Cloud-Sicherheit

Teilen

Schlagwort Cloud-Sicherheit

Darktrace integriert KI-Sicherheit in Microsoft Agent 365

Darktrace integriert KI-Sicherheit in Microsoft Agent 365

Der Cybersecurity-Spezialist Darktrace hat eine tiefe Integration seiner Sicherheitslösungen in Microsoft Agent 365 angekündigt. Damit zählt das Unternehmen zu den ersten Akteuren am Markt, die spezifische Risikosignale für Microsofts KI-gestützte Arbeitsumgebung bereitstellen. Im Zentrum der Kooperation steht die Technologie Darktrace/SECURE…

CosmosEscape: Kritische Lücke in Azure Cosmos DB geschlossen

CosmosEscape: Kritische Lücke in Azure Cosmos DB geschlossen

Das IT-Sicherheitsunternehmen Wiz hat Details zu einer schwerwiegenden Schwachstelle in der Microsoft-Plattform Azure veröffentlicht, die weitreichende Zugriffsmöglichkeiten auf Cloud-Infrastrukturen eröffnete. Die als „CosmosEscape“ bezeichnete Sicherheitslücke betraf die Gremlin-Programmierschnittstelle (API) von Azure Cosmos DB. Durch den Fehler war es möglich, aus…

Bing Images: Kritische RCE-Lücken mit CVSS 9,8 identifiziert

Bing Images: Kritische RCE-Lücken mit CVSS 9,8 identifiziert

In der Bildsuche des Technologiekonzerns Microsoft wurden zwei schwerwiegende Sicherheitslücken identifiziert, die eine Remote-Code-Ausführung (RCE) ermöglichten. Die Schwachstellen betreffen die Plattform Bing Images und wurden mit dem dritthöchsten möglichen Wert auf der Common Vulnerability Scoring System (CVSS) Skala eingestuft. Fachleute…

Microsoft Entra ID: Passkeys werden ab September Pflicht

Microsoft Entra ID: Passkeys werden ab September Pflicht

Der Softwarekonzern veröffentlicht umfassende Neuerungen für Identitätsschutz und Produktivität. Microsoft hat am Dienstag eine Reihe bedeutender Updates für seine Cloud-Identitäts- und Bereitstellungsdienste vorgestellt – begleitet von einer Rekordzahl an Sicherheitskorrekturen. Die Neuerungen zielen darauf ab, den Schutz vor Phishing-Angriffen zu…

Microsoft 365: Bedrohungsgruppe Pink kappt Passkey-Sicherheit

Microsoft 365: Bedrohungsgruppe Pink kappt Passkey-Sicherheit

Sicherheitsforscher und Bundesbehörden haben eine ausgeklügelte Serie von Cyberangriffen auf Microsoft-365-Nutzer identifiziert. Im Zentrum steht die Manipulation von Passkey-Registrierungsprozessen – eine Methode, die selbst mehrstufige Authentifizierung aushebeln kann.Seit April 2026 ist eine als O-UNC-066 bekannte Bedrohungsgruppe aktiv, die auch unter…