von Wolfgang Kandek, CTO von Qualys Patchday Juni 2015 – in der Jahresmitte angekommen, gibt es diesen Monat acht Microsoft-Bulletins, womit die Gesamtzahl für das Jahr 2015 auf 63 steigt. Vier der neuen Bulletins stopfen ...
ISMANING, Deutschland, 1. Juni 2015 – NTT Com Security, Spezialist für Informationssicherheit und Risikomanagement, und LogRhythm, eines der führenden Unternehmen für Security Intelligence (SI) und Sicherheitsanalysen, dehnen ihre bereits bestehende US-Partnerschaft auf die DACH-Region aus. ...
Bern, Schweiz, 1. Juni 2015 – SIGS, Security Interest Group Switzerland, veranstaltet ihren jährlichen SIGS Technology Summit am 23. Juni 2015 in Bern. Der Treffpunkt für Informationssicherheits-Experten informiert über aktuelle Themen der Cyber-Sicherheit und liefert ...
Welche unterschiedlichen privilegierten Benutzerkonten gibt es überhaupt und wo befinden sie sich in unserem Unternehmen? Nach wie vor herrscht bei vielen Unternehmen hinsichtlich dieser Fragen Unklarheit. Ein Ratgeber von CyberArk bringt Licht ins Dunkel. Vor ...
Das Wassenaar Abkommen ist schon sehr lange in Kraft, seit 1996. Es ist schon so lange aktiv, dass viele Länder und Business-Gruppen es schon fast wieder vergessen haben. Doch es gibt Neuerungen, die uns ganz ...
Die Flugzeughersteller Airbus und Boeing legen viel zu wenig Wert auf Informationssicherheit. Meiner Meinung nach müssten die IT-Systeme auf den Fliegern mindestens nach Common Criteria CC EAL 4+ zertifiziert sein, wenn es nach anderen geht, ...
Letztes Jahr habe ich als Vortrag bei der Vereinigung Cockpit den Flugzeughack von Hugo Teso vorgeschlagen und er wurde angenommen. Keiner kannte Hugo so richtig außer die Jungs von der Hackerszene in Amsterdam, den Black ...
USA Today meldet, dass es einem Sicherheitsexperten gelungen sei, als Passagier Triebwerksfunktionen zu beeinflussen. Chris Roberts habe sich während mehrerer Flüge ins “In-Flight Entertainment System” (IFE System) gehackt. Hierzu seien nur Standard-Nutzernamen und -Kennwörter notwendig gewesen. ...
Die anstehende EU-Datenschutznovelle wird branchenübergreifend zu einer Verschärfung der Meldepflichten für Unternehmen führen. Damit rechnet Sebastian Nerz, IT-Security Consultant bei der SySS GmbH in einem aktuellen Fachartikel. Je nach Auslegung durch die Gesetzgeber müssten dann ...
Cyberangreifer, die den PlugX-Trojaner einsetzen, nutzen oft legitime ausführbare Dateien, um ihre bösartigen DLLs (Dynamic Link Library) mittels einer Technik namens DLL-Side-Loading ins System zu schleusen. Unit 42, das Anti-Malware-Team von Palo Alto Networks, hat ...