Informatik

Filter
Kategorien
Zurücksetzen
KRITIS-Dachgesetz beschlossen

KRITIS-Dachgesetz beschlossen – Neue Betreiberpflichten, Meldewesen und Bußgelder im Überblick

News

Am 29. Januar 2026 hat der Bundestag das KRITIS-Dachgesetz verabschiedet. Es setzt die EU-CER-Richtlinie zur Resilienz kritischer Einrichtungen in deutsches Recht um und führt für Betreiber weitreichende neue Pflichten ein – von Risikoanalysen über physische Schutzmaßnahmen bis hin zu einem verschärften Meldewesen. Während viele Details noch durch Rechtsverordnungen konkretisiert werden müssen, sollten betroffene Unternehmen bereits jetzt mit den Vorbereitungen beginnen.

Zero Day Schwachstelle CVE-2026-21509 in Microsoft Office

Zero Day Schwachstelle CVE-2026-21509 in Microsoft Office

News

Zero Day Schwachstelle CVE-2026-21509 in Microsoft Office. Der Datensatz wurde am 26. Januar 2026 im NVD veröffentlicht, führt einen von Microsoft als CNA gemeldeten CVSS-3.1-Base-Score von 7.8 („High“) und ist im NVD als Eintrag in CISA’s Known-Exploited-Vulnerabilities-Katalog vermerkt, inklusive „Due Date“ 16. Februar 2026.

WordPress SEO 2026 - ein Leitfaden für SEO im Jahre 2026

WordPress SEO 2026

Web

WordPress SEO 2026 beschreibt die Optimierung von WordPress-Websites für klassische Rankings und KI-geprägte Sucherlebnisse (z.B. AI Overviews/Antwortsysteme). Es ist ein Deep-Dive Leitfaden für eine erfolgreiche WordPress SEO-Strategie für das Jahr 2026. Im Zentrum stehen verlässliche Indexierbarkeit, technische Stabilität, E-E-A-T-Signale, messbarer Information Gain gegen Recycled Content, digitaler Konsens durch externe Bestätigung (Co-Occurrence) sowie „Traffic-Brücken“ über Deep-Dive-Assets, damit trotz Zero-Click wirtschaftlich relevante Klicks entstehen.

CISA nimmt aktiv ausgenutzte VMware-vCenter-Schwachstelle CVE-2024-37079 in den KEV-Katalog auf

CISA nimmt aktiv ausgenutzte VMware-vCenter-Schwachstelle CVE-2024-37079 in den KEV-Katalog auf

News

CISA nimmt aktiv ausgenutzte VMware-vCenter-Schwachstelle CVE-2024-37079 in den KEV-Katalog auf: CVE-2024-37079 im VMware vCenter Server steht unter realem Exploit-Druck. Broadcom verweist auf aktive Ausnutzung „in the wild“ und nennt keine praktikablen Workarounds, während CISA die Schwachstelle im KEV-Katalog führt. Der Beitrag ordnet die Lage ein und zeigt, welche Schritte Betreiber jetzt priorisieren sollten.

Was ist CVSS - Dunkles, atmosphärisches Rechenzentrum mit Server-Racks, das die technologische Grundlage für die Bewertung von Schwachstellen im CVSS-Artikel veranschaulicht.

Was ist CVSS

Was ist CVSS? Einführung Das Common Vulnerability Scoring System (CVSS) ist ein weltweit anerkanntes Bewertungssystem zur Bestimmung der Schwere von…
Illustration eines Directory Traversal Angriffs auf eine Webanwendung, symbolisiert durch einen digitalen Einbrecher, der durch Ordner navigiert.

Directory Traversal Angriff

IT-Sicherheit
Directory Traversal Angriff Ein Directory Traversal Angriff, auch als Path Traversal oder “Punkt-Punkt-Schrägstrich” (“dot-dot-slash“) bekannt, ermöglicht es Angreifern, auf Verzeichnisse…
Was bedeutet NLP? Natural Language Processing

Was bedeutet NLP?

AI
Was bedeutet NLP? Die modernen Technologien entwickeln sich stetig weiter, und eine der bemerkenswertesten Anwendungen in diesem Bereich ist das…

Über diesen Blog

Herzlich willkommen! Diese Website bietet eine breite Palette von Informationen und Ressourcen zu den Themen Informationssicherheit, Cybersecurity, Web, IT und Digitalisierung. Ursprünglich als persönliche Wissensdatenbank und Notizportal entstanden, hat sich der Blog im Laufe der Zeit weiterentwickelt und erweitert.

Hier finden Sie ein stetig wachsendes Glossar zu IT-Sicherheit sowie Artikel zu unterschiedlichen Themen wie Risikomanagement, ISO 27001, Cloud Computing Sicherheit und Webdesign. Egal, ob Sie ein Experte oder ein Enthusiast sind, der Blog bietet Ihnen nützliche Informationen und Einblicke in die neuesten Entwicklungen und Best Practices im Bereich IT-Sicherheit und Digitalisierung.

Welches Ziel wird mit diesem Blog verfolgt?

Der Blog zielt darauf ab, das Verständnis für Informationssicherheit, Cybersecurity und Digitalisierung zu vertiefen, um das Bewusstsein für die wachsende Bedeutung dieser Themen in unserer zunehmend vernetzten Welt zu schärfen. Angesichts der rasanten technologischen Fortschritte und der steigenden Anzahl von Cyberangriffen ist es heute wichtiger denn je, sich mit diesen Themen auseinanderzusetzen.

In der heutigen Zeigt wächst die die Bedrohungslage stetig und Cyberkriminelle entwickeln immer raffiniertere Angriffsmethoden. Daher ist es entscheidend, über die neuesten Sicherheitsrisiken und Schutzmaßnahmen informiert zu sein. Durch den ständigen Austausch von Wissen und Erfahrungen können wir gemeinsam eine sichere digitale Zukunft gestalten. So können wir uns gegen die Herausforderungen einer immer komplexeren Cyberlandschaft wappnen.

InfoSec – Glossar
Unser Newsletter

Abonnieren und keine Inhalte mehr verpassen

[mc4wp_form id=”730″]

Unser Newsletter

Abonnieren und keine Inhalte mehr verpassen

[mc4wp_form id=”730″]

Web

WordPress SEO 2026

WordPress SEO 2026 beschreibt die Optimierung von WordPress-Websites für klassische Rankings und KI-geprägte Sucherlebnisse (z.B. AI Overviews/Antwortsysteme). Es ist ein Deep-Dive Leitfaden für eine erfolgreiche WordPress SEO-Strategie für das Jahr 2026. Im Zentrum stehen verlässliche Indexierbarkeit, technische Stabilität, E-E-A-T-Signale, messbarer Information Gain gegen Recycled Content, digitaler Konsens durch externe Bestätigung (Co-Occurrence) sowie „Traffic-Brücken“ über Deep-Dive-Assets, damit trotz Zero-Click wirtschaftlich relevante Klicks entstehen.

WordPress SEO 2026 - ein Leitfaden für SEO im Jahre 2026

Glossar

Wichtigste Begriffe rund um das Thema Cybersecurity, Informationssicherheit, GRC und Pentesting.

IoT

IoT steht für „Internet of Things“…

Proxy

Ein Proxy ist ein Vermittlungsdienst, der…

NER

Was bedeutet Named Entity Recognition (NER)?…