Security-Insider | News | RSS-Feed

  • Was verdient Deutschland?
    Was verdienen Beschäftigte in Deutschland wirklich? Der neue Stepstone Gehaltsreport 2026 wertet über 1,3 Millionen Datensätze aus – mit klaren Unterschieden nach Region, Branche und Unternehmensgröße. Die Zahlen zeigen, wo Transparenz wächst und wo sie fehlt.
  • Warum es bei SASE auf die Performance ankommt
    Funktionen allein machen keine wirksame SASE-Architektur. Erst ausrei­chender Durchsatz und geringe Latenz stellen sicher, dass Verschlüsse­lungsprüfung, Richtlinien und Zugriffskontrollen dauerhaft aktiv bleiben.
  • Neue Angriffsmethode nutzt Sicher­heitslücke in AMD-Prozessoren
    Eine Sicherheitslücke in AMD-Prozessoren der Zen-Serie ermöglicht es Angreifern, Sicherheitsmechanismen zu umgehen und auf vertrauliche Daten in virtuellen Maschinen zuzugreifen. Angreifer könnten die volle Kontrolle über virtuelle Maschinen erlangen.
  • Studie zeigt trügerisches Selbst­vertrauen vor Ransomware-Angriffen
    Viele Unternehmen halten sich für gut vorbereitet auf Ransomware-Angriffe. Doch der zunehmende Einsatz von Künstlicher Intelligenz (KI) auf Angreiferseite, unsichere Lieferketten und fehlende Richtlinien werfen Zweifel auf.
  • Was ist ein Infostealer?
    Ein Infostealer ist eine Schadsoftware, die darauf spezialisiert ist, unbemerkt sensible Informationen zu stehlen. Sie zielt beispielsweise auf Passwörter, Cookies, Krypto-Wallets, persönliche Identifikationsdaten oder sensible Unternehmensinformationen ab. Diese Daten lassen sich für Kontoübernahmen, Identitätsdiebstahl, Spionage, Erpressung und anderes missbrauchen.
  • BSI und IONOS kooperieren für sichere Cloud-Infrastrukturen
    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Cloud-Anbieter IONOS haben eine strategische Kooperation geschlossen. Im Mittelpunkt steht der Aufbau einer souveränen Cloud-Lösung für die Bun­des­ver­wal­tung sowie die Absicherung gegen künftige Quantencomputer-Bedrohungen.
  • Windows Update Orchestration Platform
    Die Update-Infrastruktur von Windows galt lange als fragmentiert: Betriebssystem, Treiber und Anwendungen nutzen unterschiedliche Mechanismen, die kaum miteinander koordiniert sind. Mit der Windows Update Orchestration Platform will Microsoft nun ein zentrales Steuerungssystem etablieren, das diese Lücke schließt.
  • Von der Lücke zur Welle: Was CVE-2025-31324 über ERP-Exploits verrät
    Ein veröffentlichter Exploit, ein paar Zeilen Code – und plötzlich stehen zig ERP-Landschaften unter Beschuss. Die An­griffe rund um CVE-2025-31324 zeigen eindrücklich, wie schnell Schwachstellen zu massenhaften Kampagnen werden können und warum klassische Schutzmechanismen dafür nicht mehr ausreichen.