ITWELT_Logo_2022_RGB

Werbung

Unlock the potential of your data at the European Microsoft Fabric Community Conference

Unlock the potential of your data at the European Microsoft Fabric Community Conference

The European Microsoft Fabric Community Conference is coming to Vienna, Sep 15-18. This 4 day conference will bring 120+ expert-led sessions covering all things Microsoft Fabric, Power BI, Data Engineering, OneLake, Azure AI Foundry, SQL Databases and so much more. [...]

Tägliche Meldungen zu Security

So stoppen IT-Security-Experten Cyberkriminelle

Cyberkriminelle nutzen heute raffinierte Techniken wie Typosquatting, Fast-Flux und saisonale Angriffsmuster, am Anfang vieler ihrer Aktivitäten stehen aber oft Internet-Domains die für illegale oder schädliche Aktivitäten missbraucht werden. Domain-Takedowns sind deshalb unverzichtbar im Kampf gegen Cybercrime, aber Prozess ist komplex.

Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe

Sonicwall warnt vor Sicherheitslücken in SMA100-Firewalls. IT-Forscher zeigen Verkettung von Lücken und übernehmen Geräte.

Anzeige: Stabile Netzwerke professionell planen und absichern

Protokolle, Hardware, Monitoring - dieser fünftägige Online-Workshop vermittelt IT-Admins kompakt das essenzielle Praxiswissen, um Netzwerke effizient aufzubauen, zu betreiben und sicher zu gestalten. (Golem Karrierewelt, Security)

ChatGPT halluziniert immer mehr und OpenAI weiß nicht, warum

OpenAIs neueste KI-Modelle werden zwar immer besser, halluzi­nie­ren aber deutlich häufiger als ihre Vorgänger. Bei bestimmten Tests erreichten die "Reasoning"-Systeme GPT o3 und o4-mini Fehlerraten von bis zu 79% - ein Trend, der selbst die Entwickler rätseln lässt. (Weiter lesen)

Mehrere Angriffsflächen in Lernplattform identifiziert

Drei Schwachstellen in der Open-Source-Lernplattform Moodle wurden mit einem hohen Bedrohungsgrad bewertet. Die Sicherheitslücken erlauben unter anderem Remote Code Execution und Denial of Service – betroffen sind mehrere Versionen bis einschließlich 4.5.3.

NIS2 in aller Munde: Was bringen strengere Regeln wirklich?

Schaffen neue Regelungen die Ablöse einer reinen „Check Box Compliance“? Thomas Snor, Security Director bei A1 Digital, sieht eine große Chance für betroffene wie nicht betroffene Unternehmen.

Microsoft bestätigt jetzt auch Windows Server-Problem nach Patch-Day

Microsoft hat einen Fehler bestätigt, der nach den Sicherheits­updates von April zu Authentifizierungsproblemen auf einigen Windows Server-Domänencontrollern führt. Eine dauerhafte Lösung ist in Arbeit. (Weiter lesen)

Ist Microsofts Dominanz bei Security-Lösungen noch zu stoppen?

Die IT-Sicherheitsbranche steht vor einer Transformation: Microsoft, weltweit bekannt für Windows und Office, erobert den Markt für Cybersicherheit. Mit Milliardeninvestitionen und einem integrierten Portfolio schafft der Tech-Gigant massive Vorteile für Unternehmen – und neue Herausforderungen für Wettbewerb und Innovation. Doch wie verände

Meta gewinnt vor Gericht gegen Spähsoftware-Hersteller NSO

Zwischen 2018 und 2020 hat die Überwachungsfirma NSO unzählige Whatsapp-Nutzende mit der Spyware Pegasus attackiert. Der daraus entstandene Rechtsstreit wurde nun zu Metas Gunsten entschieden. Der Tech-Gigant kündigt zudem an, weitere rechtliche Schritte gegen NSO ergreifen zu wollen.

Lockbit attackiert: Prominente Cybergang steht plötzlich vor entstellter Website

Nach Everest hat es nun auch Lockbit getroffen. Die Darknet-Portale beider Hackergruppen wurden entstellt. Der Angreifer warnt: Kriminalität sei "böse". (Cybercrime, Cyberwar)

Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?

Tausende Bitcoin-Adressen, Chatnachrichten und weitere brisante Details des Ransomware-Anbieters kursieren nun im Web. Der LockBit-Support relativiert.

LockBit-Leck: Nutzer- und Zahlungsdaten der Ransomware veröffentlicht

Tausende Bitcoin-Adressen, Chatnachrichten und weitere brisante Details des Ransomware-Anbieters kursieren nun im Web. Der LockBit-Support relativiert.

Kontrollierter Zugriff auf Unter­nehmens­ressourcen mit ZTNA

Hybride Arbeitswelten und die zunehmende Nutzung von Cloud-Umgebungen erweitern die Angriffsfläche von Unternehmen massiv. Der Zero Trust Network Access (ZTNA) löst klassische VPNs ab und bietet granulare Zugriffskontrolle auf Ressourcen und Anwendungen – minimiert Cyberrisiken und stoppt Angreifer effektiv, selbst wenn Anmeldedaten kompromitti

Dringendes Update der Nvidia-Treiber empfohlen

Mehrere Schwachstellen in Nvidia-Treibern für Linux-basierte Systeme gefährden derzeit die IT-Sicherheit zahlreicher Installationen. Besonders kritisch fällt die Sicherheitslücke mit der Kennung CVE‑2025‑23244 ins Gewicht. Sie betrifft den Nvidia GPU Display Driver und ermöglicht es Angreifern mit eingeschränkten Rechten, privilegierte Be

Verbesserte Kompatibilitätstests für Windows 11 24H2-Hardwaretreiber

Microsoft verabschiedet sich von den Geräte-Metadaten sowie den Windows-Metadaten- und Internetdiensten (WMIS), da diese Funk­ti­on als veraltet eingestuft werden. Im gleichen Atemzug kündigt Micro­soft jetzt ein Update für die Treibertests an. (Weiter lesen)

Klaus M. Gheri, VP Engineering, Network Security von Barracuda, beim ITWELT.at-Roundtable. (c) timeline/Rudi Handl

24/7-SOC, Managed XDR und KI: Moderne IT-Security für den Mittelstand

Cyberangreifer schlafen nie – und Unternehmen stehen dadurch vermehrt unter Zugzwang. Klaus M. Gheri, VP Engineering, Network Security bei Barracuda, diskutierte im Rahmen des ITWelt.at Roundtables zum Thema SOC, über die Rolle von 24/7-SOCs und den Einsatz von KI, XDR-Technologien und Managed Services, um Kosten zu senken und sich vor modernen Bedrohungen zu schützen.

Security Tweets
6e5322d343



facebook twitter linkedin email