Die Angriffstechnik „CoSnitch“ zeigt, dass sich Microsoft Copilot per Prompt-Manipulation dazu bringen laesst, Informationen ueber seine eigene Sicherheitsarchitektur preiszugeben.
Eine ungepatchte, kritische GitLab-Schwachstelle (CVE-2026-19478) erlaubt es nicht authentifizierten Angreifern per einzelner HTTP-Anfrage, öffentliche Repositories zu manipulieren oder zu löschen, weshalb sofortiges Patchen auf Version…
OpenAI koppelt die Entwicklungsgeschwindigkeit seiner Frontier-Modelle an verstärktes Monitoring, Alignment und Sicherheitsvorkehrungen im Umgang mit kritischen Cyber-Fähigkeiten, ohne dabei konkrete Schwellenwerte oder Testdaten zu nennen.
Aktive Angriffe nutzen eine SSRF-Schwachstelle in MLflow zum Abgreifen von Cloud-Credentials, während parallel eine Lücke in der OT-Software FUXA ausgenutzt wird.
Das neu entdeckte Python-Implantat TWINLOOT nutzt SharePoint Online und Microsoft Teams als vollständige Command-and-Control-Infrastruktur, wodurch klassische netzwerkbasierte Erkennungsmechanismen umgangen werden.
Anthropic und die EPFL zeigen in einer Preprint-Studie vom 10. August 2026, dass sich manipulierte Inhalte ueber persistente Prompt-Dateien selbststaendig zwischen KI-Agenten ausbreiten koennen.
TWINLOOT missbraucht SharePoint, Teams-TURN und die Edge-Instanz des Opfers als Command-and-Control-Kanäle innerhalb legitimer Microsoft-Infrastruktur und umgeht damit Detection-Systeme, die Microsoft-Traffic pauschal vertrauen.
CISA bestätigt, dass neben ursprünglichen Angreifern nun auch Ransomware-Gruppen eine seit April als aktiv ausgenutzt gelistete Windows-Task-Host-Schwachstelle missbrauchen.
Die EU-Kommission hat einen Leitfaden mit Praxisbeispielen zur Umsetzung des Cyberresilienzgesetzes veröffentlicht, der sich vor allem an Kleinstunternehmen und KMU richtet.
Slack-Nachrichten und E-Mails aus den ersten Stunden eines Cyberangriffs gelten vor Gericht oft nicht als privilegiert, selbst wenn die Rechtsabteilung mitgelesen hat, und werden so…