Tag: authentifizierungsverfahren

security

So gelingt die Active-Directory-Forest-Recovery

Sicherheit durch Authentifizierung – das bietet Active Directory (AD) seit rund 25 Jahren für geschäftskritische Anwendungen und ist somit als Fundament für Unternehmensnetzwerke nicht mehr wegzudenken. Diese bedeutende Rolle macht den Verzeichnisdienst aber auch hochrelevant für IT-Sabotage und Ransomware-Angriffe.

Mehr lesen →
security

Ohne Authentifizierung wird jeder KI-Agent zum Sicherheitsrisiko

KI-Agenten sind im Netzwerk oft nicht von normalem User-Traffic zu unterscheiden, verfügen aber über weitreichende Zugriffsrechte. Ohne saubere Authentifizierung wird jeder Agent zum Werkzeug für Datenlecks oder Rechte-Eskalation. Ein Framework aus sieben Bausteinen zeigt, wie Unternehmen ihre KI-Agenten wie jeden anderen Workload absichern.

Mehr lesen →
security

Fehlende API-Authentifizierung gibt Angreifern Site-Admin-Rechte

Eine kritische Schwachstelle mit CVSS 10.0 in Cisco Secure Workload erlaubt unauthentifizierten Angreifern den Zugriff auf interne REST-APIs. Über ma­ni­pu­lierte Anfragen lassen sich Site-Admin-Rechte erlangen und Kon­fi­gu­ra­ti­onen über Mandantengrenzen hinweg verändern. Patches sind verfügbar, SaaS-Installationen hat Cisco bereits serverseitig korrigiert.

Mehr lesen →