• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Während klassische Schwachstellendatenbanken meist nur den CVSS-Score einer Sicherheitslücke angeben, fokussieren sich KEV und EUVD auf die tatsächliche Ausnutzung und ihre Wahrscheinlichkeit. (Bild: © MOHAMMOD - stock.adobe.com)
    Patch-Priorisierung in der Praxis
    Was KEV und EUVD besser machen als klassische Schwachstellendatenbanken
    Die Hackergruppe Rhysida fordert ein Lösegeld von 30 Bitcoins, was rund zwei Millionen Euro sind. (Bild: Gorodenkoff - stock.adobe.com)
    Grünen-Fraktionsvize: BSI sollte mehr helfen dürfen
    Hackerangriff in Berlin – Ultimatum der Erpresser läuft ab
    Aufgrund eines Berechnungsfehlers in einer Speicherfunktion ist der Puffer im IPv6-Stack des Linux Kernels zu klein. Dadurch entsteht ein Buffer Overflow, der zu Speicherbeschädigung oder Codeausführung führen kann. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Buffer Overflow
    Linux patcht Speicherfehler im IPv6-Netzwerk-Stack
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Durch Agenten automatisierte Zugriffsentscheidungen wirken nur vertrauenswürdig, wenn ihre Logik offenliegt. Ohne erklärbare KI bleibt Identity Governance eine Blackbox für Audits und Management. (Bild: © btiger - stock.adobe.com)
    Wenn KI über Zugriffsrechte entscheidet
    Erklärbare KI bringt Transparenz in automatisierte Entscheidungen
    Unternehmen setzen immer mehr Agentic AI ein. Wirkliche Kontrolle haben aber die wenigsten. (Bild: Gemini / KI-generiert)
    Lücke zwischen KI-Einsatz und Kontrolle
    Autonome KI läuft der Governance davon
    Automatisierte Scans prüfen nur bekannte Lücken, ein Penetrationstest simuliert den echten Angriff. Für NIS2-pflichtige Unternehmen wird ein solcher Test zur Nachweispflicht. (Bild: © NicoElNino - stock.adobe.com)
    NIS2 macht Penetrationstests zum Standardinstrument
    Ein Schwachstellenscan ersetzt keinen Pentest
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Während klassische Schwachstellendatenbanken meist nur den CVSS-Score einer Sicherheitslücke angeben, fokussieren sich KEV und EUVD auf die tatsächliche Ausnutzung und ihre Wahrscheinlichkeit. (Bild: © MOHAMMOD - stock.adobe.com)
    Patch-Priorisierung in der Praxis
    Was KEV und EUVD besser machen als klassische Schwachstellendatenbanken
    Ein zweites Netzprofil greift auf die Infrastruktur des maltesischen Betreibers Melita zu — fällt das primäre Netz aus, übernimmt die SIM den Wechsel selbst. (Bild: Telefónica)
    Redundante Konnektivität auf SIM-Ebene
    Telefónica Deutschland und Crout bringen IoT-SIM mit zwei Netzprofilen
    Aufgrund eines Berechnungsfehlers in einer Speicherfunktion ist der Puffer im IPv6-Stack des Linux Kernels zu klein. Dadurch entsteht ein Buffer Overflow, der zu Speicherbeschädigung oder Codeausführung führen kann. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Buffer Overflow
    Linux patcht Speicherfehler im IPv6-Netzwerk-Stack
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Ein erfolgreicher Login beweist noch kein dauerhaftes Vertrauen. Sicherheitsarchitekturen müssen Risiken während der Session laufend bewerten, statt sich nur auf den Anmeldemoment zu verlassen. (Bild: © THAWEERAT - stock.adobe.com)
    Vertrauen endet nicht mit der Anmeldung
    Der Login ist sicher, die Session bleibt das Risiko
    Die Entra-ID-Sicherheitslücke EUVD-2026-63693 / CVE-2026-69836 wurde fälschlicherweise als aktiv ausgenutzt eingeordnet. (Bild: Blue Planet Studio - stock.adobe.com)
    EUVD-2026-63693 / CVE-2026-69836
    Entra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die Hackergruppe Rhysida fordert ein Lösegeld von 30 Bitcoins, was rund zwei Millionen Euro sind. (Bild: Gorodenkoff - stock.adobe.com)
    Grünen-Fraktionsvize: BSI sollte mehr helfen dürfen
    Hackerangriff in Berlin – Ultimatum der Erpresser läuft ab
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Nur eine Plattform, die die gesamte digitale Belegschaft im Blick hat – die menschlichen Mitarbeiter wie ihre KI-Agenten – kann erfolgreich umfassend und nachhaltig für Sicherheit sorgen. (Bild: KnowBe4)
    gesponsert
    Schulungen und Trainings im KI-Zeitalter
    Sicherheit für die digitale Belegschaft
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16648 Ergebnisse

Zwar wollen Sie den betroffenen Unternehmen nichts Böses, dennoch verschaffen sich Ethical Hacker Zugriff auf fremde Netzwerke. (Bild: ChubbyCat - stock.adobe.com / KI-generiert)
Responsible Disclosure

Ethical Hacking und seine Grenzen

Nach erfolglosen Kontaktversuchen veröffentlicht der Ethical Hacker Jean Pereira auf LinkedIn Beiträge zu vermeintlich entdeckten Sicherheitslücken bei Securitas und Marvelit. Sein Ziel ist es, die Unternehmen zum Handeln zu bringen. Doch wie weit dürfen White Hat Hacker gehen?

Weiterlesen
Überwachung und Sicherheit im Active Directory: Durch Gruppenrichtlinien und Tools wie auditpol.exe lassen sich Benutzeraktionen, Richtlinienänderungen und Zugriffe auf Domänencontroller detailliert nachverfolgen – ein zentraler Baustein zum Schutz vor unbefugten Eingriffen. (Bild: KI-generiert)
Active Directory vor Angriffen schützen und überwachen

Überwachungsrichtlinien in Active Directory implementieren

Mit Gruppenrichtlinien lassen sich Aktionen auf und mit Domänencontroller überwachen. Dazu sind keine zusätzlichen Tools notwendig. Alles, was dazu notwendig ist, bringen Windows Server mit. Der Beitrag zeigt die Möglichkeiten und Vorgehensweisen dazu.

Weiterlesen
Wer Windows Server 2003 nach dem offiziellen Support-Ende weiterhin betreiben will, muss einige Vorkehrungen treffen, um sicher zu sein.  (Bild: © alphaspirit - Fotolia)
Wie sich betagte Server sicherer und stabiler weiter betreiben lassen

So machen Unternehmen Windows Server 2003 fit und sicher

Auch wenn Microsoft zum 15. Juli dieses Jahres den Support von „Windows Server 2003/2003 R2“ und „SBS 2003/2003 R2“ einstellt, gibt es grundsätzlich für Unternehmen keinen Grund zur Eile. Dennoch sollten Vorsichtsmaßnahmen getroffen werden.

Weiterlesen
Mit der European Union Vulnerability Database stellt die Enisa eine europäische, zentrale und vertrauenswürdige Datenbank für IT-Schwachstellen bereit. (Bild: Dall-E / KI-generiert)
Ergänzung oder Alternative zur CVE-Datenbank?

Neue EU-Datenbank für Sicherheitslücken geht an den Start

Nachdem die Finanzierung der CVE-Datenbank von Mitre nur noch bis Mitte März 2026 besteht, kommt der Start der EU-eigenen Datenbank zur Kate­gorisierung von Schwachstellen gerade rechtzeitig: die European Union Vulnerability Database.

Weiterlesen
TPMs lassen sich jetzt auch dafür nutzen, sich mit Microsoft Passport an „Windows Server 2016“-Domänen anzumelden. (Bild: Thomas Joos)
Windows Server 2016

Active Directory, Virtualisierung und Cloud-Anbindung

Mit Windows Server 2016 erhöht Microsoft deutlich die Sicherheit in Netzwerken und Active-Directory-Umgebungen. Die Virtualisierung und Anbindung der Cloud spielen eine noch wichtigere Rolle, Domänencontroller lassen sich besser virtualisieren und VMs werden besser geschützt.

Weiterlesen
Moderne Backup-Tools müssen physische und virtualisierte Ressourcen sichern können. Wir stellen Lösungen für virtuelle Maschinen von VMware, Symantec, Veeam, Acronis und Quest Software vor. (Bild: Vogel IT-Medien)
Backup und Recovery in virtualisierten Umgebungen

Backup-Tools für virtuelle Maschinen

Auch virtualisierte Server müssen durch Backup- und Recovery-Prozesse gesichert sein. Aber längst sind noch nicht alle Backup-Werkzeuge auch für virtualisierte Umgebungen ausgelegt.

Weiterlesen
Ein Großteil der Cybersicherheitsprofis hat bereits eine GenAI-Lösung gekauft und hat dies vor. Davon versprechen sie sich Kostensenkung durch weniger personellen Aufwand und weniger Sicherheitsvorfälle. (Bild: mindscapephotos - stock.adobe.com)
Personeller und wirtschaftlicher ROI

Das erwarten sich Security-Profis von generativer KI

Crowdstrike hat 1.000 Security-Experten zu ihren Erfahrungen mit generativer KI befragt. Viele von ihnen sehen darin große – auch wirtschaftliche – Vorteile. Doch darüber, ob die Vorteile von GenAI ihre Risiken überwiegen, sind sich die Befragten uneins.

Weiterlesen
Das Sichern und Wiederherstellen von Daten ist mit Windows 8.1 komfortabler und einfacher. Mit wenigen Schritten können Administratoren Daten, oder auch ganze Workstations sichern oder wiederherstellen. (Bild: VBM)
Sicherung und Wiederherstellung in Windows 8.1

Die besten Tricks für schnelles Backup

Mit Windows 8.1 hat Microsoft optimale Möglichkeiten geschaffen, um Daten, Dokumente und das Betriebssystem schnell und einfach zu sichern und wiederherzustellen. Wir zeigen wichtige Tricks zu Backup & Recovery mit der aktuellen Windows-Version.

Weiterlesen
Mit ihrer Partnerschaft möchten Zyxel und Tailscale die vernetzte Zusammenarbeit beschleunigen. (Bild: Zyxel)
Partnerschaft ermöglicht VPN-Service ohne zusätzliche Kosten

Zyxel und Tailscale vereinfachen die sichere Remote-Konnektivität

Zyxel Networks und die Konnektivitätsplattform Tailscale kooperieren. Die Partnerschaft soll die skalierbare und sichere VPN-Konnektivität zu den Zyxel-Firewalls der USG-FLEX-H-Serie vereinfachen und den Aufbau privater Peer-to-Peer-Netzwerke ohne zusätzliche Kosten ermöglichen.

Weiterlesen
Zwei Schwachstellen im DriverHub von Asus gefährden Motherboards. Cyberkriminelle könnten Befehle mit Admin-Rechten ausführen.  (Bild: Dall-E / KI-generiert)
Update über DriverHub

Asus-Schwachstellen betreffen Motherboards

Zwei gefährliche Schwachstellen betreffen die Motherboards von Asus. Sie könnten dazu führen, dass erfolgreiche Angreifer die DriverHub-Software für Remote Code Execution ausnutzen. Grund dafür ist eine fehlerhafte Validierung von HTTP-Anfragen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite