• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Ein unauthentifizierter Angreifer kann über die Sicherheitslücke EUVD-2026-61049 / CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausführen. (Bild: © Ronny - stock.adobe.com)
    DoS und RCE möglich
    Kritischer Out-of-Bounds Write in Dell PowerStore
    Florian Hauer, seit Mai 2026 CDO in Berlin, fordert eine „umfassende Ursachenanalyse“. (Bild: Hans-Christian Plambeck)
    Hackerangriff Berlin
    Senatsverwaltungen wieder am Netz, Maßnahmen angekündigt
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
    Azul schickt Java-Updates ab sofort monatlich. Grund ist eine sich beschleunigende Sicherheitslage durch Künstliche Intelligenz. (Bild: Dall-E / KI-generiert)
    Java-Sicherheit
    Azul verkürzt Java-Patch-Zyklus auf monatliche Sicherheitsupdates
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Das BSI und die Allianz für Cyber-Sicherheit rufen Webseitenbetreiber dazu auf, eine Security.txt einzurichten. Damit können Hinweise auf Sicherheitslücken direkt an die zuständige Stelle geschickt werden. (Bild: Dall-E / KI-generiert)
    Security.txt für Webseiten
    Sicherheitslücken schneller an die richtige Stelle melden
    Über Jahre gewachsene Shopify-Stores sammeln oft ungenutzte Apps, alte Zugänge und zu weitreichend vergebene Rechte an. Zehn Checks helfen, solche Sicherheitslücken gezielt zu schließen. (Bild: © Bussarin - stock.adobe.com)
    Security-Basics für Shopify
    10 Checks für sichere Shopify-Stores
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Wenn Mitarbeiter kommen, wechseln oder gehen – wie sicher sind Ihre Zugriffsrechte wirklich? (Bild: Getty Images)
    gesponsert
    Automatisiertes Joiner-Mover-Leaver-Management
    Wie Sie den Identity-Lebenszyklus sicher im Griff behalten
    Ein physischer Sicherheitsschlüssel schützt heute zuverlässig vor Phishing. Ob er auch Quantencomputern standhält, hängt von der nächsten Hardware-Generation ab. (Bild: Gemini / KI-generiert)
    Security Keys werden quantenresistent
    Post-Quanten-Kryptographie definiert Authentifizierung neu
    Mit der neuen European Business Wallet (EUBW) werden Unternehmen ihre Identität nachweisen, Attribute bescheinigen und auch rechtssicher kommunizieren können. (Bild: © MstAkhi - stock.adobe.com)
    Nach der EUDI-Wallet kommt die European Business Wallet
    Die EUBW vereint Identität, Attribute und rechtssichere Kommunikation
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16628 Ergebnisse

KI-Agenten können Aufgaben automatisieren, Daten analysieren, Entscheidungen unterstützen und eigenständig Prozesse in Unternehmen ausführen. (Bild: © VideoFlow – stock.adobe.com)
AI at Work Report von Okta

KI im Unternehmen – oft ohne Strategie und trotz Bedenken

Unternehmen setzen KI-Agenten vor allem für Effizienz, Automatisierung und Schnelligkeit ein – Sicherheit hat dabei oft das Nachsehen. Datenschutz, Governance und IT-Security bremsen viele Projekte aus.

Weiterlesen
Im zweiten Quartal 2025 prägten drei Ransomware-Gruppen das Angriffsgeschehen, wobei Social Engineering zunehmend technische Schutzmaßnahmen umging und Unternehmen aus diversen Branchen ins Visier gerieten. (Bild: artiemedvedev - stock.adobe.com)
Ransomware-Report Q2 2025 von Coveware

Mehr Social Engineering und höhere Lösegeldsummen

Im zweiten Quartal 2025 stieg die durchschnittliche Lösegeldsumme laut Coveware auf 1,13 Millionen Dollar. Social Engineering und Datenexfiltration dominierten die Angriffe, besonders betroffen waren mittelgroße Unternehmen.

Weiterlesen
Die Schwachstelle CVE-2025-20265 im Cisco Secure Firewall Management Center kann dazu führen, dass Angreifer Befehle mit hohen Rechten ausführen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Remote Code Execution

Cisco Firewalls bedroht durch CVSS-10-Schwachstelle

Cisco warnt vor einer kritischen Schwachstelle im Secure Firewall Manage­ment Center. Diese erlaubt die Ausführung von Schadcode und hat den höchsten CVSS-Score 10.0.

Weiterlesen
In Zoom Workplace, Rooms und Meeting findet sich eine kritische Sicherheitslücke, die auf unsicheren Suchpfaden beruht. (Logo:Zoom)
Windows-Clients

Kritische Sicherheitslücke in Zoom

Eine kritische Sicherheitslücke in Zoom betrifft mehrere Windows-Clients. Angreifer könnten unsichere Suchpfade ausnutzen, um Rechte auszuweiten. Das Update auf Version 6.3.10 oder neuer wird dringend empfohlen.

Weiterlesen
Die EZB bemüht sich, die Bankenlandschaft gegen den Sturm der Cyberbedrohungen abzusichern. Neue Richtlinien zum Umgang mit Cloud-Dienstleistern wie DORA und strenge IT-Standards sollen die Resilienz der Finanzinstitute fördern. (Bild: © Саша Федюк - stock.adobe.com)
Höheres Kontrollniveau durch Aufsichtsbehörden

Verstärkte Cyberresilienz für Banken durch neue Richtlinien

Bänker der Zukunft müssen nicht nur mit finanziellen, sondern auch mit technologischen Herausforderungen umgehen. Der neue EZB-Leitfaden und der DORA Oversight Guide helfen, die Resilienz gegen Cyberbedrohungen im europäischen Finanzsektor sicherzustellen.

Weiterlesen
Der Channel hat DORA auf dem Schirm und ist dran, seine Partner und Kunden gut vorzubereiten. (Bild: chayantorn - stock.adobe.co / KI-generiert)
Cybersicherheits-Gesetze

Schritt für Schritt DORA-konform

In Europa soll angesichts stetig zunehmender Cyberangriffe die IT-Sicherheit erhöht werden. Eine Reihe von gesetzlichen Regelungen kommt auf die Unternehmen zu. Eine davon, die den Finanzsektor betrifft, ist DORA. Was sollte man über sie wissen?

Weiterlesen
Ab dem 17. Januar 2025 findet DORA, der Digital Operational Resilience Act, Anwendung. (Bild: Maxim - stock.adobe.com)
Digital Operational Resilience Act

DORA: Mehr Resilienz für den Finanzmarkt

Der 17. Januar 2025 ist der Stichtag für DORA. Dieses Datum wurde europaweit als Beginn des Digital Operational Resilience Act festgelegt. Was soll DORA bewirken, wer ist betroffen und was müssen Betroffene jetzt tun? Eine Zusammenfassung.

Weiterlesen
„Unternehmen müssen weg von isolierten Datenschutzprüfungen hin zu einer integrierten Compliance-Strategie, die rechtliche und sicherheitsrelevante Anforderungen direkt in technische Prozesse, Designentscheidungen und Entwicklungsmethoden übersetzt“, sagt Johann Sell, Software Development Team Lead bei der Mip Consult GmbH.  (Bild: Midjourney / KI-generiert)
Von der Rechtsnorm zur Codezeile

Datenschutz beginnt im Code

Ganz klar eine juristische Aufgabe... Nein, das ist Datenschutz schon längst nicht mehr. Während Unternehmen weiter in Compliance, Governance und Risk Management investieren, geschieht der entscheidende Fehler oft ganz am Anfang, nämlich beim Entwickeln von Software.

Weiterlesen
Um der Komplexität der Angriffsflächen entgegenzuwirken, intergiert Qualys neue KI-Agenten in die Qualys-Plattform.  (Bild: Midjourney / KI-generiert)
Automatisierte Cybersicherheit

Qualys startet Marktplatz für Cyber Risk KI-Agenten

Qualys erweitert seine Cloud-Plattform um einen Marktplatz für Cyber Risk KI-Agenten. Die intelligenten Agenten erkennen, bewerten und priorisieren Schwachstellen automatisiert. Das verbessert das Risikoprofil und senkt Betriebskosten.

Weiterlesen
Immer mehr Unternehmen wollen und müssen ihre Cybersicherheit verbessern. Dazu sollten unter anderem Speicherlösungen aktiv in Schutzstrategien integriert sein. (Bild: © Gedevan - stock.adobe.com)
Wiederherstellung und Cyber-Resilienz

Recovery ist „in“

Untersuchungen von Infinidat machen deutlich, wie entscheidend Cyber-Storage-Resilienz und schnelle Datenwiederherstellung sind. Unternehmen integrieren Speicherlösungen in ihre Cybersicherheit, während KI-gestützte Systeme die Erholungszeiten optimieren.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite