Allgemein

Sicherheitslücken bei Asus und Adobe

Sicherheitslücken bei Asus und Adobe

Das Vulnerability Discovery & Research Team von Cisco Talos hat kürzlich zwei Sicherheitslücken in den Produkten Asus Armoury Crate und Adobe Acrobat bekannt gegeben. […]
Grok’s Sicherheitsanalyse: Die neue Angriffsfläche für KI

Grok’s Sicherheitsanalyse: Die neue Angriffsfläche für KI

Die jüngste Grok-Katastrophe liest sich wie eine Fallstudie darüber, wie man einen KI-Chatbot nicht auf den Markt bringen sollte. Elon Musks xAI, das gerade den […]
EU-Verhaltenskodex für KI – Reaktion von Experten

EU-Verhaltenskodex für KI – Reaktion von Experten

Das EU-KI-Amt hat den endgültigen Verhaltenskodex für allgemeine KI veröffentlicht. Der Kodex vereinfacht die Einhaltung des EU-KI-Gesetzes und dient als Ausgangspunkt für ein dringend benötigtes […]
Warum fragmentierte Sicherheit die Cybersicherheit schwächt

Warum fragmentierte Sicherheit die Cybersicherheit schwächt

Jede technische Innovation vergrößert die digitale Angriffsfläche eines Unternehmens. Je mehr Geräte, Anwendungen und Benutzerkonten hinzugefügt werden, desto größer die Komplexität. Nicht nur die reine […]
Neue Sicherheitslücken bei AMD-Prozessoren: Experten warnen vor Datenlecks durch Timing-Angriffe

Neue Sicherheitslücken bei AMD-Prozessoren: Experten warnen vor Datenlecks durch Timing-Angriffe

Während AMD selbst die Risiken als „mittel“ bzw. „gering“ einschätzt – vor allem aufgrund der hohen technischen Anforderungen an einen erfolgreichen Angriff – fällt CrowdStrikes […]
Verborgene Gefahr in der Cloud: Schwachstelle in AWS-Organisationen ermöglicht umfassende Kontrolle durch Angreifer

Verborgene Gefahr in der Cloud: Schwachstelle in AWS-Organisationen ermöglicht umfassende Kontrolle durch Angreifer

Sicherheitsforscher der Firma Cymulate haben eine kritische Schwachstelle in der Struktur von AWS-Organisationen aufgedeckt. Im Rahmen ihrer Analyse zu Kontowechsel- und Kompromittierungsszenarien stießen sie auf […]
CISA warnt vor aktiv ausgenutzter Citrix-Sicherheitslücke

CISA warnt vor aktiv ausgenutzter Citrix-Sicherheitslücke

Die US-amerikanische Cybersecurity-Behörde CISA hat eine neue Schwachstelle in ihren Katalog der „Known Exploited Vulnerabilities“ (KEV) aufgenommen. Hintergrund ist die CitrixBleed-2-Lücke, die laut CISA derzeit […]
Nippon Steel meldet Zero-Day-Angriff – Daten von Partnern, Kunden und Mitarbeitenden betroffen

Nippon Steel meldet Zero-Day-Angriff – Daten von Partnern, Kunden und Mitarbeitenden betroffen

Die IT-Tochter des japanischen Stahlriesen Nippon Steel, Nippon Steel Solutions (NS Solutions), ist Opfer eines Cyberangriffs geworden. Das Unternehmen teilte mit, dass unbekannte Angreifer eine […]
McDonald’s: Schwache Zugangsdaten legen 64 Millionen Bewerbungen offen

McDonald’s: Schwache Zugangsdaten legen 64 Millionen Bewerbungen offen

Eine Sicherheitslücke in der digitalen Bewerbungsplattform McHire hat persönliche Daten von über 64 Millionen McDonald’s-Bewerbern in den USA offengelegt. Wie Cybersicherheitsforscher Ian Carroll berichtet, war das […]
PwC-Studie: Compliance neu denken – Tempo schlägt Bürokratie

PwC-Studie: Compliance neu denken – Tempo schlägt Bürokratie

Laut dem aktuellen Global Compliance Survey 2025 der Wirtschaftsprüfungsgesellschaft PwC gewinnen Compliance-Funktionen in Unternehmen zunehmend strategische Bedeutung. Statt als reine Kontrollinstanz wahrgenommen zu werden, tragen […]
Gartner prognostiziert bis 2030 ein Umsatzpotenzial von 20 Milliarden US-Dollar im Bereich Earth Intelligence für Technologie- und Dienstleistungsanbieter

Gartner prognostiziert bis 2030 ein Umsatzpotenzial von 20 Milliarden US-Dollar im Bereich Earth Intelligence für Technologie- und Dienstleistungsanbieter

Bis 2030 werden Unternehmen mehr für Earth Intelligence ausgeben als Regierungen und Militär zusammen + Earth Intelligence wird sich erheblich auf alle Branchen auswirken, da sie […]
FoxyWallet: Über 40 schadhafte Firefox-Erweiterungen tarnen sich als Krypto-Tools

FoxyWallet: Über 40 schadhafte Firefox-Erweiterungen tarnen sich als Krypto-Tools

Sicherheitsforscher von Koi Security haben eine umfassende Kampagne aufgedeckt, bei der über 40 bösartige Firefox-Erweiterungen zum Einsatz kamen. Ziel der Angreifer: der Diebstahl sensibler Zugangsdaten […]
SAP-Patch-Tag im Juli 2025: Rekordzahl an Patches und kritische Deserialisierungslücken

SAP-Patch-Tag im Juli 2025: Rekordzahl an Patches und kritische Deserialisierungslücken

Die Gefahr der Deserialisierung verstehen – In diesem Beitrag möchte ich mich jedoch auf einige Sicherheitshinweise aus diesem Patch Tuesday konzentrieren, die zu einer sehr […]
Cohesity-Studie: Mensch bleibt größtes Sicherheitsrisiko in der IT

Cohesity-Studie: Mensch bleibt größtes Sicherheitsrisiko in der IT

Trotz steigender Cyberbedrohungen bleibt der Mensch die Achillesferse der IT-Sicherheit. Laut einer aktuellen Umfrage des IT-Unternehmens Cohesity unter 1.000 Beschäftigten in Deutschland erhielt rund ein […]
IT-Security-Fachkräfte: Schlüsselrolle für die digitale Sicherheit der Zukunft

IT-Security-Fachkräfte: Schlüsselrolle für die digitale Sicherheit der Zukunft

Um qualifizierte Fachkräfte zu gewinnen, bieten viele Unternehmen ein überzeugendes Gesamtpaket. Flexible Arbeitszeitmodelle, Homeoffice, Weiterbildungen und überdurchschnittliche Gehälter gehören mittlerweile zur Standardausstattung vieler Stellenangebote im […]
Unsicherer Systemstart: Sicherheitslücke in initramfs erlaubt Umgehung von Linux-Bootschutz

Unsicherer Systemstart: Sicherheitslücke in initramfs erlaubt Umgehung von Linux-Bootschutz

Linux-Distributionen wie Ubuntu und Fedora weisen kritische Schwachstelle beim Startvorgang auf – Angreifer benötigen nur kurzzeitigen physischen Zugriff – Eine Sicherheitslücke in gängigen Linux-Systemen wie […]