Der Passwort-Podcast Folge 62 bündelt aktuelle Standards-Diskussionen, Cisco-Umbrella-Sicherheitslücken und internationale Angriffsmethoden für den Sicherheitsbetrieb.
Ab September 2024 verpflichtet der Cyber Resilience Act zur Meldung von Sicherheitslücken innerhalb von 24 Stunden an Behörden und zwingt damit zu grundlegend veränderten Incident-Response-Prozessen.
Manipulierte Browser-Erweiterungen können die Claude-Erweiterung täuschen, Aktionen im Gmail-, Google-Docs- und Calendar-Kontext durchzuführen, die Manifold Security seit Mai reproduziert hat und Anthropic bislang nicht behoben hat.
Von 100 getesteten KI-Agenten bieten nur 11 ein akzeptables Verhältnis zwischen Leistung und Sicherheit; 98 % weisen die gleiche kritische Kombination aus breitem Datenzugriff, fehlender Eingabekontrolle und unkontrollierter Autorisierung auf.
Die 429 behobenen Schwachstellen in Chrome 149 übersteigen die gesamten Patch-Zahlen des Jahres 2025 deutlich; KI-gestützte Code-Analyse treibt die Entdeckungsrate.