Ubiquiti UniFi OS weist drei maximal bewertete Schwachstellen auf, die in Kombination unauthentifizierten Remote-Zugriff ermöglichen und sofortige Patches erfordern.
VSCode verzögert Erweiterungs-Updates automatisch um zwei Stunden nach Veröffentlichung, um die Ausbreitungszeit von kompromittierten Versionen zu minimieren.
Unsichtbare HTML-Kommentare in GitHub-Issues konnten die Claude Code AI dazu verleiten, geschützte Umgebungsvariablen wie ANTHROPIC_API_KEY auszulesen, da das Read-Werkzeug nicht hinreichend sanktioniert war.
Projektfristen zwingen Sicherheitsverantwortliche häufig dazu, bekannte Verwundbarkeiten zu akzeptieren und Software mit bekannten Fehlern auszuliefern.
NIS2-Compliance entsteht nicht durch technische Systeme allein, sondern durch die Verankerung von Sicherheitslogik in alltäglichen Entscheidungsprozessen der Mitarbeiter.
Physical AI-Systeme erfordern Sicherheitsstrategien, die über klassische Cybersecurity hinausgehen, da Fehler und Attacken physische Konsequenzen haben.
Unkontrollierte KI-Nutzung durch Mitarbeiter gefährdet Datensicherheit und Compliance – Netzwerk-Monitoring und klare KI-Richtlinien sind essentiell zur Risikominderung.
Ein unbekannter Spionageakteur exfiltrierte über fünf Monate hinweg das komplette E-Mail-Postfach eines Börsenmanagers durch getarnte Malware und Cloud-Services, ohne dass es erkannt wurde.
Hades ist eine Supply-Chain-Malware, die Python-Pakete mit spezieller Prompt-Injection-Logik infiziert, um sowohl automatisierte LLM-Scanner als auch Systeme mit Memory-Zugriff zu kompromittieren.
CVE-2022-0492 (CVSS 7,8) ermöglicht über fehlerhafte Authentifizierung in cgroups v1 Privilegieneskalation und Container-Ausbruch mit Root-Zugriff auf den Host.