Monat: Mai 2024

Thomas Carle kennt Deine Lösung. Nutze Deine Lösung für Dein Problem.

Erhöhung von Berechtigungen bleibt größtes Sicherheitsrisiko

Erhöhung von Berechtigungen bleibt größtes Sicherheitsrisiko Der neueste Microsoft Vulnerabilities Report von BeyondTrust zeigt, dass zum dritten Mal in Folge zu weit gefasste Nutzerrechte zu den höchsten Sicherheitsrisiken für Unternehmen zählen. Mit einer Gesamtzahl von 1.228 Schwachstellen führt der diesjährige Bericht zwar weniger Sicherheitslücken in Microsoft-Systemen als im Vorjahr auf, das ist aber noch längst…
Read more

RAR-Dateien stellen eine Gefahr dar

RAR-Dateien stellen eine Gefahr dar Die Lücke CVE-2024-20697 betrifft vor allem Windows 11 und Windows Server 2022. Angreifer können durch das Ausnutzen dieser Lücke Code auf die Server und PCs schmuggeln und damit das Netzwerk kompromittieren. Artikel lesen

GitHub ermöglicht Upload von Schadsoftware

GitHub ermöglicht Upload von Schadsoftware Derzeit gibt es ein Problem bei GitHub, dass es Angreifern ermöglicht über Kommentare auch gefälschte und gefährliche Dateien hochzuladen. Eine Lösung dafür ist aktuell nicht in Sicht. Die Lücke wird bereits ausgenutzt. Artikel lesen

So unterstützen SIEM-Produkte bei der Umsetzung der NIS2-Richtlinie

So unterstützen SIEM-Produkte bei der Umsetzung der NIS2-Richtlinie Die NIS2-Richtlinie revolutioniert die Sicherheitslandschaft in der EU. Diese erweiterte Gesetzgebung stärkt nicht nur die Resilienz kritischer Infrastrukturen, sondern schafft auch neue Maßstäbe für den Umgang mit Cyberbedrohungen. Welche Rolle präventive Maßnahmen und moderne SIEM-Systeme dabei spielen zeigt dieser Beitrag. Artikel lesen

Risiken in der Software Supply Chain

Risiken in der Software Supply Chain Die Software-Lieferkette stellt für „digitaltransformierte“ Organisationen einen erheblichen Risikofaktor dar. Unternehmen müssen Gefahren aktiv entgegenwirken, zum Teil ist es bereits heute verpflichtend. Erfolgreiche Initiativen setzen bei der Risikobewertung an. Artikel lesen

Sie sind nur so stark wie das schwäch­ste Glied in Ihrem Netzwerk

Sie sind nur so stark wie das schwäch­ste Glied in Ihrem Netzwerk Das Lieferkettensorgfaltspflichtengesetz (LkSG) stellt immer mehr Unternehmen vor die Berichtspflicht – und vor große Herausforderungen. Das Gesetz deckt auf, wie weitreichend die unternehmensbezogenen Lieferketten eigentlich sind und welche Risiken seitens Drittparteien damit einhergehen. Wie Führungskräfte ihre Verantwortlichkeiten managen und die Reputation des Unternehmens…
Read more

Datenschutzkonferenz fordert Geldbußen gegen Behörden

Datenschutzkonferenz fordert Geldbußen gegen Behörden Bei Datenschutzverstößen können aktuell nur Unternehmen belangt werden. Im Zuge der Änderung des Bundesdatenschutzgesetzes fordert die Datenschutzkonferenz (DSK) nun jedoch in einer Stellungnahme, auch gegenüber Behörden und öffentlichen Stellen Bußgelder zu verhängen. Artikel lesen

Angreifer nutzen Lücken in CrushFTP aktiv aus

Angreifer nutzen Lücken in CrushFTP aktiv aus Aktuell gibt es Schwachstellen in CrushFTP. Admins sollten schnellstmöglich die verfügbaren Updates installieren. Cyberkriminelle nutzen die Sicherheitslücken bereits aktiv aus. Artikel lesen

Exploits für Schwachstelle in Cisco IMC bereits im Umlauf

Exploits für Schwachstelle in Cisco IMC bereits im Umlauf Es gibt Updates für Cisco Integrated Management Controller, die eine Schwachstelle beheben. Für die mit CVE-2024-20295 bezeichnete Sicherheitslücke gibt es aktuell bereits Exploits. Admins sollten daher schnell reagieren. Artikel lesen