Wie Schweigen die Schadenshöhe skaliert
Bestrafung nach Phishing-Klicks führt zu Vertuschung. Psychologische Sicherheit verringert die Verweildauer von Cyber-Angreifern im Unternehmensnetzwerk.
Schutz vor Supply-Chain-Angriffen
GitHub und PyPI führen zeitverzögerte Schutzmechanismen ein, um Entwicklungsumgebungen vor manipulierten Software-Paketen zu schützen.
Selbst entwickeln oder kaufen?
Mit jedem neuen Sprachmodell-Release wächst in Sicherheitsabteilungen der Druck aus der Chefetage: Warum nicht gleich ein eigenes KI-gestütztes Pentesting-Tool bauen, statt dafür zu bezahlen? Der Sicherheitsanbieter Synack hat dazu fünf Fragen zusammengestellt.
Schwachstelle im Linux-Kernel
Eine Schwachstelle im Linux-Kernel namens RefluXFS ermöglicht lokalen Nutzern Root-Rechte auf XFS-Dateisystemen. Patches stehen zur Verfügung.
Sicherheitslücke in Claude Cowork
Sicherheitsforscher haben eine Schwachstelle in Claudes Cowork-Anwendung entdeckt. Der Fehler erlaubt das Ausbrechen aus der virtuellen Maschine.
Sicherheitstests am Limit
Neue Gestenerkennung bei reCAPTCHA-Sicherheitsprüfungen
Google ergänzt die Wiederherstellung von Konten um ein Video-Selfie. Zudem nutzt Google Cloud Gestenerkennung für reCAPTCHA-Tests zur Bot-Abwehr.
Service Principals
Während Unternehmen ihre Nutzerkonten immer besser absichern, weichen Angreifer auf ein Ziel aus, das seltener überwacht wird: nicht-menschliche Cloud-Identitäten, sogenannte Service Principals.
Moderne Cybersecurity
Digitale Souveränität ist längst zu einem strategischen Ziel europäischer Unternehmen geworden. Die Debatte konzentriert sich jedoch oft auf Datenstandorte und Cloud-Anbieter, und vernachlässigt dadurch zentrale Cybersecurity- und Governance-Aspekte, die im Ernstfall die Handlungsfähigkeit von Unternehmen sichern.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
DRK-Blutspendedienst NSTOB gGmbH
Springe
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026