Organisationen verlieren die Kontrolle über Berechtigungen, Konfigurationen und Integrationen in SaaS-Plattformen, weil ihnen die notwendige Sichtbarkeit und Monitoring-Werkzeuge fehlen.
Phishing-Mails mit verschleiertem JavaScript führen zu gefälschten TTF-Dateien, die als Loader für RATs und Infostealer dienen und mehrere Anti-Analyse-Techniken nutzen.
CISA hat einen verbindlichen Patch-Befehl für zwei in-the-wild exploitete Fortinet-Schwachstellen erlassen, der für Bundesbehörden sofortige Abhilfemaßnahmen vorsieht.
Wenn Führungskräfte unapprovisierte KI-Tools nutzen, untergraben sie die Governance durch Vorbild und zwingen CISOs, zwischen strikteren Policies oder besseren Tools zu wählen – Policies allein funktionieren nicht.
Ein ungepatchter Fehler in Cursor ermöglicht Angreifern die Ausführung beliebigen Schadcodes, wenn ein Entwickler ein präpariertes Repository mit manipulierter git.exe öffnet.
Schwachstellen in der Kryptografiebibliothek Bouncy Castle erlauben Entschlüsselung von Daten und Fälschung digitaler Signaturen; umgehende Patching notwendig.
76 Prozent der Unternehmen erlebten Störungen durch externe Partner mit teilweise Schäden über 10 Millionen Dollar, doch nur 31 Prozent führen gemeinsame Tests mit kritischen Drittanbietern durch.