Skip to content

Sicherheitsforschung und -hinweise

Sicherheitszentrum

Sicherheitsforschung und Hinweise zu Bedrohungen vom Commvault-Sicherheitsteam. Vollständige CVE-Offenlegungen und technische Hinweise finden Sie in unserer Dokumentation zu Sicherheitshinweisen.

Der Überblick

Was hat sich bei der Erkennung und Offenlegung von Sicherheitslücken geändert?


Die Entdeckung erfolgt schneller

Im Jahr 2025 wurden fast 48.000 CVEs veröffentlicht, das sind etwa 130 pro Tag.


Die Anzahl der alten Meldungen nimmt ab

Die National Vulnerability Database ist zu einer selektiven, risikobasierten Bearbeitung übergegangen.


Das Zeitfenster wird immer kleiner

Funktionsfähiger Exploit-Code kann nun bereits erscheinen, bevor ein Patch flächendeckend bereitgestellt wird.

Aus dem Sicherheitscenter

Beginnen Sie Ihre Reise hier

BLOG
KI und Innovation

Das Zeitfenster zwischen Entdeckung und Ausnutzung wird immer kleiner

Das rasante Wachstum der Sicherheitslücken und die durch KI ermöglichte Erkennung verkürzen die Zeitspanne zwischen der Offenlegung einer Sicherheitslücke und ihrer aktiven Ausnutzung.

Rajiv Kottomtharayil, Chief Products Officer, Commvault

Lesen Sie den Blogbeitrag zum Thema „Das Zeitfenster zwischen Entdeckung und Ausnutzung schließt sich“
BLOG
KI und Innovation

Das Zeitfenster zwischen Entdeckung und Ausnutzung schließt sich

Das rasante Wachstum der Sicherheitslücken und die durch KI ermöglichte Erkennung verkürzen die Zeitspanne zwischen der Offenlegung einer Sicherheitslücke und ihrer aktiven Ausnutzung.

Rajiv Kottomtharayil, Chief Products Officer, Commvault

Lesen Sie den Blogbeitrag zum Thema „Das Zeitfenster zwischen Entdeckung und Ausnutzung wird immer kleiner“
BLOG
Cyber-Resilienz und Datensicherheit

Die Anatomie eines CVE: Wie Commvault seine Kunden schützt

Ein CVE ist eine weltweit eindeutige Kennung für eine öffentlich bekannt gegebene Software-Sicherheitslücke, die es Anbietern, Forschern und Sicherheitsexperten ermöglicht, sich einheitlich auf dieselbe Sicherheitslücke zu beziehen.

Werner Nel, Principal Product Experience, Commvault

Lesen Sie den Blogbeitrag über „Die Struktur eines CVE: Wie Commvault seine Kunden schützt“
BLOG
Cyber-Resilienz und Datensicherheit

Die Anatomie einer CVE: Wie Commvault seine Kunden schützt

Ein CVE ist eine weltweit eindeutige Kennung für eine öffentlich bekannt gegebene Software-Sicherheitslücke, die es Anbietern, Forschern und Sicherheitsexperten ermöglicht, sich einheitlich auf dieselbe Sicherheitslücke zu beziehen.

Werner Nel, Principal Product Experience, Commvault

Lesen Sie den Blogbeitrag zum Thema „Die Struktur eines CVE: Wie Commvault seine Kunden schützt“

Erfahren Sie mehr

Entdecken Sie die neuesten Sicherheitsartikel

Blog: Wie Commvault Frontier AI nutzt, um seine Software zu verbessern

KI beschleunigt die Erkennung von Schwachstellen, während strukturierte Sicherheitsprozesse deren Behebung vorantreiben.

Den Blog lesen
Blog: Vertrauen in CVE-Offenlegungen schaffen

Ab dem 11. August 2026 ändert Commvault die Art und Weise, wie wir Schwachstellen im Zeitalter von Frontier AI offenlegen.

Den Blog lesen
Blog: JadePuffer: Was agentische Ransomware für Recovery bedeutet

Ein KI-Agent verknüpfte bekannte Sicherheitslücken zu einer zerstörerischen Erpressungskampagne, wobei nach dem Start der Operation nur noch minimaler manueller Eingriff erforderlich war

Den Blog lesen
Blog: Was der Sicherheitsvorfall bei „Hugging Face“ von OpenAI für die Cyber-Resilienz bedeutet

Eine von OpenAI durchgeführte Evaluierung entwickelte sich unerwartet zu einem realen Sicherheitsvorfall, nachdem fortschrittliche KI-Modelle Schwachstellen ausnutzten, aus ihrer Testumgebung entkamen und die Infrastruktur von Hugging Face kompromittierten.

Den Blog lesen
Blog: Wenn das Risiko von außen kommt: Wie Commvault auf Vorfälle bei Drittanbietern reagiert

Moderne Unternehmen verbinden ein immer größer werdendes Netzwerk von Anwendungen von Drittanbietern mit ihren Kernplattformen. Jede dieser Verbindungen bringt einen Mehrwert – und ein Risiko.

Den Blog lesen

Vertrauen und Compliance

Durch unabhängige Zertifizierung bestätigt

Unsere Compliance-Maßnahmen sind dokumentiert und werden unabhängig geprüft. Unsere vollständigen Zertifizierungen und Nachweise finden Sie im Trust Center. 

Weitere Inhalte zum Thema Sicherheit

Entdecken Sie weitere Inhalte zum Thema Sicherheit

Sicherheitsblog

Die vier Angriffsvektoren, auf die Ihr KI-Sicherheitsframework nicht ausgelegt ist

Die meisten KI-Sicherheitskonzepte wurden für die Bedrohungen von gestern entwickelt. Hier erfahren Sie, was ihnen fehlt.

Lesen Sie mehr über „Die vier Angriffsvektoren, auf die Ihr KI-Sicherheitsframework nicht ausgelegt ist“
Sicherheitsblog

Ihre Identitätsinfrastruktur ist ein Angriffsziel

Identitätssysteme sind mittlerweile eine primäre Angriffsfläche. Erfahren Sie, wie Commvault Ihnen hilft, identitätsbasierte Angriffe zu erkennen und sich davon zu erholen.

Lesen Sie mehr über „Ihre Identitätsinfrastruktur ist ein Angriffsziel“
Sicherheitsblog

Sind Sie bereit für den industrialisierten Vishing-Angriff?

Voice-Phishing hat sich zu einer ganzen Branche entwickelt. Hier erfahren Sie, wie Sie solche Angriffe erkennen und sich dagegen schützen können.

Lesen Sie mehr über „Sind Sie auf industrialisierte Vishing-Angriffe vorbereitet?“
Sicherheitsblog

Stärkung Ihrer Kernkompetenzen: Ein moderner Ansatz für die Ausfallsicherheit von Active Directory

Active Directory steht im Mittelpunkt der meisten Angriffe auf Unternehmen. Hier finden Sie einen modernen Ansatz zu dessen Schutz.

Lesen Sie mehr über „Stärken Sie Ihr Herzstück: Ein moderner Ansatz für die Ausfallsicherheit von Active Directory“
KI-Governance-Blog

MCP 2.0 erklärt: KI-Agenten sichern, bevor sie sich selbst sichern

KI-Agenten können aktiv werden, bevor sie von jemandem überprüft werden. So hilft MCP 2.0 dabei, Agenten zu sichern, bevor sie sich selbst sichern. 

Lesen Sie mehr über „MCP 2.0 erklärt: KI-Agenten sichern, bevor sie sich selbst sichern“
AI-Governance-Bericht

Risk Analysis im Bereich KI Risk Analysis MCP 2.0

Ein genauerer Blick darauf, wo MCP 2.0 Risiken mit sich bringt und was Sicherheitsteams als Erstes bewerten sollten.

Lesen Sie mehr über KI-Sicherheitsrisikoanalyse: MCP 2.0

Häufig gestellte Fragen

Was unternimmt Commvault im Bereich der KI-gestützten Sicherheitstests?

Im Rahmen unseres strukturierten Sicherheitsentwicklungsprogramms evaluieren wir unsere Produkte aktiv mithilfe KI-gestützter Methoden in von Commvault kontrollierten Umgebungen und unter denselben Governance-Vorgaben wie bei allen anderen Testverfahren.

Wie bereitet sich Commvault auf die KI-gestützte Erkennung von Sicherheitslücken vor?

Unser Programm ist von Grund auf modell- und toolunabhängig konzipiert, sodass wir neue Methoden in ein einheitliches Governance-Rahmenwerk integrieren können.

Setzt Commvault diese Modelle sicher ein?

Ja. Alle Bewertungen finden auf isolierter Hardware oder in einer von Commvault verwalteten Cloud-Infrastruktur statt. Der Quellcode verlässt niemals unsere Systeme, und jeder von der KI generierte Befund erfordert eine menschliche Bestätigung, bevor Maßnahmen ergriffen werden.

Wie skaliert Commvault das Schwachstellenmanagement für das KI-Zeitalter?

Wir investieren in eine risikobasierte Triage- und Behebungsinfrastruktur, damit der Reaktionsprozess mit dem Umfang der Erkennung skaliert werden kann – nicht nur die Erkennung selbst.