Neuste News für programmierer

( 03.08.2026 16:00:00 )

1 .Cisco bietet KI-Schwachstellen-Analyse für weniger als einen Dollar

Mit den Small Language Models ?Antares? bietet Cisco eine kostengünstige Möglichkeit zur Lokalisierung von Schwachstellen im Quellcode. Die Modelle stehen als Open-Weight-Version auf Hugging Face bereit. (Bild: Gemini / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 03.08.2026 15:30:00 )

2 .Cyberangriff auf Liechtenstein: 31.000 Datensätze betroffen

Die Regierung Liechtensteins meldet einen Angriff auf das Verzeichnis wirtschaftlich berechtigter Personen. Was steckt hinter dem Zugriff auf 31.000 Datensätze? (Bild: IKR/Tatjana Schnalzger)
Ganzen Artikel lesen bei https://www.security-insider.de
( 03.08.2026 12:00:00 )

3 .Nokia: Programmierbare Netze machen den klassischen Login überflüssig

Intelligente Mobilfunknetze können klassische Login-Verfahren, z.B. per SMS-Code, perspektivisch ersetzen. Bei der ?stillen Authentifizierung?, so Nokia, würden Verifizierungsprozesse direkt über Netzschnittstellen abgebildet und so für Endanwender weitgehend unsichtbar. (Bild: © MdMizanur ? stock.adobe.com / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 03.08.2026 11:00:00 )

4 .Warum LLM-Guards allein die KI-Sicherheit nicht retten

Die Fähigkeit von Large Language Models (LLMs), menschliche Sprache zu verstehen und zu generieren, ist ihre größte Stärke und Achillesferse zugleich. Die Erweiterung des Wirkungskreises von IT-Systemen auf die semantische Ebene schafft ein neues Einfallstor, für das klassische Firewalls blind sind. Hilfe versprechen sogenannte LLM-Guards, eine Art KI-Firewall. Doch es bedarf einer tieferen, gestaffelten Verteidigungslinie, um die Unternehmenssicherheit im KI-Zeitalter zu festigen. (Bild: © scaliger - stock.adobe.com)
Ganzen Artikel lesen bei https://www.security-insider.de
( 03.08.2026 09:00:00 )

5 .Secunet und Cloudflare planen souveräne Cloud-Angebote

Secunet und Cloudflare wollen Cloud-Angebote für deutsche und europäische Kunden mit einem europäischen Betriebsmodell verbinden. Im Fokus stehen Digitale Souveränität, Cyberresilienz und die C3A-Kriterien des BSI. Konkrete Details bleiben zunächst offen. (Bild: Dall-E / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 03.08.2026 08:00:00 )

6 .So umgehen Angreifer mit gestohlenen Token die MFA

Infostealer lesen neben Passwörtern auch aktive Session-Token aus. Mit einem gültigen Token umgehen Angreifer die Multifaktor-Anmeldung und bewegen sich weiter in Richtung Active Directory. Exposure Management prüft geleakte Zugangsdaten nahezu in Echtzeit auf Gültigkeit, MFA-Umgehung und Berechtigungen. (Bild: © ArtemisDiana - stock.adobe.com)
Ganzen Artikel lesen bei https://www.security-insider.de
( 03.08.2026 07:00:00 )

7 .Nächste Linux-Lücke ermöglicht Root-Rechte

Die Sicherheitslücke ?RefluXFS? ermöglicht es Angreifern, sich spurlos Root-Rechte unter Linux zu verschaffen, ganz ohne Kernel-Log-Einträge. Millionen Systeme sind potenziell betroffen, sofortiges Patchen ist erforderlich. (Bild: gemeinfrei)
Ganzen Artikel lesen bei https://www.security-insider.de
( 31.07.2026 16:00:00 )

8 .Auch Claude hat eigenständig Unternehmen angegriffen

Ein Missverständnis bei Anthropic führte dazu, dass verschiedene Claude-Modelle während Tests unbefugt auf die Systeme dreier Organisationen zugreifen konnten. Dieser wie auch zuvor der Vorfall bei OpenAI werfen Fragen nach der Sicherheit von KI-Modellen auf. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 23.07.2026 07:00:00 )

9 .Autonomer KI-Agent dringt in Hugging-Face-Systeme ein

Ein autonomes KI-Agentensystem von OpenAI hat Hugging Face über einen manipulierten Datensatz angegriffen. Wie nun bekannt wurde, ist dies nicht das einzige Opfer. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 31.07.2026 15:00:00 )

10 .Lieferkettenangriffe werden zur Großbedrohung

Wer die aktuellen Nachrichten zur Cybersicherheit verfolgt, kennt das wachsende Problem von Angriffen auf die Lieferkette. Dabei missbrauchen Cyberkriminelle vertrauenswürdige Anbieter, Updates oder Abhängigkeiten. Laut aktuellen Branchenstudien haben sich solche Angriffe bei Drittanbietern bzw. Lieferketten seit 2024 verdoppelt. (Bild: © Deagreez ? iStock)
Ganzen Artikel lesen bei https://www.security-insider.de
( 31.07.2026 12:00:00 )

11 .Zivile Cyberakteure sind Teil der staatlichen Verteidigungsfähigkeit

Cyberkriminelle und APT-Gruppen zählen zu den größten Bedrohungen für kritische Infrastruktur und Verteidigungsfähigkeit. Holger Suhl, Country-Manager DACH bei Eset, beschreibt, warum IT-Sicherheitsanbieter im Defence-Umfeld heute mehr sind als reine Zulieferer. (Bild: © Tina Peißker)
Ganzen Artikel lesen bei https://www.security-insider.de
( 31.07.2026 11:00:00 )

12 .Warum NIS 2 die Produktion verändert

Verfügbarkeit in der Produktion ist das höchste Gut. Doch was, wenn IT und OT unkontrolliert verschmelzen und so die Stabilität von Produktions­pro­zes­sen gefährden? NIS 2 verpflichtet Unternehmen jetzt, genau das in den Griff zu bekommen. Oliver Ständert von Deloitte verrät, wie Sie sofort erkennen, wie verwundbar Ihr Unternehmen wirklich ist. (Bild: Vogel IT-Medien)
Ganzen Artikel lesen bei https://www.security-insider.de
( 31.07.2026 09:00:00 )

13 .Grau Data deckt Sicherheitslücken für Backups auf ? kostenlos

Mit dem ?Repository Security Check für Windows? möchte Grau Data Schwachstellen in Backup-Infrastrukturen aufdecken, bevor Angreifer sie ausnutzen können. Der Check für Unternehmen jeder Größe sei unabhängig von der hauseigenen Ransomware-Schutzlösung Blocky for Veeam nutzbar. (Bild: © emad ? stock.adobe.com / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 31.07.2026 08:00:00 )

14 .Datenlecks kosten im Schnitt 4,25 Millionen Euro

KI-gestützte Angriffe treiben die Kosten von Datenlecks weltweit auf neue Rekordwerte. Auch deutsche Unternehmen sind mit durchschnittlich 4,25 Millionen Euro im europäischen Vergleich stark betroffen, obwohl sie die Angriffe am schnellsten stoppen können. (Bild: Envato Elements)
Ganzen Artikel lesen bei https://www.security-insider.de
( 31.07.2026 07:00:00 )

15 .War das der krasseste Patchday des Jahres?

Oracle hat im Juli 2026 mit 1.449 geschlossenen Schwachstellen den bisher größten Patchday des Jahres veröffentlicht, darunter 212 kritische Si­cher­heits­lü­cken. Auch die Patch-Anzahl bei anderen Herstellern nahm im Laufe des Jahres immer mehr zu. (Bild: Ar_TH - stock.adobe.com)
Ganzen Artikel lesen bei https://www.security-insider.de
( 30.07.2026 16:00:00 )

16 .Fraunhofer-Tool überprüft Code auf Security-Anforderungen

Unternehmen müssen ihre Software sicher machen und dies auch nachweisen können. Das Fraunhofer-Tool ?Codyze? automatisiert diese Prüfung und macht Sicherheitslücken im Code frühzeitig sichtbar. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 04.02.2026 07:00:00 )

17 .Aktuelle Cyberangriffe auf deutsche Unternehmen 2026

Cyberkriminelle machen vor keiner Branche Halt. Schon 2025 wurden zahlreiche Unternehmen, unabhängig von ihrer Größe, Ziel eines Cyber­angriffs. Die Bedrohung wächst auch 2026 und niemand bleibt verschont. Hier finden Sie eine Übersicht der deutschen Unternehmen, die in diesem Jahr gehackt wurden. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 30.07.2026 12:00:00 )

18 .Cloud-Abhängigkeit als KRITIS-Risiko ? Revival der Datensicherung vor Ort

Der ?Bitkom Cloud Report 2026? zeigt eine wachsende Kluft zwischen Cloud-Nutzung und Souveränitätsanspruch. Für KRITIS-Betreiber verschärfen neue gesetzliche Vorgaben den Druck, Datenkontrolle, Resilienz und unabhängige Backup-Strategien jenseits der Public Cloud neu zu denken. (Bild: Bitkom Research)
Ganzen Artikel lesen bei https://www.security-insider.de
( 30.07.2026 11:00:00 )

19 .Kritische Infrastruktur braucht Schutz vor Drohnenangriffen

Strom, Wasser, Kommunikation und Verkehr halten moderne Gesellschaften am Laufen, aber ihr Schutz wurde nie für Angriffe aus der Luft konzipiert. EU-Kommission und NATO reagieren bereits mit eigenen Aktionsplänen, Deutschland fordert jetzt mit dem KRITIS-Dachgesetz und NIS2 erstmals auch physische Resilienz gegen hybride Bedrohungen. (Bild: Gemini / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 30.07.2026 09:00:00 )

20 .Nvidia und Tech-Riesen gründen KI-Sicherheitsallianz

Mit der Open Secure AI Alliance wollen Nvidia und fast 40 Technologieunternehmen die Sicherheit von KI-Agenten verbessern. Das Bündnis setzt auf offene Standards und Technologien ? auffällig ist jedoch, welche großen KI-Anbieter nicht dabei sind. (Bild: ChatGPT / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 30.07.2026 08:00:00 )

21 .Wie eine dotBRAND-Domain Marken vor Cybersquatting schützt

Phishing, Cybersquatting und Fake-Shops sind strukturelle Risiken für jedes Unternehmen mit digitaler Präsenz. Klassische Schutzmaßnahmen wie de­fen­si­ve Registrierungen stoßen dabei aber an ihre Grenzen. Eine dotBRAND-Domain kann diesen Namensraum kontrollieren, doch die Bewerbung läuft nur noch bis 12. August 2026. (Bild: Gemini / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 30.07.2026 07:00:00 )

22 .Hacker verschaffen sich Adminrechte in Check Points SmartConsole

Eine kritische Schwachstelle in Check Points SmartConsole ermöglicht Zugriff mit Administratorrechten. Einige Kunden sind bereits von er­folg­rei­chen Angriffen betroffen. Nutzer sollten umgehend patchen und Logs auf bekannte Angreifer-IPs prüfen. (Bild: gemeinfrei)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 16:00:00 )

23 .SOC-Praktiken treffen auf OT-Realität

Warum tun sich klassische SOCs auch 2026 noch so schwer mit OT- und ICS-Umgebungen? Genau dieser Frage widmet sich Markus Neumaier auf der MCTTP ? und liefert exklusive Einblicke, Architekturmodelle und Playbooks. (Bild: © Chopang.studio - stock.adobe.com)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 15:00:00 )

24 .Die HP Sure Station kombiniert Sicherheit, KI und Performance

Angriffe auf Endgeräte werden auch durch KI immer ausgefeilter und dynamischer, die Sicherheitsanforderungen an Unternehmen steigen. Die HP Sure Station unterstützt dabei, Daten besser zu schützen und auf Basis des BSI-Sicherheitsstandards VS-NfD zu verschlüsseln. (Bild: HP Deutschland)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 12:00:00 )

25 .?Verteidigungsfähigkeit entsteht auch durch vernetztes Entscheiden?

Mit einem neuen Standort in Koblenz positioniert sich Materna als Partner für Digitale Souveränität im Verteidigungsbereich. CEO Michael Hagedorn erklärt, warum Lagebilder, sichere Kommunikation und resiliente Datenstrukturen zu Kernaufgaben der IT-Branche werden. (Bild: www.henning-photographie.de)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 11:00:00 )

26 .Wie KI Managed Security Services transformiert

Die Innovationsgeschwindigkeit der Künstlichen Intelligenz (KI) führt zu einem grundlegenden Paradigmenwechsel beim Einsatz von Managed Security Services Providern (MSSP). Klassische, statische Service-Modelle über lange Laufzeiten werden zunehmend herausfordernd, da sich technologische Möglichkeiten und Bedrohungslagen durch KI deutlich dynamischer entwickeln als bisher. (Bild: © chiew - stock.adobe.com)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 10:00:00 )

27 .KI überholt Malware als größte Cyber­security-Sorge im DACH-Raum

38 Prozent der Sicherheitsverantwortlichen in der DACH-Region sehen KI-Risiken als größte Herausforderung, nur 21 Prozent nennen noch Malware an erster Stelle. Ein neuer Report von Arctic Wolf zeigt zugleich: Un­ter­neh­men wollen KI kontrolliert einsetzen, mit zugelassenen LLMs, menschlicher Aufsicht und einem Security Operations Center in Europa. (Bild: © ??????? ?????????? - stock.adobe.com)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 09:00:00 )

28 .NovaStor erweitert Backup-Software um Proxmox-VE-Unterstützung

NovaStor hat seine Backup- und Restore-Software NovaStor DataCenter um eine native Integration für Proxmox Virtual Environment (VE) ergänzt. Die Funktion richtet sich an Unternehmen und Managed-Service-Provider, die heterogene Virtualisierungsumgebungen zentral absichern wollen. (Bild: © Lemdah ? stock.adobe.com / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 08:00:00 )

29 .4 praktische Schritte gegen die Quantenbedrohung

Die überlegene Leistung der Quantencomputer könnte große Fortschritte für Wissenschaft, Forschung und Entwicklung bringen, beispielsweise schnellere Lösungswege für komplexe mathematische Probleme. Doch darauf basiert auch moderne Kryptografie und Verschlüsselungssysteme könnten durch Quantenrechner angreifbar werden. (Bild: © Abdul Rahim - stock.adobe.com / Gemini / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 29.07.2026 07:00:00 )

30 .Angreifer richten persistente Webshells über WordPress-Schwachstellen ein

Eine aktiv ausgenutzte Exploit-Kette namens ?wp2shell? kombiniert zwei WordPress-Schwachstellen und ermöglicht unauthentifizierte Code­ausführung. Webseiten-Betreiber sollten umgehend auf Version 7.0.2 aktualisieren und auf die folgenden IoCs achten. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 28.07.2026 16:00:00 )

31 .Europäer misstrauen russischen und chinesischen Routerherstellern

Eine Yougov-Umfrage zeigt, dass europäische Verbraucher chinesischen und russischen Routerherstellern deutlich misstrauen, gleichzeitig aber oft die tatsächliche Herkunft ihrer Geräte nicht kennen. (Bild: © FRITZ! GmbH)
Ganzen Artikel lesen bei https://www.security-insider.de
( 21.02.2018 11:00:00 )

32 .Was ist Kali Linux?

Bei Kali Linux handelt es sich um eine Linux-Distribution, die auf Sicher­heits- und Penetrationstests von IT-Systemen spezialisiert ist. Mit zur Dis­tri­bution gehören zahlreiche Tools und Werkzeuge für die Durchführung unterschiedlichster Testmethoden. (Bild: Offensive Security)
Ganzen Artikel lesen bei https://www.security-insider.de
( 28.07.2026 12:00:00 )

33 .Der europäische Schutzschild gegen den US-?Kill Switch?

Die Nachfrage nach souveränen europäischen Lösungen steigt, doch eine zentrale Lücke besteht weiterhin: Es fehlt eine einheitliche, integrierte Plattform für spezifische Anwendungsfälle. Cubbit, SUSE, Elemento Cloud und StorPool Storage haben sich zusammengetan, um diese Lücke zu schließen. Wir sprachen mit Andreas Prins, Global Head Sovereign Solutions bei Suse, und Alessandro Cillario, Co-CEO und Mitbegründer von Cubbit. (Bild: Cubbit)
Ganzen Artikel lesen bei https://www.security-insider.de
( 28.07.2026 11:00:00 )

34 .Proxmox VE 9 von Secure Boot bis SSH richtig absichern

Proxmox VE bringt KVM, LXC, Cluster-Dienste und ein Web-API auf einem Debian-Host zusammen. Diese Bündelung erweitert die Angriffsfläche auf Hostebene erheblich. Konkrete Befehle sichern Boot-Kette, Paketquellen, pveproxy und SSH-Zugang gezielt ab. (Bild: Gemini / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 28.07.2026 09:00:00 )

35 .Jamf zieht KI-Governance auf die Betriebssystemebene des Mac

Jamf erweitert ?Jamf for Mac? um eine Funktion, die KI-Werkzeuge auf verwalteten Macs sichtbar macht, Richtlinien direkt auf dem Endgerät durchsetzt und auditfähige Reports erzeugt. Zum Start unterstützt die Lösung Claude Code, Claude Desktop und OpenAI Codex. Für bestehende Kunden falle keine Zusatzkosten an. (Bild: Jamf)
Ganzen Artikel lesen bei https://www.security-insider.de
( 28.07.2026 08:00:00 )

36 .Budgets für Sicherheitsschulungen in deutschen Unternehmen steigen

Vor dem Hintergrund des Fachkräftemangels in der IT-Sicherheit betrachten Unternehmen Cybersecurity-Schulungen zunehmend als strategische Investition. 66 Prozent der deutschen Teilnehmer einer ISC2-Studie haben in den letzten 12 Monaten ihre Budgets für Sicherheitsschulungen erhöht. (Bild: © cherdchai - stock.adobe.com)
Ganzen Artikel lesen bei https://www.security-insider.de
( 28.07.2026 07:00:00 )

37 .Hacker können sich Superuser-Rechte in IBM Langflow verschaffen

Eine kritische Schwachstelle in IBM Langflow OSS ermöglicht au­then­ti­fi­zier­ten Angreifern die Ausweitung ihrer Rechte auf Superuser-Niveau. Ein Up­date auf Version 1.10.1 wird dringend empfohlen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 27.07.2026 16:00:00 )

38 .Angriffe bleiben oft monatelang unentdeckt

Monate- und manchmal sogar jahrelang bleiben Cyberangriffe der Vorfallsanalyse von Kaspersky nach unentdeckt. Nicht nur Defizite in technischen Maßnahmen, sondern auch interne Organi­sa­tions­schwie­rig­kei­ten würden dazu beitragen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
( 27.07.2026 14:00:00 )

39 .Bitkom-Agenda liefert Zunder für Datenschutz-Debatte

Am 29. und 30. September 2026 findet die Privacy Conference des Bitkom in Berlin und virtuell statt. Die Agenda verspricht neue Blickwinkel auf Daten­schutz und Künstliche Intelligenz. Security-Insider ist als Medienpartner dabei und verlost zehn Freitickets. (Bild: Bitkom e.V.)
Ganzen Artikel lesen bei https://www.security-insider.de
( 27.07.2026 12:00:00 )

40 .Beim DSPM ist Datenmobilität unverzichtbar

Viele Unternehmen haben in den vergangenen Jahren erheblich in Tools für das Data Security Posture Management (DSPM) investiert. Diese sollen helfen, Schwachstellen in der Datensicherheit und bei der Governance zu identifizieren. Doch die Praxis offenbart eine entscheidende Lücke: DSPM-Lösungen liefern zwar Erkenntnisse, haben aber keine operativen Möglichkeiten, um diese in konkrete Maßnahmen zu überführen. (Bild: Gemini / KI-generiert)
Ganzen Artikel lesen bei https://www.security-insider.de
Diese Seite wurde in 0.166683 Sekunden geladen