• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Ein unauthentifizierter Angreifer kann über die Sicherheitslücke EUVD-2026-61049 / CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausführen. (Bild: © Ronny - stock.adobe.com)
    DoS und RCE möglich
    Kritischer Out-of-Bounds Write in Dell PowerStore
    Florian Hauer, seit Mai 2026 CDO in Berlin, fordert eine „umfassende Ursachenanalyse“. (Bild: Hans-Christian Plambeck)
    Hackerangriff Berlin
    Senatsverwaltungen wieder am Netz, Maßnahmen angekündigt
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
    Azul schickt Java-Updates ab sofort monatlich. Grund ist eine sich beschleunigende Sicherheitslage durch Künstliche Intelligenz. (Bild: Dall-E / KI-generiert)
    Java-Sicherheit
    Azul verkürzt Java-Patch-Zyklus auf monatliche Sicherheitsupdates
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Das BSI und die Allianz für Cyber-Sicherheit rufen Webseitenbetreiber dazu auf, eine Security.txt einzurichten. Damit können Hinweise auf Sicherheitslücken direkt an die zuständige Stelle geschickt werden. (Bild: Dall-E / KI-generiert)
    Security.txt für Webseiten
    Sicherheitslücken schneller an die richtige Stelle melden
    Über Jahre gewachsene Shopify-Stores sammeln oft ungenutzte Apps, alte Zugänge und zu weitreichend vergebene Rechte an. Zehn Checks helfen, solche Sicherheitslücken gezielt zu schließen. (Bild: © Bussarin - stock.adobe.com)
    Security-Basics für Shopify
    10 Checks für sichere Shopify-Stores
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Wenn Mitarbeiter kommen, wechseln oder gehen – wie sicher sind Ihre Zugriffsrechte wirklich? (Bild: Getty Images)
    gesponsert
    Automatisiertes Joiner-Mover-Leaver-Management
    Wie Sie den Identity-Lebenszyklus sicher im Griff behalten
    Ein physischer Sicherheitsschlüssel schützt heute zuverlässig vor Phishing. Ob er auch Quantencomputern standhält, hängt von der nächsten Hardware-Generation ab. (Bild: Gemini / KI-generiert)
    Security Keys werden quantenresistent
    Post-Quanten-Kryptographie definiert Authentifizierung neu
    Mit der neuen European Business Wallet (EUBW) werden Unternehmen ihre Identität nachweisen, Attribute bescheinigen und auch rechtssicher kommunizieren können. (Bild: © MstAkhi - stock.adobe.com)
    Nach der EUDI-Wallet kommt die European Business Wallet
    Die EUBW vereint Identität, Attribute und rechtssichere Kommunikation
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16628 Ergebnisse

Thomas Kress ist IT-Sicherheitsexperte und Inhaber der TKUC Group mit den Marken TKUC und TheUnified. (Bild: Oliver Wagner)
Windows 10 Support-Ende 2025

Zwischen teurem Support und digitaler Souveränität

Das Aus für Windows 10 zwingt Unternehmen zum Umdenken. Statt teurem Support oder blindem Upgrade geht es jetzt um digitale Weitsicht – und um geopolitische Verantwortung.

Weiterlesen
Vorschriften sollen schützen. Unternehmen können dies nutzen, um mit innovativen Projekten, die Compliance-Vorgaben von Anfang an mitdenken, Vertrauen zu schaffen. (Bild: kvladimirv - stock.adobe.com / KI-generiert)
ISX IT-Security Conference 2025

Compliance als Sicherheitsnetz, statt als Knebel

Sie sind genervt von Datenschutzvorgaben? Sie sehen sie als Hindernis für neue Geschäftsideen? Dann besuchen Sie am 3. Juli 2025 virtuell oder vor Ort in Frankfurt am Main die ISX Conference und lassen Sie sich von Georgia Voudoulaki die Sorge vor der Compliance nehmen.

Weiterlesen
Obwohl ein Drittel der Befragten in den vergangenen 12 Monaten einen Phishing-Angriff erlebt hat, sinkt dem DsiN-Index zufolge das Bewusstsein der Verbraucher für digitale Risiken. (Bild: Mikolette Moller/peopleimages.com - stock.adobe.com)
Rückläufiges Sicherheitsverhalten

DsiN-Sicherheitsindex 2025 auf historischem Tiefstand

Der DsiN-Sicherheitsindex bildet die digitale Sicherheitslage deutscher Verbraucher ab. Wie sich in diesem Jahr zeigt, nimmt die Bedrohungslage zu, das Bewusstsein der Nutzer dafür jedoch ab.

Weiterlesen
Vor dem Hintergrund des Konflikts zwischen China und den USA gerät die Volksrepublik nun unter Verdacht, einen Cyberangriff auf die Washington Post verübt zu haben. (Bild: Pixabay)
China gerät unter Verdacht

Berichte über Hackerangriff auf die Washington Post

Unbekannte Hacker haben Berichten zufolge die US-Zeitung Washington Post ins Visier genommen und sich Zugriff auf interne E-Mails verschafft. Betroffen sind unter anderem Journalisten, die über China berichten.

Weiterlesen
Die Folgen der offenen Schwachstellen können schwer wiegen, doch die Fixierung ist einfach.  (Bild: Pixabay-Alt,mann/Qualsys)
Qualys TRU identifiziert LPE-Kette mit Root-Zugriff

Kritische Schwächen bringen Linux-Systeme in Gefahr

Die Qualys Threat Research Unit deckt zwei verknüpfte Linux-Schwachstellen auf. Ausgehend von „Suse 15“ führt die LPE-Kette bei Standardkonfigurationen vieler Linux-Distributionen direkt zu Root-Zugriff.

Weiterlesen
Der von Entwicklern gerne eingesetzte Trigger „pull_request_target“ führt Code aus öffentlichen Forks automatisch aus, ohne diesen zu prüfen. Dies führte bei MITRE, Splunk und Spotipy nun zu Schwachstellen. (Bild: Kittiphat - stock.adobe.com)
„pull_request_target“

Fehleranfällige GitHub-Einstellung führt zu massiver Sicherheitslücke

Wie das Forschungsteam von Sysdig herausfand, wird ein spezieller GitHub Actions Trigger von Entwicklern nicht ausreichend abgesichert. Wie die Analysten aufzeigen, können dadurch Sicherheitsrisiken entstehen, die zur Offenlegung sensibler Informationen führen.

Weiterlesen
Microsofts Responsible-AI-Report 2025 offenbart Tools, Prozesse und Governance für KI-Modelle – inklusive Red-Teaming und Compliance-Ansatz. (Bild: KI-generiert)
KI-Governance bei Hyperscalern

Microsofts Transparenzbericht legt Kontrollarchitektur offen

Microsoft veröffentlicht seinen zweiten Responsible-AI-Report. Der Bericht zeigt, wie der Konzern KI-Risiken bewertet, Governance verankert und regulatorischen Druck antizipiert. Die Dimension: 30 Tools, 540 Mit­arbei­tende, Red-Teaming für jedes größere Modell – und klare Ambitionen für globale Standards.

Weiterlesen
In Citrix NetScaler ADC und NetScaler Gateway finden sich drei Sicherheitslücken, die für betroffene Systeme gefährlich werden können. (Bild: lucadp - stock.adobe.com)
In NetScaler ADC und Gateway

Citrix veröffentlicht Notfall-Patches für kritische Schwachstellen

Mit Updates der Lösungen NetScaler ADC und NetScaler Gateway adressiert Citrix gleich zwei kritische Schwachstellen: CVE­2025-6543 und CVE-2025-5777. Für CVE-2025-6543 wurden bereits Exploits auf betroffenen Geräten beobachtet.

Weiterlesen
Einer BSI-Umfrage zufolge werden die Verbraucher beim Thema Cybersicherheit trotz hoher Gefahren immer nachlässiger. (Bild: Canva / KI-generiert)
Cybersicherheitsmonitor 2025

Schutz vor Cybercrime: Verbraucher werden nachlässiger

Ein angeblicher Lottogewinn, für den noch Daten fehlen, ein allzu billiges Produkt im Online-Handel, das nie ankommt – oder gar ein Virus. Cybercrime hat im Berufs- und Privatleben viele Facetten. Und wie schützen sich die Bürger?

Weiterlesen
Cyberangreifer können durch die Schwachstellen CVE-2025-20281 und CVE-2025-20282 Root-Rechte auf Cisco-ISE-Systemen erlangen und beliebigen Code ausführen. (Bild: oz - stock.adobe.com)
Maximaler CVSS-Score

Warnung vor enorm kritischen Cisco-Schwachstellen

Cisco warnt vor zwei kritischen Schwachstellen in ISE und ISE-PIC, die Angreifern Root-Rechte ermöglichen. Der Hersteller hat die Sicherheits­lücken CVE-2025-20281 und CVE-2025-20282 mit dem maximalen CVSS-Score von 10 bewertet.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite