Microsoft sperrt nach Hackerangriffen Kuntenkonten dauerhaft und löscht alle Cloud-Daten ohne Wiederherstellungsmöglichkeit, was Fragen zu Datenschutz und Konsumentenrechten im digitalen Zeitalter aufwirft.
11.000 deutsche Unternehmen müssen in weniger als zwei Wochen ihre NIS2-Compliance-Maßnahmen abgeschlossen haben, andernfalls drohen regulatorische Konsequenzen.
NIS2 macht die Kontrolle von Netzanbindungen zu einer zentralen Compliance-Pflicht, da diese als primäre Angriffsvektoren auf kritische Infrastrukturen fungieren.
Netzbetreiber sind nach NIS2 kritische Lieferanten und müssen in die Lieferkettenbewertung einbezogen werden, weil sie direkt die Verfügbarkeit des Betriebs beeinflussen.
KI-gestützte Systeme erkennen automatisiert ungenutzte Berechtigungen in Cloud-Anwendungen und Schatten-IT, während mehr als 80 Prozent aller Datenpannen auf überprivilegierte Konten zurückgehen.
Die Kernlücke wp2shell in WordPress 6.9 und 7.0 ermöglicht Code-Ausführung durch anonyme HTTP-Anfragen und wurde durch Sicherheitsupdates 6.9.5 und 7.0.2 mit erzwungenen Auto-Updates behoben.
Ein ungepatches OpenSSL behandelt fragmentierte TLS-Nachrichten fehlerhaft und reserviert Speicher, der bis zum Neustart des Prozesses nicht freigegeben wird.