Stimmen der Branche
LinkedIn hat sich für viele CISOs, IT-Sicherheitsbeauftragte und Admins längst zu einer ernstzunehmenden Informationsquelle entwickelt. Wer weiß, wem er folgen sollte, bekommt Schwachstellen, Analysen und Einordnungen oft schon vor allen anderen.
Dauer-Audit statt Fragebogen
Cyberversicherer fordern 2026 Live-Telemetrie statt statischer PDF-Fragebögen. Unternehmen müssen Daten teilen, ohne Geschäftsgeheimnisse zu gefährden.
BellTroX
Neben Ransomware-Banden hat sich über die vergangenen Jahre ein eigenständiger, kommerziell organisierter Markt für Angriffe im Auftrag Dritter etabliert.
Von der Kür zur Pflicht
Ob Vertragsverlängerung, Lieferantenzulassung oder öffentliche Ausschreibung: Nachweise zur Informationssicherheit wie ISO 27001 oder TISAX gehören in vielen Branchen heute zu den Grundvoraussetzungen für eine Zusammenarbeit.
Präparierte Issues als Einfallstor
Wiz deckte eine Schwachstelle in einem Snowflake-Repository auf, über die sich per Issue Befehle mit Jira-Zugangsdaten ausführen ließen.
Sicherheitslücke im Zahlungsverkehr
Eine Schwachstelle in der EMV-Implementierung von Visa erlaubt es, abgelaufene Kreditkarten per NFC-Manipulation wieder nutzbar zu machen.
Sicherheitsupdates für Browser
Mozilla schließt 58 Sicherheitslücken in Firefox 154, während Google ein wichtiges Update für Chrome 151 ausrollt. Mehrere Schwachstellen wurden als kritisch eingestuft.
Datei-Upload ohne Anmeldung
Im WordPress-Plugin Forminator Forms mit über 600.000 Installationen erlaubt eine Lücke Codeausführung ohne Anmeldung.
Cybersicherheit als Chefsache
Noch vor wenigen Jahrzehnten war Cyberkriminalität kaum mehr als eine abstrakte Bedrohung. Natürlich gab es bereits in früheren Zeiten Cyberangriffe. Genannt sei hier etwa der „ILOVEYOU“-Virus, der im Jahr 2000 per E-Mail von einem Computer auf den nächsten übertragen wurde und dadurch Schäden in Milliardenhöhe verursachte.
Technische Universität Nürnberg
Nürnberg
Meistgelesene Artikel
27. August 2026
7. August 2026
5. August 2026
3. August 2026