Die Pakete @joyfill/layouts@0.1.2-2773.beta.0 und @joyfill/components@4.0.0-rc24-2773-beta.4 enthalten einen JavaScript-Implant, der beim Import verschlüsselte Malware-Code auflöst und ausführt.
Observability-Plattformen wurden häufig ohne Sicherheit im Design entwickelt und sind daher anfällig für Kompromittierung, die Angreifern Zugriff auf kritische Betriebsdaten und Pivot-Punkte für laterale Bewegungen…
Klassische Sicherheitskontrollen auf Developer-Ebene greifen nicht bei autonomen KI-Agenten in Produktion — Platform Engineering 2.0 mit integrierten Kontrollflächen für Modell-Governance, Prompt-Sicherheit und Inference-Audits wird zur…
BMCs auf über 36.000 Servern sind über CVE-2013-4786 für Angreifer zugänglich, die damit unterhalb des OS-Schutzes Kontrolle über kritische Infrastruktur gewinnen.
Eine nicht patchbare CVSS-10-Befehlsinjektionslücke in VeloCloud Orchestrator wird aktiv ausgenutzt und erfordert sofortiges Upgrade auf reparierte Versionen sowie umfassende Incident-Response-Maßnahmen.
Anthropic-Claude-Sitzungsinhalte wurden von Google indexiert und öffentlich abrufbar, was auf ein grundsätzliches Datenabflussrisiko bei der Nutzung öffentlicher KI-Plattformen hinweist.
Die FCC blockiert Importe von mobilen Robotern und Stromwechselrichtern aus dem Ausland mit der Begründung, dass diese Geräte Cybersicherheitslücken und Supply-Chain-Risiken für die US-Infrastruktur darstellen.