Kategorie: DE

Sicherheitsupdates für SAP-Anwendungen

SAP veröffentlicht wichtige Sicherheitsupdates für mehrere Produkte, darunter SAP Commerce und NetWeaver. Admins sollten die Updates schnell installieren, da Angreifer ansonsten Daten aus SAP-Systemen auslesen können. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den originalen…

Kooperation für Wallet-fähige Lesegeräte

HID, Anbieter von Identitätslösungen, unterstützt Inner Range mit Wallet-fähigen Lesegeräten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Kooperation für Wallet-fähige Lesegeräte

„Digitale Infrastruktur muss robuster werden“

Was mit der DSGVO begann, setzt die EU mit NIS-2 und DORA konsequent fort. Sie reglementiert die Datenindustrie und die digitalen Prozesse vieler Firmen, um Daten und Netze robuster gegen Angriffe zu machen. Gleichzeitig lassen sich aus der Einführung der…

Partnerangebot: Rhebo GmbH – Workshop-Reihe: „Cyber-Risikomanagement und NIS2 -Anforderungen in industriellen Infrastrukturen. Von der Risikoerkennung bis zur rechtlichen Compliance“

In der dreiteiligen Online-Workshopreihe der Rhebo GmbH geht es um Antworten zu den Herausforderungen, Cyberrisiken in industrieller IT (bzw. OT) zu erkennen und richtig einzuschätzen sowie ein System zur Angriffserkennung nach NIS2 kurzfristig und sinnvoll in der OT zu betreiben.…

Was ein CISO heute wissen muss!

CISOs müssen ihre Rolle im Unternehmen weiterentwickeln. Denn die Gefahr durch Ransomware zwingt sie dazu, sich stärker operativ zu positionieren und sich eng mit dem CIO und den IT-Infrastrukturteams auszutauschen. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed…

[NEU] [mittel] IBM App Connect Enterprise: Mehrere Schwachstelle

Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um seine Privilegien zu erhöhen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

Kritische Schwachstelle in PAN-OS und Migrations-Tool Expedition

Angreifer können Firewalls übernehmen, wenn die zur Verfügung stehenden Updates nicht installiert werden. Ebenfalls betroffen ist das Migrations-Tool Expedition. Hier können Angreifer den Admin-Account der Umgebung übernehmen. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den…

Crowd Strike: Ursachenforschung dauert an

Während Ganoven Fake-Domains registrieren, forscht die Security-Szene weiter nach der Ursache des Ausfalls. Millionen PCs sind laut Microsoft betroffen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Crowd Strike: Ursachenforschung dauert an

Die Grenzen regelbasierter Betrugserkennung

Die Betrugsprävention steht vor immer komplexeren Herausforderungen. Mit der zunehmenden Automatisierung und den ausgefeilteren Methoden von Betrügern wird es schwieriger, effektive Kontrollmechanismen zu implementieren, ohne das Kundenerlebnis zu beeinträchtigen. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen…

Unbefugter Zugriff auf Mastodon-Posts möglich!

Mastodon-Betreiber sollten schnellstmöglich ihre Server-Instanzen aktualisieren, um eine Schwachstelle zu beseitigen. Die Lücke ermöglicht unberechtigten Zugriff auf fremde Posts. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den originalen Artikel: Unbefugter Zugriff auf Mastodon-Posts möglich!

Anzeige: So stärken Sysadmins ihr IT-Sicherheitsbewusstsein

Cyber-Angriffe stellen nach wie vor eine wachsende Bedrohung für die Sicherheit von Unternehmen dar. Ein gezielter Online-Workshop verbessert das Sicherheitsbewusstsein von Systemadmins. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: So…

Mit dieser App holt ihr die Dynamic Island auf den Mac

Die App Notchnook bringt die Dynamic Island, die iPhone-Nutzer:innen von ihren Smartphones kennen, auch auf den Mac. Wir erklären, wie sich das Feature dort schlägt, was es kann und was (noch) nicht. Dieser Artikel wurde indexiert von t3n.de – Software…

Entwickler bringt Windows 11 aufs iPhone 15

Einem Entwickler ist es gelungen, Windows 11 auf ein iPhone 15 Pro zu bringen – dank einer abgespeckten OS-Version und eines offiziell im App Store erhältlichen Emulators. Hat sich der Aufwand gelohnt? Dieser Artikel wurde indexiert von t3n.de – Software &…

Schwachstelle in Juniper SRX-Reihe wird geschlossen

Juniper schließt eine als gefährlich eingestufte Schwachstelle in der SRX-Reihe. Admins sollten das Update schnellstmöglich installieren. Angreifer können über die Schwachstelle die Funktionen der Geräte kompromittieren. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den originalen…

NIS2-Kongress: Neue Impulse für Cybersecurity

Beim ersten NIS2-Kongress am 10. und 11. Juli 2024 in Stuttgart informierten 52 Referenten die 362 Besucher zum Thema Cybersecurity. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS2-Kongress: Neue Impulse für Cybersecurity

Die dunkle Seite der generativen KI

Die zunehmende Nutzung der generativen KI ist nicht aufzuhalten. Sie beinhaltet aber auch Sicherheitsrisiken und Schwachstellen. Einen neuen Sicherheitsansatz stellt dabei das Fuzzy-AI-Konzept dar, das einen effizienten Detektionsmechanismus auf Modellebene beinhaltet. Dieser Artikel wurde indexiert von Security-Insider | News |…

APT-Hacker aus China: Cyberspion verteilt nebenbei Items an MMORPG-Spieler

Neben seiner Spionagetätigkeit hat ein chinesischer APT-Akteur wohl MMORPG-Spielefirmen gehackt, um Youtube- und Twitch-Streamern Vorteile zu verschaffen. (Cybercrime, MMORPG) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: APT-Hacker aus China: Cyberspion verteilt nebenbei Items an…

[NEU] [mittel] GStreamer: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GStreamer ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] GStreamer: Schwachstelle ermöglicht Codeausführung

Vom Crowdstrike-Ausfall betroffen? Was jetzt zu tun ist!

Ein von CrowdStrike veröffentlichtes fehlerhaftes Update führte am vergangenen Freitag zu massiven globalen IT-Ausfällen. Die globalen Folgen dieses Ausfalls waren erheblich und trafen zahlreiche Branchen und kritische Infrastrukturen. Nach Angaben von Microsoft waren weltweit etwa 8,5 Mio. Windows-Geräte betroffen. Dieser…

Neuer Cellebrite-Leak: Auch iOS 17.5 nicht mehr sicher vor dem FBI

Unterlagen von April zufolge konnte Cellebrite gesperrte iPhones mit iOS 17.4 oder neuer damals noch nicht knacken. Das scheint sich geändert zu haben. (Sicherheitslücke, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neuer Cellebrite-Leak:…

[UPDATE] [hoch] Oracle Retail Applications: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Oracle Retail Applications ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Oracle…

Riesige Attacke auf AT&T bringt Kunden in Gefahr

Der Telekommunikations-Gigant AT&T hat bekanntgegeben, dass Millionen Kundendaten von Hackern erbeutet wurden. Dabei handelt es sich auch um Aufzeichnungen von Telefonaten und SMS. Das sollten Kunden jetzt wissen. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie…

Play Store: Google mistet Spam-Apps aus

Google schmeißt Apps aus dem Play Store, die „eingeschränkten Umfang“ haben. Gemeint sind in erster Linie Spam-Anwendungen, die niemand braucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Play Store: Google mistet Spam-Apps aus

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen. (10 % Rabatt bis 06.08.) Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

BVSW-Cyberherbst: Aktuelle Bedrohungen und Schutzmaßnahmen

Der Herbst 2024 steht beim Bayerischen Verband für Sicherheit in der Wirtschaft (BVSW) wieder ganz im Zeichen der Cybersicherheit. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BVSW-Cyberherbst: Aktuelle Bedrohungen und Schutzmaßnahmen

Wie KI die IT-Security bei Banken verstärken kann

Die Gefahr durch Cyberkriminalität ist im vergangenen Jahr weiter gestiegen. Auch, weil künstliche Intelligenz die Angriffsaktivitäten immens verstärkt. Umgekehrt bietet die Technologie jedoch auch Potenzial für die Cyberabwehr. Deshalb stellt sich die Frage: Ist KI Fluch oder Segen für die…

Huawei: Nie wurde so viel Unsinn über 5G-Sicherheit geschrieben

Viele große Nachrichtenmedien melden einen vollständigen oder weitgehenden Huawei-Ausschluss. Dabei ist maximal ein Prozent der 5G-Investitionen von der Vereinbarung zwischen Regierung und Betreibern betroffen. (BMI, Telekom) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Huawei:…

Root-Schwachstelle in Hype-KI-Gadget Rabbit R1

Das KI-Gadget Rabbit R1 ist seit der CES 2024 eines der gehyptesten KI-Produkte. Es gibt Scam-Vorwürfe gegen das Produkt, und jetzt ist auch noch eine Root-Schwachstelle aufgetaucht. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den…

Anzeige: Sicherheitslücken in Webanwendungen beseitigen – so gehts

Moderne Webprogrammierung ist nicht nur eine Frage des Anwendungs-Know-hows, sondern auch des Sicherheitsbewusstseins. Das nötige Training bietet ein fundiertes Security-Seminar der Golem Karrierewelt. (Golem Karrierewelt, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…

ChatGPT-Alternative bekommt Android-App: Das kann Claude

Die ChatGPT-Alternative Claude ist jetzt auch für Android verfügbar. Wir erklären, was die KI-App von Anthropic alles kann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: ChatGPT-Alternative bekommt Android-App: Das kann Claude

CrowdStrike-CEO entschuldigt sich für weltweite IT-Störung

Die Entschuldigung richtet sich an Kunden des Unternehmens und an Betroffene wie Flugreisende. Ein fehlerhaftes Update für die Sicherheitssoftware Falcon lässt Windows-Rechner in eine Boot-Schleife eintreten. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel:…

OpenAI: GPT-4o Mini soll gegen Prompt-Injektionen immun sein

OpenAI hat mit seinem neuesten Modell GPT-4o Mini eine neue Technik namens Instruction Hierarchy eingeführt, damit Prompt-Injektionen unmöglich werden. (GPT-4, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: OpenAI: GPT-4o Mini soll gegen Prompt-Injektionen…

Cyberbedrohungen im Vorfeld der Olympischen Sommerspiele

Im Vorfeld der Olympischen Sommerspiele 2024, die am 26. Juli in Paris starten, hat das Unit 42-Team von Palo Alto Networks ein dediziertes Cyber-Überwachungsprogramm entwickelt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberbedrohungen im Vorfeld der…

Anzeige: M365-Masterclass zu Sicherheit und Compliance als E-Learning

Effektives Sicherheits- und Compliance-Management ist unerlässlich zum Schutz sensibler Daten in Microsoft-365-Umgebungen. Dieses 15-stündige E-Learning-Paket vermittelt alles, was Admins benötigen. Jetzt 20 Prozent Rabatt. (Golem Karrierewelt, Betriebssysteme) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…

CrowdStrike: Microsoft nennt Zahlen, Ursachenforschung dauert an

Während Ganoven Fake-Domains registrieren, forscht die Security-Szene weiter nach der Ursache des Ausfalls. Millionen PCs sind laut Microsoft betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CrowdStrike: Microsoft nennt Zahlen, Ursachenforschung dauert an

Crowdstrike-Panne: Wohl dem, der veraltete Betriebssysteme einsetzt.

Security-Experten werden nicht müde, veraltete Betriebssysteme oder Software zu geißeln. Kurioserweise waren diese Nutzer aber beim Crowdstrike-GAU im Vorteil. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Crowdstrike-Panne: Wohl dem, der veraltete Betriebssysteme einsetzt.

Bots und Betrüger auf Whatsapp melden: So geht’s

Leider gibt es immer wieder Betrugsversuche bei Whatsapp. Wenn ihr betrügerische Accounts meldet, macht ihr das Unternehmen auf diese aufmerksam. Wir zeigen euch, wie das geht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Globales Ausfallchaos: Elon Musk verbannt Crowdstrike

Elon Musk, der Chef von Tesla und SpaceX, hat die Software von Crowdstrike aus den Systemen der Firmen entfernen lassen. (Elon Musk, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Globales Ausfallchaos: Elon Musk…

Laut GDV: Crowdstrike-Schäden nicht vom Versicherungsschutz abgedeckt

Der Versicherungsschutz einer Cyberversicherung könnte im aktuellen Schadensfall nicht greifen. Es kommt auf die genaue Ursache an. (Datensicherheit, Virenscanner) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Laut GDV: Crowdstrike-Schäden nicht vom Versicherungsschutz abgedeckt

Weltweite IT-Ausfälle: Phisher nutzen Crowdstrike-Panne zu ihrem Vorteil

Die vermutlich größte IT-Panne aller Zeiten beschäftigt unzählige IT-Teams auf der ganzen Welt. Phisher locken derweil mit angeblichen Lösungen – gegen Bezahlung. (Phishing, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Weltweite IT-Ausfälle: Phisher…

Stölting sorgt für Sicherheit bei Heim-EM

An insgesamt sechs der zehn offiziellen Spielstätten der Europameisterschaft sorgte Sicherheitsdienstleister Stölting in diesem Sommer für die Sicherheit der Fans und Mannschaften. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Stölting sorgt für Sicherheit bei Heim-EM

Crowdstrike-CEO: Nicht zum ersten Mal ganze Unternehmensgruppen lahmgelegt

Wenn weltweit Computer nicht mehr funktionieren, ist der Schaden riesig. Crowdstrike-CEO George Kurtz hat offenbar Erfahrung mit versehentlichen DDoS-Angriffen auf seine Kunden. (Datensicherheit, Virenscanner) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Crowdstrike-CEO: Nicht zum…

Crowdstrike-Ausfall: Eine elegante Lösung gibt es nicht

Wenn Hunderte PCs im Unternehmen nicht mehr starten, ist das ein Problem. Wenn eine automatisierte Reparatur nicht möglich ist, wird es noch viel schlimmer. (Server, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Crowdstrike-Ausfall:…

Windows 11: So drängt Microsoft Nutzer zum Abo von Onedrive

Nutzer:innen von Windows 11 berichten über nervige Hinweise zu Microsofts Cloud-Dienst Onedrive. Das System drängt sie dazu, ihre Daten in der Cloud zu speichern. Allerdings hat das einen Haken. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…

Crowdstrike-Update legt weltweit IT-Systeme lahm!

Ein fehlerhaftes Software-Update hat weltweit weitreichende Störungen ausgelöst. Flüge fallen aus, Krankenhäuser sagen Operationen ab, Fernsehsender haben Schwierigkeiten. „Nach aktuellem Erkenntnisstand aus den Äußerungen der betroffenen Unternehmen gibt es keine Hinweise auf einen Cyberangriff“, sagte ein Sprecher des Bundesinnenministeriums. Mutmaßlicher…

BSI bestätigt Workaround für Crowdstrike und Ausfälle bei Azure

Das manuelle Löschen einer Datei behebt laut BSI die Startprobleme bei Windows-Rechnern mit Software von Crowdstrike. Auch Microsoft Azure macht Probleme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI bestätigt Workaround für Crowdstrike und Ausfälle…

Notwendige NIS-2-Maßnahmen für Datacenter

NIS-2 stellt Betreiber von Rechenzentren und digitalen Diensten vor Herausforderungen. Um den Betrieb abzusichern und den Datenschutz zu gewährleisten, empfiehlt der Netzwerkintegrator Arcadiz Telecom eine geographische Redundanz der Zugänge und bei hochsensiblen Daten eine quantensichere Verschlüsselung. Dieser Artikel wurde indexiert…