Anthropic isoliert Claude-Agenten durch mehrschichtige Sandboxes (gVisor, Seatbelt, Bubblewrap, VMs) mit expliziten Grenzen für Datenzugriff, Dateisystem und Egress-Kontrolle.
Das spezialisierte Phishing-Kit Saiga 2FA demonstriert, dass moderne Phishing-Plattformen gezielt gegen Multi-Faktor-Authentifizierung entwickelt werden und sich von statischen Tools zu konfigurierbaren Angriffsplattformen entwickeln.
Mitarbeiterdaten werden überwiegend durch fahrlässige Sicherheitspraktiken statt durch gezielte Angriffe kompromittiert und bleiben oft lange undetektiert.
Österreichische Unternehmen machen Cybersecurity-Fortschritte, haben aber bei NIS2, DORA und Lieferantenrisiken-Management noch erhebliche organisatorische Lücken.
Österreich und Vietnam vereinbaren bilaterale Kooperation in Cybersicherheit mit Fokus auf kritische Infrastrukturen, KMU-Schutz und internationale Standards.
Eine Kombination aus Konfigurationsfehlern bei Cloud-Identitäten und Secrets-Management ermöglicht komplette Systemkompromittierung auch bei einzelnen Fehlern in der Integration.
Zwei Notepad++-Lücken ermöglichen Codeausführung durch XML-Manipulation. Sie wurden in Version 8.9.6.1 gepatched. Angreifer benötigen bereits Zugriff auf das Benutzerverzeichnis.
Schweizer Wissenschaftler haben einen quantenbasierten Zufallszahlengenerator gebaut, der mathematisch nachweisbar perfekte Zufallssequenzen erzeugt. Das System nutzt zwei supraleitende Chips und könnte Anwendungen in Kryptographie und…
Ein Sicherheitsforscher und Microsoft streiten öffentlich über Disclosure-Praktiken. Der Forscher beschwert sich über abgelehnte Kommunikation und gelöschte Accounts; Microsoft argumentiert, dass unkontrollierte Offenlegungen reale Risiken…
Die Hacker-Gruppe Greyvibe nutzt generative KI systematisch für alle Phasen ihrer Cyberangriffe gegen Ukraine-Ziele. Die Gruppe entwickelte mehrere Malware-Programme (PhantomRelay, LegionRelay, FallSpy) mit LLM-Unterstützung und…