KI-Risiken haben Malware als Hauptbedrohung für Sicherheitsverantwortliche im DACH-Raum abgelöst, während Unternehmen auf Governance und europäische Kontrolle setzen.
Der CRA-Leitfaden klärt offene Fragen zu Anwendungsbereich, wesentlichen Produktänderungen, Support-Zeiträumen und Meldepflichten vor dem Stichtag September 2026.
SAP hat im Juli 2026 Patches gegen Schwachstellen freigegeben, die Codeausführung, SQL-Injection, Cross-Site-Scripting, Dateimanipulation, Informationsoffenlegung und Umgehung von Sicherheitsvorkehrungen ermöglichen.
Schnelle KI-Einführung überfordert bestehende Identitätsmanagementsysteme und schafft Sicherheitslücken, die bei Vorfällen zum Komplettausfall führen können.
CISOs müssen jetzt beginnen, ihre Verschlüsselungslandschaften auf Post-Quantum-Kryptografie zu inventarisieren und Migrationspläne zu etablieren, bevor standardisierte Quantensicherheitsalgorithmen flächendeckend umgesetzt werden müssen.
Die aktiv ausgenutzte Exploit-Kette „wp2shell“ verkoppelt WordPress-Lücken zu Remote Code Execution ohne Authentifizierung — Upgrade auf Version 7.0.2 ist notwendig.
Observability-Plattformen wurden häufig ohne Sicherheit im Design entwickelt und sind daher anfällig für Kompromittierung, die Angreifern Zugriff auf kritische Betriebsdaten und Pivot-Punkte für laterale Bewegungen bietet.