Suche
Lars Becker

Lars Becker

Log4j: Warnstufe Rot und Wettlauf um Sicherheitslücke

Eine gefährliche Schwachstelle in einer vielbenutzten Server-Software lässt die Alarmglocken bei IT-Experten läuten. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) setzte am Samstag seine Warnstufe zu der Sicherheitslücke von Orange auf Rot hoch. Es gebe weltweit Angriffsversuche, die zum Teil erfolgreich gewesen seien, hieß es zur Begründung.

US-Wirtschaft investiert mehr in Technologie

Führungskräfte in den USA wollen Investitionen in Technologie zwar wesentlich erhöhen, haben gleichzeitig jedoch Sorgen, ob sie genügend qualifizierte Mitarbeiter finden. Das zeigt eine im Jahresrhythmus stattfindende landesweite Umfrage im Auftrag von EisnerAmper, einer US-Wirtschaftsprüfungs- und Steuerberatungsgesellschaft.

Bedrohungslage und Business-Dynamik in Einklang bringen

Fokus auf Prävention oder Detektion? Segmentierung oder lieber SOC? Und was ist mit der Response und den Notfallplänen? Bei der Aufteilung natürlich begrenzter Sicherheits- und Resilienz-Budgets neigen manche Unternehmen dazu, einzelne große Bereiche vorzuziehen und andere herabzustufen. Das wird der Bedrohungslage und der eigenen Business-Dynamik selten gerecht.

IP-Endgeräte: Mehrheit der Angestellten wünscht sich mehr Nachhaltigkeit

Die im November 2021 von Snom beauftragte und vom unabhängigen Meinungsforschungsinstitut Norstat durchgeführte repräsentative Umfrage (*) in Deutschland, Frankreich, Italien, Spanien und Großbritannien galt der Ermittlung, welche Haltung unter Nutzern von IP-Tischtelefonen gegenüber nachhaltigeren Endgeräten herrscht und ob höhere Endgerätepreise für die verstärkte Nachhaltigkeit vom Markt angenommen würden.

Effizientere Solarzellen durch Simulation auf KI-Basis

Solarzellen, die mehr Strom aus dem Licht der Sonne herstellen, lassen sich jetzt mithilfe einer auf Künstlicher Intelligenz (KI) basierenden Simulations-Software entwickeln. Forscher am Massachusetts Institute of Technology (MIT) und Google Brain, der Deep-Learning-Abteilung von Google, haben die Software aufgebaut.

Kritische Schwachstelle in log4j

Log4j ist eine beliebte Protokollierungsbibliothek für Java-Anwendungen. Das Blog eines Dienstleisters für IT-Sicherheit berichtet über die Schwachstelle CVE-2021-44228 in log4j in den Versionen 2.0 bis 2.14.1, die es Angreifern gegebenenfalls ermöglicht, auf dem Zielsystem eigenen Programmcode auszuführen und so den Server zu kompromittieren.

Anzeige
Anzeige