KI-gestützte Systeme erkennen automatisiert ungenutzte Berechtigungen in Cloud-Anwendungen und Schatten-IT, während mehr als 80 Prozent aller Datenpannen auf überprivilegierte Konten zurückgehen.
Das BSI entwickelt mit A5 eine modulare Prüfarchitektur zur standardisierten Auditierung von KI-Systemen und macht damit EU-AI-Act-Anforderungen operationalisierbar.
Die Kernlücke wp2shell in WordPress 6.9 und 7.0 ermöglicht Code-Ausführung durch anonyme HTTP-Anfragen und wurde durch Sicherheitsupdates 6.9.5 und 7.0.2 mit erzwungenen Auto-Updates behoben.
Ein ungepatches OpenSSL behandelt fragmentierte TLS-Nachrichten fehlerhaft und reserviert Speicher, der bis zum Neustart des Prozesses nicht freigegeben wird.
Die EU-Kommission hat ein Arbeitspapier veröffentlicht, das geplante Änderungen an der AI-Act-Regulierung dokumentiert und dem Gesetzgebungsprozess zugrundeliegt.
Sieben bösartige npm-Pakete in der Vite-Lieferkette nutzen eine vierstufige Blockchain-C2-Infrastruktur (Tron) zur Verbreitung eines Remote-Access-Trojan.
Frankreich und Deutschland verpflichten sich zur Entwicklung einer europäischen Datenverarbeitungsinfrastruktur als Alternative zur US-Software Palantir, um digitale Souveränität in der Verteidigung zu erreichen.