AlertPatchdayAngreifer attackieren Windows und verschaffen sich System-RechteMicrosoft kümmert sich um rund 400 Sicherheitsprobleme in Azure, Office, Windows & Co. Mehrere Lücken gelten als kritisch.
BrandenburgCyberangriff legt IT-System der Gedenkstätten lahmDie Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.
Architektur-Schwachstelle bei GPT-5, Claude und Gemini aufgedecktÜber eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.
Geheimdienst-Reform: Mehr Befugnisse für BND und VerfassungsschutzBND und Verfassungsschutz sollen künftig mehr Befugnisse erhalten, um aktiv Gefahren abzuwehren. Es ist ein Bruch mit Grundsatzprinzipien.
Der Security-Coprozessor in vielen CPUs ist unsicherDas Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.
AlertCisco warnt vor Attacken auf Secure Firewall Adaptive Security ApplianceDerzeit lassen Angreifer Cisco Secure Firewall Adaptive Security Appliance nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar.
Threema: DDoS-Angriffe sorgen für Ausfälle bei MessengerNach einem Angriff auf einen Dienstleister von Threema war der Messenger am Dienstag stundenlang nicht nutzbar. Am Mittwoch dauern die Attacken an.
AlertWordPress-Lücke: Login-Seite öffnet Tür zur ServerübernahmeDie WordPress-Entwickler haben eine Schadcode-Sicherheitslücke mit der Bezeichnung XSS2Shell geschlossen.
AlertPatchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusionWichtige Sicherheitsupdates schließen mehrere Schwachstellen an Adobe-Anwendungen.
Böse Screen-Sharing-Lücke in macOS: Exploit aus Apples Patch gebautWer Apples praktische Bildschirm-teilen-Funktion auf dem Mac nutzt, muss sein Betriebssystem aktualisieren. Ein Exploit ließ sich schnell entwickeln.
Patch seit Mai verfügbar: Ransomware attackiert Microsoft SharepointEine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.
AlertPatchday: SAP Commerce Cloud komplett kompromittierbarSAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.
Passkeys in der Praxis – Teil 2: Registrierung und AuthentifizierungDie exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß implementieren.
AlertIBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbarIBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.
OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm ausMit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen.
AlertSicherheitslücken: Angreifer können Wachdienst von ClamAV störenDer Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.
iX-Workshop Advanced Kubernetes Security: Effektive Maßnahmen und Best PracticesLernen Sie anhand praktischer Beispiele, wie Sie Ihre Kubernetes-Umgebung durch effektive Methoden und Werkzeuge vor Angriffen schützen.
Steam-Hardware: Käufer müssen nach Cyberangriff mit Betrugsmails rechnenBei Valves Logistikpartner CEVA sind Namen und Adressen europäischer Steam-Hardware-Käufer abgeflossen. Valve warnt vor falschen Nachrichten.
Workshop | 26.08.2026Physische IT-SicherheitDieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.
Workshop | 01.09. – 04.09.2026Advanced Kubernetes Security: Effektive Maßnahmen und Best PracticesIm Workshop lernen Administratoren und Security-Teams Kubernetes-Umgebungen mit praxisbewährten Methoden und Tools sicher zu betreiben.
Konferenz | Dortmund 16.09.26IT-Sicherheitstag in DortmundDigitale Souveränität und moderne Sicherheitsstrategien: So stärken Unternehmen ihre Widerstandsfähigkeit gegen Cyberangriffe und neue Bedrohungen.
Classroom | 21.10. - 11.11.26Cyber Resilience Act praxisnah umsetzenStärke Cybersicherheit von der Entwicklung bis zum Betrieb und bereite deine Produkte gezielt auf die Anforderungen des Cyber Resilience Act vor.