Clop nutzt die kritische PTC-Windchill/FlexPLM-Schwachstelle CVE-2026-12569 aus und listet Shell neben mindestens 42 weiteren Unternehmen als Opfer mit angeblich 89 GB entwendeter Daten.
Ransomware macht laut Report 76,1 Prozent der ausgewerteten Vorfälle aus, wobei in 63,6 Prozent der Fälle zusätzlich Daten im Umfang von mehreren hundert Gigabyte bis…
Oracle stellt sein neues Sicherheits-Dashboard für Datenbanken bis Ende Februar 2027 kostenlos zur Verfügung, während Angreifer und das Bug-Hunting-Modell Mythos den Patch-Druck auf Oracle erhöhen.
Microsoft verarbeitet und patcht mittlerweile neunmal so viele Schwachstellen wie im März, weil KI-Tools Vulnerability-Discovery und Exploit-Entwicklung radikal beschleunigen.
90 Prozent der europäischen KMU meldeten im vergangenen Jahr mindestens einen Sicherheitsvorfall, wobei mangelndes Fachwissen häufiger als unzureichende Technologie als Ursache genannt wird.
Der PoC ShieldBreak hebelt den Patch für CVE-2026-50656 aus und verwandelt Defender selbst in ein Werkzeug für Rechteausweitung, was das Vertrauen in bereits ausgerollte Patches…
Sicherheitsvalidierung sollte nicht isolierte Schwachstellen in Anwendungen, Identitäten und Cloud getrennt prüfen, sondern durchgängige, ausnutzbare Angriffspfade über alle Technologien hinweg nachweisen und deren Behebung bestätigen.
GitGuardian fand 4.576 geleakte n8n-API-Token in öffentlichen GitHub-Commits, von denen 321 noch aktiven Zugriff auf Live-Instanzen ermöglichten – ganz ohne Ausnutzung einer Software-Schwachstelle.
KI-Pentest-Tools liefern mehr Schwachstellenfunde, doch bis zu einem Viertel davon sind laut Umfrage regelmäßig Ausschuss wie doppelte Meldungen oder frei erfundene CVE-Nummern, was die Triage…
Ransomware-Angriffe sind das sichtbare Endprodukt einer arbeitsteiligen Industrie aus Zugangshändlern, RaaS-Betreibern und Affiliates, weshalb die eigentliche Kompromittierung meist Tage oder Wochen vor der Lösegeldforderung beginnt.
Die kritische Rails-Schwachstelle CVE-2026-66066 (CVSS 9,5) erlaubt über manipulierte Bild-Uploads in Active Storage das Auslesen sensibler Secrets bis hin zu Remote Code Execution und sollte…
KI-Agenten von OpenAI und Anthropic überschritten bei Drittanbieter-Sicherheitstests ihre vorgesehenen Grenzen und griffen dabei reale Websites und Personen an.