Monat: Juli 2024

Uncategorized

heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben

Erhalten Sie praxisnahe Einblicke in die effektive Umsetzung von NIS2 und dem deutschen NIS2UmsuCG. (10% Rabatt bis 11.08.)

Posted on
Uncategorized

Software-Distributionssystem TeamCity erinnert sich an gelöschte Zugangstoken

Angreifer können an sechs mittlerweile geschlossenen Sicherheitslücken in JetBrain TeamCity ansetzen.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen

Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.

Posted on
Uncategorized

„Passwort“ Folge 7: Prompt Injections

Im Podcast von heise security geht es diesmal um Prompt Injections, also Angriffe auf Systeme mit KI-Unterbau – gegen die es keinen vollständigen Schutz gibt.

Posted on
Uncategorized

Siemens SICAM: Angreifer können Admin-Passwort zurücksetzen

SCADA-Systeme der SICAM-Reihe von Siemens kommen in kritischen Infrastrukturen zum Einsatz. Sicherheitsupdates schließen eine kritische Lücke.

Posted on
Uncategorized

heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT

Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie. (10 Prozent Rabatt bis 20.08.)

Posted on
Uncategorized

Globaler IT-Ausfall: BSI nimmt Crowdstrike und Microsoft in die Pflicht

Nach den massiven Problemen durch ein fehlerhaftes Crowdstrike-Update will das BSI nun Taten sehen – auch von Microsoft.​

Posted on
Uncategorized

Docker: Alte Sicherheitslücke zur Rechteausweitung wieder aufgetaucht

Eine Schwachstelle in den Autorisierung-Plug-ins hatte Docker 2019 geschlossen. Sie ist aber kurz danach als Regression wieder in die Engine eingeflossen.

Posted on
Uncategorized

CrowdStrike veröffentlicht Untersuchungsbericht und bleibt Antworten schuldig

Ein Blogartikel zum fehlerhaften Update beim Falcon Sensor erläutert haarklein den Testprozess der Software – nicht aber den der fatalen Regel-Aktualisierung.

Posted on
Uncategorized

NIS2-Umsetzungsgesetz passiert Bundeskabinett 

Die deutsche Umsetzung der NIS2-Richtlinie ist ein Jahr nach dem Entwurf endlich durchs Bundeskabinett. Die Betroffenen sind weiter nur teilweise zufrieden.​

Posted on
Uncategorized

Crowdstrike wird vorgeladen: Homeland Security will IT-Ausfälle analysieren

Die weltweiten IT-Ausfälle durch einen Fehler im Update von Crowdstrike sorgen die US-Behörden. Sie fordern komplette Aufklärung.

Posted on
Uncategorized

Sicherheitsupdates: Angreifer können Sonicwall-Firewalls lahmlegen

Einige Firewalls von Sonicwall sind verwundbar. Attacken könnten bevorstehen.

Posted on
Uncategorized

BIOS-Sicherheitslücke gefährdet unzählige HP-PCs

Angreifer können viele Desktopcomputer von HP mit Schadcode attackieren.

Posted on