Autorenname: Maria Feger

Cyber Resilience Act: Neue Regeln für die Cybersicherheit von vernetzten Produkten

Die EU hat mit dem Cyber Resilience Act (CRA) neue Vorgaben für Hersteller und Händler eingeführt, um die Cybersicherheit von vernetzten Produkten entlang ihres gesamten Lebenszyklus zu stärken. Angesichts der wachsenden Bedrohung durch Cyberangriffe und der steigenden Vernetzung von Produkten und Dienstleistungen in allen Bereichen des Geschäfts- und Alltagslebens reagiert die EU mit verschiedenen Regulierungsinitiativen, …

Cyber Resilience Act: Neue Regeln für die Cybersicherheit von vernetzten Produkten Weiterlesen »

Dringendes Update bei Juniper nötig

Die Sicherheit von Juniper-Geräten steht derzeit auf dem Prüfstand, da Sicherheitslücken in Junos OS die Firewalls, Router und Switches von Juniper Networks angreifbar machen. Es wurden Schwachstellen identifiziert, die es Angreifern ermöglichen, unautorisierten Zugriff zu erlangen und sensible Informationen auszulesen. Es ist dringend ratsam, die verfügbaren Updates so schnell wie möglich zu installieren, um das …

Dringendes Update bei Juniper nötig Weiterlesen »

Security Awareness: Dynamik der Sicherheitswahrnehmung

Die Psychologie spielt eine entscheidende Rolle in der Informationssicherheit und bei Security Awareness von Mitarbeitern. Ähnlich wie die Erwartungshaltung in anderen Bereichen, beeinflusst sie maßgeblich das Sicherheitsverhalten von Mitarbeitenden. Doch während positive Erwartungen zu einem verstärkten Sicherheitsbewusstsein führen können, können negative Erwartungen das Gegenteil bewirken. In diesem Artikel betrachten wir, wie sich diese psychologischen Effekte …

Security Awareness: Dynamik der Sicherheitswahrnehmung Weiterlesen »

RAR-Dateien: Schwachstelle in Windows

Die CVE-2024-20697 Schwachstelle erlaubt es Angreifern, in Windows 11 und Windows Server 2022 beliebigen Code auszuführen. Dieser Fehler liegt in der Libarchive-Bibliothek, die in Microsoft Windows integriert ist. Die Schwachstelle nutzt unzureichende Überprüfungen der Blocklänge eines RARVM-Filters aus. Gefahr durch RAR-Archive RAR-Dateien stellen eine Gefahr dar, da sie Cyberkriminellen ein Einfallstor bieten können. Der betroffene …

RAR-Dateien: Schwachstelle in Windows Weiterlesen »

DSGVO: Bürokratische Last oder Datenschutzsicherheit?

Die DSGVO, in Kraft getreten im Mai 2018, gilt auch nach sechs Jahren als einer der größten Bürokratietreiber für deutsche Betriebe. Laut einer kürzlich veröffentlichten Umfrage der Deutschen Industrie- und Handelskammer (DIHK) unter 4.900 Unternehmen aus nahezu allen Branchen fühlen sich Unternehmen durch die DSGVO unangemessen stark belastet. Besonders betroffen sind kleinere Unternehmen. Bürokratische Belastung …

DSGVO: Bürokratische Last oder Datenschutzsicherheit? Weiterlesen »

Cyberattacken bei OpenSSF und OpenJS

Die Open Source Security Foundation (OpenSSF) und die OpenJS Foundation schlagen Alarm: Manipulationsversuche bei Open-Source-Projekten nehmen zu. Diese Angriffe zielen darauf ab, Projekte zu übernehmen und stellen eine wachsende Bedrohung dar. Aktuell warnen die OpenSSF und die OpenJS Foundation vor einer Zunahme von Cyberattacken, die darauf abzielen, vollständige Open-Source-Projekte zu übernehmen. Ein Vorfall ähnlich dem …

Cyberattacken bei OpenSSF und OpenJS Weiterlesen »

Richtiger Umgang mit Cybervorfällen

Eine Cyberattacke bleibt eines der größten Risiken für Unternehmen, da jede Sekunde Stillstand – egal ob in der Produktion oder in der Verwaltung – viel Geld kostet. Um handlungsfähig zu bleiben, müssen Unternehmen zusätzlich zu Endpoint-Protection-Lösungen weitere Maßnahmen umsetzen, um im Falle von Cybervorfällen richtig reagieren zu können. Das Stichwort lautet: Incident Readiness. Die Bedeutung …

Richtiger Umgang mit Cybervorfällen Weiterlesen »

Layerslider Sicherheitslücke: WordPress-Plugin gefährdet Websites

Eine kritische Sicherheitslücke im weitverbreiteten WordPress-Plugin Layerslider wurde von IT-Forschern entdeckt. Diese Schwachstelle ermöglicht Angreifern, eigene Befehle einzuschleusen, Daten auszulesen und die Sicherheit der betroffenen WordPress-Installationen zu gefährden. Die Sicherheitslücke wurde über das Wordfence Bug Bounty-Programm gemeldet und mit einem Betrag von 5.500 US-Dollar belohnt. Funktionsweise der Sicherheitslücke Das LayerSlider-Plugin wird auf über einer Million …

Layerslider Sicherheitslücke: WordPress-Plugin gefährdet Websites Weiterlesen »

Schwachstelle in Dell-BIOS: CVSS von 7.9

Eine kritische Schwachstelle im BIOS/UEFI von Dell-Servern wurde entdeckt und sollte umgehend behoben werden, um die Sicherheit der Systeme zu gewährleisten. Dieser Artikel informiert über die Schwachstelle, die Risiken und wie sie behoben werden kann. Schwachstelle CVE-2024-0172: Dell-Server anfällig für Übernahme Dell hat kürzlich ein Sicherheits-Advisory mit der Nummer DSA-2024-035 veröffentlicht, in dem vor einer …

Schwachstelle in Dell-BIOS: CVSS von 7.9 Weiterlesen »

Ransomware Taktiken im Wandel

Cyberkriminelle haben Ransomware-Attacken weiterentwickelt: Sie verzichten auf die aufwendige Verschlüsselung der erbeuteten Daten und drohen damit, diese zu veröffentlichen. So können sie schneller Lösegeld fordern. Unternehmen müssen darauf reagieren und die Einschleusung verschlüsselter Malware konsequent verhindern. Die Zahl der Ransomware-Opfer ist im ersten Quartal 2023 weltweit um 143 Prozent gestiegen. Das zeigt die Studie „Cybersecurity …

Ransomware Taktiken im Wandel Weiterlesen »

Nach oben scrollen
Die neuesten Cybernews

Melde dich zu unserem Newsletter an!

Sei deinen Angreifern immer einen Schritt voraus mit den aktuellen Cybersecurity News!