Vlad Feinberg skizziert einen praktischen Karriereweg in KI-Laboren mit Fokus auf Kernel-Optimierung und Pretraining. Die wichtigsten Fähigkeiten sind Performance-Tuning auf Kernel-Ebene und die Fähigkeit, abstrakte…
Webmin schließt mit Version 2.640/2.641 drei Sicherheitslücken, die eine 2FA-Umgehung sowie root-Zugriffe über Hilfeseiten und das Squid-Modul ermöglichen könnten – Admins sollten zeitnah updaten.
Die aktiv ausgenutzte DoS-Schwachstelle CVE-2026-42945 im NGINX-Rewrite-Modul betrifft laut VulnCheck rund 5,7 Millionen erreichbare Server und sollte durch Update auf NGINX Plus 37.0.0/R36 P4/R32 P6…
Beliebte GitHub-Actions wurden gehackt und leiten auf bösartige Code-Versionen um. Die Malware stiehlt CI/CD-Anmeldedaten und versendet sie an Angreifer. Die Attacke scheint mit der Mini-Shai-Hulud-Kampagne…
Angreifer publizierte 639 bösartige Versionen über 323 Pakete (davon 279 aus der @antv-Namensgruppe) und exfiltriert Credentials zu AWS, Google Cloud, Azure, GitHub und Docker-Zugängen.
SHub Reaper umgeht Apples Terminal-Schutzmaßnahmen durch AppleScript-Execution, stiehlt Browserdaten und Kryptowallet-Zugriffe, und wird über gefälschte WeChat-, Miro- und QQ-Installer verbreitet.
Interpol beschlagnahmte bei Operation Ramz 53 Malware- und Phishing-Server in 13 MENA-Ländern und verhaftete über 200 Verdächtige, die mindestens 3.867 Opfer betroffen haben.
Die Lernplattform Canvas wurde durch eine Erpressungsattacke offline genommen, nachdem eine Cybergangs-Gruppe Daten von 275 Millionen Nutzern aus fast 9.000 Bildungseinrichtungen zu haben behauptet.
Im November 2025 wurde ein Wendepunkt in der LLM-Entwicklung erreicht: Coding-Agenten wurden produktionsreif, während der Wettkampf um das beste Modell intensiver wurde. Seitdem experimentiert die…
Identity Fabric soll als übergreifende Orchestrierungsschicht Governance, Audit-Trails und regulatorische Nachweispflichten (DSGVO, PSD2/RTS, FINMA, BaFin, EBA, NIS2, DORA) konsistent über interne, Kunden-, Partner- und Non-Human-Identities…
Router und andere Netzwerkgeräte führen 2026 erstmals die Liste der riskantesten IT-Geräte an, weshalb IT-Teams sie in CMDB, Scanning und Patch-Prozesse auf Server-Niveau einbinden müssen.
2026 könnte das Jahr werden, in dem KI-Stücklisten (Bills of Materials) zum Standard werden. Diese dokumentieren alle Komponenten eines KI-Systems und sind zentral für Transparenz…