• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Ein unauthentifizierter Angreifer kann über die Sicherheitslücke EUVD-2026-61049 / CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausführen. (Bild: © Ronny - stock.adobe.com)
    DoS und RCE möglich
    Kritischer Out-of-Bounds Write in Dell PowerStore
    Florian Hauer, seit Mai 2026 CDO in Berlin, fordert eine „umfassende Ursachenanalyse“. (Bild: Hans-Christian Plambeck)
    Hackerangriff Berlin
    Senatsverwaltungen wieder am Netz, Maßnahmen angekündigt
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
    Azul schickt Java-Updates ab sofort monatlich. Grund ist eine sich beschleunigende Sicherheitslage durch Künstliche Intelligenz. (Bild: Dall-E / KI-generiert)
    Java-Sicherheit
    Azul verkürzt Java-Patch-Zyklus auf monatliche Sicherheitsupdates
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Das BSI und die Allianz für Cyber-Sicherheit rufen Webseitenbetreiber dazu auf, eine Security.txt einzurichten. Damit können Hinweise auf Sicherheitslücken direkt an die zuständige Stelle geschickt werden. (Bild: Dall-E / KI-generiert)
    Security.txt für Webseiten
    Sicherheitslücken schneller an die richtige Stelle melden
    Über Jahre gewachsene Shopify-Stores sammeln oft ungenutzte Apps, alte Zugänge und zu weitreichend vergebene Rechte an. Zehn Checks helfen, solche Sicherheitslücken gezielt zu schließen. (Bild: © Bussarin - stock.adobe.com)
    Security-Basics für Shopify
    10 Checks für sichere Shopify-Stores
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Wenn Mitarbeiter kommen, wechseln oder gehen – wie sicher sind Ihre Zugriffsrechte wirklich? (Bild: Getty Images)
    gesponsert
    Automatisiertes Joiner-Mover-Leaver-Management
    Wie Sie den Identity-Lebenszyklus sicher im Griff behalten
    Ein physischer Sicherheitsschlüssel schützt heute zuverlässig vor Phishing. Ob er auch Quantencomputern standhält, hängt von der nächsten Hardware-Generation ab. (Bild: Gemini / KI-generiert)
    Security Keys werden quantenresistent
    Post-Quanten-Kryptographie definiert Authentifizierung neu
    Mit der neuen European Business Wallet (EUBW) werden Unternehmen ihre Identität nachweisen, Attribute bescheinigen und auch rechtssicher kommunizieren können. (Bild: © MstAkhi - stock.adobe.com)
    Nach der EUDI-Wallet kommt die European Business Wallet
    Die EUBW vereint Identität, Attribute und rechtssichere Kommunikation
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16628 Ergebnisse

Seit 20 Jahren suchen die Forscherinnen und Forscher der Zero Day Initiative nach Zero-Day-Sicherheitlsücken, um das Internet sicherer vor Cyberangreifern zu machen – ein Meilenstein zu dem wir gerne gratulieren! (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
20 Jahre Zero Day Initiative

Happy Birthday, Zero Day Initiative

Die Zero Day Initiative feiert ihr 20-jähriges Bestehen. Das internationale Netzwerk aus über 19.000 Forschenden meldet Sicherheitslücken vertraulich an Hersteller – mit dem Ziel, den Cyberangreifern zuvor zu kommen.

Weiterlesen
Die Palantir-Software Gotham kann große Datenmengen auswerten und Querverbindungen sichtbar machen. Datenschützer warnen aber, dass im Einsatz bei Polizeibehörden auch Informationen Unbeteiligter verarbeitet werden.
 (Bild: frei lizenziert Kurt Bouda)
Niedersachsen und Bremen scheren aus

Palantir wehrt sich: Datenabfluss „technisch ausgeschlossen“

Nach jahrelanger Kritik wehrt sich die US-Firma Palantir gegen Vorwürfe mangelnder Datensicherheit beim umstrittenen Einsatz ihrer Datenanalyse-Software bei deutschen Polizeien.

Weiterlesen
Support-Ende für Windows 10: Deshalb ist der Wechsel zur nächsten Version wichtig. (Bild: frei lizenziert Gerd Altmann)
Sicherheitslücken drohen

„Russisch Roulette“: Viele PCs laufen noch mit Windows 10

Millionen Personal Computer in Deutschland benötigen dringend ein Update. Am 14. Oktober schickt Microsoft das bisher populärste PC-Betriebssystem der Welt – Windows 10 – in den Ruhestand. Das bedeutet, dass es keine kostenlosen Updates mehr für Windows 10 geben wird, mit denen neu entdeckte Schwachstellen ausgebügelt werden.

Weiterlesen
Symbolbild: Neue Technologien führen keineswegs zu weniger Gefahren. Die Risiken verändern sich im Laufe der Zeit. (Bild: Midjourney / Paula Breukel / KI-generiert)
Zuverlässigkeit digitaler Infrastrukturen

Uptime Institute: Längere IT-Ausfälle durch häufigere gezielte Angriffe

Die Zahl öffentlich gemeldeter IT-Ausfälle nimmt ab, doch gleichzeitig steigen Schwere und Dauer. Besonders auffällig: Ransomware und Sabotage sind inzwischen zentrale Ausfallursachen.

Weiterlesen
Im schlimmsten Falle können Cyberangreifer Remote Code auf Systemen installieren, die von der Apache-Tomcat-Schwachstelle betroffen sind. (Bild: Sohail - stock.adobe.com)
Hyland OnBase

Maximal kritische Sicherheitslücke in Automatisierungstool

Eine RCE-Sicherheitslücke in Hylands Automatisierungslösung OnBase mit dem höchst möglichen CVSS Score, erlaubt Angreifern die Ausführung beliebigen Codes mit Systemrechten. Betroffen sind Versionen vor 17.0.2.87, ein Update auf 24.1 wird empfohlen.

Weiterlesen
Mehrere Webseiten von Landtagsfraktionen in Sachsen-Anhalt wurden durch DDoS-Angriffe lahmgelegt – Politiker warnen vor gezielten Attacken auf demokratische Strukturen. (Bild: James Thew - stock.adobe.com)
„Angriff auf politische Willensbildung“

Hacker nehmen sich politischen Raum in Sachsen-Anhalt vor

Internetseiten sind zeitweise nicht zu erreichen – im Juli galt das schon für Ministeriumsseiten. Jetzt sind auch Landtagsfraktionen dran. Die Angriffe kommen wohl immer aus der gleichen Richtung.

Weiterlesen
Die Verwaltung der rund 18.000 Einwohner großen Kommune in Hoppegarten war weder telefonisch noch per E-Mail erreichbar. Ermittelt wird nun wegen Computersabotage.
 (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Kommunen-Notfallplan gefordert

Gemeindeverwaltung Hoppegarten offline

Kein Telefon und keine Mails mehr: Die Gemeindeverwaltung Hoppegarten in Brandenburg ist offline. Das LKA ermittelt wegen versuchter Computersabotage. Jetzt wird ein landesweiter Notfallplan für Kommunen gefordert.

Weiterlesen
Zero Days, Supply Chain Hacks und geopolitische DDoS-Kampagnen zeigen 2025 eine neue Dimension der Bedrohung. Unternehmen und Behörden geraten unter massiven Druck. Wer jetzt nicht aufrüstet riskiert den Anschluss im härtesten Security-Match des Jahres zu verlieren. (Bild: © metamorworks - stock.adobe.com)
Zwischenbilanz der Brisanz

Cyberbedrohungen eskalieren in den ersten 6 Monaten von 2025

Die letzten paar Wochen waren in Sachen Cyber-Vorfälle nahezu bizarr. Den Opfern ist schon jetzt nicht zu lachen zumute. Die Dynamik, der Umfang und Tiefe der Vorstöße lassen weitere Nachbeben mit noch brisanteren Kon­se­quenz­en erwarten. Zeit für eine Zwischenbilanz.

Weiterlesen
Vertrauen in KI entsteht nicht allein durch Technologie, sondern durch Transparenz, klare Regeln, unabhängige Kontrolle und einen offenen gesellschaftlichen Diskurs. (Bild: © Blue Planet Studio - stock.adobe.com)
Risiken für Künstliche Intelligenz

Data Poisoning – die schleichende Gefahr für KI und Gesellschaft

Angreifer vergiften Trainingsdaten und lenken KI in falsche Bahnen. Security-Teams können Manipulation durch Data Poisoning und Risiken für LLM und RAG mit einer „AI Bill of Materials“, Anomalieerkennung und gezielten Schutzmaßnahmen erkennen verhindern und so die Integrität von Entscheidungen sicherstellen.

Weiterlesen
Hybride SAP-Landschaften sind längst Realität – und sie bleiben es. Unternehmen müssen deshalb ihre Sicherheitsstrategie konsequent über Systemgrenzen hinweg denken. (Bild: © photon_photo - stock.adobe.com)
So werden CRM-Systeme keine offenen Tore

SAP-Sicherheit zwischen Cloud und Chaos

Hybride SAP-Landschaften öffnen Türen für Betrug und Ransomware. Security-Teams sichern Systeme durch integriertes Be­rech­ti­gungs­ma­nage­ment KI-gestütztes Monitoring und SIEM-Integration und verwandeln Compliance von einer Pflichtaufgabe in einen echten Innovationsmotor.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite