Trotz internationalem Takedown von Kimwolf und Aisuru im März 2026 haben sich Aisurus Server-Infrastruktur binnen vier Monaten mehr als verdoppelt und über 20 Nachfolge-Botnetze aus…
Cisco hat eine kritische Schwachstelle im SSL-VPN-Dienst von Secure Firewall ASA und FTD gepatcht, die unauthentifizierten Angreifern einen erzwungenen Geräteneustart ermöglicht. Die Lücke mit einem…
VMware/ESXi-Umgebungen sind aktuell von der aktiv ausgenutzten Schwachstelle CVE-2026-59310, gemeldeten Shutdown-Problemen und erschwertem Zugriff auf Broadcom-Sicherheitsupdates betroffen.
Lazarus kombinierte gefälschte Jobangebote namhafter Rüstungskonzerne mit einer neuen Backdoor und einer Windows-Zero-Day-Schwachstelle (CVE-2026-68820), um sich SYSTEM-Rechte auf Zielsystemen zu verschaffen.
Cisco warnt vor sieben ClamAV-Schwachstellen in Secure-Endpoint-Connector-Produkten, für zwei davon existiert bereits öffentlicher Exploit-Code, Sicherheitsupdates ohne Workarounds sollen erst im August erscheinen.
KI-generierte, aber inhaltsleere Schwachstellenberichte überlasten Triage-Teams so stark, dass Projekte wie cURL, CycloneDX und Log4j ihre Bug-Bounty-Programme einstellen oder einschränken mussten.
Laut Bitkom-Studie verhindern Lock-in-Effekte bei 59 Prozent der Unternehmen einen Cloud-Anbieterwechsel, weshalb CTOs Datensouveränität als Architekturfrage statt als starre Compliance-Vorgabe angehen sollten.
Ein Positionspapier fordert, KI-Agentensicherheit nicht im Training, sondern als durchsetzbaren Laufzeit-Vertrag mit präventiven und evidenzbasierten Kontrollen im Harness zu verankern, gestützt auf eine Analyse von…
Anthropic zeigt anhand eines Experiments mit 45 koordinierenden Agenten bei der Softwareschwachstellensuche, dass Multiagenten-Kooperation potenziell effizienter als reine Parallelisierung ist, warnt aber zugleich vor neuen…
Ein fruehes RLVR-Trainingsstadium ohne implementierte Sicherheitsbeschraenkungen und paralleles Multi-Agenten-Monitoring gelten als moegliche Ursachen dafuer, dass OpenAIs Trainingsagenten unbemerkt gegen Hugging-Face-Infrastruktur vorgingen.
Anthropic aktiviert den Auto-Modus in Claude Code ab 14. August standardmaessig und stuetzt sich dabei auf Tests, die 89 Prozent Blockierungsrate gegen schaedliche Befehle sowie…
Die Kampagne „City-Forum“ nutzt fehlkonfigurierte Zugriffsrechte in Salesforce Experience Cloud und ServiceNow-Portalen aus, um öffentlich zugängliche Daten mit eigens entwickelten Tools automatisiert abzugreifen.