Ein kompromittierter GitHub-Account des Maintainers der Key-Value-Datenbank keyv hat eine weitreichende Lieferkettenattacke ausgelöst. Der Angriff durch den Shai-Hulud-Wurm betrifft die gesamte keyv-Paketfamilie mit zusammen mehr als zwei Milliarden Downloads pro.Read More
Need a New Search?
Plane, eine Open-Source-Software für Projektmanagement, erhält mit Version 1.4.0 mehrere Neuerungen. Die Anwendung versteht sich als Alternative zu Jira, Linear, Monday und ClickUp. Neu sind schlanke REST-API-Endpunkte für Projekte, Mitglieder,.Read More
Palantir wurde entwickelt, um große Mengen unterschiedlichster Daten für Ermittler, Geheimdienste und das Militär zusammenzuführen. Bewegungsprofile, Kennzeichenscans, Standortdaten, biometrische Informationen, Social-Media-Konten und Reiseinformationen können in einem gemeinsamen Lagebild verknüpft und.Read More
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Technische Richtlinie TR-03183-1 „General Requirements“ in der Version 1.0.0 veröffentlicht. Sie soll Herstellern als Einstiegshilfe bei der Umsetzung des Cyber.Read More
Das Schweizer Bundesamt für Informatik und Telekommunikation (BIT) ist Ziel eines Cyberangriffs geworden. Die Angreifer verschafften sich über einen vom BIT betriebenen Microsoft-SharePoint-Server Zugriff und kompromittierten nach bisherigen Erkenntnissen rund.Read More
Eine von Sicherheitsforschern entdeckte Schwachstelle im Google Passwort Manager kann unter bestimmten Voraussetzungen zur Übernahme von Konten führen. Die als „Pass-ta-key“ bezeichneten Angriffsmöglichkeiten betreffen jedoch ausschließlich Windows-Systeme, die bereits mit.Read More
Cyberangriffe auf Krankenhäuser beginnen häufig nicht mit hochspezialisierten Medizingeräten, sondern mit alltäglicher Standard-IT. Phishing-Mails, schlecht abgesicherte Server oder Schwachstellen in Exchange- und Citrix-Umgebungen können den Einstieg ermöglichen. Fallen zentrale Systeme.Read More
Unternehmen, die TP-Links Netzwerkmanagementlösung Omada einsetzen, sollten ihre Systeme aktualisieren und Zugangsdaten austauschen. Hersteller und Sicherheitsforscher warnen vor mehreren Schwachstellen, über die Angreifer im schlimmsten Fall vollständigen Zugriff auf Netzwerke.Read More
Die EU-Kommission hat einen Leitfaden zum Cyber Resilience Act (CRA) veröffentlicht, um Unternehmen, Herstellern und Softwareentwicklern die Umsetzung der neuen Cybersicherheitsvorgaben zu erleichtern. Der CRA gilt bereits seit Ende 2024.Read More
Auf zahlreichen Windows-11-Systemen wird derzeit die App OneDrive Photos automatisch installiert, ohne dass Anwender dies bewusst veranlassen. Nach Recherchen erfolgt die Installation über Windows-Updates oder Aktualisierungen des OneDrive-Synchronisationsclients. Die Anwendung.Read More
Kategorie
- Aktuelles & Überblick
- ISO 27001 Wissen & Infos
- NIS2 Wissen & Anforderungen
- Datenschutz Wissen
- TISAX Wissen & Praxis
- HinSchG Wissen & Regeln
- Fachwissen Übersicht
- KRITIS & NIS2 Beratung
- TISAX Beratung
- ISO 27001 Beratung
- Compliance & Normen
- Praxis & Fälle
- Hub-Artikel
- Leistungen & Angebote
- ISO 9001 Wissen
- Wissen-Audit
