Organisationen verlieren die Kontrolle über Berechtigungen, Konfigurationen und Integrationen in SaaS-Plattformen, weil ihnen die notwendige Sichtbarkeit und Monitoring-Werkzeuge fehlen.
Phishing-Mails mit verschleiertem JavaScript führen zu gefälschten TTF-Dateien, die als Loader für RATs und Infostealer dienen und mehrere Anti-Analyse-Techniken nutzen.
CISA hat einen verbindlichen Patch-Befehl für zwei in-the-wild exploitete Fortinet-Schwachstellen erlassen, der für Bundesbehörden sofortige Abhilfemaßnahmen vorsieht.
Wenn Führungskräfte unapprovisierte KI-Tools nutzen, untergraben sie die Governance durch Vorbild und zwingen CISOs, zwischen strikteren Policies oder besseren Tools zu wählen – Policies allein…
Ein ungepatchter Fehler in Cursor ermöglicht Angreifern die Ausführung beliebigen Schadcodes, wenn ein Entwickler ein präpariertes Repository mit manipulierter git.exe öffnet.
GPT-Red erkennt indirekte Prompt Injections mit 84 Prozent Erfolgsquote — deutlich höher als die 13 Prozent menschlicher Experten — und trägt zur Entwicklung sichererer Modellgenerationen…