Continuum verlagert die CISO-Rolle vom reaktiven Findings-Management zur proaktiven Governance über automatisierte Remediations, erfordert aber neue Kontrollfunktionen statt Headcount-Reduktion.
Linux 7.2 löscht strncpy komplett und ersetzt es durch fünf spezialisierte Funktionen, wodurch eine chronische Speicher-Sicherheitslücke geschlossen wird.
KI-Technologien erleichtern Cyberkriminellen und Spionageakteuren die Durchführung komplexer Angriffe und verschärfen damit bestehende Sicherheitsrisiken fundamental.
Underground-Marktplätze automatisieren die Suche in gestohlenen Credential-Datenbanken nach Zielunternehmen, was den Zugang zu kompromittierten Accounts für breitere Angreifer-Gruppen vereinfacht.
ServiceNow-Kunden waren über einen ungesicherten API-Zugang für unbefugte Dritte erreichbar, was auf grundlegende Probleme bei der Zugriffskontrolle auf SaaS-Plattformen hinweist.
Deepfakes entstehen schneller, als sie identifiziert werden können – traditionelle visuelle Verifikation ist nicht mehr zuverlässig genug für die Geschwindigkeit heutiger KI-generierter Inhalte.
Angreifer nutzen GitHub als Malware-Verteilkanal, indem sie massenhaft Klone bestehender Repositories mit Trojanern versehen und damit Entwickler-Supply-Chains gefährden.
Die Schwachstellen CVE-2026-55200 (CVSS 9,2) und CVE-2026-55199 (CVSS 8,2) in libssh2 1.11.1 und älteren Versionen erfordern sofortige Patches, sind aber noch nicht in offiziellen Releases…