Risikomanagement

Beiträge

IEC 62443 – IEC 62443 einführen, ohne die Organisation zu überfordern

Viele Unternehmen erkennen heute, dass Sicherheit und Compliance nicht allein technisch gelöst werden können. Normen wie die IEC 62443 schaffen den Rahmen dafür, wie industrielle Systeme sicher entwickelt, betrieben und erweitert werden sollen. Doch die ...

IEC 62443 – Cyber Resilience Act & CE – Was sich jetzt wirklich ändert?!

Der Cyber Resilience Act und die neue Maschinenverordnung führen die Industrie in ein Regime, in dem Sicherheit, Funktionsintegrität und digitale Belastbarkeit nicht mehr freiwillige Eigenschaften sind, sondern nachweisbare Pflichten. Beide Regelwerke verlangen, dass Produkte und ...






Kritische Schwachstelle in Microsoft Endpoint Privilege Management entdeckt

Forschende von CyberArk haben eine Schwachstelle im Microsoft Endpoint Privilege Management (EPM) aufgedeckt, die Angreifern eine unerwartet einfache Möglichkeit zur Privilegieneskalation eröffnete. Das Problem: Ein klassisches Time-of-Check/Time-of-Use (TOCTOU)-Szenario im Umgang mit Hash-basierten Freigaben von Anwendungen. EPM ist ein optionales Add-on ...