SBOM ist eine formalisierte Komponentenliste mit standardisierten Datenfeldern und Austauschformaten (SPDX, CycloneDX), die es Sicherheitsverantwortlichen ermöglicht, verwundbare Komponenten in der Lieferkette automatisiert zu tracken.
Eine kritische Privilege-Escalation-Lücke (CVE-2026-54420) im LiteSpeed cPanel-Plugin wird aktiv ausgenutzt und erfordert sofortige Patches auf Version 2.4.8 oder höher.
Attackers could pre-register cloud storage buckets based on predictable naming schemes derived from project ID und Region, um dann hochgeladene Modelle durch Malware zu ersetzen,…
35 Prozent der Infostealer-Infektionen werden durch Downloads aus Browser-Temp-Ordnern ausgelöst, weil Nutzer heruntergeladene Dateien ungeprüft ausführen.
Deutsche Unternehmen wollen Cloud-Infrastruktur zunehmend souveräner gestalten, sind aber noch nicht bereit, dafür signifikante Leistungseinbußen zu akzeptieren – während europäische Alternativen fehlen.
EvilTokens missbraucht OAuth 2.0-Geräteflows, um 2FA-geschützte Microsoft-365-Konten zu kompromittieren, indem es Nutzer zur Autorisierung von Geräten täuscht.
GhostTree nutzt vom Windows-Dateisystem nicht korrekt bewachte NTFS-Junctions, um Scanner in Endlosschleifen zu verwickeln und Schaddateien dem Zugriff zu entziehen.
Jede sechste Panne betrifft Drittanbieter, und selbst schnelle Patches verhindern nicht die meisten Vorfälle — daher müssen Vorfall-Übungen operative Resilienz und Drittanbieter-Szenarien priorisieren.