News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Microsoft schließt Schwachstelle in Azure Health Bot Service
B2B Cyber Security ShortNews

Die in Microsofts Azure Health Bot Service gefundene kritische Schwachstelle wurde inzwischen geschlossen. Mit ihr war ein Server-Side Request Forgery (SSRF) möglich und erlaubten einen Zugriff auf den internen Metadaten-Dienst. Das Tenable Research Team hat im Azure Health Bot Service mehrere Privilege-Escalation-Schwachstellen mittels Server-Side Request Forgery (SSRF) entdeckt. Diese Schwachstellen ermöglichten den Forschern Zugriff auf den internen Metadaten-Dienst (Internal Metadata Service, IMDS) des Service und stellten anschließend Access-Token bereit, mit denen sich Tenant-übergreifende Ressourcen managen lassen. Durch Ausnutzung der Schwachstelle hätte ein Bedrohungsakteur auf Hunderte von Ressourcen von Azure Kunden zugreifen…

Mehr lesen

Finanzbranche kommt an der Cloud nicht vorbei
Finanzbranche kommt an der Cloud nicht vorbei

Obwohl in der Finanzbranche die Sicherheits-Anforderungen an Cloud-Computing besonders hoch sind, setzen immer mehr Finanzinstitute auf Cloud-Lösungen. Höhere Flexibilität, schlankere Prozesse, bessere Skalierbarkeit: Diese und andere Gründe treiben die Cloud-Nutzung in Unternehmen massiv voran. Einzig die Finanzbranche hat angesichts von Unwägbarkeiten bisher zurückhaltend reagiert. Doch die neue Studie „Cloud-Monitor 2023: Financial Services“ von KPMG zeigt, dass die Branche an Cloud-Computing nicht vorbeikommt, wenn sie den technologischen Wandel mitgestalten will. Für Daniel Wagenknecht und Gerrit Bojen, beide Partner im Bereich Financial Services bei KPMG, ist deshalb klar: Die Finanzdienstleister in Deutschland…

Mehr lesen

Der Kampf mit den Compliance-Richtlinien
Der Kampf mit den Compliance-Richtlinien

Europäische Unternehmen blicken mit Sorge in die Zukunft: Vier von fünf haben größere Bedenken bezüglich der Einhaltung von Compliance-Richtlinien als noch vor fünf Jahren. Dabei liegt die Last in mehr als der Hälfte der Fälle (57 %) auf den Schultern der IT-Abteilung. Das ergab die neue IT-Compliance-Umfrage, die Hornetsecurity auf der aktuell in London stattfindenden Infosecurity Europe 2023 veröffentlicht hat. Notwendige Kontrollen nicht möglich Besorgniserregend ist vor allem, dass 69 % der Befragten angaben, die Einhaltung von Compliance-Richtlinien habe „moderate“ bis „extreme“ Auswirkungen auf den Betrieb der jeweiligen IT-Abteilung. Doch…

Mehr lesen

Tücken des Cloud Computing
Tücken des Cloud Computing

Neuer Bericht zeigt die Tücken des Cloud Computing: Cloud Computing hat sich in vielen Bereichen in den letzten Jahren bereits zum Standard entwickelt. Doch so praktisch die Nutzung der Cloud ist, die Sicherheit sollte nicht vernachlässigt werden. Die Nutzung von Cloud Computing hat sich in den vergangenen beiden Jahren deutlich beschleunigt und dürfte sich in absehbarer Zeit zum vorherrschenden Modell zum Hosten von Daten und Programmen entwickeln. Bereits heute ist es aus vielen Bereichen nicht mehr wegzudenken, etwa bei der gemeinsamen Arbeit an Dokumenten und Datenbanken über verschiedene Standorte und…

Mehr lesen

Leichter Cloud-Computing-Instanzen bewerten
Tenable News

Tenable kündigt eine innovative Funktion an, mit der IT-Teams Cloud-Computing-Instanzen kontinuierlich einsehen und sichern können. Tenable kündigte heute eine zukunftsweisende Lösung an, die es Kunden ermöglicht, ihre Cloud-Computing-Instanzen sofort und kontinuierlich zu bewerten, ohne zusätzliche Software einsetzen zu müssen. Damit werden Unternehmen nun in der Lage sein, die Vorteile moderner, Cloud-first-Umgebungen zuversichtlich zu nutzen, ohne dass Schwachstellenmanagementprogramme regelmäßige Scans oder sogar agentenbasierte Ansätze erfordern. Die derzeitige „Work-from-home“-Wirtschaft hat die Einführung der Cloud erheblich beschleunigt und neue Herausforderungen für die IT-Sicherheit mit sich gebracht, da sich Mitarbeiter in ihren Homeoffices mit zusätzlichen…

Mehr lesen

Serverless Computing und die Sicherheit
Trend Micro Whitepaper Serverless Computing

Der Wechsel zum Serverless Computing nimmt Fahrt auf. Laut einer Umfrage aus dem Jahr 2019 haben 21% der Unternehmen bereits die serverlose Technologie eingeführt, während 39% dies in Erwägung ziehen. Trend Micro stellt das entsprechende Whitepaper zum Download bereit.  Die serverlose Technologie ist für viele Unternehmen attraktiv, da sie es ihnen ermöglicht, sich auf die Erstellung von besserem Code für ihre Anwendungen zu konzentrieren, anstatt die für die Ausführung der Anwendungen erforderliche Infrastruktur zu verwalten und zu sichern. Das Forschungs-Whitepaper von Trend Micro „Securing Weak Points in Serverless Architectures: Risks…

Mehr lesen