Semperis und Akamai: Koop zur Bekämpfung von Active-Directory-Schwachstellen

Semperis und Akamai: Koop zur Bekämpfung von Active-Directory-Schwachstellen

,

 Semperis und Akamai: Koop zur Bekämpfung von Active-Directory-Schwachstellen. Semperis, Anbieter von KI-gestützter Identitätssicherheit und Cyber-Resilienz, gibt neue Erkennungsfunktionen in seiner Directory-Services-Protector (DSP)-Plattform zur Abwehr von „BadSuccessor“, eine Rechteausweitungstechnik mit hohem Schweregrad, die auf ein neu eingeführtes Feature in Windows Server 2025 abzielt, bekannt. Die Verbesserungen, die in direkter Zusammenarbeit mit dem Akamai-Forschungsteam, das die Schwachstelle […]

Semperis und Akamai: Koop zur Bekämpfung von Active-Directory-Schwachstellen Weiterlesen »

Sicherheitslücken in Apport und systemd-coredump entdeckt: CVE-2025-5054 und CVE-2025-4598

Sicherheitslücken in Apport und systemd-coredump entdeckt

,

Sicherheitslücken in Apport und systemd-coredump entdeckt: CVE-2025-5054 und CVE-2025-4598. Die Qualys Threat Research Unit (TRU) hat zwei lokale Sicherheitslücken in Apport und systemd-coredump entdeckt, die die Offenlegung von Informationen ermöglichen. Bei beiden Problemen handelt es sich um Race-Condition-Schwachstellen. Die erste (CVE-2025-5054) betrifft den Core-Dump-Handler von Ubuntu, Apport, und die zweite (CVE-2025-4598) zielt auf systemd-coredump ab,

Sicherheitslücken in Apport und systemd-coredump entdeckt Weiterlesen »

Zero Trust: Weniger Cybervorfälle, weniger Versicherungskosten

Zero Trust: Weniger Cybervorfälle, weniger Versicherungskosten

Zero Trust: Weniger Cybervorfälle, weniger Versicherungskosten. Zscaler hat eine Studie zu Versicherungsansprüchen aus Cybervorfällen veröffentlicht. Untersucht wurde, welche Auswirkungen die Implementierung einer Zero Trust-Architektur auf die Schadensbegrenzung gehabt hätte, wenn ein solcher Sicherheitsansatz bei einer von einem Cybervorfall betroffenen Organisation im Einsatz gewesen wäre. Zur Analyse wurden die proprietären Datensätze von Cyber-Schäden des Marsh McLennan

Zero Trust: Weniger Cybervorfälle, weniger Versicherungskosten Weiterlesen »

Patrick Münch, CSO und Co-Founder von Mondoo befasst sch mit Schwachstellendatenbanken

Kooperation bei Schwachstellendatenbanken hilft der IT-Sicherheit

, ,

Kooperation bei Schwachstellendatenbanken hilft der IT-Sicherheit. Als Mitte April MITRE das Ende der weltweit genutzten Schwachstellendatenbanken CVE ankündigte, war der Aufschrei in der Security-Community groß. Die US-Behörde Cybersecurity and Infrastructure Security Agency (CISA) reagierte zwar innerhalb eines Tages und übernimmt bis auf weiteres die Finanzierung der Datenbank, doch der Weckruf für die Branche ist nicht

Kooperation bei Schwachstellendatenbanken hilft der IT-Sicherheit Weiterlesen »

BSI-Gesetz

Das BIS-Gesetz – Eine Orientierungshilfe für KRITIS-Unternehmen zur Umsetzung

Das BSI-Gesetz: Eine Orientierungshilfe für KRITIS-Unternehmen. Unternehmen und Organisationen, die Leistungen im Bereich der Kritischen Infrastruktur (KRITIS) erbringen, unterliegen dem Teil des Gesetzes über das Bundesamt für Sicherheit in der Informationstechnik, kurz: BSI-Gesetz oder BSIG, der den Schutz Kritischer Infrastrukturen auf IT-Ebene regelt. Diese BSI-KRITIS-Verordnungen gelten für Unternehmen und Organisationen, deren Funktion von essenzieller Bedeutung

Das BIS-Gesetz – Eine Orientierungshilfe für KRITIS-Unternehmen zur Umsetzung Weiterlesen »

Smishing und Vishing: So können sich Unternehmen schützen

Smishing und Vishing: So können sich Unternehmen schützen

,

Smishing und Vishing: So können sich Unternehmen schützen. Die bedrohlichsten Phishing-Angriffe auf Unternehmen erfolgen häufig nicht per E-Mail, sondern Angreifer greifen meist auf spezifische Methoden zurück, wie Smishing und Vishing. Hier werden bestimmte Kommunikationskanäle genutzt, um sensible Informationen von Mitarbeitern oder Kunden zu stehlen. Diese Angriffe nutzen häufig Social Engineering, um die Täuschung möglichst echt

Smishing und Vishing: So können sich Unternehmen schützen Weiterlesen »

Skip to content