Schlagwort IT-Sicherheit

Prüfungsvorbereitung: ISC2 ISSAP mit 1500 Fragen für IT-Sicherheit
Verschiedene digitale Plattformen erweitern ihr Angebot an Studienreferenzen und Prüfungssimulationen für professionelle Zertifizierungen. Das aktuelle Portfolio der Anbieter umfasst dabei ein breites Spektrum an technologischen Disziplinen, das von Cloud-Architektur und DevOps-Lösungen bis hin zu spezialisierten Management-Standards reicht. Neben Microsoft Fabric-Analytik…

Windows September: Microsoft erzwingt Neustart für Sicherheits-Update
Microsoft zwingt verwaltete Windows-Rechner im September 2026 zu einem klassischen Neustart, um Sicherheitskomponenten zu aktualisieren. Damit wird der sogenannte Hotpatching-Rhythmus, der Neustarts bei monatlichen Updates normalerweise überflüssig macht, für einen Monat ausgesetzt. Bereits im Oktober 2026 soll Hotpatching wieder aufgenommen…

JFrog Traffic Controller: 451% mehr Malware in Softwarepaketen
Der Software-Spezialist JFrog hat am 27. August 2026 mit dem JFrog Traffic Controller eine neue Lösung vorgestellt, die den Schutz von Software-Lieferketten auf der Netzwerkebene verstärken soll.Das System zielt darauf ab, Sicherheitsrisiken beim Bezug von Software-Paketen zu minimieren, indem es…

Passwort-Manager: 39% aller Cyberangriffe nutzen gestohlene Daten
Der Passwort-Management-Spezialist Passpack hat sein Produktportfolio für kleine und mittlere Unternehmen (KMU) erweitert. Wie das Unternehmen mitteilte, wurden eine native iOS-App sowie eine Erweiterung für den Google Chrome-Browser veröffentlicht.Beide Anwendungen sind unmittelbar mit dem verschlüsselten Datentresor des Anbieters verbunden und…

Yamory: Schwachstellenerkennung über Windows-Updates hinaus
Die Cloud-Plattform für Schwachstellenmanagement Yamory hat ihre Erkennungsfähigkeiten ausgeweitet, um Sicherheitslücken aufzuspüren, die außerhalb des Geltungsbereichs standardmäßiger Windows-Updates liegen. Damit reagiert der Anbieter auf ein zunehmend anerkanntes Problem in Unternehmensnetzwerken: Ein erheblicher Teil der Software, die in Organisationen läuft, wird…

SharePoint-Kettenangriff: Zwei kritische Lücken ermöglichen Remote Code Execution
Sicherheitsforscher beobachten derzeit eine verstärkte Ausnutzung einer gefährlichen Schwachstellenkette in Microsoft SharePoint. Angreifer nutzen dabei zwei kritische Sicherheitslücken, um Authentifizierungsmechanismen zu umgehen und aus der Ferne Schadcode auf betroffenen Servern auszuführen.Berichten zufolge wurden bereits zahlreiche Versuche in sogenannten Honeypots registriert,…

Kalender-Phishing: Barracuda warnt vor manipulierten .ics-Dateien
In einer aktuellen Sicherheitswarnung machen Experten des IT-Sicherheitsdienstleisters Barracuda Networks auf eine zunehmende Bedrohung durch manipulierte Kalender-Einladungen aufmerksam.Angreifer nutzen demnach verstärkt das iCalendar-Format (.ics), um Phishing-Inhalte, bösartige Links und QR-Codes direkt in die digitalen Terminkalender von Nutzern zu schleusen. Diese…

Cybersicherheit: Fujitsu integriert KI in Threat Hunting und Red Teams
Der japanische Technologiekonzern Fujitsu hat eine neue Cyber-Defense-Lifecycle-Strategie vorgestellt, die darauf abzielt, die digitale Widerstandsfähigkeit von Unternehmen signifikant zu erhöhen.Das Modell setzt maßgeblich auf künstliche Intelligenz, um Führungskräften und IT-Sicherheitsteams ein umfassendes Verteidigungswerkzeug an die Hand zu Header. Mit der…

CaptiveCrunch: Russische Hacker greifen Hotel-WLAN an
In einer aktuellen Sicherheitsmitteilung warnt der Softwarekonzern Microsoft vor einer gezielten Angriffswelle, die unter dem Namen „CaptiveCrunch“ bekannt geworden ist. Die Kampagne richtet sich primär gegen Unternehmensreisende, die öffentliche WLAN-Verbindungen in Hotels nutzen.Hinter den Aktivitäten wird die russische Hackergruppe Midnight…

Sleepwalker-Backdoor: Windows-Malware bleibt passiv bis zur Aktivierung
In den letzten Tagen haben IT-Sicherheitsforscher eine bisher unbekannte Backdoor für Windows-Systeme identifiziert, die durch eine außergewöhnliche Tarnung und Aktivierungsmethode besticht. Die als „Sleepwalker“ bezeichnete Schadsoftware verbleibt nach ihrer Infektion passiv im Arbeitsspeicher des betroffenen Systems und reagiert erst auf…
