Fragwürdiges Verhalten der Hersteller
Hersteller haben die Pflicht, ihre Kunden über die Gefahren von Sicherheitslücken aufzuklären. Die Bereitstellung dieser Informationen ist nicht einfach nur „nice to have“, sondern auch eine notwendige Maßnahme zum Selbstschutz. Doch das ist nur die Spitze des Eisbergs.
Tanium Automate
Tanium, Anbieter von Converged Endpoint Management (XEM), gab die allgemeine Verfügbarkeit von Tanium Automate bekannt. Automate ermöglicht Unternehmen, die Tanium in der Cloud betreiben, eine hochpräzise Echtzeit-Automatisierung für gängige IT-Betriebs- und Sicherheitsaufgaben.
Patching ist das Paradebeispiel eines notwendigen Übels. Viele Administratoren bekommen davon regelrechte Albträume. Adaptiva, Anbieter von Endpunkt-Management- und Sicherheitslösungen, kennt den Stoff, aus dem sie gemacht sind. Noch immer sind Sicherheitslücken, die durch ausbleibende Software-Patches entstehen, das beliebteste Einfallstor für Hacker.
Kommentar
Am heutigen Dienstag, den 1. November wird das Entwicklerteam hinter der Open Source Library OpenSSL eine kritische Schwachstelle und den dazu gehörigen Patch veröffentlichen. Seit geraumer Zeit hat es das nicht mehr gegeben. Die Entwickler erklären, dass frühere Versionen nicht betroffen sind.
Fünf Beispiele zeigen, warum der Einsatz einer einheitlichen Plattform für das Managen von Websites und Web-Applikationen im Unternehmen sinnvoll ist.
CAWUM - Die WSUS-Alternative
Die Herausforderungen von Administratoren und IT-Managern nehmen zu – insbesondere im Zusammenhang mit neuen Risiken und Gefahren. Die mitunter starken Abhängigkeiten von den jeweils eingesetzten Betriebssystemen spielen hierbei eine wichtige Rolle.
Kommentar zur Störung und den Folgen
Als viele Facebook-Nutzer am Mittwochmorgen ihren Newsfeed auf Facebook sahen, war die Verwunderung groß. Denn im Newsfeed wurden verschiedene Kommentare anzeigt, die fremde Nutzer auf Seiten von Prominenten oder in Gruppen gepostet hatten. Das Unternehmen hat nun bestätigt, dass dies auf eine „Konfigurationsänderung“ zurückzuführen war, die nun behoben wurde.
Experte für Active Directory-Sicherheit erläutert Schwachstelle
Die US-amerikanische CISA warnt Unternehmen davor, Microsoft Windows-Updates vom Mai auf Domain-Controllern zu installieren. Ein Kommentar von Ran Harel, Principal Security Product Manager beim AD-Security-Anbieter Semperis.
Kommentar
Kommentar von Satnam Narang, Staff Research Engineer bei Tenable, zu einer kritischen Schwachstelle in F5 BIG-IP, die im Rahmen einer Sicherheitsbenachrichtigung (QSN) von F5 veröffentlicht wurde.
Veranstaltungen
Stellenmarkt
- Informationssicherheitsbeauftragte:r
Behörde für Umwelt, Klima, Energie und Agrarwirtschaft, Hamburg - SPS-Softwareentwickler (m/w/d) Elektromobilität
GROB-WERKE GmbH & Co. KG, Mindelheim - Mitarbeiter:in Systems Engineer IT Security (w/m/d)
Hochschule Ruhr West, Mülheim an der Ruhr - Splunk Engineer (w/m/d)
Landesamt für Digitalisierung, Breitband und Vermessung, München
Meistgelesene Artikel
18. Dezember 2024
18. Dezember 2024
16. Dezember 2024
27. November 2024