenn Sekunden entscheiden: Self-Healing-Networks
    Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Ein fehlerhafter POST-Request bringt SolarWinds Serv-U ohne Anmeldung zum Absturz. Version 15.5.4 HF1 schließt die aktiv ausgenutzte Lücke. (Bild: © Westlight - stock.adobe.com)
    CISA warnt vor aktiv ausgenutzter SolarWinds-Serv-U-Lücke
    Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Datenresilienz bezeichnet ein ganzheitliches Konzept, das die sofortige Handlungsfähigkeit eines Unternehmens im Schadensfall garantiert. (Bild: Midjourney / KI-generiert)
    Serie zur Datenresilienz, Teil 4
    Resilienz umfasst mehr als nur Backups
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Erpressergruppe ShinyHunters stiehlt über die Schwachstelle CVE-2026-35273 Daten aus Oracle-PeopleSoft-Systemen von Hochschulen und Unternehmen. Oracle hat am 10.06.2026 einen Notfall-Patch veröffentlicht. (Bild: Gemini / KI-generiert)
    Mandiant bestätigt CVE-2026-35273 und aktive Angriffe
    ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft
    Drei Schwachstellen in Notepad++ erlauben Angreifern die Codeausführung über manipulierte Konfigurationsdateien. Updates auf Version 8.9.6.1 und 8.9.6.2 schließen die Lücken. (Bild: © lucadp - stock.adobe.com)
    Außerplanmäßiges Update auf Version 8.9.6.1
    Notepad++ patcht kritische Codeausführungslücken
    Eine seit 2008 unentdeckte Schwachstelle im NGINX-Rewrite-Modul ermöglicht unauthentifizierte Codeausführung per HTTP-Request. Administratoren sollten umgehend auf eine gepatchte Version aktualisieren. (Bild: Dall-E / KI-generiert)
    Kritische Schwachstelle im NGINX-Rewrite-Modul
    NGINX-Lücke von 2008 gefährdet Webserver weltweit
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
    Die EU-Verordnung eIDAS 2.0 schafft zwar einen standartisierten Rahmen für digitale Identitäten, wird von Unternehmen aber als komplex und teuer empfunden. (Bild: Dall-E / KI-generiert)
    Umsetzung der digitalen Identität
    eIDAS 2.0 in der Praxis
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Android-Smartphones sind unverzichtbare Arbeitswerkzeuge und gleichzeitig die offene Flanke moderner IT. Ein kompromittiertes Gerät öffnet Angreifern oft den direkten Weg zu VPN, E-Mails und 2FA-Token. (Bild: © CuteBee - stock.adobe.com)
    Android und BYOD als Unternehmensrisiko
    Android-Smartphones sind das größte Einfallstor ins Unternehmensnetz
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16200 Ergebnisse

Secure E-Mail-Gateways sollten ein zentraler Baustein für sichere und rechtskonforme E-Mail-Infrastrukturen sein. (Bild: © Nmedia - stock.adobe.com)
Pflicht zur E-Rechnung ab 2025

Sichere E-Mail-Kommunikation für die E-Rechnung

Die elektronische Rechnung wird ab 2025 schrittweise im B2B-Bereich verpflichtend – ein längst überfälliger Schritt in Richtung digitaler Effizienz. Doch in der Praxis zeigt sich: Mit der zunehmenden Digitalisierung von Geschäftsprozessen entstehen neue Angriffsflächen. Unternehmen müssen jetzt handeln.

Weiterlesen
Mit DiskInternals Video Recovery lassen sich wiederherstellbare Videos und Bilder kostenlos identifizieren und nach Lizenzierung wiederherstellen. (Bild: Joos – DiskInternals)
Video Recovery – verloren geglaubte Multimediadateien wiederherstellen

Recovery gelöschter Videos und Bilder

Videos und Bilder sind oft schneller verloren, als man denkt. Ein versehentliches Löschen, eine falsche Formatierung oder eine beschädigte Datei können wertvolle Erinnerungen oder wichtige Aufnahmen scheinbar unwiederbringlich zerstören. Mit den richtigen Werkzeugen und Methoden lassen sich viele Videos problemlos wiederherstellen.

Weiterlesen
Google implementiert Ende-zu-Ende-Verschlüsselung in Gmail. (Bild: Joos - Google)
E-Mails in Google Workspace verschlüsseln

Ende-zu-Ende-Verschlüsselung in Gmail

Google integriert die Möglichkeit der Ende-zu-Ende-Verschlüsselung in Gmail. Damit sollen sich in Zukunft auch E-Mails zu externen Empfängern verschlüsseln lassen.

Weiterlesen
Mit HDDs bestückte Arrays lassen sich via SnapRAID sichern. (Bild: bluebay2014 - stock.adobe.com)
Effiziente Paritätssicherung für große, statische Datenmengen

SnapRAID: zuverlässige Datensicherung für Arrays

SnapRAID ist eine flexible Lösung zur Sicherung von Festplatten-Arrays, die durch Paritätsinformationen eine Datenwiederherstellung bei bis zu sechs Festplattenausfällen ermöglicht. Das Tool eignet sich besonders für Einsatzgebiete mit umfangreichen, selten wechselnden Dateien und bietet eine Vielzahl an Funktionen zur Datensicherheit und -integrität.

Weiterlesen
Sicherheitsforschern ist es gelungen, einen Exploit zu entwickeln, der einen Designfehler in kontextbasierten Large Language Models ausnutzt.  (Bild: rufous - stock.adobe.com)
Umgehung von Sicherheitsfunktionen

Erste Zero-Click-Schwachstelle in Copilot entdeckt

Sicherheitsforscher von Aim Security entdeckten eine Sicherheits­lücke in Microsofts Copilot. Dabei handelt es sich um einen Designfehler, der auch in anderen RAG-Anwendungen und KI-Agenten vorkomme. Das Schlimme: Für die Exfiltration von Daten ist keine Interaktion mit dem Nutzer nötig.

Weiterlesen
Das Top-Thema Künstliche Intelligenz brachte bei der ISX Conference in München Georgia Voudoulaki, Senior Legal Counsel bei Robert Bosch, auf die Bühne. Sie erläuterte, wie AI-Innovationen trotz strenger Compliance erfolgreich durchgeführt werden können. (Bild: Vogel IT-Akademie)
ISX IT-Security Conference 2025

So war der Auftakt der ISX Conference in München

Am 3. Juni fand in München der Auftakt der ISX IT-Security Conference statt. Neben aktuellen Themen aus der Branche gab es viel Raum für Austausch und ein Security-Quiz, bei dem das Wissen der Teilnehmenden auf eine ganz besondere Weise geprüft wurde.

Weiterlesen
Gemeinsam mit Strafverfolgungsbehörden aus den Niederlanden, Rumänien, Spanien, Schweden und den USA waren Eurojust, Europol, das Bundeskriminalamt sowie das Zentrum für Cyberkriminalität in der Lage, die Infrastruktur hinter Archetyp Market abzuschalten. (Bild: BKA )
Ältester Darknet-Drogenmarktplatz

BKA und Europol schalten Archetyp Market ab

In sechs Ländern wurde erfolgreich nach dem Betreiber des illegalen Drogen-Marktplatzes Archetyp Market gefahndet. Die Ermittler schalteten die Infrastruktur ab und stellten Vermögenswerte von insgesamt rund 7,8 Millionen Euro sicher.

Weiterlesen
So einfach lässt sich ein Synology-NAS mit FreeRADIUS als RADIUS-Server für sichere WLAN-Authentifizierung nutzen. (Bild: © Sikov - stock.adobe.com)
WLAN und VPN mit FreeRADIUS absichern

RADIUS Server mit einem Synology-NAS aufbauen

RADIUS-Server auf dem Synology-NAS bieten sichere WLAN-Authen­tifizierung ohne gemeinsame Passwörter, aber mit zentraler Zugriffs­kontrolle. Wir erklären, wie Sie den Synology RADIUS Server einrichten und mit personalisierten Zugängen das Netzwerk absichern.

Weiterlesen
Wie der jüngste Report von ISC2 zeigt, sind nicht mehr nur technisches Know-how und ein akademischer Abschluss allein die besten Voraussetzungen für eine Stelle in der Cybersicherheit.  (Bild: goodluz - stock.adobe.com)
2025 Cybersecurity Hiring Trends Report von ISC2

Deshalb sollten Sie (Quer-)Einsteigern eine Chance geben

Im „Cybersecurity Hiring Trends Report“ schlüsselt der Schulungsanbieter ISC2 auf, welche Vorteile es bringt, (Quer-)Einsteiger in für die Cyber­sicher­heit zu rekrutieren. Aber auch, worauf sich Unternehmen einstellen sollten, wenn sie um Nachwuchs werben.

Weiterlesen
Mehr als 100 Unternehmen seien Proofpoint zufolge bereits von der Angriffswelle betroffen, bei der Cyberkriminelle Pentests faken, indem sie das Tool TeamFiltration missbrauchen. So sei es bereits zu mehreren Account-Übernahmen. (Bild: Dall-E / KI-generiert)
Missbrauch des Pentesting Toosl TeamFiltration

Hacker übernehmen Entra-ID-Konten

Mehr als 80.000 Entra-ID-Nutzerkonten sind bereits ins Visier einer groß­angelegten Angriffskampagne geraten. Dabei missbrauchen Cyberkriminelle das Pentesting Tool TeamFiltration, tarnen ihre Aktivitäten als legitimen Sicherheitstest und kompromittieren gezielt Microsoft-Cloud-Konten.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite