NEWS

Security Insider

 

Regularien wie NIS2 und DORA erhöhen die Anforderungen deutlich: Gefordert sind kontinuierliche Überwachung, strukturierte Incident Detection und klar definierte Reaktion. Entscheidend ist dabei nicht die Höhe der IT-Investitionen, sondern ob SIEM und SOC als integrierte Sicherheitsstruktur ineinandergreifen.

Powered by WPeMatico


MEHR...

Zwei kritische Sicherheitslücken in Cursor erlauben Zero-Click Prompt Injection und vollständige Systemübernahme. Angreifer können Sandbox-Beschränkungen umgehen und beliebigen Code ausführen. Update auf Version 3.0 ist zwingend.

Powered by WPeMatico


MEHR...

KI-Tools beschleunigen die Softwareentwicklung deutlich, doch Kontrolle und Nachvollziehbarkeit halten nicht Schritt. Eine globale GitLab-Studie zeigt strukturelle Defizite bei Governance, Tool-Integration und Traceability. Unternehmen verlieren zunehmend den Überblick über Herkunft, Zweck und Verantwortung von KI-generiertem Code.

Powered by WPeMatico


MEHR...

Da­ten­schutz­auf­sichts­be­hör­den bieten betrieblichen Datenschutz­beauf­tragten Checklisten, Leitfäden und Vorlagen als Unterstützung. Ihre Tä­tig­keits­be­rich­te liefern darüber hinaus Hinweise auf Prüfungs­schwer­punkte, Datenpannen-Beispiele für Schulungen und aktuelle DSGVO-Entwicklungen.

Powered by WPeMatico


MEHR...

FAST LTA und Eperi werden gemeinsam an Lösungen für Datensicherung, Verschlüsselung und KI-Nutzung arbeiten. Die beiden deutschen Mit­tel­ständ­ler adressieren damit Unternehmen mit hohen Anforderungen an Datensouveränität, Compliance und den Einsatz von Cloud-Diensten.

Powered by WPeMatico


MEHR...

Ein neuer Go-basierter Backdoor-Trojaner namens TencShell tarnt seinen C2-Verkehr als API-Anfragen an den chinesischen Konzern Tencent. Die Malware wird wahrscheinlich von einem chinesischen Akteur eingesetzt und ermöglicht Fernzugriff, Datendiebstahl und laterale Bewegung im Netzwerk.

Powered by WPeMatico


MEHR...

Manipulierte TanStack-Pakete gelangten über einen missbrauchten OIDC-Token in die npm-Registry. Der eingebettete Schadcode sammelte beim Installieren Cloud-Zugänge, GitHub- und npm-Tokens sowie SSH-Schlüssel. Seit dem TanStack-Angriff hat die Mini-Shai-Hulud-Welle Microsoft, Red Hat und zahlreiche weitere Organisationen getroffen. Hier analysieren wir den technischen Ursprung dieser Angriffsserie.

Powered by WPeMatico


MEHR...
ANBIETER/PARTNER
Experten- und Marktplattformen
Cloud Computing

Technologie-Basis zur Digitalisierung

mehr
Sicherheit und Datenschutz

Vertrauen zur Digitalisierung

mehr
Anwendungen

wichtige Schritte zur Digitalisierung

mehr
Digitale Transformation

Partner zur Digitalisierung

mehr
Energie

Grundlage zur Digitalisierung

mehr
Experten- und Marktplattformen
  • company
    Cloud Computing –

    Technologie-Basis zur Digitalisierung

    mehr
  • company
    Sicherheit und Datenschutz –

    Vertrauen zur Digitalisierung

    mehr
  • company
    Anwendungen –

    wichtige Schritte zur Digitalisierung

    mehr
  • company
    Digitale Transformation

    Partner zur Digitalisierung

    mehr
  • company
    Energie

    Grundlage zur Digitalisierung

    mehr