Unterlassungserklärung – wie man Google-Caches richtig löscht
Wie das OLG Stuttgart entschieden hat, soll dies nach herrschender Rechtsprechung auch die Löschung des Google-Caches betreffen. Die Hintergründe werden ihnen im folgenden Gastbeitrag …
Wie das OLG Stuttgart entschieden hat, soll dies nach herrschender Rechtsprechung auch die Löschung des Google-Caches betreffen. Die Hintergründe werden ihnen im folgenden Gastbeitrag …
Passkey einfach erklärt: wie die passwortlose Anmeldung per FIDO2 funktioniert, warum sie Phishing technisch aushebelt und wie der Umstieg gelingt.
Mini Shai-Hulud verbreitet sich selbst durch npm und PyPI: Wie der Supply-Chain-Wurm Tokens stiehlt und was Security-Teams jetzt absichern müssen.
NIS2 gibt 24 Stunden, DORA nur 4, die DSGVO 72. Welche Meldefrist wann startet und wie der Workflow für die erste Incident-Stunde aussieht.
Passkeys im Mittelstand: wie passwortlose Anmeldung Phishing aushebelt, was der Rollout über Entra ID kostet und wo die Recovery-Fallstricke liegen.
Eine manipulierte Webseite genügt: Type-Confusion-Lücken in Chromes V8-Engine treffen den Browser in Serie. Warum der Wartungskalender beim Patchen das fa
Signaturen, Behavior-Analytics, ML-Anomalie, LLM-Reasoning: vier Detection-Engines mit unterschiedlichen Stärken. Schichtung schlägt Konsolidierung.
NIS2 zwingt zur Lieferketten-Sicherung, der US CLOUD Act hebelt den europäischen Schutz aus. Die Haftung sitzt 2026 beim Geschäftsführer.
DORA und NIS2 greifen ineinander, die Audit-Pfade laufen parallel. Drei Realitäten, warum Banken sich beim Doppel-Umsetzen verheben.
Adaptive MFA mit FIDO2 erfüllt NIS2 Artikel 21 und senkt das Helpdesk-Volumen um 60-75 %. Was Mittelständler an Identity-Architektur ändern müssen.
Die RSAC 2026 hat fünf Themen aus dem Vendor-Hall in CISO-Pflichtarbeit übersetzt: PQC-Migration, Detection-as-Code, KI-SOC, Vendor-Konsolidierung und Identity Threat Detection. Was DACH-CISOs jetzt umsetzen.
Trellix, Okta, LastPass - drei Security-Anbieter, drei Source-Code-Breaches, ein Muster. Angreifer kompromittieren gezielt Sicherheitsanbieter, um Schwachstellen in deren Produkten vor den eigenen Kunden zu …
4,5+ Mrd. EUR kumulierte DSGVO-Bußgelder - 2026 rücken KMUs ins Visier. Die 72-Stunden-Meldepflicht nach Art. 33 wird zum häufigsten Auslöser. Drei Maßnahmen für Security-Teams.
4,5+ Mrd. EUR kumulierte DSGVO-Bußgelder - 2026 rücken KMUs ins Visier. Die 72-Stunden-Meldepflicht nach Art. 33 wird zum häufigsten Auslöser. Drei Maßnahmen für Security-Teams.
LiteLLM CVE-2026-42208 (CVSS 9.3): SQL-Injection in KI-Proxy exponiert Provider-API-Keys. Was DevSecOps-Teams sofort patchen müssen.
CISA-KEV-Frist 27. April. Adobe Acrobat Prototype-Pollution-Lücke seit Dezember exploited. Warum DACH-CISOs die 14-Tage-Cadence übernehmen sollten.
Im April 2026 hat die rumänische Datenschutzbehörde Renault Commercial Roumanie nach einem Cyberangriff mit unzureichenden Sicherheitsmaßnahmen sanktioniert, die spanische AEPD verhängte 950.000 Euro gegen …
NIS2 fordert Multi-Faktor-Authentifizierung (MFA) "where appropriate" und in Deutschland tritt das BSI-Vollzugsmandat im Mai 2026 in die operative Phase. Die zentrale Frage für Sicherheits- …
Belgien hat am 18. April 2026 die erste NIS2-Konformitätsprüfung scharfgeschaltet, Deutschland zieht im Mai nach: Wer geschäftskritische Kommunikation 2026 weiterhin über private WhatsApp- und …
FCA-Rules vom 16.04.2026 verschärfen Incident-Reporting und Third-Party-Pflichten. ESA-Audits 2025 zeigen drei DORA-Schwachstellen. Fünf Schritte für Finanz-Security-Teams.
Squidex SSRF CVE-2026-41172 ist gepatcht in Version 7.23.0. Operations-Teams brauchen darüber hinaus einen 72-Stunden-Plan: Egress-Allowlist, IMDSv2-Lockdown und WAF-Profil-Review.