
Sicherheitslücken bei Asus und Adobe
Das Vulnerability Discovery & Research Team von Cisco Talos hat kürzlich zwei Sicherheitslücken in den Produkten Asus Armoury Crate und Adobe Acrobat bekannt gegeben. […]

Grok’s Sicherheitsanalyse: Die neue Angriffsfläche für KI
Die jüngste Grok-Katastrophe liest sich wie eine Fallstudie darüber, wie man einen KI-Chatbot nicht auf den Markt bringen sollte. Elon Musks xAI, das gerade den […]

EU-Verhaltenskodex für KI – Reaktion von Experten
Das EU-KI-Amt hat den endgültigen Verhaltenskodex für allgemeine KI veröffentlicht. Der Kodex vereinfacht die Einhaltung des EU-KI-Gesetzes und dient als Ausgangspunkt für ein dringend benötigtes […]

Warum fragmentierte Sicherheit die Cybersicherheit schwächt
Jede technische Innovation vergrößert die digitale Angriffsfläche eines Unternehmens. Je mehr Geräte, Anwendungen und Benutzerkonten hinzugefügt werden, desto größer die Komplexität. Nicht nur die reine […]

Neue Sicherheitslücken bei AMD-Prozessoren: Experten warnen vor Datenlecks durch Timing-Angriffe
Während AMD selbst die Risiken als „mittel“ bzw. „gering“ einschätzt – vor allem aufgrund der hohen technischen Anforderungen an einen erfolgreichen Angriff – fällt CrowdStrikes […]

Verborgene Gefahr in der Cloud: Schwachstelle in AWS-Organisationen ermöglicht umfassende Kontrolle durch Angreifer
Sicherheitsforscher der Firma Cymulate haben eine kritische Schwachstelle in der Struktur von AWS-Organisationen aufgedeckt. Im Rahmen ihrer Analyse zu Kontowechsel- und Kompromittierungsszenarien stießen sie auf […]

CISA warnt vor aktiv ausgenutzter Citrix-Sicherheitslücke
Die US-amerikanische Cybersecurity-Behörde CISA hat eine neue Schwachstelle in ihren Katalog der „Known Exploited Vulnerabilities“ (KEV) aufgenommen. Hintergrund ist die CitrixBleed-2-Lücke, die laut CISA derzeit […]

Nippon Steel meldet Zero-Day-Angriff – Daten von Partnern, Kunden und Mitarbeitenden betroffen
Die IT-Tochter des japanischen Stahlriesen Nippon Steel, Nippon Steel Solutions (NS Solutions), ist Opfer eines Cyberangriffs geworden. Das Unternehmen teilte mit, dass unbekannte Angreifer eine […]

McDonald’s: Schwache Zugangsdaten legen 64 Millionen Bewerbungen offen
Eine Sicherheitslücke in der digitalen Bewerbungsplattform McHire hat persönliche Daten von über 64 Millionen McDonald’s-Bewerbern in den USA offengelegt. Wie Cybersicherheitsforscher Ian Carroll berichtet, war das […]

PwC-Studie: Compliance neu denken – Tempo schlägt Bürokratie
Laut dem aktuellen Global Compliance Survey 2025 der Wirtschaftsprüfungsgesellschaft PwC gewinnen Compliance-Funktionen in Unternehmen zunehmend strategische Bedeutung. Statt als reine Kontrollinstanz wahrgenommen zu werden, tragen […]

Gartner prognostiziert bis 2030 ein Umsatzpotenzial von 20 Milliarden US-Dollar im Bereich Earth Intelligence für Technologie- und Dienstleistungsanbieter
Bis 2030 werden Unternehmen mehr für Earth Intelligence ausgeben als Regierungen und Militär zusammen + Earth Intelligence wird sich erheblich auf alle Branchen auswirken, da sie […]

FoxyWallet: Über 40 schadhafte Firefox-Erweiterungen tarnen sich als Krypto-Tools
Sicherheitsforscher von Koi Security haben eine umfassende Kampagne aufgedeckt, bei der über 40 bösartige Firefox-Erweiterungen zum Einsatz kamen. Ziel der Angreifer: der Diebstahl sensibler Zugangsdaten […]

SAP-Patch-Tag im Juli 2025: Rekordzahl an Patches und kritische Deserialisierungslücken
Die Gefahr der Deserialisierung verstehen – In diesem Beitrag möchte ich mich jedoch auf einige Sicherheitshinweise aus diesem Patch Tuesday konzentrieren, die zu einer sehr […]

Cohesity-Studie: Mensch bleibt größtes Sicherheitsrisiko in der IT
Trotz steigender Cyberbedrohungen bleibt der Mensch die Achillesferse der IT-Sicherheit. Laut einer aktuellen Umfrage des IT-Unternehmens Cohesity unter 1.000 Beschäftigten in Deutschland erhielt rund ein […]

IT-Security-Fachkräfte: Schlüsselrolle für die digitale Sicherheit der Zukunft
Um qualifizierte Fachkräfte zu gewinnen, bieten viele Unternehmen ein überzeugendes Gesamtpaket. Flexible Arbeitszeitmodelle, Homeoffice, Weiterbildungen und überdurchschnittliche Gehälter gehören mittlerweile zur Standardausstattung vieler Stellenangebote im […]

Unsicherer Systemstart: Sicherheitslücke in initramfs erlaubt Umgehung von Linux-Bootschutz
Linux-Distributionen wie Ubuntu und Fedora weisen kritische Schwachstelle beim Startvorgang auf – Angreifer benötigen nur kurzzeitigen physischen Zugriff – Eine Sicherheitslücke in gängigen Linux-Systemen wie […]
