Die CRA-Pflicht zur SBOM-Erstellung produziert eine kaum bewältigbare CVE-Meldungsflut, die sich laut Praxisstudien durch VEX-gestützte Reachability-Analysen um bis zu 90 Prozent reduzieren lässt.
KI deckt bestehende, oft jahrelang tolerierte Sicherheitslücken schneller und systematischer auf, wodurch klassische Cybersecurity-Grundlagen wie Asset-Management, DNS-Hygiene und Zugriffskontrolle für CISOs an Dringlichkeit gewinnen statt…
Aktuelle Sicherheitsvorfälle bei namhaften KI-Herstellern zeigen, wie stark generative KI die IT-Sicherheitslage verändert. Juraj Janosik, Vice President of AI bei ESET, ordnet die Lage ein…
Digitale Souveränität hängt laut dem Kommentar nicht vom Serverstandort ab, sondern von Überprüfbarkeit, Nachvollziehbarkeit und echter Kontrolle über KI-Prozesse und -Ergebnisse.
Drei High-Severity-Lücken in Hugging Face Diffusers umgehen den trust_remote_code-Schutzmechanismus und ermöglichen Codeausführung allein durch das Laden präparierter Modell-Repositories.
N-able hat einen unzureichenden Erst-Patch für die N-central-Schwachstelle CVE-2026-18577 nachgebessert, doch bis zum finalen Fix in Build 2026.3.1.7 vom 2. August konnten Angreifer administrative Kontrolle…
BSI und Verfassungsschutz warnen, dass KI-Modelle Cyberangriffe zunehmend automatisieren und skalieren, während sinkende Hardwarekosten diese Fähigkeiten künftig auch weniger ressourcenstarken Angreifern zugänglich machen dürften.
Deutschland warnt gemeinsam mit zehn weiteren Staaten vor nordkoreanischen IT-Fachkräften, die unter falscher Identität Remote-Jobs annehmen, um Kernwaffen- und Raketenprogramme zu finanzieren und dabei auch…
Die XFS-Schwachstelle CVE-2026-64600 („RefluXFS“) erlaubt spurlose Root-Rechteausweitung unter Linux und betrifft potenziell Millionen Systeme, weshalb sofortiges Patchen erforderlich ist.