• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Die Entra-ID-Sicherheitslücke EUVD-2026-63693 / CVE-2026-69836 wurde fälschlicherweise als aktiv ausgenutzt eingeordnet. (Bild: Blue Planet Studio - stock.adobe.com)
    EUVD-2026-63693 / CVE-2026-69836
    Entra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Unternehmen setzen immer mehr Agentic AI ein. Wirkliche Kontrolle haben aber die wenigsten. (Bild: Gemini / KI-generiert)
    Lücke zwischen KI-Einsatz und Kontrolle
    Autonome KI läuft der Governance davon
    Automatisierte Scans prüfen nur bekannte Lücken, ein Penetrationstest simuliert den echten Angriff. Für NIS2-pflichtige Unternehmen wird ein solcher Test zur Nachweispflicht. (Bild: © NicoElNino - stock.adobe.com)
    NIS2 macht Penetrationstests zum Standardinstrument
    Ein Schwachstellenscan ersetzt keinen Pentest
    Mistral nimmt ein erstes KI-Modell eines Drittanbieters auf seine Plattform auf und unterstützt ab sofort Inferenz auf europäischen Servern. (Bild: Mistral AI)
    Chinesisches „GLM-5.2“ erstes Fremdmodell
    Mistral legt „Grundlage“ für Datensouveränität
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Automatisierte Scans prüfen nur bekannte Lücken, ein Penetrationstest simuliert den echten Angriff. Für NIS2-pflichtige Unternehmen wird ein solcher Test zur Nachweispflicht. (Bild: © NicoElNino - stock.adobe.com)
    NIS2 macht Penetrationstests zum Standardinstrument
    Ein Schwachstellenscan ersetzt keinen Pentest
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Ein erfolgreicher Login beweist noch kein dauerhaftes Vertrauen. Sicherheitsarchitekturen müssen Risiken während der Session laufend bewerten, statt sich nur auf den Anmeldemoment zu verlassen. (Bild: © THAWEERAT - stock.adobe.com)
    Vertrauen endet nicht mit der Anmeldung
    Der Login ist sicher, die Session bleibt das Risiko
    Die Entra-ID-Sicherheitslücke EUVD-2026-63693 / CVE-2026-69836 wurde fälschlicherweise als aktiv ausgenutzt eingeordnet. (Bild: Blue Planet Studio - stock.adobe.com)
    EUVD-2026-63693 / CVE-2026-69836
    Entra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Nur eine Plattform, die die gesamte digitale Belegschaft im Blick hat – die menschlichen Mitarbeiter wie ihre KI-Agenten – kann erfolgreich umfassend und nachhaltig für Sicherheit sorgen. (Bild: KnowBe4)
    gesponsert
    Schulungen und Trainings im KI-Zeitalter
    Sicherheit für die digitale Belegschaft
    Mistral nimmt ein erstes KI-Modell eines Drittanbieters auf seine Plattform auf und unterstützt ab sofort Inferenz auf europäischen Servern. (Bild: Mistral AI)
    Chinesisches „GLM-5.2“ erstes Fremdmodell
    Mistral legt „Grundlage“ für Datensouveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16643 Ergebnisse

Deutschland ist zu leicht angreifbar, da dem BSI zufolge viele Behörden, Unternehmen und Organisationen ihre IT-Systeme und digitalen Angriffsflächen unzureichend absichern und dadurch selbst einfachen, kostengünstigen Angriffsmethoden zu wenig entgegensetzen. (Bild: Vogel IT-Medien GmbH / KI-generiert)
BSI-Lagebericht 2025

Deutschland bleibt leichtes Ziel für Cyberangriffe

Die Zahl der neuen Schwachstellen pro Tag nimmt laut BSI-Lagebericht zur IT-Sicherheit in Deutschland 2025 zu. Auch die Angriffsflächen in Wirtschaft und Regierung werden größer, was Deutschland verwundbarer macht. Zwar ist eine Verbesserung der Resilienz sichtbar, diese schreitet jedoch langsamer voran als die Bedrohungslage.

Weiterlesen
Sicherheitslücke CVE-2025-60724 in GDI+ ist mit einem CVSS-Score von 9.8 die gefährlichste Schwachstelle des Microsoft Patchdays im November. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Microsoft Patchday November 2025

Windows 10 ESU, kritische Lücken in Office, KI-Lücken, DoS auf Hyper-V

Microsoft schließt im November 2025 insgesamt 63 Sicherheitslücken in Windows, Office, Azure und weiteren Produkten. Vier Schwachstellen sind kritisch, eine wird aktiv ausgenutzt. Erstmals erhalten auch Windows-10-Systeme im ESU-Programm vollständige Sicherheitsupdates.

Weiterlesen
Die mutmaßlich staatlich geförderte, chinesische Hackergruppe „Salt Typhoon“ kompromittiert laut CISA und BSI weltweit Router und Netzwerkinfrastrukturen, um Kommunikationsdaten abzugreifen und anhaltende Spionagestrukturen aufzubauen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Spionage, gefördert aus China

Wer ist Salt Typhoon?

Salt Typhoon ist eine staatlich unterstützte Hackergruppe aus China, die Router großer Telekommunikationsanbieter und Behörden kompromittiert. Ziel ist kein kurzfristiger Angriff, sondern der Aufbau eines globalen Spionagenetzes über kritische Infrastrukturen.

Weiterlesen
Im Dezember soll ein weiteres iOS-Update releast werden: Was hat es damit auf sich? (Bild: Paula Breukel)
Apple schließt kritische Sicherheitslücken

Apple schließt über 50 Schwachstellen mit iOS 26.1

Apple hat mit iOS 26.1 mehr als 50 Sicherheitslücken geschlossen. Mehrere davon gelten als kritisch. Betroffen sind zentrale Komponenten wie Kernel, WebKit und Accountschutz.

Weiterlesen
Weiterbildung oder Training oder doch direkt eine Zertifizierung? Dr. Raphaela Schätz und Rainer Rehm erläutern Unterschiede und Vorteiler unterschiedlicher Weisen, Security-Know-how aufzubauen. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 106

Zertifiziert, qualifiziert, weitergebildet: Cybersicherheitskompetenz im Wandel

In dieser Folge des Security-Insider Podcasts sprechen wir mit Dr. Raphaela Schätz von der Fraunhofer Academy und Rainer Rehm von ISC2. Es geht da­rum, welche Zertifizierungen wichtig für CISOs und Cybersicherheits­ex­perten sind und wie Unternehmen die besten Talente für sich gewinnen.

Weiterlesen
Gaia als Sinnbild digitaler Souveränität. Hier als Mahnzeichen für Schwachstellen, die im Verborgenen wurzeln und gezielt von chinesischen APT-Gruppen unterwandert werden. (Bild: Midjourney / Paula Breukel / KI-generiert)
China-nahe APT nutzt Windows-Zero-Day für gezielte Spionageangriffe

Zero-Day in Windows bedroht Europas Diplomaten

Eine mit China in Verbindung gebrachte APT-Gruppe nutzt seit Wochen eine ungepatchte Windows-Schwachstelle, um gezielt EU-Diplomaten aus­zu­spä­hen. Obwohl Microsoft die Lücke als unkritisch einstuft, zeigen aktuelle An­grif­fe, wie real die Gefahr für Behörden und Ministerien ist.

Weiterlesen
Kostenpflichtiger Support für Windows 10 oder doch Windows 11? Aber welche Hardware wird dafür benötigt? Oder doch lieber ein ganz neues Betriebssystem? Diese und weitere Fragen sollten sich Nutzer möglichst bald stellen – wir liefern alle wichtigen Infos zum Support-Ende von Windows 10. (Bild: Dall-E / Vogel IT-Medien / KI-generiert)
Update: Das Support-Ende von Windows 10 ist da

Alles was Sie über das Ende von Windows 10 wissen müssen

Am 14. Oktober 2025 endet der Support für Windows 10. Dies sorgt bei vielen Kunden für Unmut. Welche Anforderungen Windows 11 hat, welche alternativen Betriebssysteme es gibt und was der erweiterte Support von Microsoft kostet, lesen Sie hier.

Weiterlesen
Martin Hullin, Director, Network for Technological Resilience & Sovereignty bei der Bertelsmann Stiftung, stellte bei der Fachkonferenz des Nationalen Koordinierungszentrums für Cyber­sicher­heit den „Eurostack“ vor. (Bild: NKCS)
Der Eurostack als europäische Digitalstrategie

So könnte Europas digitale Souveränität konkret aussehen

Mit dem Eurostack will Europa digitale Souveränität erreichen – in Form einer gemeinsamen, offenen Tech-Infrastruktur für KI, Cloud und Chips. Erste Pilotprojekte laufen. Das Ziel ist die technologische Unabhängigkeit von den USA und China.

Weiterlesen
CVE-2024-1086 wird seit Oktober 2025 nachweislich in aktiven Angriffen ausgenutzt; betroffen sind zahlreiche Linux-Distributionen mit Kernel-Versionen unter 6.1.77. (Bild: Midjourney / Paula Breukel / KI-generiert)
Alte Linux-Schwachstelle wird erneut aktiv ausgenutzt

Ransomware-Gruppen nutzen Linux-Schwachstelle: CISA schlägt Alarm

Eine Kernel-Sicherheitslücke aus 2024 taucht plötzlich wieder in An­griffs­ketten auf. Die CISA bestätigt die aktive Ausnutzung der Linux-Schwach­stelle und setzt US-Behörden unter Zeitdruck. Was bedeutet das für Unternehmen hierzulande?

Weiterlesen
Fast eine Milliarde Euro soll aus der bayerischen Staatskasse innerhalb von fünf Jahren an Microsoft gehen. (Bild: Vogel IT-Medien GmbH / KI-generiert)
Scharfe Kritik am „Bayernvertrag“

Bayern plant Milliarden-Deal mit Microsoft

Ein geplanter Milliardenvertrag zwischen Bayern und Microsoft sorgt für Kritik: Die Open Source Business Alliance wirft der Staatsregierung vor, mit dem „Bayernvertrag“ die Digitale Souveränität zu gefährden und öffentliche Mittel ins Ausland abfließen zu lassen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite