Security-Insider | News | RSS-Feed

  • Wie Hyperscaler Kundendaten in Sovereign Clouds verschlüsseln
    Verschlüsselung wird als zentraler Baustein für die Erreichung einer digitalen Souveränität im Cloud Computing gesehen, allerdings nur dann, wenn Schlüssel- sowie Identitäts- und Zugriffsmanagement in der eigenen Hand liegen. Wie sieht dies bei den Hyperscalern und ihren Angeboten im Bereich Sovereign Cloud aus?
  • Was Ethical Hacker antreibt
    Sprechen Sie die Sprache der Hacker? Im Security-Insider-Podcast mit Marco Di Filippo lernen Sie das nötige Grundvokabular, um im Ernstfall auf Augenhöhe mit den Tippgebern zu kommunizieren. Klar, dass wir auch den rechtlichen Rahmen, Bug Bountys und CVEs nicht unberührt lassen.
  • Crowdstrike rüstet Falcon mit SOAR und XIoT auf
    Crowdstrike rückt das agentenbasierte SOC in den Mittelpunkt und erweitert die Falcon Agentic Security Platform um Charlotte Agentic SOAR, neue KI Agenten und XIoT Sichtbarkeit. Ziel ist schnellere Abwehr, weniger Aufwand und präzisere Entscheidungen.
  • „Typisch deutsches“ Abwarten spart oft Kosten
    Cyberangriffe können erhebliche Kosten verursachen. Wer nicht immer die neuesten Technologien nutzt, vermeidet dies eventuell. So zeigt eine aktuelle Studie von Cohesity, dass die „typisch deutsche“ Zurückhaltung Unternehmen vor Auswirkungen auf ihre Aktienkurse oder Finanzprognosen schützt.
  • Jahrealte Sicherheitslücken gefährden Dienste der Hyperscaler
    Fünf Sicherheitslücken in Fluent Bit, die teils schon mehrere Jahre lang bestehen, gefährden Cloud-Dienste und Container-Umgebungen. Die Ri­siken reichen von Authentifizierungsumgehung bis Remote Code Exe­cution.
  • 7 Wege, wie Angreifer ChatGPT manipulieren können
    Tenable entdeckte sieben Schwachstellen in ChatGPT. Über Prompt-Injection-Tricks können Angreifer Daten, Chats und Speicherinhalte auslesen. Einige der Schwachstellen wurden behoben, andere bestehen selbst in ChatGPT-5 fort und erfordern strengere Schutzmaßnahmen.
  • Online-Marktplätze müssen Anzeigen auf Datenschutz prüfen
    Infolge eines Gerichtsbeschlusses der EU, müssen Betreiber von Online-Marktplätzen Inserate vor Veröffentlichung auf personenbezogene Daten prüfen und tragen somit mehr Verantwortung für ihre Anzeigen.
  • Wann ist Microsoft Patchday?
    Wann ist der nächste Microsoft Patchday? Hier finden Sie alle Termine für den Patch Tuesday 2025, der alle wichtigen Sicherheitsupdates enthält, aber auch die Release-Zyklen für nicht sicherheitsrelevante Updates und das jährliche Featureupdate.