• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Wenn die KI aus der Testumgebung ausbricht: OpenAI verstärkt die Sicherheitsvorkehrungen nach aufsehenerregenden Hacks. (Bild: Dall-E / KI-generiert)
    KI agierte eigenständig
    OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Auf der Bitkom Privacy Conference 2026 wird der Frage nachgegangen, wie zukunftsfähiger Datenschutz in Zeiten disruptiver Technologien und sich stetig wandelnder Rahmenbedingungen gelingen kann. (Bild: Bitkom e.V.)
    Privacy Conference 2026
    Bitkom bringt Datenschutz in die Praxis
    Wenn die KI aus der Testumgebung ausbricht: OpenAI verstärkt die Sicherheitsvorkehrungen nach aufsehenerregenden Hacks. (Bild: Dall-E / KI-generiert)
    KI agierte eigenständig
    OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Auf der Bitkom Privacy Conference 2026 wird der Frage nachgegangen, wie zukunftsfähiger Datenschutz in Zeiten disruptiver Technologien und sich stetig wandelnder Rahmenbedingungen gelingen kann. (Bild: Bitkom e.V.)
    Privacy Conference 2026
    Bitkom bringt Datenschutz in die Praxis
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16636 Ergebnisse

Die Sicherheitslücke EUVD-2025-19028 / CVE-2025-32975 ist eine kritische SSO‑Bypass‑Schwachstelle in Quest KACE SMA, die laut Arctic Wolf bereits gegen internet‑exponierte Systeme ausgenutzt wird. (Bild: © Sergey Nivens - stock.adobe.com)
EUVD-2025-19028 / CVE-2025-32975

Übernahme von Quest-Systemen durch fehlerhafte Authentifizierung

Eine Schwachstelle mit dem maximalen CVSS-Score 10.0 ermöglicht einen SSO-Bypass. Nutzer von Quest Kace SMA sollten die Sicherheitslücke schnellst­mög­lich schließen.

Weiterlesen
Palo Alto Networks stellt Prisma Browser for Business vor: ein Unternehmensbrowser für KMU mit Schutz vor Phishing, Ransomware und KI-Datenlecks. (Bild: Palo Alto Networks)
Browser-Sicherheit

Browser statt Firewall: Palo Alto zielt auf KMU

Mit Prisma Browser for Business bringt Palo Alto Networks seinen Unternehmensbrowser in den Mittelstand. Nicht mehr Netzwerk oder Endpoint sollen die Arbeit sichern, sondern der Browser selbst.

Weiterlesen
Daten- und Cyber-Resilienz in Zeiten agentischer KI – mit der richtigen Strategie. (Bild: Midjourney / KI-generiert)
Resiliente Datenstrategie

„Agentische KI verlangt neue Maßstäbe für die Datensicherung“

Unternehmen starten immer mehr Projekte, um agentische künstliche Intelligenz produktiv einzusetzen. Gleichzeitig übersehen sie dabei aber die besonderen Anforderungen, die agentische KI an eine moderne und resiliente Datenstrategie stellt. Martin Zugec von Bitdefender erläutert, wie Unternehmen so eine resiliente Datenstrategie beibehalten oder neu entwickeln können.

Weiterlesen
Recovery-Strategien müssen die zugrunde liegende Infrastruktur berücksichtigen – allen voran Identitätssysteme. (Bild: Midjourney / KI-generiert)
Wiederherstellung von Identitäten

Recovery-Strategien für Identitätssysteme

Cyberbedrohungen nehmen immer weiter zu und keine Organisation ist zu klein oder zu unbedeutend um Angriffsziel zu sein. Unternehmen brauchen eine fundierte Wiederherstellungsstrategie für kritische Systeme, erläutert Sean Deuby von Semperis.

Weiterlesen
Fake-Startups wie „Eternal Decay" täuschen mit professionellen Websites und GitHub-Code seriöse Web3-Unternehmen vor, um Malware für Krypto-Wallet-Diebstahl zu verbreiten. (Bild: © m.mphoto & MR - stock.adobe.com)
Scheinunternehmen für Social-Engineering-Kampagne

Wie Fake-Startups systematisch Krypto-Wallets plündern

Professionelle Websites, verifizierte Social-Media-Profile, öffentlicher Git­Hub-Code: Fake-Startups wie „Eternal Decay“ inszenieren sich als seriöse Web3-Unternehmen. Über vermeintliche Beta-Tests verbreiten sie Malware, die gezielt Krypto-Wallets leert. Darktrace analysiert die Kampagne, die seit Ende 2024 aktiv ist und mit hohem Aufwand operiert.

Weiterlesen
Netscout registrierte über acht Millionen DDoS-Angriffe im zweiten Halbjahr 2025. Angreifer koordinieren Multi-Vektor-Attacken zunehmend automatisiert und KI-gesteuert mit Dark LLMs. (Bild: © Bits and Splits - stock.adobe.com)
Acht Millionen DDoS-Angriffe im zweiten Halbjahr 2025

Dark LLMs im Dark Web koordinieren DDoS-Angriffe automatisiert

Über acht Millionen DDoS-Angriffe weltweit registrierte Netscout im zweiten Halbjahr 2025. Der aktuelle Threat Intelligence Report zeigt einen Pa­ra­dig­men­wech­sel: Statt massenhafter Volumenangriffe dominieren strategische Multi-Vektor-Attacken. Dark LLMs im Dark Web koordinieren DDoS-Attacken zunehmend automatisiert.

Weiterlesen
Cyberkriminelle, die die Sicherheitsanfälligkeiten bei Atlassian-Kunden ausnutzen, könnten anfällige Systeme zum Absturz bringen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Bitbucket, Confluence und mehr betroffen

Remote-Code und Denial-of-Service-Angriffe bei Atlassian möglich

RCE- und DoS-Angriffe sind auf mehrere Atlassian-Produkte möglich. Betroffen sind sieben Lösungen. Zum Schutz vor Systemabstürzen und Schadcode sollte schnellstmöglich gepatcht werden.

Weiterlesen
Ein Cyberangriff auf Intoxalock legte zentrale Systeme lahm, sodass die Kalibrierung fest verbauter Atemalkohol-Tester ausfiel und viele Autos aus Sicherheitsgründen trotz nüchterner Fahrer nicht mehr starteten. (Bild: Dall-E / KI-generiert)
Alkohol-Tester betroffen

Cyberangriff blockiert Autos

Ein Cyberangriff hat die Systeme von Intoxalock lahmgelegt. Da die Kalibrierung von Atemalkohol-Testern gestört ist, ließen sich trotz Nüchternheit viele Fahrzeuge nicht starten.

Weiterlesen
Eine SANS-Studie zeigt: 50 Prozent der ICS-Vorfälle entstehen über Fernzugriff. VPN und MFA reichen zum Schutz nicht aus. ICS-spezifische Kontrollen wie Session Recording und Jump Hosts fehlen oft. (Bild: © Funtap - stock.adobe.com)
50 Prozent der ICS-Vorfälle durch Fernzugriff verursacht

VPN und MFA reichen für OT-Fernzugriff nicht aus

VPN und Multi-Faktor-Authentifizierung (MFA) sind Standard für Fernzugriff in Industrieunternehmen. Doch 50 Prozent der ICS-Vorfälle entstehen über externe Verbindungen. VPN und MFA prüfen nur die Identität, nicht welche Aktionen erlaubt sind oder wie sie sich auf sicherheitskritische OT-Prozesse auswirken.

Weiterlesen
Security Baselines für Windows Server 2025 umfassen unter anderem Authentifizierung, SMB-Härtung, Virtual Based Security und Defender. Umsetzung erfolgt über Gruppenrichtlinien und Security Compliance Toolkit. (Bild: © artchvit - stock.adobe.com)
Sicherheitseinstellungen für Authentifizierung, Logging und Defender

Security Baseline für Windows Server 2025 richtig umsetzen

Windows Server 2025 bringt aktualisierte Security Baselines für Au­then­ti­fi­zie­rung, Protokollierung, SMB-Härtung, Virtual Based Security (VBS) und Microsoft Defender. Die Richtlinienwerte lassen sich konsistent über Gruppenrichtlinien (GPO), das Security Compliance Toolkit (SCT) und OSConfig durchsetzen und dauerhaft überwachen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite