29.11.21 - IT Security-Telegramm
In einem Versuch Microsoft Edge sicherer zu machen, experimentiert das Microsoft Vulnerability Research Team damit, die Just-in-Time (JIT) Compilation in der V8 JavaScript-Engine des Browsers, zu deaktivieren und bezeichnet das Ergebnis vorerst als "Super Duper Secure Mode".
Kaum ein Tag vergeht, an dem nicht über einen erfolgreichen Ransomware-Angriff berichtet wird. Alle Angriffe zeigen, dass Größe und Bedeutung einer Institution keinen Einfluss darauf haben, ob Hacker ein Ziel als attraktiv erachten oder nicht.
29.11.21 - Microsoft Edge: Wie viel Geschwindigkeit darf Sicherheit kosten?
In einem Versuch Microsoft Edge sicherer zu machen, experimentiert das Microsoft Vulnerability Research Team damit, die Just-in-Time (JIT) Compilation in der V8 JavaScript-Engine des Browsers, zu deaktivieren und bezeichnet das Ergebnis vorerst als "Super Duper Secure Mode". Das ergibt auf dem ersten Blick Sinn. Knapp die Hälfte der für V8 bekannten Schwachstellen und Anfälligkeiten (CVE) beziehen sich auf den JIT-Compiler und mehr als die Hälfte aller "in-the-Wild" Exploits für Chrome nutzen Fehler in JIT aus. (Moderne Versionen von Edge basieren auf dem gleichen Chromium Code wie Googles Chrome-Browser, sodass Chrome-Exploits ebenfalls Edge betreffen). Microsoft spekuliert also, ob es nicht das simpelste wäre das problematische Sub-System einfach zu deaktivieren und zu schauen was dann passiert. Das Problem dabei ist, dass bei der Deaktivierung von JIT die Surfgeschwindigkeit leidet.
29.11.21 - Tipps, um die IT-Sicherheit des Unternehmens zu verbessern
Kaum ein Tag vergeht, an dem nicht über einen erfolgreichen Ransomware-Angriff berichtet wird. Alle Angriffe zeigen, dass Größe und Bedeutung einer Institution keinen Einfluss darauf haben, ob Hacker ein Ziel als attraktiv erachten oder nicht. Potenziell ist jedes System bedroht – und umso wichtiger ist es, die eigene Infrastruktur bestmöglich abzusichern. Exeon Analytics, Cybersecurity-Anbieterin, bietet daher sieben Tipps, wie Unternehmen und Behörden die Sicherheit ihrer IT verbessern können. Vor der Technologie kommt das Mindset. Das globale Netz existiert bereits seit drei Jahrzehnten und längst ist der Punkt überschritten, an dem ein schlagartiger und völliger Rückfall in das prä-digitale Zeitalter spurlos an der Welt vorüberginge. So gut wie kein Unternehmen und keine Organisation kann – und will – ohne Anbindung an das Internet funktionieren – und das bedeutet auch, dass die Systeme von absolut jedem Unternehmen aus dem Netz heraus angegriffen werden können und auch irgendwann unweigerlich angegriffen werden.
29.11.21 - Ernennung von zwei neuen Mitgliedern für das Board of Directors bekannt
ForgeRock, Plattformanbieterin für digitales Identitätsmanagement, gibt die Ernennung von zwei neuen Mitgliedern für sein Board of Directors bekannt: Rinki Sethi, Chief Information Security Officer (CISO) von Twitter, und Johanna Flower, ehemalige Chief Marketing Officer (CMO) von CrowdStrike. Rinki Sethi, mit über 20 Jahre Erfahrung in der strategischen Unternehmensführung, begann ihre Karriere als Entwicklerin. Sie war unter anderem für die Leitung und Entwicklung von Online-Sicherheitsinfrastrukturen für Fortune 500-Unternehmen wie IBM, Walmart.com, eBay und Palo Alto Networks verantwortlich. Sethi war zudem am Aufbau der IT-Sicherheitsinfrastruktur für Walmart.com beteiligt und entwickelte Sicherheitsstrategien für die mehr als 30 globalen Unternehmen von eBay in China, Indien, Australien, Korea, Deutschland und England.
####################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Security, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
####################
Meldungen vom Vortag
26.11.21 - SASE etabliert sich als zentraler Trend der IT-Sicherheit
26.11.21 - Kaspersky veröffentlicht Impulse zur deutschen und europäischen Cybersicherheitspolitik