ITWELT_Logo_2022_RGB
Microservices-Architekturen erleichtern den Datenschutz

Microservices-Architekturen erleichtern den Datenschutz

Microservices oder Monolithen: Ein guter Grund, auf kleinere Dienste statt auf eine große Code-Basis zu setzen, sind stetig wachsende Datenschutz-Anforderungen.

Werbung

HP_Speed_Pricing_Banner_728x90_Cashback_TechData
SoftwareentwicklerIn: Ein Beruf mit Zukunft

SoftwareentwicklerIn: Ein Beruf mit Zukunft

Ob Web-, App- oder DatenbankentwicklerIn: Die Beschäftigungsfelder für SoftwareentwicklerInnen sind vielfältig, die Jobaussichten ausgezeichnet. [...]

Tägliche Meldungen zu Security

Windows 11: Startmenü-Probleme und Bootschleife nach Patch-Day

Nach dem jüngsten Patch-Day gibt es bereits jetzt eine gute Übersicht über Probleme, die das Windows 11-Update mit sich bringt. Dieses Mal sind sie teilweise so schwerwiegend, dass Betroffene ihre PCs nicht mehr nutzen können, da sie in einer Bootschleife feststecken. (Weiter lesen)

Cybersicherheit: Journalisten vermehrt im Visier von Hackergruppen

Sicherheitsforschern zufolge nehmen staatlich unterstützte Hacker in zahlreichen Fällen Journalisten und Medien ins Visier. Dabei versuchen die Gruppen, mit gefälschten Mitteilungen und Anfragen Malware auf den Zielsystemen auszuführen, um an Informationen zu gelangen. (Weiter lesen)

Microsoft untersucht Probleme mit Access-Apps nach Patch-Day-Updates

Microsoft hat nach dem jüngsten Patch-Day mit einigen Problemen zu kämpfen. Dabei ist ein Bug, der in Verbindung mit den Office 2013-Updates steht. Das hat der Konzern jetzt bestätigt und eine rasche Lösung versprochen. (Weiter lesen)

IIoT- und OT-Sicherheit steckt in vielen Unternehmen noch in den Kinderschuhen

Unsicherer Remote-Zugriff, fehlende Netzwerksegmentierung und unzureichende Automatisierung setzen Unternehmen Angriffen aus.

Neue Android-Malware im Google Play Store 3 Mio. Mal heruntergeladen

Wieder einmal hat es eine Familie an Malware geschafft, den Sicherheitsmaßnahmen von Google zu trotzen und sich im Play Store zu verteilen. Insgesamt wurden die Anwendungen mit ungewünschtem Anhängsel drei Millionen Mal heruntergeladen. (Weiter lesen)

Callback-Phishing: Dringender Rückruf erbeten

Angreifer geben sich in E-Mails als Sicherheitsunternehmen aus und bitten um einen Rückruf. Doch statt einer Überprüfung wird der Rechner gehackt. (Phishing, Virus)

Lenovo behebt drei Schwachstellen in Notebook-Firmware

Lenovo behebt drei weitere Sicherheitslücken in der Firmware seiner Notebooks. Über 70 Notebook-Modelle waren betroffen. Das ist bereits das zweite Mal in diesem Jahr, dass Sicherheitslücken dieser Art in Lenovo-Geräten gefunden wurde.

IoT-Lösungen im Trend, aber nicht immer sicher

Die Hälfte aller befragten Unternehmen in Europa setzten gemäss einer Kaspersky-Studie bereits auf IoT-Lösungen. Gefährlich ist aber, dass 48 Prozent davon diese nicht vollständig schützen.

Microservices-Architekturen erleichtern den Datenschutz

Microservices oder Monolithen: Ein guter Grund, auf kleinere Dienste statt auf eine grosse Code-Basis zu setzen, sind stetig wachsende Datenschutz-Anforderungen.

CISOs gewinnen an Bedeutung und Einfluss

Zunehmende Sicherheitsverletzungen, komplexer werdende Datenschutz­bestimmungen und die Trennung von Sicherheit und IT – Das Aufgabenfeld eines CISO entwickelt sich aufgrund der sich ändernden Erwartungen in Bezug auf Datenschutz und Datensicherheit immer schneller. Gleichzeitig erhöht sich so die Bedeutung der Sicherheitsfunktion der CISOs.

Härtungsmaßnahmen für das Active Directory

Der Schutz von Active Directory ist ein wichtiger Faktor für die Sicherheit im Netzwerk. Können Angreifer die Domänencontroller kompromittieren, besteht die Gefahr, dass Anmeldedaten übernommen werden und Netzwerkdienste und deren Daten in Gefahr sind. Härtungsmaßnahmen wirken dem entgegen.

Update: Botnet Mantis steckt hinter Rekordgrossem DDoS-Angriff

Hinter der bislang grössten DDoS-Attacke der Geschichte steckt das Botnet "Mantis". Seit diesem Angriff zeichnete sich das Botnet bereits wieder für über 3000 kleinere DDoS-Attacken verantwortlich.

heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise

Am 13. und 14. September 2022 dreht sich alles um den gegenwärtigen Stand der IT-Security. Erste Highlights aus dem Programm sind nun einsehbar.

Müssen Cyber-Versicherungen Teil der Security-Strategie sein?

Cyberkriminelle haben in den letzten 18 Monaten ganze Arbeit geleistet. Die Bedrohungslage und die entstandenen Schäden waren noch nie so dramatisch. Besondere Aufregung scheint dies aber heute nicht mehr zu erzeugen. Vielmehr haben sich die Verantwortlichen in den Unternehmen offenbar an den Gedanken gewöhnt, dauerhaft und konsequent Vorsorge zu

Android-Malware mit 3 Millionen Installationen aus Google Play entfernt

Die Android-Malware Autolycos hat es auf insgesamt drei Millionen Installationen gebracht. Nach der Entdeckung hat Google die betroffenen Apps entfernt.

6e5322d343
Security Tweets

Juniper Networks has released security patches to address several vulnerabilities in Junos OS, Contrail Networking and other products, some of which can be exploited to take control of affected systems. Read: thehackernews.com/2022/07/junipe… #infosec #

Juniper Networks has released security patches to address several vulnerabilities in Junos OS, Contrail Networking and other products, some of which can be exploited to take control of affected systems. Read: thehackernews.com/2022/07/junipe… #in

Python File In Use; Google Data Safety; Google Play Malware @ingraomaxime; Faking Github Metadata; i5c.us/p8090 pic.twitter.com/sFDOGoxBKB

Python File In Use; Google Data Safety; Google Play Malware @ingraomaxime; Faking Github Metadata; i5c.us/p8090 pic.twitter.com/sFDOGoxBKB

New Lilith ransomware emerges with extortion site, lists first victim bleepingcomputer.com/news/security/…

New Lilith ransomware emerges with extortion site, lists first victim bleepingcomputer.com/news/security/…

#Google has removed the #Android app permissions list from the Play Store and instead created a new "Data Safety" section where developers can tell users themselves how their data will be used. thehackernews.com/2022/07/google… #infosec #cybersecurity

#Google has removed the #Android app permissions list from the Play Store and instead created a new "Data Safety" section where developers can tell users themselves how their data will be used. thehackernews.com/2022/07/google… #infosec #cybersec

VoIP phones using Digium's #software have been targeted to drop a web shell on their servers as part of an attack campaign aimed at exfiltrating data by downloading and executing additional payloads. Read: thehackernews.com/2022/07/hacker… #infosec #cyb

VoIP phones using Digium's #software have been targeted to drop a web shell on their servers as part of an attack campaign aimed at exfiltrating data by downloading and executing additional payloads. Read: thehackernews.com/2022/07/hacker… #infos

A new #vulnerability in "Netwrix Auditor," used by thousands of organizations, could allow attackers to execute arbitrary code on affected devices and compromise Active Directory domains. Read: thehackernews.com/2022/07/new-ne… #infosec #cybersecurity #

A new #vulnerability in "Netwrix Auditor," used by thousands of organizations, could allow attackers to execute arbitrary code on affected devices and compromise Active Directory domains. Read: thehackernews.com/2022/07/new-ne… #infosec #cybersec

r/t 10,000 organisations targeted by phishing attack that bypasses MFA tripwire.com/state-of-secur…

r/t 10,000 organisations targeted by phishing attack that bypasses MFA tripwire.com/state-of-secur…

Meet Mantis – the tiny shrimp that launched 3,000 DDoS attacks theregister.com/2022/07/15/man…

Meet Mantis – the tiny shrimp that launched 3,000 DDoS attacks theregister.com/2022/07/15/man…

#ThreatProtection #Vertex stealer targets #music #artists and #producers in a recent campaign, read more: broadcom.com/support/securi… #cybercrime #cybersecurity #FLstudio #socialengineering pic.twitter.com/bTJKHYuF7x

#ThreatProtection #Vertex stealer targets #music #artists and #producers in a recent campaign, read more: broadcom.com/support/securi… #cybercrime #cybersecurity #FLstudio #socialengineering pic.twitter.com/bTJKHYuF7x

A team of academic researchers has warned of a novel cache-based side-channel deanonymization attack that could be used to defeat anonymity protections and identify a unique website visitor. Read: thehackernews.com/2022/07/new-ca… #infosec #cybersecurit

A team of academic researchers has warned of a novel cache-based side-channel deanonymization attack that could be used to defeat anonymity protections and identify a unique website visitor. Read: thehackernews.com/2022/07/new-ca… #infosec #cyber




facebook twitter linkedin email