• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Unimed gibt an, nach Erkennen des Cyberangriffs Mitte April 2026 umgehend und umfassend gehandelt zu haben, um potenzielle Risiken für Kunden und deren Patienten möglichst zu minimieren. (Bild: © Ali - stock.adobe.com / KI-generiert)
    Hackerangriff auf Unimed
    Ausmaß von Datenklau bei Kliniken im Südwesten wächst
    Die Schwachstelle CVE-2022-0492 durchbricht die Container-Grenzen und gibt Angreifern Root-Zugriff auf den darunterliegenden Host. Ungepatchte Linux-Systeme mit cgroups v1 sind unmittelbar gefährdet. (Bild: Gemini / KI-generiert)
    CVE-2022-0492 wird aktiv ausgenutzt
    Vier Jahre alte Linux-Kernel-Lücke erlaubt Container-Ausbruch
    Ein fehlerhafter POST-Request bringt SolarWinds Serv-U ohne Anmeldung zum Absturz. Version 15.5.4 HF1 schließt die aktiv ausgenutzte Lücke. (Bild: © Westlight - stock.adobe.com)
    CISA warnt vor aktiv ausgenutzter SolarWinds-Serv-U-Lücke
    Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Ari Albertini, CEO von FTAPI, weist darauf hin, dass moderne Cyberangriffe oft gezielt auf die Kommunikationsfähigkeit von Unternehmen zielten. Wer Krisenkommunikation erst im Ernstfall improvisiere, habe bereits verloren. Resilienz entstehe vor der Krise, nicht währenddessen. (Bild: Ftapi)
    Out-of-Band-Kommunikation
    Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
    kube-bench und Trivy prüfen Kubernetes-Cluster auf Konfigurationsmängel und Image-Schwachstellen. Die Kombination liefert die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)
    Konfigurations- und Schwachstellenanalyse für Kubernetes
    Kubernetes-Cluster sicher machen mit kube-bench und Trivy
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    kube-bench und Trivy prüfen Kubernetes-Cluster auf Konfigurationsmängel und Image-Schwachstellen. Die Kombination liefert die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)
    Konfigurations- und Schwachstellenanalyse für Kubernetes
    Kubernetes-Cluster sicher machen mit kube-bench und Trivy
    Quantenangriffe bedrohen die kryptografischen Schutzschilde von Finanz-, Gesundheits- und Regierungssektor gleichermaßen. Klassische Verschlüsselung versagt unter Quantendruck, hybride Post-Quantum-Kryptografie soll sie ersetzen. (Bild: Gemini / KI-generiert)
    Quantensichere Sicherheitsarchitekturen
    Quantum-Readiness ist heute die Mindestanforderung!
    Die Schwachstelle CVE-2022-0492 durchbricht die Container-Grenzen und gibt Angreifern Root-Zugriff auf den darunterliegenden Host. Ungepatchte Linux-Systeme mit cgroups v1 sind unmittelbar gefährdet. (Bild: Gemini / KI-generiert)
    CVE-2022-0492 wird aktiv ausgenutzt
    Vier Jahre alte Linux-Kernel-Lücke erlaubt Container-Ausbruch
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Ari Albertini, CEO von FTAPI, weist darauf hin, dass moderne Cyberangriffe oft gezielt auf die Kommunikationsfähigkeit von Unternehmen zielten. Wer Krisenkommunikation erst im Ernstfall improvisiere, habe bereits verloren. Resilienz entstehe vor der Krise, nicht währenddessen. (Bild: Ftapi)
    Out-of-Band-Kommunikation
    Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
    kube-bench und Trivy prüfen Kubernetes-Cluster auf Konfigurationsmängel und Image-Schwachstellen. Die Kombination liefert die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)
    Konfigurations- und Schwachstellenanalyse für Kubernetes
    Kubernetes-Cluster sicher machen mit kube-bench und Trivy
    Die Erpressergruppe ShinyHunters stiehlt über die Schwachstelle CVE-2026-35273 Daten aus Oracle-PeopleSoft-Systemen von Hochschulen und Unternehmen. Oracle hat am 10.06.2026 einen Notfall-Patch veröffentlicht. (Bild: Gemini / KI-generiert)
    Mandiant bestätigt CVE-2026-35273 und aktive Angriffe
    ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
    Die EU-Verordnung eIDAS 2.0 schafft zwar einen standartisierten Rahmen für digitale Identitäten, wird von Unternehmen aber als komplex und teuer empfunden. (Bild: Dall-E / KI-generiert)
    Umsetzung der digitalen Identität
    eIDAS 2.0 in der Praxis
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Ari Albertini, CEO von FTAPI, weist darauf hin, dass moderne Cyberangriffe oft gezielt auf die Kommunikationsfähigkeit von Unternehmen zielten. Wer Krisenkommunikation erst im Ernstfall improvisiere, habe bereits verloren. Resilienz entstehe vor der Krise, nicht währenddessen. (Bild: Ftapi)
    Out-of-Band-Kommunikation
    Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
    Unimed gibt an, nach Erkennen des Cyberangriffs Mitte April 2026 umgehend und umfassend gehandelt zu haben, um potenzielle Risiken für Kunden und deren Patienten möglichst zu minimieren. (Bild: © Ali - stock.adobe.com / KI-generiert)
    Hackerangriff auf Unimed
    Ausmaß von Datenklau bei Kliniken im Südwesten wächst
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16206 Ergebnisse

Bei der Sicherheitslücke CVE-2024-45332 handelt es sich um eine Branch-Privilege-Injection-Schwachstelle, die an Spectre und Meltdown erinnert. (©DragonImages - stock.adobe.com)
Ausnutzung spekulativer Technologie

ETH-Forscher entdecken Schwachstelle in allen Intel-Prozessoren

Alle Intel-Prozessoren ab der neunten Generation sind Forschenden der ETH Zürich zufolge von einer Branch-Privilege-Injection-Schwachstelle betroffen. Dabei nutzt sie die Art und Weise aus, wie die Prozessoren Anweisungen vorausberechnen.

Weiterlesen
Insgesamt wurden 37 beteiligte Personen identifiziert und 20 internationale Haftbefehle erlassen. (Bild: DALL-E / KI-generiert)
Teil 2 der Operation Endgame

BKA erzielt Schlag gegen Cyberkriminelle

Zahlreiche Webseiten wurden abgeschaltet, Bitcoin im Wert von 3,5 Millionen Euro sichergestellt, die Hinter­männer identifiziert. Die Beschuldigten kommen überwiegend aus Russland.

Weiterlesen
Die Vipre Security Group übernimmt Forensic and Compliance Systems (FCS). (Bild: Dall-E / KI-generiert)
E-Mail-Sicherheitslösungen

Vipre kauft Forensic and Compliance Systems

Mit dem Zukauf von Forensic and Compliance Systems (FCS) erweitert der Cybersecurity-Anbieter Vipre Security Group das Portfolio an E-Mail-Sicherheitslösungen. Vipre will so umfassende Datenschutz- und Compliance-Lösungen für Unternehmen und MSPs weltweit bereitstellen.

Weiterlesen
Die Hacker, die zum russichen Geheimdienst GRU gehören, sind auch unter den Namen Fancy Bear und APT28 bekannt. Sie fokussieren sich auf Unternehmen – vor allem solche, die der kritischen Infrastruktur angehören – die die Ukraine unterstützen. (Bild: Gorodenkoff - stock.adobe.com)
TTP-Analyse und Empfehlungen

BSI warnt vor russischem Geheimdienst

Russische GRU-Hacker greifen gezielt westliche Logistik- und IT-Unter­neh­men an, um Hilfslieferungen an die Ukraine auszuspähen. Das BSI warnt und gibt konkrete Tipps zum Schutz vor den ausgefeilten APT-Angriffen.

Weiterlesen
Die wohl größte Gefahr durch Quantencomputer besteht wohl darin, dass sie in der Lage sein werden, unsere heutigen Verschlüsselungstechnologien zu umgehen. (Bild: Blue Planet Studio - stock.adobe.com)
Umfrage von ISACA

IT-Fachleute haben Bedenken gegenüber Quantencomputing

Obwohl das Quantencomputing in der IT-Branche für Befürchtungen sorgt, haben Unternehmen noch keine Vorbereitungen getroffen. Außerdem ist das Know-how in diesem Feld noch sehr gering.

Weiterlesen
Zum Patchday im Mai 2025 schließt Microsoft 78 Schwachstellen in Windows, Office und weiteren Produkten. Für fünf Sicherheitslücken gibt es bereits Exploits – Admins sollten die Updates daher schnellstmöglich installieren. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday Mai 2025

12 kritische Sicherheits­lücken, 5 werden bereits aktiv ausgenutzt

Im Mai 2025 hat Microsoft Sicherheitsupdates für 78 Schwachstellen veröffentlicht. Darunter befinden sich zwölf Sicherheitslücken mit dem Schweregrad „kritisch“. Für fünf Schwachstellen liegen bereits Exploits vor, zwei weitere sind öffentlich bekannt.

Weiterlesen
Alle Unternehmen, die für ihre Anwendungen einen Cloud-nativen Ansatz verfolgen, sollten die Sicherheit von Anfang an einbeziehen. (Bild: Flo - stock.adobe.com)
Cloud-native Sicherheitsmaßnahmen

Cloud-native Sicherheit von Anfang an planen

Cloud-native Anwendungen stehen hinter den Erfolgsgeschichten der digitalen Transformation auf der ganzen Welt, und das aus gutem Grund. Der Cloud-Native-Ansatz bietet viele Vorteile, kann aber auch Risiken bergen. Deshalb lohnt es sich, von Anfang an über Cloud-native Sicherheit nachzudenken.

Weiterlesen
In einer Stellungnahme der chinesischen Botschaft in Prag bezeichnet diese die mutmaßlich chinesischen Hacker als „sogenannte APT31“ und weist die Vorwürfe einer staatlich unterstützten Cyberattacke zurück. (Bild: Dall-E / KI-generiert)
Spionage seit 2022

Tschechien ertappt chinesische Hacker auf frischer Tat

Seit 2022 lesen chinesische Hacker E-Mails tschechischer Diplomaten heimlich mit. Als dies jüngst entdeckt wurde, veröffentlichten die tschechische Regierung, die EU und die Nato Meldungen mit öffentlichen Anschuldigungen. Doch das scheint bei der chinesischen Regierung nicht gut anzukommen.

Weiterlesen
Vielen Unternehmen fehlt eine zentrale Übersicht über eigene und externe IT-Assets, die Sicherheitsrisiken bergen können. (Bild: © Mark - stock.adobe.com)
Attack Surface Management

So optimiert Swiss Life seine digitale Angriffsfläche

Ein einziger unentdeckter Server, eine vergessene Webanwendung oder eine nicht mehr genutzte, aber noch aktive Datenbank – oft braucht es nicht mehr, um Cyberkriminellen ein Einfallstor zu bieten. Der größte Lebens­versicherungs­konzern der Schweiz, Swiss Life wandte sich deshalb an Censys, um eine ganzheitliche Sicht auf die eigene externe Angriffsfläche zu gewinnen.

Weiterlesen
Mit Einführung des Hotpatching für Windows 11 muss man einen PC nicht mehr (mindestens) 12x im Jahr neu starten, sondern nur noch 4x, im Rahmen der Installation der Baseline-Updates. (Bild: © Miha Creative - stock.adobe.com)
Hotpatching für Windows 11

Windows-Updates ohne Neustart installieren

Windows 11 24H2 erlaubt die direkte Aktualisierung des Betriebssystems ohne Neustart. Die Funktionsweise entspricht in etwa der von Hotpatching in Windows Server 2025. In diesem Beitrag zeigen wir, wie die Technik funktioniert und mit Microsoft Intune konfiguriert wird.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite