EU-Kommission veröffentlicht Praxisleitfaden zum Cyber Resilience Act (CRA)

Orientierung statt Paragraphen-Dschungel: Die Europäische Kommission hat ihren lang erwarteten Praxisleitfaden zum Cyber Resilience Act (CRA) vorgelegt. Mit 67 konkreten Praxisbeispielen, Flussdiagrammen und klaren Auslegungshilfen soll die Umsetzung des EU-Regelwerks vor allem für kleine und mittlere Unternehmen (KMU) spürbar erleichtert werden. Der Cyber Resilience Act (Verordnung EU 2024/2847) verpflichtet Hersteller, Weiterlesen

Von maikom, vor

Zero-Day-Warnung: SonicWall SMA1000 unter aktivem Beschuss (CVSS 10.0)

SonicWall warnt vor der aktiven Ausnutzung zweier kritischer Sicherheitslücken in der Remote-Access-Serie SMA1000. Eine der Lücken wird mit dem höchstmöglichen CVSS-Score von 10.0 bewertet. Wenn Sie SMA1000-Appliances im Einsatz haben, besteht dringender Handlungsbedarf! Das Analystenteam von SonicWall hat mehrere Vorfälle untersucht, die eindeutig auf eine aktive Ausnutzung ungepatchter Systeme in Weiterlesen

Gdata Webinar Security Awareness

Am 13.02.2026 um 10:00 Uhr veranstaltet die Firma Gdata ein Webinar zum Thema „Security Awareness, die wirkt: Praxisbeispiele für hohe Beteiligung“. In diesem Webinar erfahren Sie, wie Sie Security Awareness unter Ihren Mitarbeitenden relevant machen, ohne Schuldzuweisungen und ohne erhobenen Zeigefinger. Inhalte des Webinars Warum Mitarbeitende Security Trainings oft meiden Weiterlesen

TrendMicro Webinar zu NIS2

Die NIS2-Richtlinie bringt neue Anforderungen an die IT-Sicherheit. In Deutschland sind davon rund 30.000 Unternehmen direkt betroffen. In einem kompakten Webinar der Firma TrendMIcro erfahren Sie: Wie der aktuelle Stand im Gesetzgebungsverfahren ist Welche Schritte auf Unternehmen zukommen Wie Trend Micro Sie bei der Umsetzung effektiv unterstützen kann Termin: 16. Weiterlesen

Cyberattacke auf Landesportal von Sachsen-Anhalt

Am Donnerstag, 11. Juli 2025, kam es zu einer Cyberattacke auf das Landesportal Sachsen-Anhalt. Mehrere Internetseiten der Ministerien waren zeitweise nicht abrufbar. Nach Angaben vom Digitalministerium des Landes wurde der Angriff durch die prorussische Hackergruppe „NoName057(16)“ initiiert, die sich gezielt einer DDoS-Taktik (Distributed Denial of Service) bediente. Der Zugriff auf Weiterlesen

Watchguard Webinar „Patch Management“ am 18. Juli 2025

Die Firma Watchguard veranstaltet am 18. Juli ein BestPractice-Webinar zum Thema „Patchmanagement“. Die Patch-Verwaltung ist ein wichtiger Schritt, um sicherzustellen, dass Ihr Unternehmen gegen bekannte Schwachstellen geschützt ist, die häufig von Angreifern ausgenutzt werden. WatchGuard Patch Management ist eine Lösung, die Benutzern Klarheit und Kontrolle über ihre Umgebung verschafft. Administratoren Weiterlesen

Von maikom, vor

Citrix veröffentlicht Notfall-Patch für kritische Systemlücke

Citrix schließt zwei kritische Schwachstellen ( CVE­2025-6543, CVE-2025-5777)im NetScaler ADC und NetScaler Gateway. Bei CVE-2025-6543 handelt es sich um eine Buffer-Overflow-Schwachstelle, die zu einem Denial of Service (DoS) führen kann. Die CVE-2025-5777 betrifft ebenfalls die beiden Citrix-Lö­sungen und ermöglicht unautorisierten Zugriff auf die Management-Oberfläche der be­trof­fenen Systeme. Die folgenden Versionen Weiterlesen

Von maikom, vor

NinjaOne mit Webinar zur Endpoint-Strategie beim MDM

Die Firma NinjaOne veranstaltet am 16. April 2025 um 15:00 Uhr ein Webinar zur Endpoint-Strategie beim mobilen Devicemanagement (MDM). Mobile Geräte stellen eine wachsende Sicherheitsproblematik dar, insbesondere im Zusammenhang mit der wachsenden Nachfrage nach BYOD-Möglichkeiten. Ohne die richtigen Werkzeuge kann die Verwaltung und der Schutz dieser Endgeräte Ihre IT-Umgebung verwundbar Weiterlesen

Von maikom, vor

SonicWall mit IPSec-Schwachstelle

Anwender einer SonicWall-Firewall sollten dringend die bereitgestellten Updates installieren, um die CVE-2024-40764-Schwachstelle in SonicOS IPSec VPNs zu schließen. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Denial-of-Service (DoS)-Angriff auszuführen. Folgende Systeme sind betroffen: Gen6 NSv, einschließlich der Modelle NSv10, NSv25, NSv50, NSv100, NSv200, NSv300, NSv400, NSv800 und NSv1600 Weiterlesen