Veröffentlicht in

Aktuelle News | security insider

  • Ausländische Geheimdienste greifen deutsche Unternehmen immer häufiger an und KI verstärkt die Bedrohung, während die Unsicherheit wächst. Die Bitkom Wirtschaftsschutz-Studie warnt: Unzureichende Angriffserkennung und Fehlkonfigurationen machen es Angreifern leicht.
  • Eine kritische Schwachstelle in Velociraptor ermöglicht es authentifizierten Angreifern, die Identität anderer Benutzer zu spoofen und zu Ad­mi­ni­stra­tor­rech­ten zu eskalieren. Admins sollten zeitnah patchen.
  • Welche innovative Cybersicherheitslösung wird als nächstes vom Athene Forschungszentrum gefördert? Wir stellen Ihnen die Finalisten des UP26-Awards vor, die ihre Lösungen auf der it-sa pitchen werden.
  • Europas IT-Sicherheit ist top, die KI-Governance ein Flop. So sehen es zumindest die Befragten des Kiteworks-Report 2026. Während Europa bei der Datensicherheit führt, hinkt es bei KI-Governance hinterher – trotz höchstem Regulierungsdruck. Woran kann das liegen?
  • Sicherheitsregeln für Microsoft 365-Tenants und Azure-Workloads lassen sich über zwei Werkzeuge ausrollen. Der Baseline-Sicherheitsmodus im Ad­min Center und die Sicherheitsbaselines der Azure-Computer­kon­fi­gu­ra­ti­on setzen kuratierte Vorgaben per Klick durch, exportieren das Ergebnis als JSON-Artefakt und melden Compliance an die Auswertungsdashboards.
  • Azul verkürzt den Abstand zwischen kritischen Java-Sicherheitsfixes von drei Monaten auf einen planbaren Monatsrhythmus. Die Updates sollen nur CVE-bezogene Änderungen enthalten und damit das Risiko unerwünschter Regressionen begrenzen.
  • Klassische Verschlüsselung schützt Daten nur so lange, wie kein Quan­ten­com­pu­ter sie brechen kann, aber dieses Zeitfenster schließt sich. PQC soll das verhindern, verbreitet sich aber höchst un­gleich: Während IT-Systeme oft schon mit einem simplen Software-Up­date quantensicher werden, hinken OT-Anlagen und Medizingeräte weit hinterher.
  • Mit 925 Sicherheitslücken hat Oracle im August deutlich weniger Soft­ware­fehler behoben als im Juli mit 1.449. Dennoch sind zahlreiche kritische Schwachstellen darunter, die dringend Aufmerksamkeit erfordern, da sie teilweise als leicht ausnutzbar gelten.
  • KI-gestützte Social-Engineering-Angriffe werden immer gefährlicher und viele CISOs müssen ohne Unterstützung der Geschäftsführung agieren. Fehlende Abstimmung erhöht das Risiko für Unternehmen erheblich.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert