TWINLOOT missbraucht SharePoint, Teams-TURN und die Edge-Instanz des Opfers als Command-and-Control-Kanäle innerhalb legitimer Microsoft-Infrastruktur und umgeht damit Detection-Systeme, die Microsoft-Traffic pauschal vertrauen.
CISA bestätigt, dass neben ursprünglichen Angreifern nun auch Ransomware-Gruppen eine seit April als aktiv ausgenutzt gelistete Windows-Task-Host-Schwachstelle missbrauchen.
Die EU-Kommission hat einen Leitfaden mit Praxisbeispielen zur Umsetzung des Cyberresilienzgesetzes veröffentlicht, der sich vor allem an Kleinstunternehmen und KMU richtet.
Slack-Nachrichten und E-Mails aus den ersten Stunden eines Cyberangriffs gelten vor Gericht oft nicht als privilegiert, selbst wenn die Rechtsabteilung mitgelesen hat, und werden so…
Trotz wachsender Fähigkeit, Zero-Day-Schwachstellen zu finden und auszunutzen, produzieren aktuelle KI-Modelle laut mehreren unabhängigen Studien weiterhin in bis zu 44 Prozent der Fälle unsicheren Code…
Die Ransomware-Gruppe Clop hat über eine seit Juni gepatchte Schwachstelle in PTC Windchill und FlexPLM mindestens 43 Organisationen kompromittiert, darunter Philips, General Electric und Shell.
OWASP untermauert seine bekannte Top-10-Liste der KI-Sicherheitsrisiken erstmals mit konkreten Daten, ohne die Risikokategorien selbst wesentlich zu ändern.
Eine kritische Sicherheitslücke in GitLab erlaubt es Angreifern ohne vorherige Anmeldung, Softwareprojekte zu manipulieren oder vollständig zu löschen. Betroffene Organisationen sollten die verfügbaren Patches umgehend…
Eine kritische GitLab-Lücke ermöglichte nicht authentifizierten Angreifern das Löschen oder Manipulieren von Softwareprojekten, weshalb Administratoren die verfügbaren Patches zeitnah einspielen sollten.
Spezialisierte KI-Modelle verkürzen die Zeit zwischen Schwachstellenfund und Ausnutzung drastisch, während viele Unternehmen ihre Sicherheitsprozesse noch nicht darauf angepasst haben.
CISA hat eine kritische, aktiv ausgenutzte Ray-Schwachstelle mit Browser-basiertem RCE-Potenzial in ihren KEV-Katalog aufgenommen, was Unternehmen mit Ray-basierten KI/ML-Infrastrukturen zu unmittelbarer Prüfung und Absicherung veranlassen…