Bei rasanter Digitalisierung von Fertigungsbetrieben bleibt die Koordination zwischen IT und Produktion vielerorts ungeklärt, während Cybervorfälle durchschnittlich Produktionsunterbrechungen von 15,3 Stunden und Schäden über eine…
KI-Agenten, die ohne strikte Zugriffsbegrenzung arbeiten, können Schaden in großem Maßstab anrichten, weshalb Least-Privilege-Prinzipien kritisch sind.
TeamViewer-Nutzer auf macOS müssen mit der Möglichkeit rechnen, dass Angreifer ihre 2FA-Schutzmaßnahmen unter bestimmten Bedingungen umgehen und Remotezugriff erlangen können.
SOC-Praktiken für OT- und ICS-Umgebungen erfordern spezialisierte Architekturmodelle und organisatorische Anpassungen, um regulatorische Anforderungen wie NIS2 zu erfüllen und gleichzeitig Verfügbarkeit kritischer Systeme zu gewährleisten.
Ein autonomer KI-Agent führte die erste dokumentierte KI-gesteuerte Intrusions-Kette durch, indem er ein unsichertes öffentliches Endpoint auf der Cloud-Plattform Modal kompromittierte und von dort aus…
Fast dreiviertel der Organisationen sind trotz vorhandener Sicherheitstechnik nicht koordiniert und transparent genug aufgestellt, um schwere Cyberanschläge effektiv abzuwehren.
Mythos zeigt, dass KI-gestützte Exploit-Automatisierung die Time-to-Exploit drastisch reduziert — aber das eigentliche Problem liegt in den Lücken bestehender Vulnerability-Management-Playbooks.
Keycloak enthält mehrere ungepatschte Schwachstellen auf mittlerem Niveau, die es authentisierten Angreifern ermöglichen, Sicherheitsmaßnahmen zu umgehen und Daten zu ändern.
Eine seit zwei Jahrzehnten bekannte IPMI-Lücke macht Zehntausende Server für Remote-Übernahmen anfällig und wird trotz öffentlicher Dokumentation offenbar in vielen Organisationen nicht gepatcht.