ITWELT_Logo_2022_RGB
Studie: Zu viele App-Schwachstellen gelangen in den Betrieb

Studie: Zu viele App-Schwachstellen gelangen in den Betrieb

Für 79 Prozent der CISOs ist kontinuierliches Runtime Vulnerability Management entscheidend, um mit der wachsenden Komplexität moderner Multi-Cloud-Umgebungen Schritt zu halten.

Werbung

barracuda_Banner
DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

Die Datendrehscheibe eXite wird mittlerweile von mehr als 20.000 Unternehmen weltweit genutzt. Dennoch hat diese Clearingstelle für den Elektronischen Datenaustausch (EDI) für viele Menschen noch immer etwas Mystisches an sich: [...]

Tägliche Meldungen zu Security

Die neuesten Sicherheits-Updates

Hacker aussperren, Luken dichtmachen - diese wichtigen Sicherheits-Updates sollten Sie auf keinen Fall verpassen!

Diebische Schlange im PDF-Dokument

Die Cyberkriminellen hinter dem Tastaturspion SnakeKeylogger haben eine frische Variante lanciert, die sich in PDF- statt Office-Dateien versteckt. Prompt landet der Keylogger auf Platz eins der Schweizer Malware-Top-ten von Check Point.

IT-Sicherheit: Forscher entwickeln Alarmanlage gegen Hardware-Angriffe

Mit Funkwellen berechnen Forscher den Fingerabdruck eines PCs. Damit sollen sich kleinste Veränderungen erkennen lassen. (Security, PC-Hardware)

Windows und mehr: Keyfinder extrahiert Installationsschlüssel

Zahlreiche Software-Produkte bringen mit der Ausstellung von Nutzungslizenzen ihre jeweiligen Keys mit, die im Zuge der Installation auf dem Rechner hinerlegt werden. Das bekannteste Schlüssel-System bietet dabei Windows selbst, aber auch Office und viele andere Programme von Drittanbietern setzten auf dieses Verfahren. (Weiter lesen)

Fan baut LEGO-Stein mit ARM-Chip und OLED-Display

In einen winzigen LEGO-Stein hat ein Bastler einen Micro-Controller sowie einen OLED-Bildschirm untergebracht.

Avira Free Security - Kostenlose Sicherheits-Suite in neuer Version

Mit Avira Free Security bietet der deutsche Hersteller Avira eine Sicherheitslösung für Windows an, die Privatanwender umfassend gegen Viren, Hacker und sonstige Gefahren der digitalen Welt schützt. Gleichzeitig soll die Software die Leistungsfähigkeit und Stabilität des Systems verbessern. Derzeit steht Avira Free Security in der Version 1.1.

Ultimatum wegen 'unverständlichen' AGB: EU knöpft sich WhatsApp vor

Die AGB von WhatsApp sind schon lange ein Dauerbrenner, denn Facebook bzw. Meta ändert diese regelmäßig - und selten zu Gunsten der Nutzer. Nun reicht es auch der EU-Kommission, die hat dem Social-Media-Riesen bis Juli Zeit gegeben, die ABG umzuformulieren. (Weiter lesen)

Datenschutz: EU setzt Whatsapp ein Ultimatum

Innerhalb eines Monats soll der Messengerdienst Whatsapp seine Datenschutzerklärung verständlicher machen. (Whatsapp, Datenschutz)

Unabhängiges Testinstitut will nationale Cybersicherheit erhöhen

Das Nationale Testinstitut für Cybersicherheit (NTC) wird mit der Unterstützung des Kantons Zug Realität werden. Die gemeinnützige Einrichtung soll die Zuverlässigkeit und Sicherheit von digitalen Produkten und Anwendungen überprüfen.

Unabhängiges Testinstitut soll nationale Cybersicherheit erhöhen

Das Nationale Testinstitut für Cybersicherheit (NTC) wird mit der Unterstützung des Kantons Zug Realität werden. Die gemeinnützige Einrichtung soll die Zuverlässigkeit und Sicherheit von digitalen Produkten und Anwendungen überprüfen.

Recovery im Handumdrehen

Das HPE-Tochterunternehmen Zerto hat die Version 9.5 seiner Plattform sowie seines Dienstes Zerto Backup for SaaS vorgestellt, einer Kooperation mit Keepit. Das Update verbessert die Wiederherstellung in unterschiedlichen Cloud-Stacks nach einem Ransomware-Angriff.

Erfüllt die aktuelle Cybersicherheit die Anforderungen der CISOs?

Die Cybersicherheit ist wie ein gigantischer Eisberg - riesig, komplex, ständig im Wandel, facettenreich. Von den verschiedenen Facetten hat vor allem eine die Eigenschaft, Sicherheitsexperten in Unternehmen nachts wach zu halten, und das ist die kritische Schnittstelle zwischen der Welt der Netzwerke und der Welt der Cybersecurity.

Nationales Testinstitut für Cybersicherheit kommt

In Zug kann das Nationale Testinstitut für Cybersicherheit NTC für die Prüfung der Cybersicherheit vernetzter IT-Produkte und digitaler Anwendungen entstehen. Denn gegen den Entscheid des Kantonsrats wurde nicht das Referendum ergriffen.

heise-Angebot: heise Security Tour 2022: Wissen schützt!

Die jährliche Konferenz der heise-Security-Redaktion liefert praxisrelevantes Wissen für IT-Sicherheitsverantwortliche und Datenschützer.

Kostenlose CCleaner-Lizenz? Vorsicht, das ist ein Trojaner

Cyberkriminelle machen sich mit einem alten Trick auf die Suche nach Opfern im Internet: Sie ködern mit einem Programm, für das man regulär eine Bezahl-Lizenz benötigt und bieten es angeblich kostenlos zum Download an. Dieses Mal wird der Betrug mit dem CCleaner gestartet. (Weiter lesen)

6e5322d343
Security Tweets

#Emotet botnet #malware has been upgraded with a new module for stealing victims' credit card data stored in the #Chrome web browser. Read details: thehackernews.com/2022/06/new-em… #infosec #cybersecurity #hacking #hackernews

#Emotet botnet #malware has been upgraded with a new module for stealing victims' credit card data stored in the #Chrome web browser. Read details: thehackernews.com/2022/06/new-em… #infosec #cybersecurity #hacking #hackernews

ISC Diary: @malware_traffic reviews #TA570 #CVE-2022-30190 (#Follina) exploit (ms-msdt) for #Qakbot i5c.us/d28728 pic.twitter.com/dsFkV1bJAr

ISC Diary: @malware_traffic reviews #TA570 #CVE-2022-30190 (#Follina) exploit (ms-msdt) for #Qakbot i5c.us/d28728 pic.twitter.com/dsFkV1bJAr

Attackers quick to employ Microsoft MSDT vulnerability to distribute malware symantec-enterprise-blogs.security.com/blogs/threat-i… #Follina pic.twitter.com/IfeB0tED99

Attackers quick to employ Microsoft MSDT vulnerability to distribute malware symantec-enterprise-blogs.security.com/blogs/threat-i… #Follina pic.twitter.com/IfeB0tED99

Android June 2022 updates fix critical RCE vulnerability bleepingcomputer.com/news/security/…

Android June 2022 updates fix critical RCE vulnerability bleepingcomputer.com/news/security/…

MYTH: Cyberattacks are complex and difficult to stop. TRUTH: Most cyberattacks stem from a failure of basic security hygiene. Read this e-book and discover how Windows 11 can help: msft.it/6013bjxW1 #ZeroTrust #Windows11 pic.twitter.com/IdrXgXbUoP

MYTH: Cyberattacks are complex and difficult to stop. TRUTH: Most cyberattacks stem from a failure of basic security hygiene. Read this e-book and discover how Windows 11 can help: msft.it/6013bjxW1 #ZeroTrust #Windows11 pic.twitter.com/IdrXgXbUoP

#RSAC: Cybersecurity Industry Can Provide Soulful Jobs for Technologists Tired of Soulless Social Media Employers infosecurity-magazine.com/news/rsac-cybe…

#RSAC: Cybersecurity Industry Can Provide Soulful Jobs for Technologists Tired of Soulless Social Media Employers infosecurity-magazine.com/news/rsac-cybe…

Nidhogg -- a multi-functional rootkit for red teams. github.com/Idov31/Nidhogg #infosec

Nidhogg -- a multi-functional rootkit for red teams. github.com/Idov31/Nidhogg #infosec

Researchers warn of an unpatched #Windows #vulnerability in Windows Diagnostic Tool — dubbed 'DogWalk' — that could make it easier for attackers to drop malicious executables in the victim's startup folder. Unofficial patch released by 0patch: thehackern

Researchers warn of an unpatched #Windows #vulnerability in Windows Diagnostic Tool — dubbed 'DogWalk' — that could make it easier for attackers to drop malicious executables in the victim's startup folder. Unofficial patch released by 0patch: t

MSDT #Follina bug exploited to drop AsyncRAT, information-stealing malware symantec-enterprise-blogs.security.com/blogs/threat-i… pic.twitter.com/BKDYvXLFvu

MSDT #Follina bug exploited to drop AsyncRAT, information-stealing malware symantec-enterprise-blogs.security.com/blogs/threat-i… pic.twitter.com/BKDYvXLFvu

U.S. cybersecurity and intelligence agencies have warned that Chinese state-sponsored cyber actors have been exploiting vulnerabilities in networks to attack organizations in the private and public sectors since at least 2020. Read details: thehackernews

U.S. cybersecurity and intelligence agencies have warned that Chinese state-sponsored cyber actors have been exploiting vulnerabilities in networks to attack organizations in the private and public sectors since at least 2020. Read details: thehacke




facebook twitter linkedin email