Anthropic deaktiviert Claude-Modelle Fable 5 und Mythos 5 weltweit nach US-Regierungsweisung wegen behaupteter Jailbreak-Risiken, was CDOs vor geopolitischen Abhängigkeitsrisiken bei proprietären KI-APIs warnt.
Die Sicherheitsgewinne durch Passkeys in der zentralen IT werden durch unkontrollierte Schatten-IT mit schwachen Passwörtern aufgehoben, was CISOs vor organisatorische Herausforderungen stellt.
Chinesische Akteure blieben über 18 Monate in Microsoft 365-Tenants unerkannt und nutzen einen Managed Service Provider als Basis für Lieferkettenangriffsszenarien.
Der GreatXML-Exploit soll BitLocker-Verschlüsselung auf der WinRE-Partition umgehen, lässt sich aber nach aktuellem Stand unter Windows 11 nicht wie beschrieben reproduzieren.
Über 400 Arch-Linux-AUR-Pakete wurden mit Infostealer-Malware kompromittiert und stellen ein Datenabfluss-Risiko für alle Systeme dar, die diese Pakete um den 11. Juni 2026 oder danach…
Eine China-verknüpfte Hackergruppe infiltrierte über Jahre hinweg die fundamentalen Linux-Authentifizierungssysteme PAM und OpenSSH und entzog sich damit klassischen Erkennungsmethoden.
Eine China-verbundene Hackergruppe operierte fast ein Jahrzehnt lang undetektiert durch Backdoors in Linux-Authentifizierungskomponenten, wo standardisierte Sicherheitstools nicht hinschauen.
Kompromittierte Entwickler-Zugangsdaten und API-Keys im Dark Web sind Frühindikatoren für bevorstehende Supply-Chain-Angriffe und ermöglichen proaktive Abwehrmaßnahmen.