Tag: konfigurator

security

Fehlkonfiguration bleibt größtes Cloud-Sicherheitsrisiko

Cloud-Anbieter stellen heute extrem belastbare Architekturen für die IT-Sicherheit bereit. Die größten Risiken entstehen jedoch meist dort, wo der Mensch eingreift: bei der Konfiguration. Laut einer aktuellen Studie erlebten 44 Prozent der befragten Unternehmen eine Cloud-Datenschutzverletzung, rund ein Drittel davon durch Fehlkonfiguration oder menschliches Versagen. Wie lässt sich dieser Anteil systematisch reduzieren?

Mehr lesen →
security

API-Sicherheitsvorfälle kosten deut­sche Firmen rund 470.000 Euro

Autorisierungslücken, Fehlkonfigurationen und KI-Risiken treiben die Zahl der API-Sicherheitsvorfälle in Deutschland weiter nach oben, jeder Vorfall kostet Unternehmen im Schnitt rund 470.000 Euro. Eine aktuelle Akamai-Studie zeigt: Mehr Aufmerksamkeit für das Thema allein reicht nicht, um die Vorfallzahlen zu senken.

Mehr lesen →
security

Cordyceps trifft Repositories von Microsoft, Google und anderen

Ein neues Konfigurationsmuster in CI/CD-Pipelines öffnet nicht authentifi­zier­ten Angreifern den Weg in fremde Workflows. Forscher melden mehr als 300 angreifbare Repositories, darunter von Microsoft, Google und Apache. Ein kostenfreies Konto genügt für Codeausführung, Diebstahl von Zugangs­daten und Manipulation der Lieferkette.

Mehr lesen →
soc

HTTP/2 Bomb: How Default Configurations Open a New DoS Vector

HTTP/2 Bomb: How Default Configurations Open a New DoS Vector A newly disclosed Denial-of-Service (DoS) technique dubbed HTTP/2 Bomb can crash or stall servers that run default HTTP/2 configurations across several widely deployed stacks. The technique chains two behaviors that are individually familiar to defenders: header-related amplification and Slowloris-style connection holding. Combined, they can exhaust […]

Mehr lesen →
gaming

Mit dem Frame Configurator von Corsair könnt ihr euer eigenes PC-Gehäuse entwerfen

Mit einem Trailer stellt Corsair den neuen »Frame Configurator« vor. Mit dem Tool können PC-Gehäuse vor dem Kauf individuell angepasst werden. Einer der wichtigsten Selling Points der »Frame 4000«-Serie von Corsair ist die modulare Bauweise, die einen hohen Grad an Anpassbarkeit ermöglicht. Mit dem neuen Frame Configurator sollen Spieler jetzt schon vorab das Gehäuse ihrer […]

Mehr lesen →
security

SANS Stormcast Wednesday, January 7th, 2026: Tailsnitch Review; D-Link DSL EoL Vuln; TOTOLINK Unpatched Vuln

Tool Review: Tailsnitch Tailsnitch is a tool to audit your Tailscale configuration. It does a comprehensive analysis of your configuration and suggests (or even applies) fixes. https://isc.sans.edu/diary/Tool%20Review%3A%20Tailsnitch/32602 D-Link DSL Command Injection via DNS Configuration Endpoint A new vulnerability in very old D-Link DSL modems is currently being exploited. https://www.vulncheck.com/advisories/dlink-dsl-command-injection-via-dns-configuration-endpoint TOTOLINK EX200 firmware-upload error handling can […]

Mehr lesen →