Neue Verschlüsselungs-Empfehlungen des BSIDas Ende für RSA und ECC nahtDas Bundesamt fordert, bestimmte Verschlüsselungsverfahren ab 2032 nur noch in Kombination mit Post-Quanten-Kryptographie einzusetzen.
„Passwort“ Bonusfolge 50aDEPRECATED - DO NOT USE THIS LOG LIST.Eine Extrafolge zu einer fast unauslöschlichen Liste von Google, unauslöschlichen Smart-Contracts für Ransomware und ausgelöschten Bug-Bounties.
AlertAttacken auf Systeme mit FortiSandbox und FortiOS möglichAngreifer können unter anderem Firewalls von Fortinet attackieren. Sicherheitsupdates stehen zum Download bereit.
Sicher anmelden ohne Passwort: c’t-Webinar zu PasskeysPasskeys ersetzen Passwörter durch kryptografische Schlüssel. Das Webinar zeigt, wie Sie die Technik auf allen Plattformen einrichten und sicher nutzen.
AlertDell schließt unzählige Sicherheitslücken in Avamar, iDRAC und NetWorkerDie Backuplösungen Dell Avamar und NetWorker und die Server-Fernverwaltung iDRAC sind verwundbar.
Kommentar: Neue Windows-Regeln – fraglich für die Sicherheit, nervig für NutzerMicrosoft kündigt deutlich verschärfte Sicherheitsmaßnahmen für Windows an – die wenigstens zweifelhaft bis kontraproduktiv sind, analysiert Moritz Förster.
Windows 11 erhält Runtime-Integritätsschutz und ZustimmungsabfragenMicrosoft kündigt zwei neue Sicherheitsinitiativen für Windows an: Baseline Security Mode und User Transparency and Consent sollen Nutzer besser schützen.
AlertPatchday SAP CRM, S/4HANA: Angreifer können Datenbanken beschädigenAm Patchday im Februar kümmert sich SAP um mehrere Sicherheitsprobleme in seinem Softwareportfolio.
AlertAdobe-Patchday: Schadcode-Lücken bedrohen InDesign & Co.Sicherheitspatches schließen mehrere Schwachstellen in Anwendungen von Adobe. Bislang gibt es keine Berichte zu Attacken.
AlertUpdatePatchday Microsoft: Angreifer nutzen Windows- und Word-Lücken ausEs sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Hyper-V, Office und Windows erschienen. Es gibt bereits Attacken.
iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und ChancenDer Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.
AlertAttacken auf BeyondTrust Remote Support und Privileged Remote Access möglichZwei Fernwartungslösungen von BeyondTrust sind verwundbar. Sicherheitsupdates schließen eine kritische Lücke.
Archive.today: Betreiber setzt Nutzer für DDoS-Attacke einDer Betreiber von Archive.today setzt Besucher seiner Seite ohne deren Wissen für eine DDoS-Attacke ein. Betroffener ist ein finnischer Blogger.
AlertJetzt patchen! Abermals Attacken auf SolarWinds Web Help Desk beobachtetSicherheitsforschern zufolge nutzen Angreifer derzeit kritische Schadcode-Lücken in SolarWinds Web Help Desk aus.
Safer Internet Day: Mehr Sicherheit mit wenigen HandgriffenDer Aktionstag erinnert daran, wie wichtig ein bewusster Umgang mit dem Internet ist. Wir haben Tipps und weiterführende Artikel zusammengestellt.
AlertSchadcode-Lücke in FortiClient EMS kann PCs kompromittierenEin wichtiges Update schließt eine kritische Sicherheitslücke in FortiClient Endpoint Management Server (EMS).
iX-Workshop: Wireshark Deep Dive – Netzwerkprobleme gezielt lösenErweitern Sie Ihre Wireshark-Kenntnisse, indem Sie reale Netzwerkprobleme analysieren und Sicherheitsbedrohungen aufdecken.
KI-Assistent OpenClaw bekommt VirusTotal an die SeiteDer Entwickler von OpenClaw beabsichtigt mit einer VirusTotal-Partnerschaft die Verbreitung von Malware-Skills einzudämmen.
Webinar | 05.03.2026Passkeys verstehen und im digitalen Alltag nutzenErfahren Sie, was Passkeys sind, wie sie funktionieren und vor allem, wie man sie im Alltag einsetzt.
Kongressmesse | 18. – 19.03.2026secIT by heiseKongressmesse für IT-Sicherheitsbeauftragte, Rechenzentrumsleiter, Netzwerkadministratoren und Entscheider in Sicherheitsfragen. Jetzt kostenfrei anmelden!
Workshop | 23.2.2026Recht für Admins – Rechtssicherer IT-BetriebIm Workshop erfahren Sie praxisnah, welche rechtlichen Pflichten und Rechte für IT-Verantwortliche gelten und wie Sie diese im Alltag umsetzen.
Workshop | 26.08.2026Physische IT-SicherheitDieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.