87 Prozent der Unternehmen in Deutschland halten laut Bitkom-Umfrage eine Krise durch hybride Angriffe für wahrscheinlich, weshalb der Verband einen schnelleren Ausbau der gesellschaftlichen und…
Der Rückgang der OT-Sicherheitsreife im Fortinet-Report 2026 resultiert laut Anbieter aus realistischerer Selbsteinschätzung, nicht aus tatsächlicher Verschlechterung, während CISOs zunehmend die Verantwortung für OT-Cybersecurity übernehmen.
Frei ladbare Agenten-Skills können KI-Agenten mit Zugriff auf sensible Systeme kompromittieren, wenn Unternehmen nicht auf Guardrails vor Inbetriebnahme, kontrollierte LLM-Nutzung und Laufzeitschutz setzen.
N-able musste am 6. August 2026 einen zweiten Hotfix für N-central nachschieben, weil der erste Patch die aktiv ausgenutzte Schwachstelle CVE-2026-18576 nicht vollständig behoben hatte.…
Eine aktiv ausgenutzte FortiOS-Schwachstelle hebelt einen früheren Schutz gegen Symlink-Manipulation aus, betroffene Systeme müssen aktualisiert und auf Altkompromittierungen geprüft werden.
Da Angreifer Schwachstellen verketten statt einzeln auszunutzen, ersetzt Exposure Management mit pfad- und kontextbasierter Risikobewertung zunehmend das severity-basierte Vulnerability Management.
Der auf der Black Hat USA 2026 vorgestellte NatJack-Angriff zeigt, dass Network Address Translation über Windows, Linux und macOS hinweg anfällig für Connection Hijacking, DNS-Poisoning…
Amazon Bedrock AgentCore erweitert seine Policy-Engine um „Temporal Policies“, die Tool-Aufrufe von KI-Agenten im Kontext der bisherigen Session-Historie am Gateway-Perimeter prüfen und so vom Agenten…
CVE-2026-64561 (Zapscape) erlaubt Angreifern mit Kernel-Rechten in einer L1-Gast-VM den Ausbruch aus KVM auf den Linux-Host, sofern verschachtelte Virtualisierung für nicht vertrauenswürdige Gäste aktiv ist.
Ein Kanadier hat sich schuldig bekannt, über 165 Snowflake-Kunden ohne MFA-Schutz gehackt und erpresst zu haben, darunter AT&T mit Daten von mehr als 100 Millionen…
AWS ergaenzt Amazon Bedrock AgentCore um temporale Policies (basierend auf der Open-Source-Sprache Dogwood) und Rate Limiting im Gateway, um Handlungssequenzen und Budgets von KI-Agenten statt…