<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Newstest</title>
	<atom:link href="http://collector.thomascarle.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>https://collector.thomascarle.com</link>
	<description>Ein weiteres tolles WordPress-Blog</description>
	<lastBuildDate>Fri, 19 Jun 2026 14:00:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Miasma-Wurm befällt 73 Microsoft-Repositories und stiehlt KI-Logindaten</title>
		<link>https://collector.thomascarle.com/?p=29748</link>
		<comments>https://collector.thomascarle.com/?p=29748#comments</comments>
		<pubDate>Fri, 19 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29748</guid>
		<description><![CDATA[ Der Miasma-Wurm infiziert über ein gehacktes Entwicklerkonto 73 Microsoft-Repositories von KI-Coding-Tool auf GitHub. Der Schadcode aktiviert sich automatisch, sobald ein betroffenes Repository geöffnet wird und stiehlt GitHub-Credentials sowie Cloud-Zugangsdaten. Microsoft sperrt die Repositories, informiert betroffene Kunden und untersucht das Ausmaß. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Der Miasma-Wurm infiziert über ein gehacktes Entwicklerkonto 73 Microsoft-Repositories von KI-Coding-Tool auf GitHub. Der Schadcode aktiviert sich automatisch, sobald ein betroffenes Repository geöffnet wird und stiehlt GitHub-Credentials sowie Cloud-Zugangsdaten. Microsoft sperrt die Repositories, informiert betroffene Kunden und untersucht das Ausmaß. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/miasma-wurm-microsoft-github-repositories-ki-zugangsdaten-a-c09832938b8e85e4c3326613248fc3b8/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29748</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Russische Cyberangriffe weiten sich auf NATO-Infrastruktur aus</title>
		<link>https://collector.thomascarle.com/?p=29742</link>
		<comments>https://collector.thomascarle.com/?p=29742#comments</comments>
		<pubDate>Fri, 19 Jun 2026 12:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29742</guid>
		<description><![CDATA[ Laut einer neuen Analyse durch Sicherheitsforscher eskalieren staatlich gesteuerte Cyberoperationen im Umfeld des Ukraine-Kriegs. Angreifer nehmen zunehmend auch west­liche kritische Infrastrukturen ins Visier und setzen erstmals auf KI-gestützte Schadsoftware. (Bild: KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Laut einer neuen Analyse durch Sicherheitsforscher eskalieren staatlich gesteuerte Cyberoperationen im Umfeld des Ukraine-Kriegs. Angreifer nehmen zunehmend auch west­liche kritische Infrastrukturen ins Visier und setzen erstmals auf KI-gestützte Schadsoftware. (Bild: KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/russlandnahe-apts-cyberangriffe-nato-energieinfrastruktur-a-123c68eee6a9db4f32f16b8e4e0d456c/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29742</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wettbewerbsvorteil EU-Digital-Omnibus?</title>
		<link>https://collector.thomascarle.com/?p=29743</link>
		<comments>https://collector.thomascarle.com/?p=29743#comments</comments>
		<pubDate>Fri, 19 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29743</guid>
		<description><![CDATA[ Die Entwürfe der EU-Kommission zum „Digital-Omnibus“ versprechen eine strukturelle Konsolidierung des digitalen Rechtsrahmens. Für die betroffenen Unternehmen bedeutet das zwar weniger Bürokratie, aber eine grundlegende Anpassung der Systemlandschaft. (Bild: Dall-E / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Die Entwürfe der EU-Kommission zum „Digital-Omnibus“ versprechen eine strukturelle Konsolidierung des digitalen Rechtsrahmens. Für die betroffenen Unternehmen bedeutet das zwar weniger Bürokratie, aber eine grundlegende Anpassung der Systemlandschaft. (Bild: Dall-E / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/wettbewerbsvorteil-eu-digital-omnibus-a-6cf7d89fffa81d967791f8c349591f94/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29743</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mistral AI will Europas KI-Souveränität sichern</title>
		<link>https://collector.thomascarle.com/?p=29744</link>
		<comments>https://collector.thomascarle.com/?p=29744#comments</comments>
		<pubDate>Fri, 19 Jun 2026 09:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29744</guid>
		<description><![CDATA[ Mistral AI hat sich mit den neuesten Modellen als relevanter eu­ro­pä­isch­er KI-Akteur etabliert und gilt als Garant für digitale Souveränität. Denn des­sen Open-Weights-Modelle ermöglichen vollständige Datenkontrolle und Unabhängigkeit von US-Anbietern und US-Recht. Doch aktuelle Sicher­heits­analysen zeigen erhebliche Lücken, die Unternehmen mit eigener Schutz­architektur schließen müssen. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Mistral AI hat sich mit den neuesten Modellen als relevanter eu­ro­pä­isch­er KI-Akteur etabliert und gilt als Garant für digitale Souveränität. Denn des­sen Open-Weights-Modelle ermöglichen vollständige Datenkontrolle und Unabhängigkeit von US-Anbietern und US-Recht. Doch aktuelle Sicher­heits­analysen zeigen erhebliche Lücken, die Unternehmen mit eigener Schutz­architektur schließen müssen. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/mistral-ai-ki-souveraenitaet-open-weights-sicherheit-analyse-a-dd7015797146f3e026fffa7923304ca4/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29744</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Check Point erweitert MSP-Plattform für KI Sicherheit</title>
		<link>https://collector.thomascarle.com/?p=29745</link>
		<comments>https://collector.thomascarle.com/?p=29745#comments</comments>
		<pubDate>Fri, 19 Jun 2026 07:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29745</guid>
		<description><![CDATA[ Check Point baut die MSP-Plattform aus und kombiniert KI-Sicherheit, zentrale Verwaltung und neue Sicherheitspakete. Partner sollen so die Nutzung von KI absichern, Abläufe vereinfachen und Managed Security effizienter bereitstellen können. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Check Point baut die MSP-Plattform aus und kombiniert KI-Sicherheit, zentrale Verwaltung und neue Sicherheitspakete. Partner sollen so die Nutzung von KI absichern, Abläufe vereinfachen und Managed Security effizienter bereitstellen können. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/check-point-erweitert-msp-plattform-fuer-ki-sicherheit-a-652f4845a4a9925bd73ae66095e3b3be/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29745</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Managed SOC ist keine Notlösung, sondern strategische Notwendigkeit</title>
		<link>https://collector.thomascarle.com/?p=29746</link>
		<comments>https://collector.thomascarle.com/?p=29746#comments</comments>
		<pubDate>Fri, 19 Jun 2026 06:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29746</guid>
		<description><![CDATA[ Fachkräftemangel und wachsende Cyberbedrohungen zwingen Unternehmen dazu, ihre IT-Sicherheitsstrategie zu überdenken. Ein Managed SOC übernimmt dabei die kontinuierliche Überwachung der Infrastruktur und ergänzt interne Teams, wo Kapazitäten fehlen. Richtig eingesetzt ist es keine Notlösung, sondern ein strategischer Baustein für digitale Souveränität. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Fachkräftemangel und wachsende Cyberbedrohungen zwingen Unternehmen dazu, ihre IT-Sicherheitsstrategie zu überdenken. Ein Managed SOC übernimmt dabei die kontinuierliche Überwachung der Infrastruktur und ergänzt interne Teams, wo Kapazitäten fehlen. Richtig eingesetzt ist es keine Notlösung, sondern ein strategischer Baustein für digitale Souveränität. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/managed-soc-fachkraeftemangel-it-sicherheit-digitale-souveraenitaet-a-1a62f8380774f8b88b0f4f74de6e3697/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29746</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Supply-Chain-Worm Miasma stiehlt Cloud-Zugangsdaten über PyPI</title>
		<link>https://collector.thomascarle.com/?p=29747</link>
		<comments>https://collector.thomascarle.com/?p=29747#comments</comments>
		<pubDate>Fri, 19 Jun 2026 05:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29747</guid>
		<description><![CDATA[ Die Supply-Chain-Kampagne Mini Shai-Hulud erreicht den Python Package Index. Manipulierte Wheels aktivieren über .pth-Dateien bei jedem Python-Start einen Bun-basierten Stealer, der Entwickler- und Cloud-Zugangsdaten abgreift. Die Gesamtkampagne umfasst 448 Artefakte über npm und PyPI, eine ähnliche Welle traf 73 Microsoft-Repositories auf GitHub. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Die Supply-Chain-Kampagne Mini Shai-Hulud erreicht den Python Package Index. Manipulierte Wheels aktivieren über .pth-Dateien bei jedem Python-Start einen Bun-basierten Stealer, der Entwickler- und Cloud-Zugangsdaten abgreift. Die Gesamtkampagne umfasst 448 Artefakte über npm und PyPI, eine ähnliche Welle traf 73 Microsoft-Repositories auf GitHub. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/mini-shai-hulud-miasma-pypi-supply-chain-bun-stealer-a-7ccd0e0e9f96b010c6b74ecbfbb071fd/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29747</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server</title>
		<link>https://collector.thomascarle.com/?p=29741</link>
		<comments>https://collector.thomascarle.com/?p=29741#comments</comments>
		<pubDate>Thu, 18 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29741</guid>
		<description><![CDATA[ Eine im Juli 2024 gepatchte Schwachstelle in Oracle WebLogic Server steht jetzt auf der CISA-KEV-Liste, fast zwei Jahre nach dem verfügbaren Fix. An­grei­fer ohne Zugangsdaten greifen über T3 und IIOP auf kritische Server­daten zu. Über 1.500 exponierte Server sind bis heute nicht gepatcht. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Eine im Juli 2024 gepatchte Schwachstelle in Oracle WebLogic Server steht jetzt auf der CISA-KEV-Liste, fast zwei Jahre nach dem verfügbaren Fix. An­grei­fer ohne Zugangsdaten greifen über T3 und IIOP auf kritische Server­daten zu. Über 1.500 exponierte Server sind bis heute nicht gepatcht. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/oracle-weblogic-cve-2024-21182-t3-iiop-cisa-kev-a-b4ce296b16240c31441f41897cf80448/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29741</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IAM und Zugangskontrolle vor dem Audit 2026 in den Griff bekommen</title>
		<link>https://collector.thomascarle.com/?p=29740</link>
		<comments>https://collector.thomascarle.com/?p=29740#comments</comments>
		<pubDate>Thu, 18 Jun 2026 12:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29740</guid>
		<description><![CDATA[ Die NIS-2-Richtlinie legt Organisationen konkrete Pflichten auf — in den Bereichen Lieferkettensicherheit, Meldung von Sicherheitsvorfällen und Verantwortung auf Leitungsebene. In Deutschland ist sie seit dem 6. Dezember 2025 durch das NIS2UmsuCG in Kraft, das das BSI-Gesetz (BSIG) grundlegend neu gestaltet. Der Durchsetzungszyklus 2026 läuft bereits. (Bild: Canva)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Die NIS-2-Richtlinie legt Organisationen konkrete Pflichten auf — in den Bereichen Lieferkettensicherheit, Meldung von Sicherheitsvorfällen und Verantwortung auf Leitungsebene. In Deutschland ist sie seit dem 6. Dezember 2025 durch das NIS2UmsuCG in Kraft, das das BSI-Gesetz (BSIG) grundlegend neu gestaltet. Der Durchsetzungszyklus 2026 läuft bereits. (Bild: Canva)</p>
<p><em><a href="https://www.security-insider.de/nis2-zugangsverwaltung-credential-hygiene-compliance-start-a-54a329ff00d59f23df4af6f1f9633c4a/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29740</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Unternehmen fehlt bei KI Strategie und Datensouveränität</title>
		<link>https://collector.thomascarle.com/?p=29739</link>
		<comments>https://collector.thomascarle.com/?p=29739#comments</comments>
		<pubDate>Thu, 18 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29739</guid>
		<description><![CDATA[ Europäische Kunden sind durchaus sensibel für Fragen der digitalen Souveränität. An der praktischen Umsetzung hapert es allerdings oft genug. Red Hat kommt nun Kunden aus der Europäischen Union, die mehr für dieses Thema tun wollen, durch einen Service entgegen. (Bild: frei lizenziert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Europäische Kunden sind durchaus sensibel für Fragen der digitalen Souveränität. An der praktischen Umsetzung hapert es allerdings oft genug. Red Hat kommt nun Kunden aus der Europäischen Union, die mehr für dieses Thema tun wollen, durch einen Service entgegen. (Bild: frei lizenziert)</p>
<p><em><a href="https://www.security-insider.de/red-hat-umfrage-digitale-souveraenitaet-eu-exit-strategie-a-fac5354ca1511049979abdb00a2a46f5/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29739</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Software-Lieferketten sind der blinde Fleck der IT-Sicherheit</title>
		<link>https://collector.thomascarle.com/?p=29738</link>
		<comments>https://collector.thomascarle.com/?p=29738#comments</comments>
		<pubDate>Thu, 18 Jun 2026 09:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29738</guid>
		<description><![CDATA[ Schadcode in Open-Source-Paketen läuft mit denselben Rechten wie le­gi­ti­mer Code, wird automatisch verteilt und bleibt dabei oft monatelang un­ent­deckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. Klassische IT-Security zielt auf Netzwerke und Betriebs­sys­te­me, doch die Software-Lieferkette bleibt der blinde Fleck. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Schadcode in Open-Source-Paketen läuft mit denselben Rechten wie le­gi­ti­mer Code, wird automatisch verteilt und bleibt dabei oft monatelang un­ent­deckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. Klassische IT-Security zielt auf Netzwerke und Betriebs­sys­te­me, doch die Software-Lieferkette bleibt der blinde Fleck. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/software-lieferketten-supply-chain-angriffe-open-source-sicherheit-a-16519bfe47d8f538ba1787c74ad7f91f/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29738</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Europas Unternehmen fehlt die Kontrolle über GenAI</title>
		<link>https://collector.thomascarle.com/?p=29737</link>
		<comments>https://collector.thomascarle.com/?p=29737#comments</comments>
		<pubDate>Thu, 18 Jun 2026 07:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29737</guid>
		<description><![CDATA[ Praktisch jedes europäische Unternehmen setzt generative KI ein, doch die Governance hält mit dem Tempo der Nutzung nicht Schritt. Regulierte Daten verursachen laut dem aktuellen Netskope Threat Labs Report Europe 2026 fast sechs von zehn Richtlinienverstößen. Gleichzeitig missbrauchen An­grei­fer vertrauenswürdige Dienste wie GitHub und OneDrive, um Schad­soft­ware zu verteilen. (Bild: KI-generiert)
 Artikel lesen  [...]]]></description>
			<content:encoded><![CDATA[<p> Praktisch jedes europäische Unternehmen setzt generative KI ein, doch die Governance hält mit dem Tempo der Nutzung nicht Schritt. Regulierte Daten verursachen laut dem aktuellen Netskope Threat Labs Report Europe 2026 fast sechs von zehn Richtlinienverstößen. Gleichzeitig missbrauchen An­grei­fer vertrauenswürdige Dienste wie GitHub und OneDrive, um Schad­soft­ware zu verteilen. (Bild: KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/netskope-report-europe-2026-genai-governance-risiken-a-c5185f96070effdf9f585ebb273f70e8/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29737</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko</title>
		<link>https://collector.thomascarle.com/?p=29736</link>
		<comments>https://collector.thomascarle.com/?p=29736#comments</comments>
		<pubDate>Thu, 18 Jun 2026 06:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29736</guid>
		<description><![CDATA[ Fragmentierte IAM-Landschaften sind längst kein Betriebsproblem mehr, sondern ein Sicherheitsrisiko. Inkonsistente Richtlinien, manuelle Sonderwege und fehlende Steuerungslogik schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Zero Trust bleibt dabei oft wirkungslos, solange jede Plattform Zugriffe nur aus ihrer eigenen Perspektive bewertet. Identity Fabric setzt genau hier an. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Fragmentierte IAM-Landschaften sind längst kein Betriebsproblem mehr, sondern ein Sicherheitsrisiko. Inkonsistente Richtlinien, manuelle Sonderwege und fehlende Steuerungslogik schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Zero Trust bleibt dabei oft wirkungslos, solange jede Plattform Zugriffe nur aus ihrer eigenen Perspektive bewertet. Identity Fabric setzt genau hier an. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/fragmentierte-iam-systeme-identity-fabric-zero-trust-a-749c11d30c0386b0950df57a70753997/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29736</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manipulierte Nx-Console-Version stiehlt Zugangsdaten</title>
		<link>https://collector.thomascarle.com/?p=29735</link>
		<comments>https://collector.thomascarle.com/?p=29735#comments</comments>
		<pubDate>Thu, 18 Jun 2026 05:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29735</guid>
		<description><![CDATA[ Eine bösartige Version der VS-Code-Erweiterung Nx Console gelangte für wenige Minuten in zwei Marktplätze und verteilte sich über die au­to­ma­ti­sche Update-Funktion. Der eingeschleuste Code greift Zugangsdaten aus Entwicklerumgebungen ab und ermöglichte über eine mehrstufige An­griffs­kette den Zugriff auf interne GitHub-Repositories. Die US-Behörde CISA stuft den Vorfall als aktiv ausgenutzt ein. (Bild: © Deemerwha studio [...]]]></description>
			<content:encoded><![CDATA[<p> Eine bösartige Version der VS-Code-Erweiterung Nx Console gelangte für wenige Minuten in zwei Marktplätze und verteilte sich über die au­to­ma­ti­sche Update-Funktion. Der eingeschleuste Code greift Zugangsdaten aus Entwicklerumgebungen ab und ermöglichte über eine mehrstufige An­griffs­kette den Zugriff auf interne GitHub-Repositories. Die US-Behörde CISA stuft den Vorfall als aktiv ausgenutzt ein. (Bild: © Deemerwha studio &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/nx-console-supply-chain-angriff-cve-2026-48027-zugangsdaten-a-2806b8465ba4403c22b576f985775ccc/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29735</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geklonte FIFA-Seiten, Banking-Trojaner und Stealer-Logs bedrohen WM-Fans</title>
		<link>https://collector.thomascarle.com/?p=29730</link>
		<comments>https://collector.thomascarle.com/?p=29730#comments</comments>
		<pubDate>Wed, 17 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29730</guid>
		<description><![CDATA[ Rund um die Fußball-WM 2026 läuft eine breit aufgestellte Betrugs­infra­struk­tur. Geklonte FIFA-Seiten übernehmen Konten, Banking-Trojaner verstecken sich in illegalen Streaming-Apps, gestohlene Zugangsdaten kursieren bereits in Stealer-Logs. FBI und Sicherheitsforscher sind alar­miert, das Zeitfenster für Angriffe reicht bis zum Schlusspfiff am Finaltag. (Bild: © Md &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Rund um die Fußball-WM 2026 läuft eine breit aufgestellte Betrugs­infra­struk­tur. Geklonte FIFA-Seiten übernehmen Konten, Banking-Trojaner verstecken sich in illegalen Streaming-Apps, gestohlene Zugangsdaten kursieren bereits in Stealer-Logs. FBI und Sicherheitsforscher sind alar­miert, das Zeitfenster für Angriffe reicht bis zum Schlusspfiff am Finaltag. (Bild: © Md &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/wm-2026-betrug-phishing-banking-trojaner-fifa-a-c6fe1701ed6ea0db7980feb2275609d7/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29730</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues Zentrum zur Abwehr hybrider Bedrohungen in Berlin eröffnet</title>
		<link>https://collector.thomascarle.com/?p=29731</link>
		<comments>https://collector.thomascarle.com/?p=29731#comments</comments>
		<pubDate>Wed, 17 Jun 2026 12:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29731</guid>
		<description><![CDATA[ Mit dem neuen „Zentrum zur Abwehr hybrider Bedrohungen“ (GAZ Hybrid) in Berlin bündelt Deutschland seine Kräfte. Künftig arbeiten dort Nach­rich­ten­dienste, Polizei und BSI Hand in Hand, um Spionage, Cyberattacken und Desinformation durch fremde Staaten gemeinsam schneller abzuwehren. (Bild: BMI/ Henning Schacht)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Mit dem neuen „Zentrum zur Abwehr hybrider Bedrohungen“ (GAZ Hybrid) in Berlin bündelt Deutschland seine Kräfte. Künftig arbeiten dort Nach­rich­ten­dienste, Polizei und BSI Hand in Hand, um Spionage, Cyberattacken und Desinformation durch fremde Staaten gemeinsam schneller abzuwehren. (Bild: BMI/ Henning Schacht)</p>
<p><em><a href="https://www.security-insider.de/gaz-hybrid-berlin-zentrum-gegen-hybride-bedrohungen-a-bc7fecb99ae952f3bf7e2e3a443da1d7/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29731</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informationssicherheit im Krankenhaus – mehr als ein IT-Projekt</title>
		<link>https://collector.thomascarle.com/?p=29732</link>
		<comments>https://collector.thomascarle.com/?p=29732#comments</comments>
		<pubDate>Wed, 17 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29732</guid>
		<description><![CDATA[ Im Gesundheitswesen bedrohen Cyberangriffe direkt Menschenleben. Durch die NIS-2-Richtlinie müssen viele Einrichtungen nun dringend handeln. Warum Informationssicherheit dabei weit mehr als nur ein IT-Projekt ist. (Bild: ParinApril – stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Im Gesundheitswesen bedrohen Cyberangriffe direkt Menschenleben. Durch die NIS-2-Richtlinie müssen viele Einrichtungen nun dringend handeln. Warum Informationssicherheit dabei weit mehr als nur ein IT-Projekt ist. (Bild: ParinApril – stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/informationssicherheit-im-krankenhaus-mehr-als-ein-it-projekt-a-c237f17400ea58624d150215310f34cf/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29732</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT/OT-Konvergenz öffnet Angreifern Türen ins Produktionsnetz</title>
		<link>https://collector.thomascarle.com/?p=29733</link>
		<comments>https://collector.thomascarle.com/?p=29733#comments</comments>
		<pubDate>Wed, 17 Jun 2026 09:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29733</guid>
		<description><![CDATA[ Die IT/OT-Konvergenz vergrößert die Angriffsfläche in Produktionsnetzen erheblich und schafft Blindspots, da fehlende Segmentierung und mangelndes Monitoring Angreifer unentdeckt agieren lassen. Klassische IT-Sicherheitskonzepte greifen dabei nicht, weil Produktionsanlagen andere Schutzanforderungen als Bürosysteme haben. Wer Produktionsnetze schützen will, muss OT-Security als eigenständige Betriebsdisziplin begreifen. (Bild: © Chopang.studio &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Die IT/OT-Konvergenz vergrößert die Angriffsfläche in Produktionsnetzen erheblich und schafft Blindspots, da fehlende Segmentierung und mangelndes Monitoring Angreifer unentdeckt agieren lassen. Klassische IT-Sicherheitskonzepte greifen dabei nicht, weil Produktionsanlagen andere Schutzanforderungen als Bürosysteme haben. Wer Produktionsnetze schützen will, muss OT-Security als eigenständige Betriebsdisziplin begreifen. (Bild: © Chopang.studio &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/it-ot-konvergenz-produktionsnetze-ics-security-monitoring-a-f49d3b92d92e19e7c7c91f1fecf664ab/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29733</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Telekom bringt souveräne Cloud in den GovTech-Rahmenvertrag</title>
		<link>https://collector.thomascarle.com/?p=29734</link>
		<comments>https://collector.thomascarle.com/?p=29734#comments</comments>
		<pubDate>Wed, 17 Jun 2026 07:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29734</guid>
		<description><![CDATA[ Mit der T Cloud Public ist die Deutsche Telekom nun Teil des GovTech-Rahmenvertrags für Cloud- und KI-Leistungen. Behörden auf Bundes-, Landes- und Kommunalebene können damit erstmals souveräne Cloud-Infrastruktur schnell beziehen – ohne langwierige Einzelvergaben. (Bild: Deutsche Telekom)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Mit der T Cloud Public ist die Deutsche Telekom nun Teil des GovTech-Rahmenvertrags für Cloud- und KI-Leistungen. Behörden auf Bundes-, Landes- und Kommunalebene können damit erstmals souveräne Cloud-Infrastruktur schnell beziehen – ohne langwierige Einzelvergaben. (Bild: Deutsche Telekom)</p>
<p><em><a href="https://www.security-insider.de/telekom-bringt-souveraene-cloud-in-den-govtech-rahmenvertrag-a-7562b3964c28ccecb47b76e1c7c07107/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29734</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KI-generierter Code überfordert klassische AppSec-Audits</title>
		<link>https://collector.thomascarle.com/?p=29728</link>
		<comments>https://collector.thomascarle.com/?p=29728#comments</comments>
		<pubDate>Wed, 17 Jun 2026 06:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29728</guid>
		<description><![CDATA[ Laut einer aktuellen Studie nutzen 97 Prozent der Unternehmen bereits KI-Coding-Tools, doch KI-generierter Code erhöht gleichzeitig die Angriffsfläche massiv. Klassische AppSec-Audits können die wachsende Komplexität aus Microservices, CI/CD-Pipelines und KI-generierten Abhängigkeiten nicht mehr abbilden. Kontinuierliche, in den Entwicklungszyklus eingebettete Sicherheitsprüfungen sind die Antwort. (Bild: © Nattanon &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Laut einer aktuellen Studie nutzen 97 Prozent der Unternehmen bereits KI-Coding-Tools, doch KI-generierter Code erhöht gleichzeitig die Angriffsfläche massiv. Klassische AppSec-Audits können die wachsende Komplexität aus Microservices, CI/CD-Pipelines und KI-generierten Abhängigkeiten nicht mehr abbilden. Kontinuierliche, in den Entwicklungszyklus eingebettete Sicherheitsprüfungen sind die Antwort. (Bild: © Nattanon &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/appsec-audits-ki-generierter-code-kontinuierliche-sicherheitspruefungen-a-7bcecd63096deca4e56a10fc634b655f/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29728</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aktiv ausgenutzte Android-Lücke gefährdet alle aktuellen Versionen</title>
		<link>https://collector.thomascarle.com/?p=29729</link>
		<comments>https://collector.thomascarle.com/?p=29729#comments</comments>
		<pubDate>Wed, 17 Jun 2026 05:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29729</guid>
		<description><![CDATA[ Eine aktiv ausgenutzte Schwachstelle im Android Framework erlaubt lokale Rechteausweitung ohne Nutzerinteraktion und trifft alle aktuellen Android-Versionen von 14 bis 16. Google stuft die Ausnutzung als begrenzt und ziel­ge­rich­tet ein, was auf kommerzielle Spyware-Anbieter oder staatliche Ak­teu­re hindeutet. Das Juni-Update schließt die Lücke, betroffene Geräte ohne Patch bleiben angreifbar. (Bild: Gemini / KI-generiert)
 Artikel [...]]]></description>
			<content:encoded><![CDATA[<p> Eine aktiv ausgenutzte Schwachstelle im Android Framework erlaubt lokale Rechteausweitung ohne Nutzerinteraktion und trifft alle aktuellen Android-Versionen von 14 bis 16. Google stuft die Ausnutzung als begrenzt und ziel­ge­rich­tet ein, was auf kommerzielle Spyware-Anbieter oder staatliche Ak­teu­re hindeutet. Das Juni-Update schließt die Lücke, betroffene Geräte ohne Patch bleiben angreifbar. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/android-cve-2025-48595-zero-day-rechteausweitung-juni-update-a-963aae9d95187c7646a53e48f7ca3a69/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29729</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kernel-Lücke Dirty Frag bedroht Anonymität von Tails-Nutzern</title>
		<link>https://collector.thomascarle.com/?p=29721</link>
		<comments>https://collector.thomascarle.com/?p=29721#comments</comments>
		<pubDate>Tue, 16 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29721</guid>
		<description><![CDATA[ Mit einem Notfall-Release schließt das Tor-Projekt die Kernel-Lücke Dirty Frag in Tails. Die Schwachstelle erlaubt einer Anwendung die Eskalation auf Root-Rechte und gefährdet im Extremfall die Anonymität des Nutzers. Für alle, die Tails für anonyme oder vertrauliche Kommunikation nutzen, ist das Update dringend. (Bild: © Sashkin &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Mit einem Notfall-Release schließt das Tor-Projekt die Kernel-Lücke Dirty Frag in Tails. Die Schwachstelle erlaubt einer Anwendung die Eskalation auf Root-Rechte und gefährdet im Extremfall die Anonymität des Nutzers. Für alle, die Tails für anonyme oder vertrauliche Kommunikation nutzen, ist das Update dringend. (Bild: © Sashkin &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/tails-7-8-1-dirty-frag-cve-2026-43503-anonymitaet-a-b1120eebb202da8a4967f781fd987dd9/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29721</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>123 Angriffe auf Schleswig-Holsteins IT</title>
		<link>https://collector.thomascarle.com/?p=29722</link>
		<comments>https://collector.thomascarle.com/?p=29722#comments</comments>
		<pubDate>Tue, 16 Jun 2026 12:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29722</guid>
		<description><![CDATA[ Webseiten lahmgelegt, Patientendaten in Gefahr: Schleswig-Holsteins digitale Infrastruktur steht im Fadenkreuz internationaler Hackergruppen. Die SPD spricht von einer Verharmlosung durch die Landesregierung. (Bild: KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Webseiten lahmgelegt, Patientendaten in Gefahr: Schleswig-Holsteins digitale Infrastruktur steht im Fadenkreuz internationaler Hackergruppen. Die SPD spricht von einer Verharmlosung durch die Landesregierung. (Bild: KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/cyberangriffe-schleswig-holstein-123-vorfaelle-seit-2022-a-6e56220d4f052c74f89742668261b619/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29722</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt</title>
		<link>https://collector.thomascarle.com/?p=29723</link>
		<comments>https://collector.thomascarle.com/?p=29723#comments</comments>
		<pubDate>Tue, 16 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29723</guid>
		<description><![CDATA[ Cyberangriffe sind längst kein reines IT-Thema mehr, sondern ein Stresstest für die ganze Organisation. Wenn E-Mail, Messenger und Fileshares Teil des Angriffsvektors sind, fehlt dem Krisenstab die Bühne. FTAPI zeigt in fünf Schritten, wie Unternehmen eine Out-of-Band-Kommunikation aufbauen, die auch dann funktioniert, wenn die Produktivumgebung längst kompromittiert ist. (Bild: Ftapi)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Cyberangriffe sind längst kein reines IT-Thema mehr, sondern ein Stresstest für die ganze Organisation. Wenn E-Mail, Messenger und Fileshares Teil des Angriffsvektors sind, fehlt dem Krisenstab die Bühne. FTAPI zeigt in fünf Schritten, wie Unternehmen eine Out-of-Band-Kommunikation aufbauen, die auch dann funktioniert, wenn die Produktivumgebung längst kompromittiert ist. (Bild: Ftapi)</p>
<p><em><a href="https://www.security-insider.de/was-unternehmen-jetzt-tun-muessen-bevor-der-ernstfall-die-it-lahmlegt-a-82320b5d79fef35a29553bc4c42c5995/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29723</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kubernetes-Cluster sicher machen mit kube-bench und Trivy</title>
		<link>https://collector.thomascarle.com/?p=29724</link>
		<comments>https://collector.thomascarle.com/?p=29724#comments</comments>
		<pubDate>Tue, 16 Jun 2026 09:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29724</guid>
		<description><![CDATA[ Kubernetes-Cluster lassen sich auf mehreren Ebenen analysieren, denn Konfiguration, Container-Images, Dateisystemrechte und RBAC-Rollen bestimmen gemeinsam die Sicherheitslage. Selbst ein lokaler Minikube-Testcluster offenbart dabei erhebliche Schwachstellen und Fehl­kon­fi­gu­ra­ti­o­nen. kube-bench und Trivy machen diese Risiken systematisch sichtbar und liefern die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Kubernetes-Cluster lassen sich auf mehreren Ebenen analysieren, denn Konfiguration, Container-Images, Dateisystemrechte und RBAC-Rollen bestimmen gemeinsam die Sicherheitslage. Selbst ein lokaler Minikube-Testcluster offenbart dabei erhebliche Schwachstellen und Fehl­kon­fi­gu­ra­ti­o­nen. kube-bench und Trivy machen diese Risiken systematisch sichtbar und liefern die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/kubernetes-cluster-sicherheit-kube-bench-trivy-cis-a-10ace11d44338dc5b0c4019f59415d55/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29724</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ausmaß von Datenklau bei Kliniken im Südwesten wächst</title>
		<link>https://collector.thomascarle.com/?p=29725</link>
		<comments>https://collector.thomascarle.com/?p=29725#comments</comments>
		<pubDate>Tue, 16 Jun 2026 07:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29725</guid>
		<description><![CDATA[ Immer mehr Kliniken sind vom Cyberangriff auf den Abrechnungsdienst­leister Unimed betroffen. Der Landesdatenschutzbeauftragte in Baden-Württemberg ist alarmiert; der Dienstleister entwarnt. (Bild: © Ali &#8211; stock.adobe.com / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Immer mehr Kliniken sind vom Cyberangriff auf den Abrechnungsdienst­leister Unimed betroffen. Der Landesdatenschutzbeauftragte in Baden-Württemberg ist alarmiert; der Dienstleister entwarnt. (Bild: © Ali &#8211; stock.adobe.com / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/ausmass-von-datenklau-bei-kliniken-im-suedwesten-waechst-a-32bef49afaadd7e003064cfd6188fdc7/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29725</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quantum-Readiness ist heute die Mindestanforderung!</title>
		<link>https://collector.thomascarle.com/?p=29726</link>
		<comments>https://collector.thomascarle.com/?p=29726#comments</comments>
		<pubDate>Tue, 16 Jun 2026 06:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29726</guid>
		<description><![CDATA[ Quantum-Readiness ist keine Zukunftsfrage mehr, denn Angreifer sammeln heute bereits verschlüsselte Daten für die spätere Entschlüsselung mit Quantencomputern. Sicherheitsarchitekturen werden für zehn Jahre und mehr geplant und müssen dieses Risiko heute einkalkulieren. Hybride Post-Quantum-Kryptografie zeigt, wie das gelingen kann. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Quantum-Readiness ist keine Zukunftsfrage mehr, denn Angreifer sammeln heute bereits verschlüsselte Daten für die spätere Entschlüsselung mit Quantencomputern. Sicherheitsarchitekturen werden für zehn Jahre und mehr geplant und müssen dieses Risiko heute einkalkulieren. Hybride Post-Quantum-Kryptografie zeigt, wie das gelingen kann. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/quantum-readiness-post-quantum-kryptografie-unternehmen-a-86fa670c6f892acc2d43451008869001/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29726</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vier Jahre alte Linux-Kernel-Lücke erlaubt Container-Ausbruch</title>
		<link>https://collector.thomascarle.com/?p=29727</link>
		<comments>https://collector.thomascarle.com/?p=29727#comments</comments>
		<pubDate>Tue, 16 Jun 2026 05:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29727</guid>
		<description><![CDATA[ Eine vier Jahre alte Linux-Kernel-Lücke in cgroups v1 wird aktiv ausgenutzt, bestätigt die US-Behörde CISA mit der Aufnahme in ihren KEV-Katalog. Der Fehler erlaubt Angreifern den Ausbruch aus Containern und Root-Zugriff auf den darunterliegenden Host. Ungepatchte Produktivsysteme mit cgroups v1 sind unmittelbar gefährdet. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Eine vier Jahre alte Linux-Kernel-Lücke in cgroups v1 wird aktiv ausgenutzt, bestätigt die US-Behörde CISA mit der Aufnahme in ihren KEV-Katalog. Der Fehler erlaubt Angreifern den Ausbruch aus Containern und Root-Zugriff auf den darunterliegenden Host. Ungepatchte Produktivsysteme mit cgroups v1 sind unmittelbar gefährdet. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/linux-kernel-cve-2022-0492-container-ausbruch-cgroups-a-dfa9ed0a068ebd2d08d9dccbb4b05916/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29727</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fehlerhafter POST-Request reicht für Absturz von SolarWinds Dateiserver</title>
		<link>https://collector.thomascarle.com/?p=29714</link>
		<comments>https://collector.thomascarle.com/?p=29714#comments</comments>
		<pubDate>Mon, 15 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29714</guid>
		<description><![CDATA[ Die Schwachstelle CVE-2026-28318 in SolarWinds Serv-U lässt sich ohne Authentifizierung per POST-Request ausnutzen und stürzt den Dateiserver ab. CISA hat die Lücke als aktiv ausgenutzt in ihren KEV-Katalog auf­ge­nom­men und setzt US-Behörden eine Patchfrist bis zum 19. Juni 2026. (Bild: © Westlight &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Die Schwachstelle CVE-2026-28318 in SolarWinds Serv-U lässt sich ohne Authentifizierung per POST-Request ausnutzen und stürzt den Dateiserver ab. CISA hat die Lücke als aktiv ausgenutzt in ihren KEV-Katalog auf­ge­nom­men und setzt US-Behörden eine Patchfrist bis zum 19. Juni 2026. (Bild: © Westlight &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/solarwinds-serv-u-schwachstelle-cve-2026-28318-dos-patch-a-5281694859755f28b34c2ab05542375f/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29714</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Halbzeit der ISX Tour 2026</title>
		<link>https://collector.thomascarle.com/?p=29715</link>
		<comments>https://collector.thomascarle.com/?p=29715#comments</comments>
		<pubDate>Mon, 15 Jun 2026 12:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29715</guid>
		<description><![CDATA[ Anpfiff, Pressing, Treffer. Die ISX IT-Security Conference in München zeigte Taktiken von Detection und Incident Response bis Digitale Souveränität und AI Act. Mit über 160 Teilnehmern, Ausstellern und Speakern war der zweite Stopp der ISX Tour ein voller Erfolg. Nur ein Eigentor mussten die Organisatoren hinnehmen. (Bild: Vogel-IT Akademie)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Anpfiff, Pressing, Treffer. Die ISX IT-Security Conference in München zeigte Taktiken von Detection und Incident Response bis Digitale Souveränität und AI Act. Mit über 160 Teilnehmern, Ausstellern und Speakern war der zweite Stopp der ISX Tour ein voller Erfolg. Nur ein Eigentor mussten die Organisatoren hinnehmen. (Bild: Vogel-IT Akademie)</p>
<p><em><a href="https://www.security-insider.de/isx-it-security-conference-muenchen-detection-incident-response-a-d3f2abfd8eeb641368987f56ac368b8e/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29715</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Resilienz umfasst mehr als nur Backups</title>
		<link>https://collector.thomascarle.com/?p=29716</link>
		<comments>https://collector.thomascarle.com/?p=29716#comments</comments>
		<pubDate>Mon, 15 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29716</guid>
		<description><![CDATA[ In unserer fünfteiligen Serie zur Datenresilienz gehen wir auf die unterschiedlichen Aspekte des Themas ein: Teil 4 widmet sich der Datenresilienz im Unternehmenskontext sowie neuen Trends und Technologien, die bei der Umsetzung berücksichtigt werden sollten. (Bild: Midjourney / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> In unserer fünfteiligen Serie zur Datenresilienz gehen wir auf die unterschiedlichen Aspekte des Themas ein: Teil 4 widmet sich der Datenresilienz im Unternehmenskontext sowie neuen Trends und Technologien, die bei der Umsetzung berücksichtigt werden sollten. (Bild: Midjourney / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/datenresilienz-im-unternehmen-trends-backup-ransomware-a-f297afc7390c58d501b8139f00e74889/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29716</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android-Smartphones sind das größte Einfallstor ins Unternehmensnetz</title>
		<link>https://collector.thomascarle.com/?p=29717</link>
		<comments>https://collector.thomascarle.com/?p=29717#comments</comments>
		<pubDate>Mon, 15 Jun 2026 09:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29717</guid>
		<description><![CDATA[ Android-Smartphones sind das meistgenutzte mobile Betriebssystem welt­weit und damit das bevorzugte Angriffsziel für Cyberkriminelle im Un­ter­neh­mens­all­tag. Wer Zugriff auf ein Gerät erhält, erschließt sich oft gleichzeitig VPN-Zugänge, 2FA-Token und geschäftliche E-Mails. Klassische Schutz­maß­nah­men reichen für dieses Angriffsszenario längst nicht mehr aus. (Bild: © CuteBee &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Android-Smartphones sind das meistgenutzte mobile Betriebssystem welt­weit und damit das bevorzugte Angriffsziel für Cyberkriminelle im Un­ter­neh­mens­all­tag. Wer Zugriff auf ein Gerät erhält, erschließt sich oft gleichzeitig VPN-Zugänge, 2FA-Token und geschäftliche E-Mails. Klassische Schutz­maß­nah­men reichen für dieses Angriffsszenario längst nicht mehr aus. (Bild: © CuteBee &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/android-sicherheit-unternehmen-byod-einfallstor-a-d8f200895eddeb61930a1a10b2b027c0/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29717</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bundesregierung gründet KI-Sicherheitsinstitut</title>
		<link>https://collector.thomascarle.com/?p=29718</link>
		<comments>https://collector.thomascarle.com/?p=29718#comments</comments>
		<pubDate>Mon, 15 Jun 2026 07:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29718</guid>
		<description><![CDATA[ Deutschland bekommt ein KI-Sicherheitsinstitut. Der Nationale Sicherheits­rat beschloss die Einrichtung zur Risikobewertung moderner KI-Modelle. (Bild: Gemini / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Deutschland bekommt ein KI-Sicherheitsinstitut. Der Nationale Sicherheits­rat beschloss die Einrichtung zur Risikobewertung moderner KI-Modelle. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/bundesregierung-gruendet-ki-sicherheitsinstitut-a-43d2b1f08ff77d881b3a5493bed2aa71/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29718</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Koordinierte Zerschlagung des Supply-Chain-Botnetzes Glassworm</title>
		<link>https://collector.thomascarle.com/?p=29719</link>
		<comments>https://collector.thomascarle.com/?p=29719#comments</comments>
		<pubDate>Mon, 15 Jun 2026 06:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29719</guid>
		<description><![CDATA[ Das Glassworm-Botnetz griff gezielt Entwickler und Software-Lieferketten an und wurde von Akteuren aus nicht-kooperierenden Staaten gesteuert. Wenn Strafverfolgung an Staatsgrenzen scheitert, bleibt Disruption als schärfstes Mittel. Der koordinierte Takedown des Glassworm-Botnetzes vom 26. Mai zeigt, wie wirkungsvoll das sein kann. (Bild: Dall-E / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Das Glassworm-Botnetz griff gezielt Entwickler und Software-Lieferketten an und wurde von Akteuren aus nicht-kooperierenden Staaten gesteuert. Wenn Strafverfolgung an Staatsgrenzen scheitert, bleibt Disruption als schärfstes Mittel. Der koordinierte Takedown des Glassworm-Botnetzes vom 26. Mai zeigt, wie wirkungsvoll das sein kann. (Bild: Dall-E / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/glassworm-botnetz-takedown-supply-chain-disruption-a-2400bee61101730d5807ac8483f8a30a/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29719</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft</title>
		<link>https://collector.thomascarle.com/?p=29720</link>
		<comments>https://collector.thomascarle.com/?p=29720#comments</comments>
		<pubDate>Mon, 15 Jun 2026 05:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29720</guid>
		<description><![CDATA[ Die Erpressergruppe ShinyHunters missbraucht eine kritische Zero-Day-Lücke in Oracle PeopleSoft, um Daten aus Hochschulen und Unternehmen zu stehlen. Sicherheitsforscher von Mandiant dokumentieren Angriffe auf mehr als 100 Organisationen, rund 68 Prozent davon aus dem Hochschul­be­reich. Oracle hat am 10.06.2026 einen Patch veröffentlicht, der umgehend eingespielt werden sollte. (Bild: Gemini / KI-generiert)
 Artikel lesen  [...]]]></description>
			<content:encoded><![CDATA[<p> Die Erpressergruppe ShinyHunters missbraucht eine kritische Zero-Day-Lücke in Oracle PeopleSoft, um Daten aus Hochschulen und Unternehmen zu stehlen. Sicherheitsforscher von Mandiant dokumentieren Angriffe auf mehr als 100 Organisationen, rund 68 Prozent davon aus dem Hochschul­be­reich. Oracle hat am 10.06.2026 einen Patch veröffentlicht, der umgehend eingespielt werden sollte. (Bild: Gemini / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/shinyhunters-oracle-peoplesoft-zero-day-cve-2026-35273-a-8b23ff9753f50c14facb5845c4b23ee4/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29720</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Notepad++ patcht kritische Codeausführungslücken</title>
		<link>https://collector.thomascarle.com/?p=29713</link>
		<comments>https://collector.thomascarle.com/?p=29713#comments</comments>
		<pubDate>Fri, 12 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29713</guid>
		<description><![CDATA[ Die Notepad++-Entwickler liefern ein außerplanmäßiges Update gegen drei Schwachstellen. Zwei erlauben die Ausführung beliebigen Codes über manipulierte Konfigurationsdateien, die dritte legt den Editor lokal lahm. Vollständigen Schutz bietet erst Version 8.9.6.2. (Bild: © lucadp &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Die Notepad++-Entwickler liefern ein außerplanmäßiges Update gegen drei Schwachstellen. Zwei erlauben die Ausführung beliebigen Codes über manipulierte Konfigurationsdateien, die dritte legt den Editor lokal lahm. Vollständigen Schutz bietet erst Version 8.9.6.2. (Bild: © lucadp &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/notepad-plus-plus-codeausfuehrung-schwachstellen-a-d792e133273ab54d544e740888664098/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29713</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement</title>
		<link>https://collector.thomascarle.com/?p=29712</link>
		<comments>https://collector.thomascarle.com/?p=29712#comments</comments>
		<pubDate>Fri, 12 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29712</guid>
		<description><![CDATA[ Selbstheilende Netzwerke, werten nicht nur Telemetriedaten aus, sondern erkennen auch kausale Zusammenhänge und generieren direkte Korrekturmaßnahmen. Welche Voraussetzungen müssen dafür geschaffen werden, um autonome Prozesse zu kontrollieren und abzusichern, ohne in eine „Black-Box-Automation“ zu verfangen? (Bild: KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Selbstheilende Netzwerke, werten nicht nur Telemetriedaten aus, sondern erkennen auch kausale Zusammenhänge und generieren direkte Korrekturmaßnahmen. Welche Voraussetzungen müssen dafür geschaffen werden, um autonome Prozesse zu kontrollieren und abzusichern, ohne in eine „Black-Box-Automation“ zu verfangen? (Bild: KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/netze-mit-ki-gesteuertem-abwehr-und-ausfallsmanagement-a-37fae571f1f412c8faf97e7baff09eb1/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29712</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cool kommunizieren in der Krise</title>
		<link>https://collector.thomascarle.com/?p=29710</link>
		<comments>https://collector.thomascarle.com/?p=29710#comments</comments>
		<pubDate>Fri, 12 Jun 2026 09:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29710</guid>
		<description><![CDATA[ Communication is key – auch während eines Cybersicherheitsvorfalls. Denn nicht nur müssen die Opfer ihre wichtigsten Assets sichern und Schäden mi­nimieren, sie müssen auch Mitarbeitende, Kunden und Partner infor­mier­en. Wie das gelingt, ohne an Reputation zu verlieren, erläutert Janka Kreißl. (Bild: Vogel IT-Medien)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Communication is key – auch während eines Cybersicherheitsvorfalls. Denn nicht nur müssen die Opfer ihre wichtigsten Assets sichern und Schäden mi­nimieren, sie müssen auch Mitarbeitende, Kunden und Partner infor­mier­en. Wie das gelingt, ohne an Reputation zu verlieren, erläutert Janka Kreißl. (Bild: Vogel IT-Medien)</p>
<p><em><a href="https://www.security-insider.de/podcast-krisenkommunikation-ransomware-cyber-incident-janka-kreissl-a-31b7d5c573376f31e083c6734b5b7cfe/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29710</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eye Security veröffentlicht AI Leak Block</title>
		<link>https://collector.thomascarle.com/?p=29711</link>
		<comments>https://collector.thomascarle.com/?p=29711#comments</comments>
		<pubDate>Fri, 12 Jun 2026 07:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29711</guid>
		<description><![CDATA[ Wenn Mitarbeiter Unternehmensdaten in private ChatGPT- oder Claude-Accounts kopieren, entsteht ein Datenabfluss, den klassische Sicherheitslösungen oft nicht erfassen. Die kostenlose Browser-Extension AI Leak Block von Eye Security setzt direkt im Browser an: Sie erkennt, ob ein Nutzer mit einem privaten oder geschäftlichen KI-Account arbeitet, und blockiert bei Bedarf die Übertragung, bevor Daten das Unternehmen [...]]]></description>
			<content:encoded><![CDATA[<p> Wenn Mitarbeiter Unternehmensdaten in private ChatGPT- oder Claude-Accounts kopieren, entsteht ein Datenabfluss, den klassische Sicherheitslösungen oft nicht erfassen. Die kostenlose Browser-Extension AI Leak Block von Eye Security setzt direkt im Browser an: Sie erkennt, ob ein Nutzer mit einem privaten oder geschäftlichen KI-Account arbeitet, und blockiert bei Bedarf die Übertragung, bevor Daten das Unternehmen verlassen. (Bild: Eye Security)</p>
<p><em><a href="https://www.security-insider.de/ai-leak-block-browser-schutz-ki-datenabfluss-a-7b2ec1d1e2b2852d7ef9c9dde57d8099/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29711</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Betrugsnetzwerk Ghost-Stadium zielt mit 4.300 Domains auf WM-Fans</title>
		<link>https://collector.thomascarle.com/?p=29708</link>
		<comments>https://collector.thomascarle.com/?p=29708#comments</comments>
		<pubDate>Fri, 12 Jun 2026 06:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29708</guid>
		<description><![CDATA[ Zur FIFA-Weltmeisterschaft 2026 läuft ein massives Betrugsnetzwerk auf Hochtouren: Sicherheitsforscher haben über 4.300 gefälschte Domains, sechs parallele Betrugsmaschen und einen hochprofessionellen Phishing-Akteur identifiziert. Der potenzielle Schaden geht in die Milliarden, die Infrastruktur steht bereits. (Bild: Dall-E / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Zur FIFA-Weltmeisterschaft 2026 läuft ein massives Betrugsnetzwerk auf Hochtouren: Sicherheitsforscher haben über 4.300 gefälschte Domains, sechs parallele Betrugsmaschen und einen hochprofessionellen Phishing-Akteur identifiziert. Der potenzielle Schaden geht in die Milliarden, die Infrastruktur steht bereits. (Bild: Dall-E / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/betrugsnetzwerk-ghost-stadium-wm-2026-phishing-a-9fd260afe93fd91c188fcf0a026fc6c9/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29708</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NGINX-Lücke von 2008 gefährdet Webserver weltweit</title>
		<link>https://collector.thomascarle.com/?p=29709</link>
		<comments>https://collector.thomascarle.com/?p=29709#comments</comments>
		<pubDate>Fri, 12 Jun 2026 05:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29709</guid>
		<description><![CDATA[ Eine seit 2008 vorhandene Speicherschwachstelle im Rewrite-Modul von NGINX gefährdet Webserver und Reverse-Proxys in produktiven Um­ge­bung­en. Ein einziger manipulierter HTTP-Request reicht für den Absturz des Worker-Prozesses, unter bestimmten Bedingungen sogar für die Ausführung von Code. (Bild: Dall-E / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Eine seit 2008 vorhandene Speicherschwachstelle im Rewrite-Modul von NGINX gefährdet Webserver und Reverse-Proxys in produktiven Um­ge­bung­en. Ein einziger manipulierter HTTP-Request reicht für den Absturz des Worker-Prozesses, unter bestimmten Bedingungen sogar für die Ausführung von Code. (Bild: Dall-E / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/nginx-luecke-2008-rewrite-modul-codeausfuehrung-a-ca3e4df7dc5f945f1aaa445b10d63d76/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29709</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manipulierte Installer verbreiten signierten Schadcode</title>
		<link>https://collector.thomascarle.com/?p=29706</link>
		<comments>https://collector.thomascarle.com/?p=29706#comments</comments>
		<pubDate>Thu, 11 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29706</guid>
		<description><![CDATA[ Ein Lieferketten-Angriff hat die offiziellen Installationspakete von DAEMON Tools Lite manipuliert. Über die Herstellerseite verteilten die An­grei­fer zwischen dem 8. April und 5. Mai 2026 trojanisierte, gültig signierte Da­tei­en. Die kritische Schwachstelle CVE-2026-8398 hat einen CVSS-Wert von 9.8. (Bild: Dall-E / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Ein Lieferketten-Angriff hat die offiziellen Installationspakete von DAEMON Tools Lite manipuliert. Über die Herstellerseite verteilten die An­grei­fer zwischen dem 8. April und 5. Mai 2026 trojanisierte, gültig signierte Da­tei­en. Die kritische Schwachstelle CVE-2026-8398 hat einen CVSS-Wert von 9.8. (Bild: Dall-E / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/daemon-tools-lite-supply-chain-angriff-signierter-schadcode-a-1a84b058d1c67446c7a8acda372d4b0e/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29706</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Platz zwei bei NATO-Cyber­abwehr­übung für DACHL-Team!</title>
		<link>https://collector.thomascarle.com/?p=29707</link>
		<comments>https://collector.thomascarle.com/?p=29707#comments</comments>
		<pubDate>Thu, 11 Jun 2026 12:10:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29707</guid>
		<description><![CDATA[ Das DACHL-Team aus Deutschland, Österreich, der Schweiz und Luxemburg hat bei der NATO-Cyberabwehrübung „Locked Shields 2026“ den zweiten Platz unter 16 Teams erreicht. Zwei IT-Sicherheitsfachleute von Orange Cyberdefense Germany waren Teil des Blue Teams und unterstützten die Verteidigung simulierter kritischer Infrastrukturen gegen Echtzeitangriffe. (Bild: KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Das DACHL-Team aus Deutschland, Österreich, der Schweiz und Luxemburg hat bei der NATO-Cyberabwehrübung „Locked Shields 2026“ den zweiten Platz unter 16 Teams erreicht. Zwei IT-Sicherheitsfachleute von Orange Cyberdefense Germany waren Teil des Blue Teams und unterstützten die Verteidigung simulierter kritischer Infrastrukturen gegen Echtzeitangriffe. (Bild: KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/locked-shields-2026-dachl-team-orange-cyberdefense-platz-2-a-b346e25b3d62655799d7e3b863d8447d/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29707</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSP-Strategien für das KI-Zeitalter</title>
		<link>https://collector.thomascarle.com/?p=29701</link>
		<comments>https://collector.thomascarle.com/?p=29701#comments</comments>
		<pubDate>Thu, 11 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29701</guid>
		<description><![CDATA[ Steigende Sicherheitsanforderungen, KI-Einsatz und komplexe Prozesse setzen MSP unter Druck. Ein Playbook von Hornetsecurity by Proofpoint soll konkrete Ansätze bündeln, wie sich Services skalieren, Abläufe optimieren und Kunden im Mittelstand gezielt unterstützen lassen. (Bild: Dall-E / KI-generiert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Steigende Sicherheitsanforderungen, KI-Einsatz und komplexe Prozesse setzen MSP unter Druck. Ein Playbook von Hornetsecurity by Proofpoint soll konkrete Ansätze bündeln, wie sich Services skalieren, Abläufe optimieren und Kunden im Mittelstand gezielt unterstützen lassen. (Bild: Dall-E / KI-generiert)</p>
<p><em><a href="https://www.security-insider.de/msp-strategien-fuer-das-ki-zeitalter-a-76c2f92da17fb81944319643821362b6/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29701</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geopolitische Abhängigkeit bedroht Europas Cybersicherheit</title>
		<link>https://collector.thomascarle.com/?p=29702</link>
		<comments>https://collector.thomascarle.com/?p=29702#comments</comments>
		<pubDate>Thu, 11 Jun 2026 09:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29702</guid>
		<description><![CDATA[ Große US-Anbieter dominieren die IT-Sicherheit in Europa, und geo­po­li­ti­sche Verwerfungen machen diese Abhängigkeit zum handfesten Risiko. Di­gi­ta­le Souveränität ist kein Wunschdenken, aber der Weg dorthin braucht Strategie, klare Prioritäten und einen langen Atem. (Bild: © sam richter &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Große US-Anbieter dominieren die IT-Sicherheit in Europa, und geo­po­li­ti­sche Verwerfungen machen diese Abhängigkeit zum handfesten Risiko. Di­gi­ta­le Souveränität ist kein Wunschdenken, aber der Weg dorthin braucht Strategie, klare Prioritäten und einen langen Atem. (Bild: © sam richter &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/digitale-souveraenitaet-cybersicherheit-europa-a-06c7e0557fd66fb4bb8b9c95bfea06a1/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29702</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Clumio-Plattform schützt jetzt auch Google Cloud Storage</title>
		<link>https://collector.thomascarle.com/?p=29703</link>
		<comments>https://collector.thomascarle.com/?p=29703#comments</comments>
		<pubDate>Thu, 11 Jun 2026 07:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29703</guid>
		<description><![CDATA[ Commvault baut die Cloud-Unterstützung seiner SaaS-Plattform Clumio aus und integriert Funktionen für Backup und Recovery in Google Cloud Storage. Das Angebot richte sich insbesondere an Unternehmen mit datenintensiven Analyse- und KI-Workloads in Multi-Cloud-Umgebungen. (Bild: Commvault)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Commvault baut die Cloud-Unterstützung seiner SaaS-Plattform Clumio aus und integriert Funktionen für Backup und Recovery in Google Cloud Storage. Das Angebot richte sich insbesondere an Unternehmen mit datenintensiven Analyse- und KI-Workloads in Multi-Cloud-Umgebungen. (Bild: Commvault)</p>
<p><em><a href="https://www.security-insider.de/clumio-plattform-schuetzt-jetzt-auch-google-cloud-storage-a-2602dc713e688c062ec78094ee772f68/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29703</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KI verkürzt das Patch-Fenster auf Stunden</title>
		<link>https://collector.thomascarle.com/?p=29704</link>
		<comments>https://collector.thomascarle.com/?p=29704#comments</comments>
		<pubDate>Thu, 11 Jun 2026 06:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29704</guid>
		<description><![CDATA[ Pwn2Own Berlin 2026 setzte mit 47 Zero Days und 1,3 Millionen Dollar Preisgeld neue Rekorde. Die bedeutendere Erkenntnis des Wettbewerbs liegt jedoch anderswo. Mehrere Teams nutzten KI maßgeblich bei der Exploit-Entwicklung, was das Patch-Fenster für Verteidiger von Tagen auf Stunden schrumpfen lässt. (Bild: TrendAI)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Pwn2Own Berlin 2026 setzte mit 47 Zero Days und 1,3 Millionen Dollar Preisgeld neue Rekorde. Die bedeutendere Erkenntnis des Wettbewerbs liegt jedoch anderswo. Mehrere Teams nutzten KI maßgeblich bei der Exploit-Entwicklung, was das Patch-Fenster für Verteidiger von Tagen auf Stunden schrumpfen lässt. (Bild: TrendAI)</p>
<p><em><a href="https://www.security-insider.de/pwn2own-berlin-2026-ki-patch-fenster-a-0f6c4bffcd0cc81ad3935ff7d1135885/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29704</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PAN-OS-Bypass gewährt VPN-Zugang ohne Zugangsdaten</title>
		<link>https://collector.thomascarle.com/?p=29705</link>
		<comments>https://collector.thomascarle.com/?p=29705#comments</comments>
		<pubDate>Thu, 11 Jun 2026 05:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29705</guid>
		<description><![CDATA[ Eine Schwachstelle im GlobalProtect-Portal und -Gateway von PAN-OS (CVE-2026-0257) erlaubt das Fälschen von Authentifizierungs-Cookies. Angreifer bauen damit ohne gültige Zugangsdaten eine VPN-Verbindung ins interne Netz auf. Palo Alto Networks bestätigt aktive Angriffe, die CISA hat die Lücke in den KEV-Katalog aufgenommen. (Bild: © InfiniteFlow &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Eine Schwachstelle im GlobalProtect-Portal und -Gateway von PAN-OS (CVE-2026-0257) erlaubt das Fälschen von Authentifizierungs-Cookies. Angreifer bauen damit ohne gültige Zugangsdaten eine VPN-Verbindung ins interne Netz auf. Palo Alto Networks bestätigt aktive Angriffe, die CISA hat die Lücke in den KEV-Katalog aufgenommen. (Bild: © InfiniteFlow &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/cve-2026-0257-pan-os-globalprotect-bypass-vpn-zugangsdaten-a-df11d32998d82ce4f40c503d970b4c80/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29705</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jedes dritte Unternehmen von Supply-Chain-Angriff betroffen</title>
		<link>https://collector.thomascarle.com/?p=29699</link>
		<comments>https://collector.thomascarle.com/?p=29699#comments</comments>
		<pubDate>Wed, 10 Jun 2026 14:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29699</guid>
		<description><![CDATA[ Laut Kaspersky war ein Drittel der Unternehmen in Deutschland von Supply-Chain-Angriffen betroffen. Häufige Folgen sind Betriebs­un­ter­brech­ungen, Reputationsschäden und finanzielle Verluste. Gleichzeitig wird das Risiko oft unterschätzt. (Bild: metamorworks &#8211; stock.adobe.com)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Laut Kaspersky war ein Drittel der Unternehmen in Deutschland von Supply-Chain-Angriffen betroffen. Häufige Folgen sind Betriebs­un­ter­brech­ungen, Reputationsschäden und finanzielle Verluste. Gleichzeitig wird das Risiko oft unterschätzt. (Bild: metamorworks &#8211; stock.adobe.com)</p>
<p><em><a href="https://www.security-insider.de/supply-chain-angriffe-deutschland-kaspersky-studie-a-a3ba4de0fc74f27c5d9f8eff4f2b07e5/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29699</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS und PKI im Umbruch – warum jetzt gehandelt werden muss</title>
		<link>https://collector.thomascarle.com/?p=29700</link>
		<comments>https://collector.thomascarle.com/?p=29700#comments</comments>
		<pubDate>Wed, 10 Jun 2026 10:00:00 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://collector.thomascarle.com/?p=29700</guid>
		<description><![CDATA[ Das Domain Name System (DNS) und die Public Key Infrastructure (PKI) arbeiten als verteilter Verzeichnisdienst und kryptografisches Verfahren bei jeder webbasierten Anfrage präzise zusammen. Beide Verfahren sind jedoch stark in die Jahre gekommen und müssen dringend modernisiert werden. Jetzt! (Bild: DigiCert)
 Artikel lesen  
]]></description>
			<content:encoded><![CDATA[<p> Das Domain Name System (DNS) und die Public Key Infrastructure (PKI) arbeiten als verteilter Verzeichnisdienst und kryptografisches Verfahren bei jeder webbasierten Anfrage präzise zusammen. Beide Verfahren sind jedoch stark in die Jahre gekommen und müssen dringend modernisiert werden. Jetzt! (Bild: DigiCert)</p>
<p><em><a href="https://www.security-insider.de/dns-pki-modernisieren-sicherheit-digitales-vertrauen-a-e90f182ef88bbd682ca36e722048e9ce/" title=""> Artikel lesen </a></em> </p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>https://collector.thomascarle.com/?feed=rss2&amp;p=29700</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
