IT-Grundschutz verlangt ein systematisches Vorgehen bei Risiken, Maßnahmen und Audits. Das Training der Golem Karrierewelt vermittelt die BSI-Methodik praxisorientiert.
UpdateSecurity-Alert Angreifer haben es auf Gitlab-Instanzen abgesehen. Durch eine kritische Path-Traversal-Lücke können sie unter anderem Zugangsdaten abgreifen.
Security-Alert Auf Github ist ein Exploit für eine gefährliche Exchange-Lücke aufgetaucht. Einen Patch gibt es zwar, doch den haben in Deutschland nur wenige installiert.
Chefs von Devs Sven Herpig ist einer der Autoren der Datenbank zur staatlichen Cybersicherheitsarchitektur. In unserem Newsletter Chefs von Devs legt er den Finger in die Wunde deutscher Security-Behörden.
BND und Verfassungsschutz sollen "echte Geheimdienste" werden. Die Wirtschaft warnt vor der Weitergabe von Zero-Day-Lücken und Eingriffen in IT-Systeme.
Security-Alert In VMware ESX klafft eine kritische Sicherheitslücke, mit der Angreifer aus VMs ausbrechen und potenziell ganze Cloudumgebungen kapern können.
Security-Alert Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern.
Deutsche Cloudanbieter müssen im Gesundheitswesen, in NIS2- und in Kritis-Umgebungen strengsten Sicherheitsstandards genügen. Doch manche gehen trotz fehlender Voraussetzungen auf Kundenfang.
Ein Phishing-Angriff, ein übernommener Signal-Account - und sofort die Debatte: Hack oder menschlicher Fehler? Die eigentliche Frage wird dabei übersehen.
Die Frage, wie gut Rechenzentren in Deutschland gegen Raketenangriffe abgesichert sind, wird offenbar nicht gerne gehört. Antworten dazu fallen teils irritierend aus.
DDoS-Angriffe nehmen weltweit stark zu - und bringen selbst große Anbieter an ihre Grenzen. Der Fall aus Polen zeigt, wie niedrig die Einstiegshürden sind.