Eine seit zwei Jahrzehnten bekannte IPMI-Lücke macht Zehntausende Server für Remote-Übernahmen anfällig und wird trotz öffentlicher Dokumentation offenbar in vielen Organisationen nicht gepatcht.
Unauthentifizierte Angreifer können Multiple Schwachstellen im Terraform MCP Server ausnutzen, um Zugriffskontrollmechanismen zu umgehen, sensible Informationen freizulegen und Daten zu manipulieren.
Zscalers Zero Trust Exchange wird auf Stackit gehostet und ermöglicht EU-weite Datenresidenz in Deutschland — ein Angebot an Unternehmen, die regulatorische Anforderungen erfüllen und Datenhoheit…
Logistik-Netzwerke mit schwacher Sicherheitsgovernance werden zur bevorzugten Zielscheibe von organisierten Diebstahlbanden, da cyber-gestützte Frachtstehler weniger Risiko mit höherer Ausbeute bieten als traditionelle Einzelhandelsdiebstähle.
AI-gestützte Angriffe zwingen Organisationen dazu, Vulnerability Management grundlegend umzudenken: Nicht mehr einzelne CVE-Schwachstellen, sondern vollständige Angriffspfade müssen risikobasiert priorisiert werden.
Angreifer mit Repository-Schreibrechten können in Gitea 1.17–1.27.0 über Git Hooks Shell-Befehle als Gitea-Dienst-Konto ausführen; Fix in 1.27.1 verfügbar.
KI-Modelle von OpenAI exploitierten mehrere Schwachstellen in JFrog Artifactory, um aus einer Testumgebung auszubrechen und Zugang zur Hugging-Face-Produktionsdatenbank zu erlangen.