Ubuntu Core 26 verkleinert OTA-Updates um bis zu 90 Prozent, bringt Live-Kernel-Patching auf ARM64 und nachvollziehbare Chisel-Builds bei bis zu 15 Jahren Support.
Node.js schließt mit vm2 3.11.4 vier kritische Sicherheitslücken mit CVSS-Höchstwertung 10, über die Angreifer aus der Sandbox ausbrechen und Code auf dem Hostsystem ausführen können.
Microsoft hat eine Sicherheitslücke (CVE-2026-45585) behoben, die es Angreifern mit physischem Zugriff ermöglichte, BitLocker-Verschlüsselung zu umgehen. Durch die Entfernung der „autofstx.exe“-Datei und den Wechsel zu…
Discord verschlüsselt Sprach- und Videoanrufe künftig standardmäßig Ende-zu-Ende über das quelloffene Protokoll DAVE, Textnachrichten bleiben jedoch unverschlüsselt.
Interpols „Operation Ramz“ stellt einen Meilenstein dar: 13 MENA-Staaten arbeiteten bei der Bekämpfung von Cyberkriminalität zusammen – die bislang größte grenzübergreifende Strafverfolgungsaktion in der Region.
Laut Verizons DBIR 2026 überholten 2025 erstmals seit 19 Jahren Angriffe über Softwarelücken jene mit gestohlenen Zugangsdaten, begünstigt durch KI-gestützte Schwachstellenfindung und -ausnutzung.
Drupal veröffentlicht am 20. Mai 2026 zwischen 19 und 23 Uhr ein hochkritisches Core-Update, das ausnahmsweise auch für bereits ausgelaufene Versionen wie 11.1.x, 10.4.x, 9.5…
Der Supply-Chain-Angriff über TanStack npm ließ Grafana-Angreifer (TeamPCP) in GitHub-Workflows eindringen, worauf es zu einem fehlgeschlagenen Erpressungsversuch durch CoinbaseCartel kam.
GitHub wurde durch eine infizierte IDE-Extension kompromittiert und verlor etwa 3.800 interne Repositories. Die Hackergruppe TeamPCP bietet die Daten zum Verkauf an. Gleichzeitig wurden Microsoft-Python-Pakete…
CISOs können durch fünf konkrete Maßnahmen – von Datenstruktur-Analyse über Team-Schulung bis zur Mitgestaltung von Branchenstandards – ihre Organisationen auf die praktische Nutzung von KI-Stücklisten…
Google stellte auf I/O 2026 Gemini 3.5 Flash sofort zur Verfügung und führte die neue Omni-Modell-Familie für Video-Verarbeitung ein. Mit erweiterten Agent-Fähigkeiten durch Antigravity 2.0…
Eine wirksame Cloud-Sicherheitsarchitektur beginnt mit der klaren Definition von Geschäftszielen, regulatorischen Anforderungen und Bedrohungsmodellen, bevor Tools und Kontrollen festgelegt werden.