regreSSHion: Biggest discovery of a security vulnerability since log4shell

Qualys reports one of the most significant vulnerabilities found in recent years in terms of scale and potential impact.

Qualys reports one of the most significant vulnerabilities found in recent years in terms of scale and potential impact.

Die 5/5/5-Faustregel für Cloud Detection and Response stellt Organisationen vor die Herausforderung, Bedrohungen innerhalb von fünf Sekunden zu erkennen, relevante Daten innerhalb von fünf Minuten zu korrelieren und innerhalb von weiteren fünf Minuten zu reagieren.

Aktuell stellen sich viele Unternehmen die Frage, ob, wann und wie sie KI in ihre betrieblichen Prozesse einbringen können. Und das nicht ohne Grund: Die AI-Welt da draußen ist hell und strahlend und die Konzerne und Startups übertrumpfen sich gegenseitig mit allerlei Prognosen nicht nur dahingehend, wie KI die Welt zum Positiven verändern wird, sondern auch, wie Unternehmen jedweder Couleur von Künstlicher Intelligenz profitieren sollen.

Der weltweite Druck auf Microsoft nimmt zu. Eine kaum enden wollende Aneinanderreihung von Sicherheitsvorfällen, ausbleibender Kommunikation, Fortführung von zwangsweise aktiven Anpassungen und möglichst untrennbarer Verzahnung der Microsoft-Services ruft weltweit Wettbewerbshüter auf den Plan.

The global pressure on Microsoft is increasing. A seemingly endless series of security incidents, a lack of communication, the continuation of forced active customizations and the most inseparable integration of Microsoft services possible are calling the competition authorities worldwide into action.

Immer mehr Unternehmen legen ihren Fokus auf Datenschutzmaßnahmen und den Schutz der Privatsphäre der Verbraucher:innen. Dennoch wird Datenschutz von manchen Entscheidungsträger:innen häufig noch immer als lästig empfunden. Alistair Bastian, CTO der Data Collaboration Platform InfoSum, erläutert im Interview, was Unternehmen tun sollten, um vom Schutz von Data-In-Use zu profitieren und wie Datenschutz zum Unternehmensstandard wird.

Die Sommerferien stehen vor der Tür und viele freuen sich auf Sonnenschein, Eiscreme und schöne Stunden mit ihren Lieben. Doch während sich die Menschen in der Urlaubsstimmung sonnen, sind Cyberkriminelle unerbittlich und nutzen diese entspannte Stimmung oft aus.

Der Verein «Deutschland sicher im Netz» untersucht jedes Jahr die Bedrohung der Menschen im Internet. Die aktuellen Werte fallen dramatisch schlecht aus. Dabei sind die Nutzer nicht wehrlos.
Eine kritische Sicherheitslücke wurde im virtuellen Assistenten Rabbit R1 entdeckt. Laut Berichten hat das Unternehmen Rabbit mehrere wichtige API-Schlüssel direkt im Quellcode des Geräts hinterlegt, was potenziell Nutzerdaten für Hacker zugänglich macht.
A critical security vulnerability has been discovered in the Rabbit R1 virtual assistant. According to reports, the company Rabbit has stored several important API keys directly in the source code of the device, potentially making user data accessible to hackers.