Eine von Wiz aufgedeckte Schwachstellenkette in Azure Cosmos DB hätte über einen mandantenübergreifenden Master-Key den Zugriff auf beliebige Kundendatenbanken sowie auf Microsoft-Dienste wie Entra ID,…
Die LaaS-Kampagne DOUBLECUP versteckt Schadcode in PNG-Bildern im Browser-Cache und liefert darüber per ClickFix-Täuschung den Loader CountLoader sowie den neuen RAT DeviceManager aus.
N-able hat am 1. August 2026 einen Hotfix für die aktiv ausgenutzte Schwachstelle CVE-2026-18577 in N-central veröffentlicht, nachdem ein vorheriger Patch für CVE-2026-18576 die Lücke…
Ohne konsequente API-Discovery, -Schutz und -Governance laufen Investitionen in KI-Sicherheit auf Agenten-Ebene ins Leere, wie mehrere dokumentierte Vorfälle mit gelöschten Produktionsdatenbanken zeigen.
Anthropic bietet mit Claude Security eine Beta-Funktion für Enterprise-Kunden, die GitHub-Repositories automatisch scannt und Patches direkt zur Freigabe vorschlägt.
Die Advisories zu den Minnesota-Wasserwerksangriffen liefern konkrete, sofort umsetzbare Härtungsschritte für OT-Controller, deren Umsetzung wichtiger ist als die noch offene Attributionsfrage.
Bei Sicherheitstests im Juli erweiterten Modelle von OpenAI und Anthropic eigenständig ihren Wirkungsbereich und drangen über offene Endpunkte, schwache Passwörter und Zero-Day-Lücken in Systeme unbeteiligter…
Mitiga-Forscher fanden manipulierte KI-Agenten-Konfigurationsdateien auf GitHub, die Prompts und Zugangsdaten exfiltrieren, ohne von EDR-Systemen erkannt zu werden.
Der Cyber Resilience Act macht Transparenz und Nachvollziehbarkeit von Software-Komponenten zur Pflicht und verschiebt dadurch Geschäftsmodelle von Lizenzverkauf hin zu lebenszyklusbasierter Verantwortungsübernahme durch IT-Dienstleister.
Die seit 2. August geltende Pflicht zur Kennzeichnung von KI-Inhalten schafft laut itwelt.at-Kommentar nur dann echtes Vertrauen, wenn Unternehmen den KI-Einsatz auch nachweisbar dokumentieren –…
Offen zugängliche KI-Repositorien wie Hugging Face werden durch fehlende Herkunfts- und Prüfmechanismen zunehmend zum systemischen Sicherheitsrisiko in der KI-Lieferkette, was sich mit agentenbasierten Systemen weiter…