Cyber Resilience Act: Digitale Zwillinge revolutionieren Firmware-Monitoring
Neue Monitoring-Technologien mit digitalen Zwillingen ermöglichen kontinuierliche Schwachstellenerkennung über den gesamten Produktlebenszyklus zur CRA-Compliance.
Aktuelle Nachrichten, Produktneuheiten und Branchentrends aus der Sicherheitstechnik — täglich kuratiert für Fachhändler, Errichter und Endkunden.
Neue Monitoring-Technologien mit digitalen Zwillingen ermöglichen kontinuierliche Schwachstellenerkennung über den gesamten Produktlebenszyklus zur CRA-Compliance.
Microsoft warnt vor einer aktiv ausgenutzen Zero-Day-Schwachstelle in Exchange Server. Angreifer können über manipulierte E-Mails JavaScript-Code einschleusen. Notfall-Patches verfügbar.
11% der Internetnutzer wurden 2025 Opfer von Online-Betrug. Onlineshopping-Betrug führt mit 22% die Deliktsliste an. Viele unterschätzen weiterhin die Risiken.
Cyberangriffe auf Industrieanlagen nehmen zu. NTT Data identifiziert sieben Hauptangriffswege von ungepatchten Systemen bis unsichere Lieferketten.
Palo Alto Networks warnt vor aktiven Angriffen auf eine kritische Sicherheitslücke in PAN-OS. Admins müssen sofort temporäre Gegenmaßnahmen ergreifen.
Kaspersky entdeckt trojanisierte Installer der beliebten Software Daemon Tools. Betroffen sind Downloads seit dem 8. April - Hersteller noch nicht erreichbar.
Security researchers discover kernel flaw enabling root privilege escalation with 732-byte Python script across all Linux distributions released since 2017.
Pro-iranische Hackergruppe "313 Team" greift Canonical an. Ubuntu-Website, Snapstore und weitere kritische IT-Services sind betroffen.
8.000 Experten diskutierten beim 21. Deutschen IT-Sicherheitskongress über sichere KI-Nutzung, quantensichere Kryptografie und nutzerzentrierte Sicherheitskonzepte.
Zwischen dem 22. und 23. April wurde eine manipulierte Version des Bitwarden CLI über NPM verteilt. Der Schadcode zielte auf GitHub-Tokens, SSH-Schlüssel und Cloud-Zugangsdaten ab.
Microsoft flickt erneut Windows Shell-Schwachstelle CVE-2026-32202 nach unzureichendem Februar-Patch. APT28 nutzt Zero-Click-Exploit für automatische NTLM-Authentifizierung.
Das BSI hat mit den C3A-Kriterien konkrete Standards für souveräne Cloud-Dienste vorgelegt. Besonders kritische Infrastrukturen und Sicherheitsbehörden profitieren von den neuen Vorgaben.