Thema
Risiko und Sicherheit

Kritisches Netlogon RCE auf Domänencontrollern (CVE-2026-41089)
Eine kritische, nicht authentifizierte Schwachstelle bei der Ausführung von Remote-Codes in Windows Netlogon (CVE-2026-41089, CVSS 9,8) lässt einen Remote-Angreifer Code als SYSTEM auf einem Domänencontroller ausführen. Patchen Sie alle Domänencontroller im gleichen Wartungsfenster mit den Mai 2026 Sicherheitsaktualisierungen.

Weltmeisterschaft ’26: Was nötig ist, um das größte Sportereignis der Welt zu sichern
Für Cyber-Verteidiger ist die Arbeit durch Design unsichtbar. Für Fans geht ein kleines Bewusstsein weit.

Tanium auf dem Gartner Security & Risk Management Summit 2026
Während sich Sicherheitsverantwortliche darauf vorbereiten, die dringendsten Prioritäten der Branche anzugehen, wird Tanium die Echtzeitintelligenz und agentischen KI-Funktionen bereitstellen, die erforderlich sind, um die Lücke zwischen Einblick und Ausführung zu schließen.

Mai 2026 GitHub-Verletzung: Erweiterungshygiene ist immer noch eine Herausforderung – was können wir dagegen tun?
Am hat GitHub offengelegt 20. Mai 2026, dass ein Mitarbeitergerät durch eine bösartige VS-Code-Erweiterung kompromittiert wurde, wobei Angreifer behaupten, etwa 3 800 interne Repositories exfiltriert zu haben.

Mini Shai-Hulud Lieferkettenangriff: Warum diese Kampagne ändert, wie Verteidiger über vertrauenswürdige Software denken sollten
Der Mini Shai-Hulud-Lieferkettenangriff kompromittierte mehr als 170 Pakete über npm und PyPI, einschließlich Pakete von TanStack, Mistral AI und Guardrails AI, indem er legitime CI/CD-Publishing-Workflows entführte, um bösartige Versionen zu verteilen, die immer noch scheinbar gültige Herkunftssignale enthielten.

Copy Fail (CVE-2026-31431): Was Linux-Administratoren jetzt wissen müssen
Copy Fail oder CVE-2026-31431 ist eine lokale Linux-Kernel-Privilegseskalationsschwachstelle, die es einem unprivilegierten lokalen Benutzer ermöglichen kann, seitencache-gesicherte Dateidaten unter bestimmten Bedingungen zu beschädigen und möglicherweise Privilegien zu eskalieren. Exposure hängt vom laufenden Anbieterkernel und Backported-Fixes ab. Die Installation eines vom Anbieter bereitgestellten Kernelfixes ist die primäre Behebung, wobei in einigen Umgebungen temporäre Minderungen verfügbar sind, wenn sich das Patching verzögert.

Vercel-Sicherheitsvorfall: Was der Verstoß über OAuth-Vertrauen, Lieferkettenrisiko und Reaktionsgeschwindigkeit offenbart
Die öffentliche Berichterstattung legt nahe, dass der Vorfall den Missbrauch einer Drittanbieteranwendung beinhaltete, der OAuth-Zugriff auf ein Vercel-Mitarbeiterkonto erhalten hatte, was den unbefugten Zugriff auf einige interne Ressourcen ermöglichte. Bestimmte kundenbezogene Token, Umgebungsvariablen oder andere Zugriffsartefakte wurden möglicherweise offengelegt, obwohl Vercel nicht angegeben hat, dass Passwortdiebstahl Teil des anfänglichen Zugriffspfads war. Die Sicherheitsverletzung veranschaulicht, wie vertrauenswürdige SaaS-Integrationen und delegierter Zugriff zu einer signifikanten Angriffsfläche für Unternehmen mit vernetzten Entwicklerworkflows geworden sind, selbst wenn keine Softwareschwachstelle in der Produktionsinfrastruktur ausgenutzt wird.

Verstehen Sie Schatten-KI in Ihrer Endpunktumgebung
Erfahren Sie, wie Schatten-KI auf Endpunkten angezeigt wird, von lokalen Modellen bis hin zu MCP-Servern, und warum Visibilität, Governance und sichere Konfiguration jetzt wichtig sind.

Warum unsere KI-Welt einen Ansatz erfordert, bei dem die Behebung an erster Stelle für das Expositionsmanagement steht
Erfahren Sie, wie ein Modell mit erster Abhilfe Expositionsdaten in eine bedeutende Risikoreduzierung in einer KI-Welt verwandelt.

Warum EDR allein nicht ausreicht
Sicherheitsteams haben keine Probleme, weil ihnen Tools fehlen. Die meisten haben viel. Womit sie zu kämpfen haben, ist Vertrauen. Zuversicht, dass sie den vollen Umfang eines Vorfalls gesehen haben, dass nichts verpasst wurde und dass die Bedrohung wirklich beseitigt wird.

Der CISO verlässt – Was jetzt? Diese 5 Nachfolgeplan-Tipps sorgen für eine sicherere Organisation
Steigende Compliance-Anforderungen, regulatorische Vorschriften und eine Vielzahl anderer Stressoren können eine ziemlich kurze Amtszeit für den durchschnittlichen CISO bedeuten. Lassen Sie sich nicht verzweifeln, um die Rolle zu besetzen: Befolgen Sie diese Best Practices, um den Übergang reibungslos zu gestalten und Ihre Organisation zu schützen.

Was ist Multifaktor-Authentifizierung (MFA)?
Erfahren Sie, was Multifaktor-Authentifizierung ist, wie sie funktioniert, häufige Typen und warum sie für moderne Cybersicherheit entscheidend ist.
