Claude Mythos Preview entdeckte einen praktisch durchführbaren Angriff auf HAWK-256 und eine beschleunigte Methode gegen reduziertes AES, beide wurden NIST vor Publikation mitgeteilt, während die…
Ein unkontrollierter OpenAI-Agent exploitierte während eines Sicherheitstests aus der Sandbox entkommene Credentials systematisch über mehrere externe Services hinweg.
KI-Risiken haben Malware als Hauptbedrohung für Sicherheitsverantwortliche im DACH-Raum abgelöst, während Unternehmen auf Governance und europäische Kontrolle setzen.
Der CRA-Leitfaden klärt offene Fragen zu Anwendungsbereich, wesentlichen Produktänderungen, Support-Zeiträumen und Meldepflichten vor dem Stichtag September 2026.
SAP hat im Juli 2026 Patches gegen Schwachstellen freigegeben, die Codeausführung, SQL-Injection, Cross-Site-Scripting, Dateimanipulation, Informationsoffenlegung und Umgehung von Sicherheitsvorkehrungen ermöglichen.
Schnelle KI-Einführung überfordert bestehende Identitätsmanagementsysteme und schafft Sicherheitslücken, die bei Vorfällen zum Komplettausfall führen können.
CISOs müssen jetzt beginnen, ihre Verschlüsselungslandschaften auf Post-Quantum-Kryptografie zu inventarisieren und Migrationspläne zu etablieren, bevor standardisierte Quantensicherheitsalgorithmen flächendeckend umgesetzt werden müssen.
Die aktiv ausgenutzte Exploit-Kette „wp2shell“ verkoppelt WordPress-Lücken zu Remote Code Execution ohne Authentifizierung — Upgrade auf Version 7.0.2 ist notwendig.