Russische Hacker greifen über vulnerable Router kritische Infrastruktur an — Behörden mehrerer Länder warnen vor Patchmängeln in Energie, Kommunikation, Gesundheit und Verteidigung.
Ein kompromittiertes Jscrambler npm-Paket mit eingebauter Infostealer-Malware wurde von Angreifern im npm-Registry distribuiert und knapp 1.500 Mal heruntergeladen.
Yellow Teams kombinieren Angriffs- und Verteidigungsperspektive, um KI-Sicherheitsrisiken systematisch zu identifizieren, bevor Modelle produktiv eingesetzt werden.
Google und Microsoft zogen die 1,6 Millionen Mal installierte Header-Editing-Erweiterung ModHeader zurück, nachdem Forscher eine dormante Browsing-History-Sammler-Komponente entdeckten.
Die IHK Regensburg unterstreicht, dass NIS-2-Compliance und Abwehr von Cyberkriminalität eng zusammenhängen und eine verstärkte Governance-Rolle der Geschäftsleitung erfordern.
KI-gestützte Windows-Schwachstellenerkennung zeigt Erfolge bei Microsoft, wirft aber Fragen zu Betriebskosten und CO2-Fußabdruck auf, die gegen Nachhaltigkeitsziele abgewogen werden müssen.
Die Kommission definiert verbindliche Auslegungsvorgaben für die Resilienz-Anforderungen der NIS2-Direktive und konkretisiert damit die Umsetzungspflichten für Betreiber kritischer Infrastrukturen.
Angreifer können über präparierte E-Mails persistente Falschinformationen in KI-Agenten-Speichern installieren und damit deren Verhalten in zukünftigen Sessions unbemerkt beeinflussen.
Automatisierte Angriffstechniken beschleunigen die Ausnutzung von Schwachstellen, während traditionelle Patch-Prozesse nicht Schritt halten und vertrauenswürdige Software zur Bedrohung werden kann.
Die 15 Jahre alte Linux-Kernel-Schwachstelle GhostLock (CVE-2026-43499) ermöglicht über lokale Threading-Aufrufe Root-Zugriff auf nahezu alle Distributionen, während die Patch-Verteilung unregelmäßig verläuft.