Über 300 GitHub-Repos sind durch CI/CD-Fehlkonfigurationen angreifbar. Die 'Cordyceps'-Schwachstelle zeigt, wie unautorisierte Pull Requests zum Einfallstor für Supply-Chain-Attacken werden.
Agentic AI komprimiert die Zeit zwischen Schwachstellen-Entdeckung und Angriff auf Millisekunden. Die Ära der menschenschnellen Bedrohungen endet – und mit ihr unsere traditionellen Abwehrstrategien.
Das DoJ hat die Cloud-Infrastruktur des kambodschanischen Huione-Konzerns beschlagnahmt. Der illegale Marketplace verkaufte nicht nur Crimeware, sondern auch Folterwerkzeuge für Menschenhändler.
Eine kritische SSRF-Lücke in Cisco Unified CM wird nach Veröffentlichung eines PoC aktiv ausgenutzt. Angreifer können Dateien schreiben und bis auf Root-Ebene eskalieren.
Agentic AI-Systeme handeln autonom, doch ihre Angriffsflächen wachsen. RIFT-Bench bringt eine neue Methode für dynamisches Red-Teaming und macht Sicherheitslücken vergleichbar.
Ein russischer IAB hat 430.000 FortiGate-Firewalls kompromittiert und 110 Millionen Credentials erbeutet. Eine Analyse der FortiBleed-Operation und ihrer Mechaniken.
Ein Sicherheitsexperiment zeigt erschreckende Lücken im Vertrauensmodell von KI-Agenten: Ein harmloser Fake-Skill passierte alle Scanner und erreichte tausende Systeme – inklusive Unternehmenskonten.
Schon wieder steht eine getarnte App einer sanktionierten russischen Bank auf Platz 1 der US-App-Store-Charts. Was treibt dieses Phänomen und warum scheitert Apples Review-Prozess?
GitHub blockiert nun standardmäßig gefährliche Pwn-Request-Angriffe in Actions. Ein wichtiger Schritt für die Supply-Chain-Sicherheit – doch das Problem ist nicht komplett gelöst.
Ausländerbehörden durchsuchen Smartphones von abzuschiebenden Personen zur Identitätsfeststellung – und melden Zufallsfunde an die Polizei. Eine Praxis mit schwerwiegenden datenschutzrechtlichen Nebenwirkungen.
KI agiert nicht mehr nur als Werkzeug, sondern als autonomer Angreifer. Agentic AI senkt die Einstiegshürde für Hacker drastisch und beschleunigt Profis – mit weitreichenden Folgen für die Cybersicherheit.
Zum Amazon Prime Day gibt es nicht nur Schnäppchen, sondern auch massenhaft Betrüger. Fast 7.000 Fake-Domains warten auf unvorsichtige Käufer. So erkennen Sie die Masche.
Vertrauliche Apple-Dokumente sind nach einem Cyberangriff auf den indischen Zulieferer Tata Electronics im Dark Web aufgetaucht. Ein Alarmsignal für die Supply Chain.
Forscher haben bösartige npm-Pakete entdeckt, die als PostCSS-Tools getarnt sind und einen Windows-RAT verbreiten. Doch das ist nur die Spitze des Eisbergs einer massiven Angriffswelle.
Hacker nutzen gehackte WhatsApp-Accounts, um über gefälschte Dokumente bösartige VBScripte zu verbreiten. Das Ziel: Die Installation des legitimen RMM-Tools ManageEngine für Remote-Zugriff.
OpenAI erweitert die Daybreak-Initiative um GPT-5.5-Cyber und das Projekt Patch the Planet. Der Grund: KI-Modelle finden Schwachstellen schneller, als Maintainer sie schließen können.
Canonical bringt Live Kernel Patching offiziell auf Arm64-Architekturen. Warum das mehr als nur ein Feature-Update ist und welche Hürden das Ökosystem überwinden musste.
OpenAI will mit „Patch the Planet“ und Trail of Bits die Open-Source-Sicherheit stärken. Ein wohlwollender Schritt – oder doch ein strategischer Seitenhieb auf Anthropic?
Nach einem Cyberangriff auf den Apple-Zulieferer Tata Electronics hat eine Hackergruppe angeblich über 630 GB an vertraulichen Daten ins Netz gestellt – darunter streng geheime Konstruktionspläne für das iPhone.
Kritische Sicherheitslücke: Angreifer kompromittierten die Build-Pipeline von ShapedPlugin und schmuggelten eine Backdoor in Pro-Versionen. Ausgerechnet zahlende Kunden waren betroffen.
Forscher decken vier Schwachstellen in der KI-Plattform Dify auf. Angreifer konnten über Tenant-Grenzen hinweg private KI-Chats und Dokumente lesen. Ein Wake-up-Call für Multi-Tenancy-Sicherheit.
Die Grünen in NRW und Baden-Württemberg machen gegen den US-Konzern Palantir mobil. Doch der Fokus auf den Anbieter lenkt von der wahren Gefahr ab: der automatisierten Datenrasterung an sich.
Ein Fehler aus dem Jahr 1997 im Squid Proxy erlaubt das Auslesen von Klartext-HTTP-Requests. Die Lücke „Squidbleed“ erinnert an Heartbleed – und KI spielte bei der Entdeckung eine Rolle.
Eine neue Kampagne verbreitet über bösartige Google Ads den OXLOADER-Loader, der CastleStealer liefert. Die Technik dahinter ist bemerkenswert raffiniert.
Die EU-Kommission setzt bei der digitalen Brieftasche biometrische Fotos durch und verweigert echte Pseudonyme. Datenschutzrechte werden damit ausgehöhlt, warnt epicenter.works.
Unternehmen sichern fleißig ihre KI-Modelle gegen Prompt Injections ab, vergessen aber die Legacy-Infrastruktur darunter. Ein fataler Fehler, wie ein aktuelles Angriffsszenario zeigt.
Schusswaffen- und Tasereinsätze der Polizei erreichen neue Höchststände. Doch statt Transparenz zu schaffen, stuft der Staat sensible Daten als Verschlusssache ein. Eine Analyse.
Kanadas Geheimdienst CSIS hat erstmals seine Threat-Reduction-Befugnisse genutzt, um ausländische Botnets auf heimischen IoT-Geräten ferngesteuert zu säubern. Ein historischer Schritt mit offenen Fragen.
Die Malware AryStinger missbraucht tausende veraltete Router und NAS-Systeme nicht für DDoS, sondern als verstecktes Proxy-Netzwerk für Hacker-Aufklärung. Ein Warnruf an alle Homelabber.
Phishing, Ransomware und KI-gestützte Betrugsmaschen erobern den Asia-Pacific-Raum. Ein neuer INTERPOL-Report zeigt, wie organisierte Kriminalität Skalierung und Effizienz auf ein neues Level hebt.
Nach dem Einsatz einer mysteriösen Schallwaffe gegen Demonstranten in Belgrad dreht Serbien den Spieß um: Die Staatsanwaltschaft ermittelt nun gegen die Opfer – und wirft ihnen Terrorismus vor.
Signal-Präsidentin Meredith Whittaker warnt: KI-Chatbots sind keine bewussten Wesen, sondern Datenkraken. Ihr Plädoyer für digitale Souveränität trifft den Kern der aktuellen Datenschutz-Debatte.
Eine medium-severe Schwachstelle im WordPress-Plugin Gravity SMTP offenbart API-Keys und Systemdetails. Wordfence blockierte bereits über 17 Millionen Angriffe.
Der sächsische Landtag stimmt über eine Polizeigesetz-Novelle ab, die biometrische Massenüberwachung und KI-gestützte Verdächtigenlisten legalisiert. Ein Warnruf für die digitale Zivilgesellschaft.
KI-Tools breiten sich in Unternehmen rasant aus – oft ohne Wissen der IT. "Shadow AI" wird zum massiven Compliance- und Sicherheitsrisiko. Eine Analyse.
Ein neuer Hardware-Exploit namens usbliter8 macht die SecureROM von Apples A12- und A13-Chips dauerhaft angreifbar. Was das für die Gerätesicherheit bedeutet.
Microsoft-Forscher decken AutoJack auf: Eine Schwachstelle in AutoGen Studio erlaubt es, KI-Browsing-Agenten zu kapern und lokalen Code auszuführen. Localhost ist kein sicheres Schutzschild mehr.
Internationale Behörden haben im Rahmen der Operation Endgame die Infrastruktur von SocGholish zerschlagen und fast 15.000 WordPress-Seiten gesäubert. Ein wichtiger Schlag gegen Malware-as-a-Service.
Die CISA warnt vor der Kampagne "FortiBleed". Über 86.000 FortiGate-Geräte wurden kompromittiert – die Ursache ist eine gefährliche Mischung aus Default-Passwörtern und veralteten Hash-Verfahren.
Assistive KI beschleunigt nur alte Workflows. Agentic KI hingegen handelt autonom und schließt die Lücken zwischen isolierten Security-Tools. Ein Architektur-Shift ist überfällig.
Unternehmen blockieren ChatGPT, übersehen aber die eigentliche Bedrohung: KI-Agenten mit unkontrollierten Zugriffsrechten, die als Schatten-IT kritische Systeme fernsteuern.
Salesforce sperrt die Klue-Integration, nachdem Hacker OAuth-Tokens missbrauchten, um Kundendaten zu stehlen. Die Erpressergruppe Icarus nutzte veraltete Zugangsdaten.
Die EU rüstet am Ärmelkanal auf: Frontex schickt Schiffe und Flugzeuge, Europol jagt Schleuser im Netz. Doch die Aufrüstung hat fatale Folgen für die Migrant*innen.
Apple patcht eine kritische Schwachstelle in Beats Studio Buds, die Hackern das Abhören via Mikrofon ermöglicht. Gleichzeitig taucht ein unpatchbarer BootROM-Exploit für A12- und A13-Chips auf.
Forscher von Paradigm Shift veröffentlichen usbliter8, eine unlösbare BootROM-Lücke in Apples A12- und A13-Chips. Eine Analyse der Auswirkungen.
Das Schloss-Symbol im Browser suggeriert Privatsphäre. Doch HTTPS und Secure DNS verbergen nicht alles. Ein Blick auf die SNI-Lücke und warum ein VPN nicht die einzige Antwort ist.
F5 hat zwei kritische Sicherheitslücken in NGINX Open Source geschlossen, die Remote Code Execution ermöglichen. Angesichts der schnellen Ausnutzung ähnlicher Lücken in der Vergangenheit ist schnelles Handeln gefragt.
Sicherheitsforscher haben „usbliter8“ veröffentlicht – einen Hardware-Exploit für Apples A12- und A13-Chips. Der Fehler im USB-Controller ist nicht patchbar.
Das Internet ist nicht kaputt – es funktioniert genau wie geplant, nur gegen uns. Ein Blick auf die aktuelle Bedrohungslage von KI-Missbrauch bis zu vergifteten npm-Packages.
Microsoft deckt eine neue Clipper-Kampagne auf, die seit Februar 2026 Krypto-Wallets über manipulierte USB-Sticks ausspioniert und Tor für C2-Verbindungen nutzt.