| |
|
|
|
| i |
 |
18. Okt 2025 NEU!!! Das neue Portal für österreichische Musik ist da:
Das Magazin der Musikszene Austrian Music. Präsentation der österreichischen Musikkultur: Detaillierte Musikerprofile, aktuelle Events, Festival-Highlights und Vernetzung innerhalb der Musikbranche. Entdecken, teilen und erleben – auf Österreichs neuem Musikportal www.hamkumst.net
|
 |
aktuelle itnews
-
SwissTransfer: 50-GB-Dateitransfer ohne Registrierung
SwissTransfer ermöglicht den Versand von Dateien bis 50 Gigabyte ohne Benutzerkonto. Die Speicherung erfolgt in Rechenzentren in der Schweiz. Nutzer definieren die maximale Anzahl an Downloads und legen eine Aufbewahrungsdauer von bis zu 30 Tagen fest. Der Dienst fokussiert auf großvolumige, temporäre Datentransfers.
-
DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
Das Domain Name System (DNS) und die Public Key Infrastructure (PKI) arbeiten als verteilter Verzeichnisdienst und kryptografisches Verfahren bei jeder webbasierten Anfrage präzise zusammen. Beide Verfahren sind jedoch stark in die Jahre gekommen und müssen dringend modernisiert werden. Jetzt!
-
HPE baut autonome Netzwerkfunktionen in Mist und Aruba Central aus
HPE erweitert sein Networking-Portfolio um neue Self-Driving-Funktionen für WLAN, Security und Betrieb. Die Plattform soll Störungen nicht nur erkennen, sondern in mehreren Bereichen automatisiert beheben. Neu seien unter anderem VLAN-Autokorrekturen, Rogue-DHCP-Abwehr, DFS-Optimierung und NAC-Tests im Produktivkontext.
-
Warum IT-Standards in der OT nicht funktionieren
In der OT laufen Maschinen teils noch mit Windows 98! Nicht aus Nachlässigkeit, sondern weil die technischen Rahmenbedingungen es erzwingen. Ihre Konfigurationen sind hochsensibles geistiges Eigentum und ein begehrtes Angriffsziel. Doch IT und OT denken Sicherheit noch zu oft getrennt, statt gemeinsam Risiken zu minimieren.
-
Die Top-5 Observability-Trends 2026
Fast die Hälfte der deutschen Unternehmen verzeichnet wöchentlich schwerwiegende IT-Ausfälle. Der durchschnittliche Schaden beläuft sich auf 147 Millionen Euro im Jahr. Mit Full-Stack-Observability lassen sich diese Kosten halbieren, so eine Studie von New Relic. Wer jetzt die richtigen Weichen stellt, kann die Resilienz deutlich verbessern.
-
Stratum 9 stellt DECT-NR+-Gateway vor
Stratum 9 hat ein DECT-NR+-Gateway für industrielle Anwendungen vorgestellt. Das Gerät verbindet DECT-NR+-Funknetze mit Ethernet-Infrastrukturen und überträgt PROFINET sowie PROFISAFE laut Anbieter transparent, ohne Protokollkonvertierung. Zielbereiche sind mobile Systeme in Produktion, Intralogistik und Maschinenbau.
-
Externe Zugriffe bei Wartungsarbeiten absichern
Rund die Hälfte der OT-Sicherheitsvorfälle gehen auf externe Zugriffe zurück. Techniker bewegen sich frei im Netz und ein Wildwuchs aus Tools erschwert die Absicherung. Was früher ein kalkuliertes Risiko war, ist heute ein Compliance-Thema.
IT-Wissen, Forum und Netzwerk
-
Unauthorisierte DHCP-Server finden
Frage: Ich suche eine zuverlässige Methode, um fremde DHCP-Server in meinem Netzwerk zu identifizieren, da unerklärliche IP-Konflikte auftreten. Der Befehl mit Nmap liefert jedoch viele falsch-positive Ergebnisse, darunter auch iPads ohne DHCP-Funktion.... 9 Kommentare, 215 mal gelesen.
-
Auswertung bestimmte Benutzer per Powershell
Frage: Ich suche eine Möglichkeit, alle Benutzer mit einem Eintrag im Feld „mit“ unter Remotedesktopdienste-Basisordner auszuwerten, obwohl das Attribut msTSHomeDirectory leer bleibt. Wie lässt sich diese Abfrage umsetzen?... 4 Kommentare, 380 mal gelesen.
-
Eigener DNS im Netz mit DPI
Frage: Für vier gemischte UniFi- und Omada-Netze wird eine zentrale Protokollierung gesucht, die Nutzer-AGB, Zugriffe und Arbeitszeiten an einem Standort ohne Mobilfunk lückenlos erfasst, um laufende Ermittlungen zu unterstützen.... 13 Kommentare, 449 mal gelesen.
IT-News fuer Profis
-
(g+) KI-Programmierung: Claude Code, Codex und Cursor im Realitätscheck
Drei Coding-Agenten lösen dieselben Aufgaben in einem echten Repository. Der Test zeigt, warum grüne Checks noch keinen fertigen Pull Request ergeben. Ein Praxistest von Bastian Gruber (
Softwareentwicklung,
KI)
-
Anzeige: Osram Night Breaker LED Speed H7 wieder zum Amazon-Tiefstpreis rund 105 Euro
Der Osram Night Breaker LED H7 ist bei Amazon wieder günstiger und bietet bis zu 450 Prozent mehr Helligkeit sowie Plug-and-Play-Montage. (
Technik/Hardware,
Philips)
-
vibeos: Microsoft-Entwickler zeigt halluziniertes Betriebssystem
VibeOS bringt jedes Programm mit, das Nutzer sich wünschen. Code steckt nicht dahinter, alles ist KI-generiert. Sinnlos, aber beeindruckend. (
KI,
Microsoft)
-
One-Click-Data-Destruction: Teamgroup zeigt SSD mit drahtloser Selbstzerstörung
Der Speicherhersteller Teamgroup erweitert seine Produktreihe mit Selbstzerstörungsfunktion um ein Modell mit Fernauslöser. (
Speichermedien,
Datenschutz)
-
Eufymake E1 im Test: Die Lego-Tassen-Holz-Leinwand-Metall-Bedruckmaschine
Mit Eufymakes UV-Drucker können wir alle möglichen Materialien bedrucken - neben Tassen und Holz unter anderem auch Legosteine. Ein Test von Tobias Költzsch (
DIY - Do it yourself,
Drucker)
-
KI: Anthropic schlägt weltweite Pause in KI-Entwicklung vor
Anthropic steht kurz vor einem milliardenschweren Börsengang - und warnt nun erneut vor zu schneller KI-Entwicklung. (
Anthropic,
KI)
-
KI-Transformation braucht klare Leitplanken
Ohne strategische Ausrichtung wird Künstliche Intelligenz schnell zum Risiko. Wer direkt in Technologien investiert, verliert Kontrolle über Sicherheit, Daten und Prozesse. Entscheidend ist ein klarer Plan – bevor Projekte starten.
-
Kali365 missbraucht legitimen Microsoft-Flow um MFA zu umgehen
Das FBI warnt vor Kali365, einer Phishing-as-a-Service-Plattform die seit April 2026 gezielt Microsoft-365-Umgebungen angreift. Die Plattform missbraucht den legitimen OAuth Device Code Flow und umgeht MFA, ohne eine einzige Sicherheitslücke auszunutzen. Ab 250 Dollar monatlich sind keine technischen Kenntnisse erforderlich.
-
NATO stärkt Cyberabwehr mit Eset, Microsoft und Palo Alto
Die NATO geht eine strategische Partnerschaft mit Eset, Microsoft und Palo Alto Networks ein. Im Mittelpunkt steht der Informationsaustausch und die gemeinsame Abwehr von Cyberangriffen auf kritische Infrastrukturen wie Energieversorgung und Krankenhäuser.
-
Wer Datenflüsse nicht versteht, verliert im KI-Zeitalter die Kontrolle
Sicherheitsteams erkennen Datenlecks, können aber selten rekonstruieren, woher betroffene Daten stammen und welchen Weg sie genommen haben. Data Lineage liefert die fehlende Nachverfolgbarkeit und wird mit dem Vormarsch autonomer KI-Agenten zur operativen Notwendigkeit.a
-
SharePoint RCE-Lücke funktioniert mit einfachem Benutzerkonto
CVE-2026-45659 erlaubt einem angemeldeten Nutzer mit einfachem Benutzerkonto die Remotecodeausführung auf SharePoint-Servern. Microsoft bewertet den Deserialisierungsfehler mit CVSS 8.8 und hat Updates für drei Versionen bereitgestellt. Der Eintrag fehlte zunächst im Sammelpaket des Mai-Patchday und wurde am 26.05.2026 nachgereicht.
-
Sandbox-Bypass öffnet Claude Code für Prompt-Injection-Angriffe
Ein eingebettetes Null-Byte in einem präparierten Hostnamen schleust Datenverkehr an der Netzwerk-Allowlist von Claude Code vorbei. In Kombination mit Prompt Injection ermöglicht der Bypass Datenabfluss aus KI-gestützten Entwicklungsumgebungen. Anthropic und der Entdecker streiten über den genauen Zeitpunkt der Korrektur.
-
Wie sicher sind Browser-Erweiterungen?
Browser-Erweiterungen entwickeln sich von praktischen Helfern im Arbeitsalltag zunehmend zu einem Einfallstor für Cyberangriffe. Systemhäuser müssen hier strategisch beratend denken und ihre Kunden bei der Risikoabwägung begleiten.
-
Operational Resilience braucht mehr als Technik und Prozesse
BCM und Cyber Security sind für Unternehmen und Behörden unverzichtbar, reichen aber allein nicht aus. Operational Resilience beschreibt die Fähigkeit, auch unter komplexen und dynamischen Bedingungen handlungsfähig zu bleiben. Entscheidend dafür ist nicht Technologie, sondern das Zusammenspiel von Strukturen, Prozessen und menschlichem Verhalten.