Suche

Kritische Schwachstelle in Apache Webserver “httpd”

Kürzlich veröffentliche Apache ein als "wichtig" gekennzeichnetes Sicherheitsupdate für den Apache "httpd", das CVE-2021-41773 schließt. Der Apache Webserver "httpd" ist eine weit verbreitete Software zum Ausliefern von Webseiten. Das zugehörige Modul "mod_cgi" wird zur Bereitstellung von dynamischen Inhalten auf Basis von Skriptsprachen genutzt.

Fingerabdruck: Lebender Finger oder Fake?

Vom einfachen Papier-Ausdruck bis hin zum filigranen Imitat aus dem 3D-Drucker: Um Fingerabdruck-Scanner auszutricksen, werden Betrüger erfinderisch. Spezielle Hardware und Software sollen solche Angriffe auf Identifizierungssysteme verhindern. Im Rahmen des internationalen Wettbewerbs „LivDet“ werden verschiedene technische Lösungen getestet und miteinander verglichen. 

Gefahr von DeepFakes wird unterschätzt

KnowBe4, Anbieter einer Plattform für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing, untersuchte das Wissen von Verbrauchern über Deepfakes. Die Umfrage, an der 156 Verbraucher aus Deutschland teilgenommen haben, zeigt, dass die Mehrheit zwar weiß, was ein Deepfake ist; die Gefahr, die davon ausgeht, jedoch unterschätzt wird.

Verhaltensbasierte Container-Sicherheit reduziert Komplexität

Container haben sich als zentrales Element der modernen Software-Entwicklung und Bereitstellung etabliert. Die Vorteile der Container-Technologie sind unbestreitbar: Betriebssysteme, Applikationen und Konfigurationsdateien werden in einem einzigen Image zusammengefasst, das auf beliebigen Host-Systemen in der Cloud oder On-Premise ausgeführt werden kann.

Security Awareness als Managed Service

Security Awareness ist längst fester Bestandteil eines ganzheitlichen IT-Sicherheitskonzepts. Doch wie so oft gehen Praxis und Theorie auseinander, denn der IT-Fachkräftemangel ebbt auch während der Corona-Krise nicht ab. Wie IT-Systemhäuser ihren Endkunden Security Awareness Trainings auch ohne eigenes Fachpersonal anbieten können, zeigt der Systemhauspartner Network Box aus Köln.

Arbeiten in den 2020ern: Das Konzept von “Arbeit” überdenken

Über hybrides Arbeiten wurde bereits vor COVID diskutiert. Doch dass das Homeoffice von heute auf morgen so relevant werden würde, hatte niemand erwartet. Erstaunlicherweise hat die Remote-Arbeit in vielen Fällen sowohl für eine Produktivitätssteigerung in den Unternehmen als auch für eine bessere Vereinbarkeit von Beruf und Privatleben gesorgt.

Anzeige
Anzeige