Das Berliner Polizeigesetz erlaubt private Unternehmen, KI-Systeme zur automatisierten Verhaltensanalyse in Videomaterial einzusetzen, was erhebliche DSGVO- und AI-Act-Compliance-Anforderungen auslöst.
Passwörter bleiben in Unternehmen verbreitet, weil sie gewohnt sind, nicht weil sie sicher sind — Sicherheitsteams migrieren daher zu identitätsbasierter Authentifizierung.
Schnellere Detection reduziert finanzielle Schäden einzelner Breaches, verhindert aber nicht die zugrundeliegende Kompromittierung — nur Prävention senkt strukturelles Risiko.
Atlassian Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira sind von mehreren Schwachstellen betroffen, die Codeausführung und Sicherheitsumgehungen ermöglichen.
Eine ungepatchte Denial-of-Service-Lücke in Alibabas XQUIC-Bibliothek ermöglicht HTTP/3-Server-Abstürze durch einfache, protokollkonforme QPACK-Requests; Alibaba hat seit April 2026 nicht reagiert.
SAP behebt drei kritische Sicherheitslücken (CVE-2026-44747, CVE-2026-27690, CVE-2026-44761) in NetWeaver, AppRouter und Commerce Cloud, die Speicherbeschädigung, DoS-Angriffe und Token-Diebstahl ermöglichen.