• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Die Schwachstelle CVE-2022-0492 durchbricht die Container-Grenzen und gibt Angreifern Root-Zugriff auf den darunterliegenden Host. Ungepatchte Linux-Systeme mit cgroups v1 sind unmittelbar gefährdet. (Bild: Gemini / KI-generiert)
    CVE-2022-0492 wird aktiv ausgenutzt
    Vier Jahre alte Linux-Kernel-Lücke erlaubt Container-Ausbruch
    Ein fehlerhafter POST-Request bringt SolarWinds Serv-U ohne Anmeldung zum Absturz. Version 15.5.4 HF1 schließt die aktiv ausgenutzte Lücke. (Bild: © Westlight - stock.adobe.com)
    CISA warnt vor aktiv ausgenutzter SolarWinds-Serv-U-Lücke
    Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
    KI-gesteuerte Reparaturmechanismen jenseits klassischer Automatisierung.  (Bild: KI-generiert)
    Wenn Sekunden entscheiden: Self-Healing-Networks
    Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Die Schwachstelle CVE-2022-0492 durchbricht die Container-Grenzen und gibt Angreifern Root-Zugriff auf den darunterliegenden Host. Ungepatchte Linux-Systeme mit cgroups v1 sind unmittelbar gefährdet. (Bild: Gemini / KI-generiert)
    CVE-2022-0492 wird aktiv ausgenutzt
    Vier Jahre alte Linux-Kernel-Lücke erlaubt Container-Ausbruch
    Ein fehlerhafter POST-Request bringt SolarWinds Serv-U ohne Anmeldung zum Absturz. Version 15.5.4 HF1 schließt die aktiv ausgenutzte Lücke. (Bild: © Westlight - stock.adobe.com)
    CISA warnt vor aktiv ausgenutzter SolarWinds-Serv-U-Lücke
    Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Erpressergruppe ShinyHunters stiehlt über die Schwachstelle CVE-2026-35273 Daten aus Oracle-PeopleSoft-Systemen von Hochschulen und Unternehmen. Oracle hat am 10.06.2026 einen Notfall-Patch veröffentlicht. (Bild: Gemini / KI-generiert)
    Mandiant bestätigt CVE-2026-35273 und aktive Angriffe
    ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft
    Drei Schwachstellen in Notepad++ erlauben Angreifern die Codeausführung über manipulierte Konfigurationsdateien. Updates auf Version 8.9.6.1 und 8.9.6.2 schließen die Lücken. (Bild: © lucadp - stock.adobe.com)
    Außerplanmäßiges Update auf Version 8.9.6.1
    Notepad++ patcht kritische Codeausführungslücken
    Eine seit 2008 unentdeckte Schwachstelle im NGINX-Rewrite-Modul ermöglicht unauthentifizierte Codeausführung per HTTP-Request. Administratoren sollten umgehend auf eine gepatchte Version aktualisieren. (Bild: Dall-E / KI-generiert)
    Kritische Schwachstelle im NGINX-Rewrite-Modul
    NGINX-Lücke von 2008 gefährdet Webserver weltweit
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
    Die EU-Verordnung eIDAS 2.0 schafft zwar einen standartisierten Rahmen für digitale Identitäten, wird von Unternehmen aber als komplex und teuer empfunden. (Bild: Dall-E / KI-generiert)
    Umsetzung der digitalen Identität
    eIDAS 2.0 in der Praxis
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Android-Smartphones sind unverzichtbare Arbeitswerkzeuge und gleichzeitig die offene Flanke moderner IT. Ein kompromittiertes Gerät öffnet Angreifern oft den direkten Weg zu VPN, E-Mails und 2FA-Token. (Bild: © CuteBee - stock.adobe.com)
    Android und BYOD als Unternehmensrisiko
    Android-Smartphones sind das größte Einfallstor ins Unternehmensnetz
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16201 Ergebnisse

Vorschriften sollen schützen. Unternehmen können dies nutzen, um mit innovativen Projekten, die Compliance-Vorgaben von Anfang an mitdenken, Vertrauen zu schaffen. (Bild: kvladimirv - stock.adobe.com / KI-generiert)
ISX IT-Security Conference 2025

Compliance als Sicherheitsnetz, statt als Knebel

Sie sind genervt von Datenschutzvorgaben? Sie sehen sie als Hindernis für neue Geschäftsideen? Dann besuchen Sie am 3. Juli 2025 virtuell oder vor Ort in Frankfurt am Main die ISX Conference und lassen Sie sich von Georgia Voudoulaki die Sorge vor der Compliance nehmen.

Weiterlesen
Obwohl ein Drittel der Befragten in den vergangenen 12 Monaten einen Phishing-Angriff erlebt hat, sinkt dem DsiN-Index zufolge das Bewusstsein der Verbraucher für digitale Risiken. (Bild: Mikolette Moller/peopleimages.com - stock.adobe.com)
Rückläufiges Sicherheitsverhalten

DsiN-Sicherheitsindex 2025 auf historischem Tiefstand

Der DsiN-Sicherheitsindex bildet die digitale Sicherheitslage deutscher Verbraucher ab. Wie sich in diesem Jahr zeigt, nimmt die Bedrohungslage zu, das Bewusstsein der Nutzer dafür jedoch ab.

Weiterlesen
Vor dem Hintergrund des Konflikts zwischen China und den USA gerät die Volksrepublik nun unter Verdacht, einen Cyberangriff auf die Washington Post verübt zu haben. (Bild: Pixabay)
China gerät unter Verdacht

Berichte über Hackerangriff auf die Washington Post

Unbekannte Hacker haben Berichten zufolge die US-Zeitung Washington Post ins Visier genommen und sich Zugriff auf interne E-Mails verschafft. Betroffen sind unter anderem Journalisten, die über China berichten.

Weiterlesen
Die Folgen der offenen Schwachstellen können schwer wiegen, doch die Fixierung ist einfach.  (Bild: Pixabay-Alt,mann/Qualsys)
Qualys TRU identifiziert LPE-Kette mit Root-Zugriff

Kritische Schwächen bringen Linux-Systeme in Gefahr

Die Qualys Threat Research Unit deckt zwei verknüpfte Linux-Schwachstellen auf. Ausgehend von „Suse 15“ führt die LPE-Kette bei Standardkonfigurationen vieler Linux-Distributionen direkt zu Root-Zugriff.

Weiterlesen
Der von Entwicklern gerne eingesetzte Trigger „pull_request_target“ führt Code aus öffentlichen Forks automatisch aus, ohne diesen zu prüfen. Dies führte bei MITRE, Splunk und Spotipy nun zu Schwachstellen. (Bild: Kittiphat - stock.adobe.com)
„pull_request_target“

Fehleranfällige GitHub-Einstellung führt zu massiver Sicherheitslücke

Wie das Forschungsteam von Sysdig herausfand, wird ein spezieller GitHub Actions Trigger von Entwicklern nicht ausreichend abgesichert. Wie die Analysten aufzeigen, können dadurch Sicherheitsrisiken entstehen, die zur Offenlegung sensibler Informationen führen.

Weiterlesen
Microsofts Responsible-AI-Report 2025 offenbart Tools, Prozesse und Governance für KI-Modelle – inklusive Red-Teaming und Compliance-Ansatz. (Bild: KI-generiert)
KI-Governance bei Hyperscalern

Microsofts Transparenzbericht legt Kontrollarchitektur offen

Microsoft veröffentlicht seinen zweiten Responsible-AI-Report. Der Bericht zeigt, wie der Konzern KI-Risiken bewertet, Governance verankert und regulatorischen Druck antizipiert. Die Dimension: 30 Tools, 540 Mit­arbei­tende, Red-Teaming für jedes größere Modell – und klare Ambitionen für globale Standards.

Weiterlesen
In Citrix NetScaler ADC und NetScaler Gateway finden sich drei Sicherheitslücken, die für betroffene Systeme gefährlich werden können. (Bild: lucadp - stock.adobe.com)
In NetScaler ADC und Gateway

Citrix veröffentlicht Notfall-Patches für kritische Schwachstellen

Mit Updates der Lösungen NetScaler ADC und NetScaler Gateway adressiert Citrix gleich zwei kritische Schwachstellen: CVE­2025-6543 und CVE-2025-5777. Für CVE-2025-6543 wurden bereits Exploits auf betroffenen Geräten beobachtet.

Weiterlesen
Einer BSI-Umfrage zufolge werden die Verbraucher beim Thema Cybersicherheit trotz hoher Gefahren immer nachlässiger. (Bild: Canva / KI-generiert)
Cybersicherheitsmonitor 2025

Schutz vor Cybercrime: Verbraucher werden nachlässiger

Ein angeblicher Lottogewinn, für den noch Daten fehlen, ein allzu billiges Produkt im Online-Handel, das nie ankommt – oder gar ein Virus. Cybercrime hat im Berufs- und Privatleben viele Facetten. Und wie schützen sich die Bürger?

Weiterlesen
Cyberangreifer können durch die Schwachstellen CVE-2025-20281 und CVE-2025-20282 Root-Rechte auf Cisco-ISE-Systemen erlangen und beliebigen Code ausführen. (Bild: oz - stock.adobe.com)
Maximaler CVSS-Score

Warnung vor enorm kritischen Cisco-Schwachstellen

Cisco warnt vor zwei kritischen Schwachstellen in ISE und ISE-PIC, die Angreifern Root-Rechte ermöglichen. Der Hersteller hat die Sicherheits­lücken CVE-2025-20281 und CVE-2025-20282 mit dem maximalen CVSS-Score von 10 bewertet.

Weiterlesen
Mit einer neuen Version behebt OpenVPN einen Fehler in seinem Windows-Treiber, der zu einem DoS-Angriff führen könnte. (©Sikov - stock.adobe.com)
Gefahr für Windows-Systeme

OpenVPN veröffentlicht wichtiges Update

Eine Sicherheitslücke im Windows-Treiber von OpenVPN ermgölicht es Cyberangreifern, Windows-Systeme zum Absturz zu bringen. Das Entwicklerteam reagiert mit der neuen Version OpenVPN 2.7_alpha2.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite