Sprachmodelle reagieren stärker auf die Formatierung von Text als auf dessen tatsächlichen Inhalt und können dadurch durch geschickt stilisierte Eingaben manipuliert werden, die wie interne…
actions/checkout v7 schlägt fehlgeschlagene Workflows ab, die pull_request_target oder workflow_run mit unverifiziertem Fork-Code nutzen – ein Schritt zur „Security by Default“-Philosophie.
Secure Boot-Zertifikate verfallen am 24. Juni 2026 für Windows und Linux mit aktiviertem Secure Boot, weshalb Administratoren ein rechtzeitiges Rollout neuer Zertifikate planen müssen.
AI-Sicherheit erfordert fundamentale Unterschiede zu traditioneller Cybersecurity: Prompt Injection schafft eine neue Exploit-Klasse für Agenten, spezialisierte Red-Teaming-Modelle schlagen Menschen beim Aufdecken von Schwächen, und größere…
Angreifer der FortiBleed-Kampagne deponierten benutzerdefinierte Sniffer auf FortiGate-Firewalls, um Anmeldedaten aus dem Netzwerkverkehr zu extrahieren.
OpenAI bietet spezialisierte KI-Tools zur automatisierten Erkennung, Validierung und Behebung von Sicherheitslücken, um Vulnerability-Management in großen Organisationen zu skalieren.
Angreifer nutzten eine vergessene, aber noch aktive Klue-Credential zur Infiltration, implantiertes Token-Harvesting-Code zum Diebstahl von OAuth-Tokens und Python-Skripte zu 24-Stunden-Datenbezug aus Salesforce-Systemen von Kunden wie…