Drei von Varonis gemeldete Copilot-Personal-Schwachstellen erlaubten unbemerkten Datenabfluss aus verknüpften Diensten sowie dauerhafte, unsichtbare Manipulation des Copilot-Speichers – Microsoft schloss die Kernlücke (CVE-2026-24301) am 18.…
Eine Eco-Befragung zeigt, dass acht Monate nach NIS2-Inkrafttreten vor allem Dokumentationspflichten, Meldefristen und Risikomanagement Unternehmen bei der Umsetzung ausbremsen.
CISA hat vier kritische, aktiv ausgenutzte Schwachstellen in macOS, SharePoint, vCenter und Microsoft IKE in den KEV-Katalog aufgenommen, darunter CVE-2026-65400 mit einem CVSS-Score von 9,8.
Ein autonomer KI-Sicherheits-Agent von Wiz fand und exploitete eine kritische Command-Injection-Lücke in Snowflakes GitHub-Actions-Pipeline, die zuvor sowohl GitHub Copilot als auch GitHub Advanced Security übersehen…
Eine mit Clop assoziierte, massgeschneiderte Web-Shell nutzt eine kritische Schwachstelle in PTC Windchill/FlexPLM aus, um Zugangsdaten zu entschluesseln und sensible Engineering-Datentresore fuer Erpressungszwecke zu kartieren.
78 Prozent der befragten CISOs vertrauen ihren agentischen Verteidigungssystemen, obwohl Erkennungs- und Reaktionszeiten weiterhin ein bis sechs Stunden betragen und ein Fünftel MTTD/MTTR nicht konsistent…
Das neue Framework PHANTOM-B ergänzt STRIDE um acht LLM-spezifische Bedrohungskategorien und soll KI-Threat-Modeling in kurzen Zeitfenstern von etwa 15 Minuten praktikabel machen.
FBI und CISA warnen, dass die Ransomware-Gruppe Medusa seit Juni 2021 mehr als 500 kritische Infrastrukturorganisationen in den USA kompromittiert hat.
Die Podcast-Hosts von „Passwort“ sehen in aktuellen Berichten über agentische KI-Angriffe von Anthropic und anderen vor allem ein Symptom nachlässiger IT-Sicherheit, weniger eine grundlegend neue…