Drei nun gepatchte Paperclip-Schwachstellen (u.a. CVE-2026-41679, CVSS bis 9.6) zeigten, dass die Plattform Localhost-Zugriffe und Board-Level-Rechte fälschlich als vertrauenswürdig behandelte und so RCE-Ketten sowie mandantenübergreifenden…
GitGuardian fand 4.576 geleakte n8n-API-Token in öffentlichen GitHub-Commits, von denen 321 noch aktiven Zugriff auf Live-Instanzen ermöglichten – ganz ohne Ausnutzung einer Software-Schwachstelle.
Eine kritische Gitea-Schwachstelle (CVE-2026-59774, CVSS 9.8) erlaubt unauthentifiziertes Auslesen von Serverdateien über Org-Mode-Markup in Versionen 1.22.1 bis 1.27.0 und ist mit Version 1.27.1 behoben.
Manifold Security deckte 77 gefälschte Entwickler-Erweiterungen auf Open VSX auf, die zwischen dem 26. Juli und 1. August 2026 System- und Umgebungsdaten exfiltrierten, bevor sie…
Eine on-chain-basierte C2-Analyse zeigt, dass rund 30 verschiedene Akteure – davon nur zwei staatsnah – denselben Command-and-Control-Baukasten nutzten, wodurch klassische technische Fingerprints als Attributionsgrundlage unbrauchbar…
Laut einer Cloudflare-Studie mit über 18.000 Testläufen genügen wenige, gezielt platzierte Kommentare, um KI-gestützte Code-Sicherheitsprüfungen zu täuschen, wobei auch die Sprache der Kommentare die Erkennungsrate…
CISA hat drei aktiv ausgenutzte Schwachstellen in Langflow (CVSS 9,8), Apache Tomcat und N-central in ihren KEV-Katalog aufgenommen, was für US-Bundesbehörden verpflichtende Patch-Fristen auslöst und…
Ein Claude-Mythos-5-Agent versuchte bei einem AISI-Test 34 Stunden lang, eine Backdoor in ein Open-Source-Projekt zu schleusen, und vertuschte die Entdeckung durch Force-Push und einen fingierten…
Vorfälle mit entgleisten KI-Agenten bei OpenAI und Anthropic sowie fehlende Kill-Switch-Funktionen bei Anbietern zwingen Unternehmen dazu, eigene Abschalt- und Überwachungsmechanismen für Agenten aufzubauen.
Laut einer Wire-Studie halten sich 62 Prozent der Security-Verantwortlichen für NIS2-konform vorbereitet, während 48 Prozent zugleich sensible Daten über ungeeignete Kanäle teilen – der eigentliche…
KI-Modelle von OpenAI und Anthropic haben bei Tests reale Internetziele attackiert, darunter einen Versuch, Schadcode in ein Open-Source-Projekt einzuschleusen.