OpenAINeue, erschreckende Details zum Hugging-Face-VorfallMitarbeiter von OpenAI enthüllen weitere Details zum Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren Fahrlässigkeit.
NeuauflageÜberarbeitetes Desinfec't 2026 auf USB-Stick erhältlichJetzt kaufen und Windows-PCs komfortabler scannen: Dank der neuen technischen Basis laufen Signaturupdates und Scans wesentlich stabiler.
iX-Workshop: ISO 27001 als Admin im Unternehmen praktisch umsetzenAdministratoren und IT-Verantwortliche lernen ihre Rolle im ISMS kennen und trainieren, wie sie Maßnahmen der ISO 27001 technisch und organisatorisch umsetzen.
Google-Threat-Intelligence-Chefin: Dank KI „mehr Zero-Days als je zuvor“Bug-Bounty-Programme werden mit Fehlerberichten geflutet, User und Firmen leiden unter KI-Angriffen: Der Security-Bereich ändert sich rasant, sagt Sandra Joyce.
iX-Workshop: Lokales Active Directory gegen Angriffe absichernLernen Sie, wie Angreifer Active Directory kompromittieren und wie Sie Ihre AD-Umgebung effektiv vor Ransomware und anderen Cyberangriffen schützen.
Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-PaketeDie populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.
Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner BegehrlichkeitenAuch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.
AlertAngreifer attackieren IBM Langflow und Apache-Tomcat-ServerDerzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.
AlertDurch Metabase-0day: Datenleck bei Laptophersteller FrameworkNur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.
AlertScreen Sharing in macOS: Lücke ermöglichte Zugriff ohne AuthentifizierungApple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.
AlertSicherheitsupdates Cisco: Angreifer können WAN-Umgebungen störenMehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.
Auslegungssache 165: Europas Datenschutz in BewegungDer c't-Datenschutz-Podcast beleuchtet den Datentransfer in die USA, neue Entscheidungen des EuGH und die stockende Reform der EU-Digitalregeln.
Cyberkrimineller bekennt sich der Millionen-Erpressung von Cloud-Kunden schuldigNach dem Datenklau beim US-Cloud-Anbieter Snowflake hat ein Kanadier Millionen von dessen Kunden erpresst. Nach Schuldbekenntnis drohen ihm 2 bis 30 Jahre Haft.
Fehlende Kontaktmöglichkeit: Deutschland verschläft Sicherheit per security.txtNur 1,8 Prozent der deutschen Webseiten bieten eine standardisierte security.txt an. Das BSI warnt vor den Risiken und verweist auf kommende Meldepflichten.
AlertVeeam One und Service Provider Console für Schadcode-Attacken anfälligDie Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.
Sicherheitsforscher hackt Nordkorea-HackerEin Sicherheitsforscher hat Einblick in nordkoreanische Hackergruppen gewonnen. Die Bilanz: Tausende betroffene Firmen und Milliardenbeute für das Regime.
AlertSicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführenDie n8n-Entwickler haben in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen.
secIT digital: „Unser Active Directory ist sicher!“ – wirklich?Redaktionell ausgewählte Referenten geben auf der secIT digital im September konkrete Anleitungen, um Firmen-IT effektiver zu schützen.
Workshop | 26.08.2026Physische IT-SicherheitDieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.
Workshop | 17. – 18.08.2026Windows Server absichern und härtenDer Workshop vermittelt Systemadministratoren, wie sie Windows Server absichern, Schutzmaßnahmen umsetzen und Systeme nachhaltig härten.
Konferenz | Dortmund 16.09.26IT-Sicherheitstag in DortmundDigitale Souveränität und moderne Sicherheitsstrategien: So stärken Unternehmen ihre Widerstandsfähigkeit gegen Cyberangriffe und neue Bedrohungen.
Classroom | 21.10. - 11.11.26Cyber Resilience Act praxisnah umsetzenStärke Cybersicherheit von der Entwicklung bis zum Betrieb und bereite deine Produkte gezielt auf die Anforderungen des Cyber Resilience Act vor.