• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Die Oracle-WebLogic-Lücke CVE-2024-21182 erlaubt Datenzugriff ohne Anmeldung via T3 und IIOP. Über 1.500 Server sind fast zwei Jahre nach dem Patch noch anfällig. (Bild: Gemini / KI-generiert)
    CISA warnt vor aktiv ausgenutzter CVE-2024-21182
    Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
    Eine Schranke allein macht noch keine Kontrolle: Der Netskope-Report dokumentiert, wie verbreitet die Umgehung formaler KI-Vorgaben in europäischen Unternehmen ist. (Bild: KI-generiert)
    Netskope Threat Labs Report Europe 2026
    Europas Unternehmen fehlt die Kontrolle über GenAI
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Anwender sind sich der Problematik der Datensouveränität durchaus bewusst, haben aber oft keine durchdachte Lösung. Das ergab eine Studie von Red Hat. (Bild: frei lizenziert)
    Red Hat Umfrage zur digitalen Souveränität in der EU
    Unternehmen fehlt bei KI Strategie und Datensouveränität
    Eine Schranke allein macht noch keine Kontrolle: Der Netskope-Report dokumentiert, wie verbreitet die Umgehung formaler KI-Vorgaben in europäischen Unternehmen ist. (Bild: KI-generiert)
    Netskope Threat Labs Report Europe 2026
    Europas Unternehmen fehlt die Kontrolle über GenAI
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
    Die T Cloud Pulic ist nun Bestandteil des Rahmenvertrags für Cloud- und KI-Lösungen für Behörden. Damit sollen langwierige Einzelvergaben entfallen. (Bild: Deutsche Telekom)
    Alternative zu Hyperscalern
    Telekom bringt souveräne Cloud in den GovTech-Rahmenvertrag
    Die Schwachstelle CVE-2025-48595 erlaubt lokale Rechteausweitung auf allen aktuellen Android-Versionen. Googles Juni-Update schließt die aktiv ausgenutzte Lücke. (Bild: Gemini / KI-generiert)
    Google Juni-Update schließt CVE-2025-48595 im Android Framework
    Aktiv ausgenutzte Android-Lücke gefährdet alle aktuellen Versionen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Oracle-WebLogic-Lücke CVE-2024-21182 erlaubt Datenzugriff ohne Anmeldung via T3 und IIOP. Über 1.500 Server sind fast zwei Jahre nach dem Patch noch anfällig. (Bild: Gemini / KI-generiert)
    CISA warnt vor aktiv ausgenutzter CVE-2024-21182
    Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
    Eine manipulierte Version der Nx Console 18.95.0 verteilte Schadcode via Auto-Update und stahl damit Entwickler-Zugangsdaten. Die US-Behörde CISA bestätigt die aktive Ausnutzung der Schwachstelle CVE-2026-48027 mit Aufnahme in ihren KEV-Katalog. (Bild: © Deemerwha studio - stock.adobe.com)
    Supply-Chain-Angriff trifft VS-Code-Entwickler
    Manipulierte Nx-Console-Version stiehlt Zugangsdaten
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die meisten Organisationen wissen, dass sie compliant sein müssen. Die schwierigere Frage ist: Wo fängt man an, ohne das Team vor dem ersten Audit zu erschöpfen? (Bild: Canva)
    gesponsert
    NIS2-Compliance
    IAM und Zugangskontrolle vor dem Audit 2026 in den Griff bekommen
    Anwender sind sich der Problematik der Datensouveränität durchaus bewusst, haben aber oft keine durchdachte Lösung. Das ergab eine Studie von Red Hat. (Bild: frei lizenziert)
    Red Hat Umfrage zur digitalen Souveränität in der EU
    Unternehmen fehlt bei KI Strategie und Datensouveränität
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16223 Ergebnisse

Bei bestimmten Konfigurationen des Netsclaer Application Delivery Controller und des Gateways sind Cyberangreifer in der Lage, Sicherheitslücken auszunutzen und so Remote Code einzuschleusen oder Denials-of-Service-Angriffe zu starten. (Bild: Arjuna Kodisinghe - Fotolia.com)
Speicherüberlauf führt zu RCE oder DoS

Konfiguration von Citrix Netscaler schafft Sicherheitslücken

In Citrix Netscaler ADC und Gateway klaffen Schwachstellen. Eine besonders kritische wird bereits aktiv ausgenutzt und kann zur Übernahme von Systemen führen. Unternehmen sollten sofort updaten.

Weiterlesen
Wer eine FreePBX-Telefonanlage nutzt, sollte jetzt umgehend die verfügbaren Sicherheitsupdates installieren und den Administratorzugang per Firewall auf vertrauenswürdige Hosts beschränken, da weltweit bereits hunderte Systeme kompromittiert wurden. (Bild: Dall-E / KI-generiert)
CVSS-Score 10.0

Über 450 Telefonanlagen durch Zero-Day-Lücke kompromittiert

Shadowserver meldet weltweit über 450 bereits kompromittierte FreePBX-Systeme – und Tausende weitere Instanzen sind noch ungepatcht. Auch in Deutschland waren Angriffe schon erfolgreich – Updates sind dringend nötig.

Weiterlesen
Ein Pufferüberlauf in Arcserve UDP ermöglicht Angreifern, Speicherbereiche zu überschreiben – eine kritische Schwachstelle, die schon vor der Anmeldung ausgenutzt werden kann. (Bild: Vogel IT-Medien GmbH / KI-generiert)
Ausnutzung ohne Authentifizierung

Pufferüberlauf in Arcserves Unified Data Protection

Zwei kritische Sicherheitslücken in Arcserve UDP erlauben Cyberangreifern einen Pufferüberlauf ohne Authentifizierung. Betroffen sind alle Versionen vor 10.2. Unternehmen sollten dringend auf diese gepatchte Version aktualisieren.

Weiterlesen
Die erneute Wahl Donald Trumps zum US-Präsidenten sollte auch die letzten Zweifler davon überzeugen: Digitale Souveränität ist so wichtig wie nie. (Bild: Lamina - stock.adobe.com)
US-Wahl und die neue digitale Realität

Trumps Wiederwahl bedroht die deutsche Datensouveränität

Trumps bewährte „America First“-Agenda und der uneingeschränkte Fokus auf nationale Interessen werfen brisante Fragen zur Datensicherheit deutscher Unternehmen in der US-Cloud-Infrastrukturen auf.

Weiterlesen
Sicherheitsverletzungen können zur verheerenden Datenpanne werden. Eindämmung – und nicht die Erkennung – ist der Schlüssel zu einer modernen Incident Response. (Bild: © motortion - stock.adobe.com)
Sicherheitsverletzungen im digitalen Zeitalter

So unterscheiden Unternehmen Sicherheits- und Datenverletzungen

Ob Phishing, Malware oder Zero-Day: Sicherheitsverletzungen gehören zum Alltag. Doch was unterscheidet sie von Datenverletzungen? Der Artikel beleuchtet Ursachen, Fallbeispiele wie MITRE und zeigt, wie Zero Trust die Widerstandsfähigkeit von Unternehmen stärkt.

Weiterlesen
Marcel Stadler ist Product Manager SD-WAN bei Open Systems und beleuchtet in seinem Beitrag die Vorteile von Cloud-nativen SD-WAN-Lösungen. (Bild: Open Systems)
Cloud-natives SD-WAN mit SASE

Sichere Netzwerkarchitektur für hybride Arbeitswelten

Cloud-basiertes SD-WAN wird für Unternehmen zur kritischen Infrastruktur. Die Integration von SASE, Zero Trust und KI-Automatisierung revolutioniert hybride Netzwerkarchitekturen. Welche Chancen bietet die Cloud-native Lösung? Wo liegen die Grenzen? Marcel Stadler von Open Systems analysiert Trends, Best Practices und ROI-Potenziale für IT-Entscheider.

Weiterlesen
Kontinuierliche Überwachung und proaktive Abwehr gewinnen in einer Ära zunehmender Cyberbedrohungen an Bedeutung. (Bild: © Tida - stock.adobe.com)
Steigende Bedrohungen in der Cloud

Warum mehr Angriffe neue Sicherheitsstrategien erfordern

Agentische KI revolutioniert die Art, wie Unternehmen auf Sicherheitsanforderungen reagieren (müssen). Herkömmliche Lösungen werden von neuen Ansätzen überholt. Mit den richtigen Tricks können Sicherheitsteams das Katz-und-Maus-Spiel mit Betrügern beenden.

Weiterlesen
Ein Großteil der von Eset befragten Unternehmensentscheider vertraut europäischen IT-Security-Anbietern. (Bild: Dall-E / KI-generiert)
Umfrage von Eset

Wechselbereitschaft zu EU-Security-Anbietern steigt

Geopolitische Umbrüche, Cyberbedrohungen, gesetzliche und re­gu­la­to­rische Anforderungen nehmen zu. Der Cybersecurity-Anbieter Eset beschäftigte sich im Rahmen einer Umfrage mit der Frage: „Wer schützt unsere digitalen Werte – und unter wessen Rechtsrahmen?“

Weiterlesen
Acronis und Intel starten eine strategische Partnerschaft für KI-gestützten Cybersicherheit. Das Ziel: Endgeräte besser schützen ohne Leistungseinbußen. (Bild: Midjourney / KI-generiert)
NPU übernimmt Sicherheit

Acronis und Intel: KI-gestützte Cybersicherheit für moderne Endgeräte

Acronis und Intel kooperieren: Mit KI-gestütztem Bedrohungsschutz und Intel Core Ultra Prozessoren sollen Endgeräte sicherer werden – ohne Leistungsverlust. Die Partnerschaft verspricht höhere Sicherheit, stärkeren Datenschutz und längere Akkulaufzeit.

Weiterlesen
Viele Internetnutzer suchen nach Gratis-Software zum Bearbeiten von PDF-Dateien. Kein Wunder also, dass es auch Malware darunter gibt. 
 (Bild: © G Data CyberDefense AG)
Warnung vor „AppSuite PDF Editor” und „OneStart PDF Editor”

Gefährliche Hintertür in Gratis-PDF-Editoren entdeckt

Für das Konvertieren von Dokumenten in PDFs stehen im Internet unzählige kostenfreie Tools zum Download bereit. Aber nicht alle Anwendungen sind harmlos, wie ein aktueller Fall zeigt.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite