Zum Hauptinhalt überspringen

Thema

Risiko und Sicherheit

CTI Blog-Bild
3. Juni 2026

Eine kritische, nicht authentifizierte Schwachstelle bei der Ausführung von Remote-Codes in Windows Netlogon (CVE-2026-41089, CVSS 9,8) lässt einen Remote-Angreifer Code als SYSTEM auf einem Domänencontroller ausführen. Patchen Sie alle Domänencontroller im gleichen Wartungsfenster mit den Mai 2026 Sicherheitsaktualisierungen.

Weltmeisterschaft ’26: Was nötig ist, um das größte Sportereignis der Welt zu sichern
22. Mai 2026

Für Cyber-Verteidiger ist die Arbeit durch Design unsichtbar. Für Fans geht ein kleines Bewusstsein weit.

Tanium auf dem Gartner Security & Risk Management Summit 2026
21. Mai 2026

Während sich Sicherheitsverantwortliche darauf vorbereiten, die dringendsten Prioritäten der Branche anzugehen, wird Tanium die Echtzeitintelligenz und agentischen KI-Funktionen bereitstellen, die erforderlich sind, um die Lücke zwischen Einblick und Ausführung zu schließen.

Ausgewähltes Bild für GitHub-Verletzung: Was der Vorfall Sicherheitsteams wirklich über den Blog-Beitrag zur Erweiterungshygiene sagt
20. Mai 2026

Am hat GitHub offengelegt 20. Mai 2026, dass ein Mitarbeitergerät durch eine bösartige VS-Code-Erweiterung kompromittiert wurde, wobei Angreifer behaupten, etwa 3 800 interne Repositories exfiltriert zu haben.

Ausgewähltes Bild für Mini Shai-Hulud Supply Chain Attack Blog Post
13. Mai 2026

Der Mini Shai-Hulud-Lieferkettenangriff kompromittierte mehr als 170 Pakete über npm und PyPI, einschließlich Pakete von TanStack, Mistral AI und Guardrails AI, indem er legitime CI/CD-Publishing-Workflows entführte, um bösartige Versionen zu verteilen, die immer noch scheinbar gültige Herkunftssignale enthielten.

Ausgewähltes Bild für Copy Fail (CVE-2026-31431): Was Linux-Administratoren jetzt wissen müssen Blog-Beitrag
30. Apr. 2026

Copy Fail oder CVE-2026-31431 ist eine lokale Linux-Kernel-Privilegseskalationsschwachstelle, die es einem unprivilegierten lokalen Benutzer ermöglichen kann, seitencache-gesicherte Dateidaten unter bestimmten Bedingungen zu beschädigen und möglicherweise Privilegien zu eskalieren. Exposure hängt vom laufenden Anbieterkernel und Backported-Fixes ab. Die Installation eines vom Anbieter bereitgestellten Kernelfixes ist die primäre Behebung, wobei in einigen Umgebungen temporäre Minderungen verfügbar sind, wenn sich das Patching verzögert.

Ausgewähltes Bild für Vercel Security Incident Blog-Beitrag
20. Apr. 2026

Die öffentliche Berichterstattung legt nahe, dass der Vorfall den Missbrauch einer Drittanbieteranwendung beinhaltete, der OAuth-Zugriff auf ein Vercel-Mitarbeiterkonto erhalten hatte, was den unbefugten Zugriff auf einige interne Ressourcen ermöglichte. Bestimmte kundenbezogene Token, Umgebungsvariablen oder andere Zugriffsartefakte wurden möglicherweise offengelegt, obwohl Vercel nicht angegeben hat, dass Passwortdiebstahl Teil des anfänglichen Zugriffspfads war. Die Sicherheitsverletzung veranschaulicht, wie vertrauenswürdige SaaS-Integrationen und delegierter Zugriff zu einer signifikanten Angriffsfläche für Unternehmen mit vernetzten Entwicklerworkflows geworden sind, selbst wenn keine Softwareschwachstelle in der Produktionsinfrastruktur ausgenutzt wird.

Ausgewähltes Blogbild zum Verständnis von Schatten-KI in Ihrer Endpunktumgebung
14. Apr. 2026

Erfahren Sie, wie Schatten-KI auf Endpunkten angezeigt wird, von lokalen Modellen bis hin zu MCP-Servern, und warum Visibilität, Governance und sichere Konfiguration jetzt wichtig sind.

why-our-ai-world-demands-a-remediation-first-approach-to-exposure-management
10. März 2026

Erfahren Sie, wie ein Modell mit erster Abhilfe Expositionsdaten in eine bedeutende Risikoreduzierung in einer KI-Welt verwandelt.

Warum-EDR-genügend-auf-seinem-Eigenteil
5. März 2026

Sicherheitsteams haben keine Probleme, weil ihnen Tools fehlen. Die meisten haben viel. Womit sie zu kämpfen haben, ist Vertrauen. Zuversicht, dass sie den vollen Umfang eines Vorfalls gesehen haben, dass nichts verpasst wurde und dass die Bedrohung wirklich beseitigt wird.

Ein Foto einer einsamen offenen Tür, die mitten in sanften Hügeln steht.
29. Mai 2025

Steigende Compliance-Anforderungen, regulatorische Vorschriften und eine Vielzahl anderer Stressoren können eine ziemlich kurze Amtszeit für den durchschnittlichen CISO bedeuten. Lassen Sie sich nicht verzweifeln, um die Rolle zu besetzen: Befolgen Sie diese Best Practices, um den Übergang reibungslos zu gestalten und Ihre Organisation zu schützen.

Was ist Multifaktor-Authentifizierung (MFA)?
29. Mai 2025

Erfahren Sie, was Multifaktor-Authentifizierung ist, wie sie funktioniert, häufige Typen und warum sie für moderne Cybersicherheit entscheidend ist.