Infoblox positioniert sich im wachsenden EASM-Markt durch Analyse von DNS-spezifischen Risiken wie verwaisten CNAME-Records, die von Angreifern gekapert werden können.
CISOs navigieren eine Transformation von technischen IT-Rollen zu strategischen Geschäftspartnern, getrieben durch regulatorische Anforderungen und Risikokomplexität.
24.000+ exponierte Server geben Authentifizierungs-Hashes via 20 Jahre alte BMC-Lücke frei und ermöglichen damit potenzielle Übernahme der Serverinfrastruktur.
Ein Proof-of-Concept für die AD-Lücke Certighost ist im Umlauf, was eine schnelle Priorisierung des Juli-Patches für betroffene Infrastrukturen erforderlich macht.
Fertige IDPI-Tools werden bereits kommerzialisiert und im Untergrund verkauft – ein Zeichen, dass Prompt-Injection-Angriffe von reiner Theorie in praktische Bedrohung übergehen könnten.
Tausende Claude-Chats waren über Google-Suche abrufbar, weil die Plattform Crawler nicht explizit blockiert hatte, bis Anthropic dies nachträglich korrigierte.
Kritische unauthentifizierte Befehlsinjektion in Arista VeloCloud Orchestrator On-Premises wird aktiv ausgenutzt; CISA ordnet Remedierung bis 30. Juli 2026 an.