Live-Patching schließt Kernel-Lücken ohne Neustart – aber nicht jede Lücke. Wie Live-Patching funktioniert und wo seine Grenzen liegen. Ein Ratgebertext von Steffen Zahn (Security, Linux-Kernel) Zur Quelle wechseln Author:
Category: Neuigkeiten
Sicherheitslücken ohne Ende: Menge an KI-Bug-Reports überfordert Github
Github kommt bei der Bearbeitung von Sicherheitsmeldungen nicht mehr hinterher. Es gibt wohl einen Rückstau von mehreren Wochen. (Github, KI) Zur Quelle wechseln Author:
Facebook-Datenlecks: EuGH soll über Zulässigkeit von Sammelklage entscheiden
Verbraucherschützer wollen über eine Sammelklage eine Entschädigung für Facebook-Nutzer nach einem Datenleck durchsetzen. Das könnte unzulässig sein. (Datenschutz, Soziales Netz) Zur Quelle wechseln Author:
(g+) Security: Wie Unternehmen mit IAM Risiken reduzieren
Identität ist der Schlüssel moderner IT-Sicherheit. Wie Identity-Access-Management Zugriffe kontrolliert und Risiken reduziert. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, OpenID) Zur Quelle wechseln Author:
(g+) IKEv1-Altlast: Abgekündigtes Protokoll öffnet Ransomware-Banden das Firmen-VPN
Eine kritische Lücke in Check Points VPN wird aktiv ausgenutzt. Kern ist ein totgesagtes Protokoll. Admins sollten IKEv1 abschalten und sich eine grundsätzliche Frage stellen. Ein Ratgebertext von Steffen Zahn (Security, Server) Zur Quelle wechseln Author:
Security: Google Recaptcha-Alternative lässt sich mit Stock-Fotos austricksen
Google hat eine neue Alternative für Recaptcha-Rätsel vorgestellt: Handgesten. Das System ist offenbar noch nicht ausgereift. (Captcha, Google) Zur Quelle wechseln Author:
Root-Zugriff möglich: Exploits für gefährliche Lücke im Linux-Kernel geleakt
Admins sollten zügig ihre Linux-Systeme absichern. Auf Github sind Exploits für eine Root-Lücke in Debian, Ubuntu und RHEL aufgetaucht. (Sicherheitslücke, Ubuntu) Zur Quelle wechseln Author:
(g+) Autonome Agenten: Das Betriebssystem der nächsten Internetgeneration
Autonome Agenten koordinieren Prozesse, verwalten Ressourcen, organisieren digitale Interaktionen und treffen Entscheidungen im Hintergrund. Ein Ratgebertext von Otto Geißler (KI, API) Zur Quelle wechseln Author:
KI und Cyberabwehr: Chinesisches Sicherheitstool soll besser als Mythos sein
Laut dem CEO des chinesischen Unternehmens Qihoo 360 verfolgt das KI-Sicherheitstool Tulongfeng einen effizienteren Ansatz als Mythos. (KI, Malware) Zur Quelle wechseln Author:
Anzeige: Souveräne Cloud-Strategie mit STACKIT: Governance und Umsetzung
Cloud-Souveränität wird zum Architekturthema: Datenhoheit, Governance und Compliance müssen zusammenpassen. Ein Online-Workshop vermittelt praxisnah, wie STACKIT Cloud strategisch bewertet und umgesetzt wird. (Golem Karrierewelt, Server-Applikationen) Zur Quelle wechseln Author:

