In Apache Airflows CNCF-Kubernetes-Provider (CVE-2026-27173, hoch) und Amazon-Provider (CVE-2026-42526, mittel) wurden Lücken geschlossen, die Datenbankmanipulation bzw. unbefugten Zugriff auf fremde Team-Secrets erlaubten.
Die chinesische APT-Gruppe Webworm infiltrierte EU-Regierungsbehörden mit Hilfe von Discord und Microsoft-Diensten als Kommunikationskanal sowie SOCKS-Proxies zur Anonymisierung ihrer Angriffe.
Cisco schließt in Secure Workload eine ungepatcht mit CVSS 10.0 bewertete Lücke, die nicht authentifizierten Zugriff auf interne REST-APIs mit Administratorrechten erlaubte, und behebt zudem…
CISA meldet aktive Angriffe auf eine kritische Langflow-Lücke (CVE-2025-34291) und eine Apex-One-Schwachstelle (CVE-2026-34926), für beide stehen Patches bereit.
Texas verklagt Meta wegen angeblichen Zugriffs auf verschlüsselte WhatsApp-Nachrichten, doch Sicherheitsexperten und die technische Architektur der Ende-zu-Ende-Verschlüsselung sprechen gegen die unbelegte Behauptung.
TDoS-Angriffe verlagern sich von einfacher Netzwerküberlastung hin zu gezielten SIP-INVITE-Flooding- und KI-gestützten Kampagnen gegen Cloud-Telefonie- und SBC-Infrastrukturen, was Unternehmen zu einer Überprüfung ihrer Applikationsebenen-Resilienz zwingt.
Die DFKI-Erweiterung Privacy Guardrail erkennt und ersetzt personenbezogene Daten lokal im Browser, bevor sie an ChatGPT, Claude oder Gemini gesendet werden, versteht sich dabei aber…
Google API-Schlüssel funktionieren noch bis zu 23 Minuten nach ihrer Löschung, was ein Sicherheitsrisiko darstellt und Googles Versprechen der sofortigen Deaktivierung widerspricht.
KI-Agenten verändern die Budgetdynamiken der Identitätssicherheit grundlegend. Neue Omdia-Forschungen zeigen, dass die Verwaltung, Sicherheit und Governance von KI-Agent-Identitäten völlig andere Budgetansätze erfordern als traditionelle IAM-Projekte.
Chinesische APT-Gruppen nutzen die Linux-Backdoor „Showboat“, um Telekommunikationsanbieter in Zentralasien zu infiltrieren und umfangreiche Spionageziele zu verfolgen. Die Malware wird gezielt gegen kleinere Marktanbieter eingesetzt,…
Der Underminr-Exploit nutzt Domain-Fronting, um Webanfragen zu manipulieren und vertrauenswürdige Websites als Deckmantel für Malware und Brand-Hijacking zu missbrauchen.
Flipper Devices entwickelt mit dem Flipper One einen offenen ARM-Linux-Kleincomputer als Nachfolger des Flipper Zero und bittet die Community per Entwickler-Portal um Mitarbeit, während Preis…