ITWELT_Logo_2022_RGB

Werbung

Leitfaden: Erfolgreiche Kunden- und Serviceportale

Leitfaden: Erfolgreiche Kunden- und Serviceportale

Dos & Don'ts zur Portaleinführung für mehr Umsatz, Kosteneinsparung & zufriedene Kunden. Die Einführung eines Kunden- & Serviceportals ist ein Meilenstein in der digitalen Transformation – insbesondere für den Maschinen- & Anlagenbau. [...]

Tägliche Meldungen zu Security

ASPM baut Brücken in der Anwendungssicherheit

Anwendungssicherheit war nie wichtiger als jetzt. Jedoch kommen Entwicklungs- und IT-Security-Teams selten gut miteinander aus. Um die unüberwindbar scheinenden Gräben zu überbrücken, reichen organisatorische Ansätze allerdings nicht aus. Unternehmen brauchen die technische Unterstützung von ASPM-Lösungen.

Hacker liest Secrets aus CI/CD-Pipelines

Eine Kompromittierung der Github-Action „tj-actions/changed-files“, bei der ein Angreifer unautorisierten Zugriff auf das Repository erhielt und schädlichen Code einfügte, führte zu einer Sicherheitslücke. So konnte er sensible Informationen aus CI/CD-Pipelines auslesen.

Anzeige: Microsoft-365-Sicherheit professionell verwalten

Die Sicherheit von Microsoft 365 ist für Unternehmen essenziell. Dieser Workshop vermittelt IT-Admins das nötige Wissen, um Securityfunktionen optimal zu konfigurieren und Bedrohungen wirksam abzuwehren. (Golem Karrierewelt, Verschlüsselung)

RedCurl-Ransomware attackiert Hypervisoren

Bitdefender-Labs-Analyse der ersten digitalen Erpressung von RedCurl zeigt, dass Angreifer lange unentdeckt bleiben wollen und einen maximalen Schaden anrichten.

Doge-Mitarbeiter "Big Balls" lieferte früher Support für Cyberkriminelle

Ein Mitarbeiter des Departments of Government Efficiency steht in der Kritik: Edward Coristine alias "Big Balls" soll Support für eine Cybercrime-Gruppe geleistet haben. Ihm wird Datendiebstahl und gezielte Belästigung eines FBI-Agenten vorgeworfen. (Weiter lesen)

Klarheit, KI und Kontext für eine sichere IT

Cyberangriffe werden raffinierter, herkömmliche Scanner oft zum Risiko, wenn Sicherheitslücken verborgen bleiben, bis sie ausgenutzt werden. Effektives Schwachstellen- und Patch-Management erfordern smarte Prüfmethoden und realistische Risikoanalysen.

Rollenspiel mit gefährlichen Folgen: So einfach erstellen selbst Anfänger Malware mit ChatGPT

Ein neuer Bericht deckt auf, wie einfach sich Chatbots wie ChatGPT überlisten lassen. Mit gezielten Jailbreak-Methoden war es sogar ganz ohne Vorkenntnisse möglich, Malware zu programmieren.

Lücke in VMware: Virtuelle Maschinen mit problematischen Löchern

Die Windows-Version der Virtualisierungs-Lösung VMware enthält eine schwerwiegende Sicherheitslücke. Markeneigner Broadcom hat jetzt einen Patch veröffentlicht, der das Problem beheben soll und unbedingt zügig eingespielt werden sollte. (Weiter lesen)

Patch My PC Download - Windows-Programme aktualisieren

Der Patch My PC Download überprüft die auf Ihrem Computer installierten Anwendungen und aktualisiert diese gegebenenfalls auf die neueste Programmversion. (Weiter lesen)

Verschlüsselung: Quantensatellit für Übertragung zwischen Kontinenten genutzt

Ein Minisatellit und mobile Bodenstationen erlauben eine kaum zu überwindbare Verschlüsselung per Quantenkryptografie. (Quantenkryptografie, Verschlüsselung)

Wer in Texas online Dildos kaufen will, muss sich wohl bald ausweisen

Beim Online-Kauf von Sexspielzeug sollen Kunden in Texas künftig einen Identifikationsausweis vorlegen müssen. Der umstrittene Vor­schlag wirft Fragen zum Datenschutz auf und könnte weitreichende Folgen für den E-Commerce in diesem Bereich haben. (Weiter lesen)

Whatsapp kämpft mit Backup-Problemen: Diesen Workaround gibt es

Whatsapp-User:innen berichten von gravierenden Problemen mit der Backup-Funktion des Messengers. Was ihr vorerst beachten müsst, wenn ihr Daten wiederherstellen wollt.

Google: Chrome-Notfall-Patch gegen bereits laufende Spionage-Angriffe

Google hat außerplanmäßig ein wichtiges Sicherheitsupdate für die Windows-Version seines Chrome-Browsers veröffentlicht. Der Grund dafür ist eine schwerwiegende Sicherheitslücke, die aktiv für Cyber­an­grif­fe auf Organisationen in Russland ausgenutzt wurde. (Weiter lesen)

Wenn Hacker Backups deaktivieren

Backup-Systeme haben in der Vergangenheit eine Art Versicherung gegen Angriffe geboten, doch Hacker versuchen nun, auch diese zu durchbrechen.

Have I Been Pwned: Projektbetreiber Troy Hunt gepwned

Der Betreiber von Have I Been Pwned wurde selbst Opfer eines Phishing-Angriffs. Die E-Mails der Newsletter-Mailingliste wurden gestohlen.

Nur 26 Prozent der Unternehmen führen Pentests häufiger als einmal pro Jahr durch. (c) Pexels

Cybersecurity 2025: Angriffssimulation statt Abwehrparolen

Ein neuer Bericht von Horizon3.ai legt offen, dass klassische Verteidigungsstrategien zunehmend versagen. Die Analyse von über 50.000 Penetrationstests zeigt, dass Sicherheitslücken systematisch unterschätzt werden. IT Welt.at hat sich die Studie angesehen.

Security Tweets
6e5322d343



facebook twitter linkedin email