Suche
Sicherheitshinweise
SAP hat zum Dezember Patch Day dreizehn SAP-Sicherheitshinweise veröffentlicht (einschließlich der Hinweise, die seit dem letzten Patch Tuesday veröffentlicht oder aktualisiert wurden). Dazu gehören eine HotNews-Note und vier Hinweise mit hoher Priorität.
Fragwürdiges Verhalten der Hersteller
Hersteller haben die Pflicht, ihre Kunden über die Gefahren von Sicherheitslücken aufzuklären. Die Bereitstellung dieser Informationen ist nicht einfach nur „nice to have“, sondern auch eine notwendige Maßnahme zum Selbstschutz. Doch das ist nur die Spitze des Eisbergs.
Anzeige
Tanium Automate
Tanium, Anbieter von Converged Endpoint Management (XEM), gab die allgemeine Verfügbarkeit von Tanium Automate bekannt. Automate ermöglicht Unternehmen, die Tanium in der Cloud betreiben, eine hochpräzise Echtzeit-Automatisierung für gängige IT-Betriebs- und Sicherheitsaufgaben.
Anzeige
Patching ist das Paradebeispiel eines notwendigen Übels. Viele Administratoren bekommen davon regelrechte Albträume. Adaptiva, Anbieter von Endpunkt-Management- und Sicherheitslösungen, kennt den Stoff, aus dem sie gemacht sind. Noch immer sind Sicherheitslücken, die durch ausbleibende Software-Patches entstehen, das beliebteste Einfallstor für Hacker.
Kommentar
Am heutigen Dienstag, den 1. November wird das Entwicklerteam hinter der Open Source Library OpenSSL eine kritische Schwachstelle und den dazu gehörigen Patch veröffentlichen. Seit geraumer Zeit hat es das nicht mehr gegeben. Die Entwickler erklären, dass frühere Versionen nicht betroffen sind.
Fünf Beispiele zeigen, warum der Einsatz einer einheitlichen Plattform für das Managen von Websites und Web-Applikationen im Unternehmen sinnvoll ist.
Anzeige
CAWUM - Die WSUS-Alternative
Die Herausforderungen von Administratoren und IT-Managern nehmen zu – insbesondere im Zusammenhang mit neuen Risiken und Gefahren. Die mitunter starken Abhängigkeiten von den jeweils eingesetzten Betriebssystemen spielen hierbei eine wichtige Rolle.
Kommentar zur Störung und den Folgen
Als viele Facebook-Nutzer am Mittwochmorgen ihren Newsfeed auf Facebook sahen, war die Verwunderung groß. Denn im Newsfeed wurden verschiedene Kommentare anzeigt, die fremde Nutzer auf Seiten von Prominenten oder in Gruppen gepostet hatten. Das Unternehmen hat nun bestätigt, dass dies auf eine „Konfigurationsänderung“ zurückzuführen war, die nun behoben wurde.
Experte für Active Directory-Sicherheit erläutert Schwachstelle
Die US-amerikanische CISA warnt Unternehmen davor, Microsoft Windows-Updates vom Mai auf Domain-Controllern zu installieren. Ein Kommentar von Ran Harel, Principal Security Product Manager beim AD-Security-Anbieter Semperis.
Kommentar
Kommentar von Satnam Narang, Staff Research Engineer bei Tenable, zu einer kritischen Schwachstelle in F5 BIG-IP, die im Rahmen einer Sicherheitsbenachrichtigung (QSN) von F5 veröffentlicht wurde.
Anzeige

Veranstaltungen

19.02.2025
 - 20.02.2025
Berlin
26.02.2025
 
Würzburg
05.03.2025
 - 06.03.2025
Heidelberg
Stellenmarkt
  1. Informationssicherheitsbeauftragte:r
    Behörde für Umwelt, Klima, Energie und Agrarwirtschaft, Hamburg
  2. SPS-Softwareentwickler (m/w/d) Elektromobilität
    GROB-WERKE GmbH & Co. KG, Mindelheim
  3. Mitarbeiter:in Systems Engineer IT Security (w/m/d)
    Hochschule Ruhr West, Mülheim an der Ruhr
  4. Splunk Engineer (w/m/d)
    Landesamt für Digitalisierung, Breitband und Vermessung, München
Zum Stellenmarkt
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige