AlertJetzt patchen!Admin-Attacken auf Metabase beobachtetAngreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.
NeuauflageÜberarbeitetes Desinfec't 2026 auf USB-Stick erhältlichJetzt kaufen und Windows-PCs komfortabler scannen: Dank der neuen technischen Basis laufen Signaturupdates und Scans wesentlich stabiler.
AlertSchadcode-Attacken auf Progress LoadMaster im GangeDerzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.
Angriff auf Apples Private Cloud Compute: 150.000 Dollar für SicherheitsforscherIm Rahmen des PCC-Bug-Bounty-Programms, das seit 2024 Sicherheitsexperten offensteht, kam es zu einem erfolgreichen Angriff. Telemetrie-Daten konnten abfließen.
c’t-Webinar: MCP verstehen und KI-Agenten im Alltag nutzenKI-Agenten sollen selbst handeln statt nur zu antworten. Das Webinar erläutert, wie MCP funktioniert, welche Chancen es bietet und wo Vorsicht geboten ist.
iX-Workshop: ISO 27001 als Admin im Unternehmen praktisch umsetzenAdministratoren und IT-Verantwortliche lernen ihre Rolle im ISMS kennen und trainieren, wie sie Maßnahmen der ISO 27001 technisch und organisatorisch umsetzen.
Google-Threat-Intelligence-Chefin: Dank KI „mehr Zero-Days als je zuvor“Bug-Bounty-Programme werden mit Fehlerberichten geflutet, User und Firmen leiden unter KI-Angriffen: Der Security-Bereich ändert sich rasant, sagt Sandra Joyce.
iX-Workshop: Lokales Active Directory gegen Angriffe absichernLernen Sie, wie Angreifer Active Directory kompromittieren und wie Sie Ihre AD-Umgebung effektiv vor Ransomware und anderen Cyberangriffen schützen.
OpenAI: Neue, erschreckende Details zum Hugging-Face-VorfallMitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.
Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-PaketeDie populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.
Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner BegehrlichkeitenAuch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.
AlertAngreifer attackieren IBM Langflow und Apache-Tomcat-ServerDerzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.
AlertDurch Metabase-0day: Datenleck bei Laptophersteller FrameworkNur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.
AlertScreen Sharing in macOS: Lücke ermöglichte Zugriff ohne AuthentifizierungApple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.
AlertSicherheitsupdates Cisco: Angreifer können WAN-Umgebungen störenMehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.
Auslegungssache 165: Europas Datenschutz in BewegungDer c't-Datenschutz-Podcast beleuchtet den Datentransfer in die USA, neue Entscheidungen des EuGH und die stockende Reform der EU-Digitalregeln.
Cyberkrimineller bekennt sich der Millionen-Erpressung von Cloud-Kunden schuldigNach dem Datenklau beim US-Cloud-Anbieter Snowflake hat ein Kanadier Millionen von dessen Kunden erpresst. Nach Schuldbekenntnis drohen ihm 2 bis 30 Jahre Haft.
Fehlende Kontaktmöglichkeit: Deutschland verschläft Sicherheit per security.txtNur 1,8 Prozent der deutschen Webseiten bieten eine standardisierte security.txt an. Das BSI warnt vor den Risiken und verweist auf kommende Meldepflichten.
Workshop | 26.08.2026Physische IT-SicherheitDieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.
Workshop | 01.09. – 04.09.2026Advanced Kubernetes Security: Effektive Maßnahmen und Best PracticesIm Workshop lernen Administratoren und Security-Teams Kubernetes-Umgebungen mit praxisbewährten Methoden und Tools sicher zu betreiben.
Konferenz | Dortmund 16.09.26IT-Sicherheitstag in DortmundDigitale Souveränität und moderne Sicherheitsstrategien: So stärken Unternehmen ihre Widerstandsfähigkeit gegen Cyberangriffe und neue Bedrohungen.
Classroom | 21.10. - 11.11.26Cyber Resilience Act praxisnah umsetzenStärke Cybersicherheit von der Entwicklung bis zum Betrieb und bereite deine Produkte gezielt auf die Anforderungen des Cyber Resilience Act vor.