Google lanciert CodeMender und Gemini 3.5 Flash Cyber, um Schwachstellen aufzuspüren
Google hat CodeMender als verwalteten Agenten für die Sicherheit von Code vorgestellt und die Initiative mit Gemini 3.5 Flash Cyber ergänzt, einem Modell, das darauf ausgelegt ist, Schwachstellen zu finden, zu validieren und zu beheben, bevor sie ausgenutzt werden. Die Vorschlag beschränkt sich nicht auf das Scannen: Das System kann in vom Kunden kontrollierten Sandboxen auch Exploits erstellen und ausführen,…
Read the article →KI-gestützte Eindringversuche in Regierungsnetzwerke zeigen, wie Frontier-Modelle die Cyber-Spionage verändern
Forscher fanden eine aktive chinesische Infiltrationskampagne, die Claude Code und DeepSeek nutzte, um Teile von Spionageoperationen gegen Regierungssysteme und Finanzunternehmen zu automatisieren. Die Betreiber waren mit der TencShell-Infrastruktur verbunden und setzten den Berichten zufolge…
Read the article →CISA drängt Anbieter zu einer disziplinierteren koordinierten Offenlegung von Schwachstellen
CISA und verbündete Behörden veröffentlichten neue Leitlinien zur koordinierten Offenlegung von Schwachstellen, um Anbietern zu helfen, Meldungen konsistenter zu bearbeiten. Die Leitlinien kamen kurz nachdem CISA selbst Mühe hatte, einen ernstzunehmenden Bericht zu erhalten,…
Read the article →Cyberagenda des Schweizer Banken- und öffentlichen Sektors: NCSC, nLPD und Meldepflichten gewinnen weiter an Gewicht
Über den gesamten Feed hinweg ist das stärkste für die Schweiz relevante Signal nicht ein einzelner Vorfall, sondern die stetige Verschärfung der Governance-Erwartungen rund um Cyberrisiken, Datenschutz und Incident-Handling. Das NCSC taucht wiederholt in…
Read the article →Microsofts Juli-Patch-Tsunami und das Rennen, Ausnutzungsfenster zu verkürzen
Microsofts Patch Tuesday im Juli 2026 war eine der größten Sicherheitsveröffentlichungen in der Unternehmensgeschichte, mit Abdeckung für Hunderte von Schwachstellen und mehrere bereits ausgenutzte Probleme. Mehrere Medien hoben hervor, dass schon allein der Umfang…
Read the article →Roundcube, ColdFusion, SharePoint und andere Enterprise-Web-Stacks werden aktiv ausgenutzt
Ein großer Artikel-Cluster zeigt, dass Angreifer bei hochwertigen Webanwendungsschwachstellen schnell vorgehen, wobei CISA wiederholt ausgenutzte Probleme in ihren KEV-Katalog aufnimmt. Roundcube-Mailserver, Adobe ColdFusion, SharePoint, Joomla-Erweiterungen, Gitea und andere webbasierte Stacks erscheinen in der Berichterstattung…
Read the article →E-Mail-Sicherheit verlagert sich von statischen Filtern hin zu Identität, Kontext und menschlicher Verifizierung
E-Mail bleibt der Arbeitspferd-Angriffsvektor, aber der Feed zeigt, dass traditionelle Filterung von Social Engineering und KI-gestützten Ködern überholt wird. Angreifer verwenden Homoglyphen, verschachtelte Weiterleitungen, gefälschte Meldungen, Nachahmung von Geschäftslogik und KI-generierten Text, um bösartige…
Read the article →







