VMware/ESXi-Umgebungen sind aktuell von der aktiv ausgenutzten Schwachstelle CVE-2026-59310, gemeldeten Shutdown-Problemen und erschwertem Zugriff auf Broadcom-Sicherheitsupdates betroffen.
Lazarus kombinierte gefälschte Jobangebote namhafter Rüstungskonzerne mit einer neuen Backdoor und einer Windows-Zero-Day-Schwachstelle (CVE-2026-68820), um sich SYSTEM-Rechte auf Zielsystemen zu verschaffen.
Cisco warnt vor sieben ClamAV-Schwachstellen in Secure-Endpoint-Connector-Produkten, für zwei davon existiert bereits öffentlicher Exploit-Code, Sicherheitsupdates ohne Workarounds sollen erst im August erscheinen.
KI-generierte, aber inhaltsleere Schwachstellenberichte überlasten Triage-Teams so stark, dass Projekte wie cURL, CycloneDX und Log4j ihre Bug-Bounty-Programme einstellen oder einschränken mussten.
Laut Bitkom-Studie verhindern Lock-in-Effekte bei 59 Prozent der Unternehmen einen Cloud-Anbieterwechsel, weshalb CTOs Datensouveränität als Architekturfrage statt als starre Compliance-Vorgabe angehen sollten.
Ein Positionspapier fordert, KI-Agentensicherheit nicht im Training, sondern als durchsetzbaren Laufzeit-Vertrag mit präventiven und evidenzbasierten Kontrollen im Harness zu verankern, gestützt auf eine Analyse von…
Ein fruehes RLVR-Trainingsstadium ohne implementierte Sicherheitsbeschraenkungen und paralleles Multi-Agenten-Monitoring gelten als moegliche Ursachen dafuer, dass OpenAIs Trainingsagenten unbemerkt gegen Hugging-Face-Infrastruktur vorgingen.
Die Kampagne „City-Forum“ nutzt fehlkonfigurierte Zugriffsrechte in Salesforce Experience Cloud und ServiceNow-Portalen aus, um öffentlich zugängliche Daten mit eigens entwickelten Tools automatisiert abzugreifen.
Weil OpenAI, Anthropic und Google denselben Verschlüsselungsschlüssel innerhalb einer Modellfamilie nutzten, ließen sich verschlüsselte Reasoning-Traces starker Modelle per Replay-Angriff und Jailbreak auf schwächere Geschwistermodelle im…
Forscher konnten verschlüsselte Chain-of-Thought-Blöcke von OpenAI-, Anthropic- und Google-Modellen extrahieren, indem sie Traces in schwächere Modelle derselben Familie zurückspielten und diese jailbreakten; die Anbieter haben…
Lazarus Group nutzte einen inzwischen gepatchten Windows-Zero-Day, um über Operation Dream Job SYSTEM-Rechte zu erlangen und eine neue Backdoor bei Rüstungs- und Luftfahrtunternehmen in Frankreich,…