Kursierende Werkzeuge zur Entfernung von Claudes Text-Wasserzeichen können nachweislich nur Metadaten löschen, nicht aber das eigentliche wortwahlbasierte Wasserzeichen – bergen dafür aber über nachgeladene Drittanbieter-Archive…
Eine mit CVSS 10.0 bewertete Remote-Code-Execution-Lücke in SAP Commerce Cloud wird nur drei Tage nach Patch-Veröffentlichung bereits aktiv ausgenutzt.
Oracle stellt sein neues Sicherheits-Dashboard für Datenbanken bis Ende Februar 2027 kostenlos zur Verfügung, während Angreifer und das Bug-Hunting-Modell Mythos den Patch-Druck auf Oracle erhöhen.
Reco hat eine Angriffskampagne namens „City-Forum“ identifiziert, die über einen bislang unbekannten UI-API-Zugangsweg Daten aus Salesforce- und ServiceNow-Systemen abgreift und methodische Parallelen zur Gruppe ShinyHunters…
Mehrere Fortinet-Produkte weisen kritische Schwachstellen auf, die unauthentifizierten Angreifern die vollständige Übernahme von Instanzen ermöglichen.
Cyera kauft Oasis Security für rund 1 Milliarde US-Dollar, um Datensicherheit und Identitätsmanagement in einer kontextbasierten Kontrollebene für KI-Agenten zusammenzuführen.
Das Bundeskabinett will dem BND per Gesetzentwurf erlauben, fremde IT-Infrastrukturen aktiv zu manipulieren, während der VATM unklare Mitwirkungspflichten für Telekommunikationsunternehmen kritisiert.
Deutsche Unternehmen verzeichneten im Juli 2026 durchschnittlich 1.723 Cyberangriffe pro Woche (+40 Prozent zum Vorjahr), während Ransomware-Gruppen wie „the Gentlemen“ und „Qilin“ sowie riskante GenAI-Nutzung…
Das BSI stellt mit der unverbindlichen, vierteiligen Technischen Richtlinie TR-03183 eine Orientierungshilfe zu SBOM, Schwachstellenmanagement und Konformitätsbewertung für den Cyber Resilience Act bereit.
Ein wachsender Vulnerability-Backlog zeigt meist kein Versagen des Sicherheitsteams, sondern fehlende organisatorische Klarheit darüber, wer Remediation tatsächlich umsetzen und wer Restrisiken akzeptieren muss.