Zero-Day-Schwachstellen in Adobe Reader und Acrobat stellen aktuell das größte Sicherheitsrisiko für Unternehmen dar, da hier PDF oft noch als sicheres Format angesehen wird. (Archiv: Vogel Business Media)
Adobes Kampf gegen die Zero-Day-Schwachstellen im PDF-Format

Exploits für PDF-Schwachstellen in Adobe Reader und Acrobat

Die Zero-Day-Schwachstellen für Adobe Programme nehmen kein Ende. Kaum ist eine Lücke in Flash gestopft tauchen schon wieder neue auf, diesesmal in den PDF-Tools Adobe Reader und Acrobat. Die Exploits zu den Schwachstellen sind bereits bei Malware „in the wild“ aufgetaucht und für das Metasploit Framework gibt es auch schon das fertige Modul, mit dem man das passende Exploit zur Ausnutzung der Sicherheitslücke erstellen kann. Nur auf den Patch warten die User noch immer.

Weiterlesen
Der Security-Insider Deep Dive ist ein technisch tiefgehender Blick auf eine Security-Lösung; von Technikern für Techniker! (Trend Micro, Vogel IT-Medien)
Security-Insider Deep Dive zu Trend Micro Cloud One Workload Security

Cloud Workloads sicher und komfortabel überwachen

Mit der sukzessiven Verlagerung von Server-Workloads in die Cloud und Nutzung Cloud-nativer Anwendungsarchitekturen von Containern bis Serverless treten auch neue Risiken auf den Plan. Um sicherzustellen, dass die Compliance-Anforderungen erfüllt werden und dass die Sicherheit für alle Cloud-Workloads gewährleistet ist, bietet der Hersteller Trend Micro die Cloud One Workload Security Lösung an. Markus Schönberger, Solutions Architect bei Trend Micro, führt uns im Deep Dive durch die Suite und zeigt, was sie zu leisten vermag.

Weiterlesen
Der Security-Insider Deep Dive ist ein technisch tiefgehender Blick auf eine Security-Lösung; von Technikern für Techniker! (Trend Micro, Vogel IT-Medien)
Security-Insider Deep Dive zu Trend Micro Cloud One Conformity

Transparenz und Überwachung der Cloud-Infrastruktur

Bei der Vielzahl der Cloud-Services, die bei modernen IT-Architekturen mit im Spiel sind, verliert man schnell den Überblick darüber, ob all diese Dienste noch mit den jeweils einzuhaltenden Standards und Regeln konform sind. Erst recht, wenn sich die Cloud-Konsumtion über mehr als einen Hyperscaler erstreckt. Ein zentrales Tool, das umfassende Transparenz und automatische Fehlerkorrekturen ermöglicht, ist gefragt. Genau das ist der Ansatz der Cloud One Conformity Suite. Michael Claaßen, Solution Architect bei Trend Micro, zeigt uns in seinem Deep Dive, wie man dem nächsten Audit mit ruhigem Gewissen entgegensehen kann.

Weiterlesen
So lange der Wert von Kryptowährungen weiter steigt bleiben Crypto-Miner eine Bedrohung für Unternehmen, gegen die sie sich schützen müssen. (Pixabay)
Crypto-Miner verstehen

Umgang mit Cryptojacking in Unternehmen

Cryptojacking ist mit dem Aufstieg von Bitcoin und anderen digitalen Blockchain-Währungen entstanden. Die Blockchain stützt sich auf sogenannte „Miner“, die im Wettbewerb untereinander neue Blöcke in der Kette schaffen, für die sie dann entlohnt werden. Da dies viel Rechenkraft erfordert nutzen Cyberkriminelle gern die Computer ihrer Opfer dafür.

Weiterlesen
Smartphone-Benutzer können ihre mobilen Geräte künftig zur Zwei-Faktor-Authentifizierung nutzen. (Archiv: Vogel Business Media)
Smartphone kostenlos als Security-Token nutzen

Mobile Sicherheit durch Zwei-Faktor-Authentifizierung mit VIP Access

Smartphone-Besitzer können ihre mobilen Geräte mit „VIP Access for Mobile“ von Verisign kostenlos als Security-Token nutzen. Zu den über 130 unterstützten Mobiltelefonen gehören neben aktuellen Blackberry-Devices etliche Modelle von Motorola, LG, Samsung, Nokia und Sony Ericsson. Firmen können die Zwei-Faktor-Authentifizierung mit VIP Access als Security as a Service buchen.

Weiterlesen
Die EU will IT-Sicherheit wie technisch verpflichtende Eigenschaften von Produkten zertifizieren. Das greift aber zu kurz und geht am Ziel vorbei. (Pixabay)
EU Cybersecurity Act

Eine Zertifizierung reicht bei der IT-Sicherheit nicht aus!

Mit dem Cybersecurity Act verlässt sich die EU auf das klassische Zusammenspiel aus Stan­dar­di­sie­rung, Zertifizierung und Markt­über­wachung, um erstmals einheitliche europäische Standards für IT-Sicherheit zu etablieren. Dabei wurde jedoch übersehen, dass IT-Sicherheit dynamisch und wechselhaft ist, wodurch Produktzertifizierung und Marktüberwachung vor neue Herausforderungen gestellt werden.

Weiterlesen