Drei Bedrohungen oder Pflichten für CISOs, 30 Sekunden Lesezeit, eine Schutzmassnahme pro Thema. Wöchentlich an Chief-Information-Security-Officer-Ebene gerichtet — was diese Woche Ihre Ticket-Liste anführen sollte.
Im Mai 2026 wurde die VS-Code-Erweiterung Nx Console 18.95.0 kompromittiert und stahl über Auto-Update massenhaft Entwickler-Credentials. Dieser KEDB-Eintrag zieht vier Lektionen für CISO-Teams: unkontrollierte Erweiterungs-Vertrauensketten,…
Drei Themen, 15 Sekunden Lesezeit, eine Handlungs-Empfehlung pro Thema. Wöchentlich an Geschäftsführungs- und Vorstandsebene gerichtet — was diese Woche für Ihre Agenda zählt.
Cyberkriminelle nutzen die SQL-Injection-Lücke CVE-2026-26980 in Ghost CMS in über 700 Websites aus, um ClickFix-Angriffe durchzuführen. Auch Harvard, Oxford und DuckDuckGo waren betroffen. Ein Patch…
Über 700 Websites wurden durch eine kritische Ghost CMS-Sicherheitslücke kompromittiert. Angreifer injizieren bösartige JavaScript-Codes für ClickFix-Attacks. Die Schwachstelle CVE-2023-26980 ermöglicht unbefugten Zugriff auf Admin-API-Schlüssel. Ein…
Agentic AI wandelt Netzwerk-Detection-and-Response von lärmenden Datenschleudern in intelligente Systeme um. Teams entdecken Bedrohungen schneller, reduzieren False Positives und optimieren Incident Response – rohe Daten…
Papst Leo XIV veröffentlichte sein erstes Lehrschreiben und warnt vor autonomen Waffen und algorithmischen Entscheidungsfindung. Der Papst fordert, dass KI moralischen Prinzipien untergeordnet bleibt und…
Die Lazarus-Gruppe nutzt RemotePE, einen speichergestützten Remote-Access-Trojaner, um Finanz- und Kryptofirmen anzugreifen. Die mehrstufige Schadsoftware hinterlässt keine Spuren auf der Festplatte und nutzt Evadierungstechniken, um…
TrapDoor-Kampagne verbreitet credential-stehlende Malware über npm, PyPI und Crates.io. Über 34 malware-infizierte Pakete in 384 Versionen identifiziert. Ziele: Entwickler in Crypto-, DeFi-, Solana- und KI-Bereichen.…
Technologiekonzerne führen eine gezielte Lobbyingkampagne im Vatikan, um die Haltung der Kirche zur künstlichen Intelligenz zu beeinflussen. Das erste Rundschreiben von Papst Leo XIV. zu…
Microsoft bindet FIDO2-Passkeys in Windows Hello ein, sodass sich Nutzer bei Microsoft Entra ID mit gerätegebundener asymmetrischer Kryptographie statt Passwort anmelden können.
Netzwerkanalyse hilft IT-Teams dabei, Konfigurationsprobleme zu beheben, die Netzwerkleistung zu steigern und Sicherheitsrisiken zu erkennen, sofern Daten aus verschiedenen Infrastrukturquellen korreliert werden.