Die Absicherung von Cloud-Identitäten wird für Unternehmen immer wichtiger. Ein Workshop vermittelt praxisnahes Wissen zur Verwaltung und Härtung von Microsoft Entra ID.
Sensitive Daten in Microsoft 365 zu schützen, ist für viele Unternehmen eine zentrale Aufgabe. Ein Workshop zu Microsoft Purview vermittelt praxisnahe Lösungsansätze.
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können.
UpdateSecurity-Alert Eine gefährliche Sicherheitslücke lässt Angreifer ohne Authentifizierung Schadcode auf Zimbra-Server schleusen. Angriffe laufen bereits.
Die Administration von Microsoft Azure verlangt fundiertes Wissen zu Netzwerken, Storage und Sicherheit. Ein Workshop der Golem Karrierewelt vermittelt die nötigen Kompetenzen.
Chinesische Hacker hatten sich 2024 tief in die Infrastruktur von US-Providern eingenistet. T-Mobile hat für die Cyberabwehr wohl sogar ein Kabel durchgeschnitten.
Update Die Slowakei wollte im Rahmen eines Sanierungspakets 279 neue Verkehrskameras beschaffen. Erste Geräte kamen unerwartet aus Russland - inklusive Backdoor.
Sicherheitstests binden viel Zeit, während Bedrohungen und regulatorische Anforderungen wachsen. Ein Workshop zeigt, wie KI-gestütztes Pentesting Prüfungen und Reports beschleunigt.
Bei Whatsapp, Signal, iMessage und Threema kann ein Gruppenmitglied anderen Teilnehmern unterschiedliche Inhalte zeigen. Die Verschlüsselung muss dafür nicht gebrochen werden.
Cineby ist mit über 160 Millionen Aufrufen pro Monat einer der beliebtesten Piraterie-Streamingdienste. Nun will der Betreiber seine Server abschalten.
Security-Alert Aufgrund einer kritischen Sicherheitslücke können Angreifer ohne Anmeldung Gitlab-Projekte manipulieren oder löschen. Admins sollten zügig handeln.
Der Aufbau eines Cloud Competence Centers verlangt klare Governance-Strukturen und eine durchdachte Roadmap. Ein Workshop vermittelt praxisnahe Ansätze für Unternehmen.
Microsoft 365 Zero Trust verlangt klare Kontrollen für Identitäten, Daten und Geräte. Ein Online-Workshop zeigt, wie Schutzmechanismen und Monitoring strukturiert umgesetzt werden.
Security-Alert Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits.
Eine Hackergruppe behauptet, in die IT von 43 Unternehmen eingedrungen zu sein. Unter anderem sollen Shell, Philips und General Electric betroffen sein.
Eine zentrale Schwachstelle der aktuellen deutschen Sicherheitsarchitektur sei der Bruch zwischen überregionaler Lageerfassung und der operativen Handlungsfähigkeit vor Ort.
IT-Notfallmanagement wird für Unternehmen immer wichtiger, um Störungen und Krisen zu bewältigen. Ein spezialisierter Workshop vermittelt praxisnahe Methoden für mehr Resilienz.
Security-Alert Hacker sind über kompromittierte LiteLLM-Pakete an Anmeldeinformationen von fast 2.500 teils sehr bekannten Organisationen gelangt. Das Ausmaß ist enorm.
UpdateSecurity-Alert Ein neuer Exploit namens Shieldbreak umgeht einen früheren Patch für den Microsoft Defender. Angreifer erhalten damit unter Windows Systemrechte.
Security-Alert Eine Sicherheitslücke in Zoom lässt Angreifer anderen Meeting-Teilnehmern unbemerkt Schadcode unterschieben. Nutzer sollten zügig updaten.
Chefs von Devs Sichere Identitäten für mehr Unabhängigkeit von US-Konzernen oder anderen Single Point of Failures: Georg Greve fordert eine grundlegend neue Vertraulichkeitsarchitektur im Internet.
Security-Alert Die Hackergruppe Lazarus greift Windows-Nutzer über eine Treiberlücke an. Microsoft hat sie zusammen mit über 400 weiteren Sicherheitslücken gepatcht.
Unverhoffte KI-Hacks gibt es nicht nur mit den neuesten Modellen. In Australien ist ein KI-Agent schon vor Monaten in eine Buchungsplattform eingedrungen.