AlertSicherheitslücke wird attackiertAngriffe auf Atlassian-Data-Center-Lücke haben begonnenKurz nach der Warnung von Atlassian zur kritischen Sicherheitslücke wurden jetzt Angriffe beobachtet. Admins müssen handeln.
AlertSonicWall SMA1000Lücke mit Höchstwertung öffnet interne FunktionenSMA1000-Appliances von SonicWall sollen vor dem unbefugten Zugriff aufs Netz schützen. Eine kritische Lücke ermöglicht das aber.
AlertVeeam stopft Schadcode-Lücke in Backup & ReplicationVeeam hat Backup & Replication aktualisiert und dabei vier Sicherheitslücken geschlossen. Schmuggeln von Schadcode auf den Server ist möglich.
Dekompilierung per KI: Warum Closed Source laut Raymond am Ende istOpen-Source-Mitbegründer Eric S. Raymond erklärt Closed-Source-Software per KI-gestütztem Reverse Engineering für faktisch am Ende.
iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-ToolsLernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Nach FBI-Datenleck: Dienstleister rausgeworfenDie Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
Microsoft blockiert MSIX-Dateien in OutlookMicrosoft blockiert ab November 2026 standardmäßig MSIX- und MSIXBUNDLE-Dateien in Outlook. Ausnahmen sind über Richtlinien möglich.
Anthropic bündelt Cyberprogramme und führt drei Zugriffsstufen einAnthropic weitet den kontrollierten Zugang zu sonst eingeschränkten Cyberfähigkeiten aus. Drei Zugriffsstufen sollen mehr Sicherheitsfachleute erreichen.
AlertJetzt aktualisieren! Atlassian warnt vor kritischer Data-Center-LückeEin kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.
Oktober-Update für Pixel-Geräte: Google patcht Bugs und SicherheitslückenDas Oktober-Update für Googles Pixel-Geräte ist da. Neben relevanten Sicherheitspatches enthält es ein paar Bugfixes.
Mutmaßlicher Cyberangriff auf Online-Händler AsosDer britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.
Ransomware Qilin: Russe von Japan an Deutschland ausgeliefertEr soll für die Qilin-Bande Ransomware programmiert haben. Jetzt wurde der Russe von Japan an Deutschland ausgeliefert. Das passiert selten.
Post-Quanten-Krypto: BSI besorgt über McElieceDas BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte.
Experten bemängeln deutsche Umsetzung der EU-Wallet d-youBei einer Anhörung im Digitalausschuss des Bundestages zeigte sich, dass kaum ein geladener Experte mit der deutschen Umsetzung der EUDI-Wallet zufrieden war.
Google stellt Bug-Bounty-Programm für Open Source vorerst einGoogle nimmt seit 1. Oktober im Bug-Bounty-Programm für Open-Source-Software vorerst keine Produktlücken mehr an.
AlertAndroid-Patchday: Mehr als 25 Sicherheitslücken gestopftIm Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko.
LibreOffice und OpenOffice: Warnung vor Codeschmuggel-Lücke, Updates kommenEine Lücke betrifft LibreOffice und OpenOffice gleichermaßen. Angreifer können mit präparierten Dokumenten Code einschleusen.
Sicherheitsfunktion: WhatsApp verlangt bei ersten Nutzern aktuelles OSWhatsApp führt eine neue Sicherheitsbarriere ein: Wird eine veraltete OS-Version erkannt, streikt der Messenger. Jedoch unterstützt die App auch Android 6.
Classroom | 10.11. - 15.12.26KI in der Cybersecurity – Angriff und VerteidigungVon sicheren LLM-Systemen bis zur KI-gestützten Cyberabwehr: praxisnahes Know-how, reale Angriffsszenarien und aktuelle Tools.
Workshop | 28. – 29.10.2026Digital Forensics & Incident ResponseErfahren Sie wie man auf Cybervorfälle wie Phishing, Business Email Compromise, Viren, Trojaner und Ransomware effektiv reagieren.
Workshop | 25.11. – 26.11.2026DHCP-Automatisierung mit Kea und StorkIm Workshop lernen Sie, Kea mit Datenbank-Backend und HA-Cluster aufzubauen, sicher zu betreiben und per API zu automatisieren.
Konferenz | 25. – 26.11.2026ICC SummitAuf der Konferenz „Identity-Centric Cybersecurity Summit“ wird die Frage behandelt, wie Identität die Cybersicherheit neu prägt.