Chinas Kimi K3 stellt westliche KI-Preise, Chips und Souveränität auf die Probe
Kimi K3 von Moonshot AI wird als großes multimodales Open-Weight-Modell präsentiert, das China dem oberen Ende des globalen KI-Marktes näher bringt. Agenda Digitale zufolge wirft die Ankündigung praktische Fragen zu Lizenzierung, den tatsächlichen Kosten, der Qualität von Benchmarks, den Hardwareanforderungen und regulatorischen Auswirkungen auf. Damit ist sie für Unternehmen relevant, die entscheiden müssen, ob sie sich auf westliche Modelle, chinesische…
Read the article →Microsofts Patch Tuesday im Juli 2026 erreicht Rekordumfang mit ausgenutzten Zero-Days und Hunderten von CVEs
Microsoft's Patch Tuesday im Juli 2026 war eines der größten Sicherheits-Updates in der Unternehmensgeschichte, wobei die Berichte je nach Zählmethode von 570 bis 622 behobenen Schwachstellen reichten. Mehrere Medien bestätigten, dass zwei oder drei…
Read the article →SonicWall SMA1000 Zero-Days werden aktiv in Ransomware-Angriffen ausgenutzt
SonicWall gab bekannt, dass Angreifer zwei Zero-Day-Schwachstellen in seiner SMA1000-Appliance-Reihe aktiv ausnutzen, und eine der Schwachstellen ist ein kritisches SSRF-Problem, das von nicht authentifizierten Remote-Angreifern ausgenutzt werden kann. Die zweite Schwachstelle ermöglicht authentifizierte Befehlsinjektion,…
Read the article →LegacyHive Windows Zero-Day gewährt lokalen Benutzern SYSTEM-Privilegien
Forscher, bekannt als Nightmare Eclipse oder Chaotic Eclipse, veröffentlichten LegacyHive öffentlich, einen Proof-of-Concept-Exploit für eine Windows-Schwachstelle zur Rechteausweitung, die den User Profile Service betrifft. Die Technik ermöglicht es einem normalen lokalen Benutzer, den Registry-Hive…
Read the article →Mitglieder von Scattered Spider werden wegen des Angriffs auf Transport for London verurteilt
Zwei jugendliche Mitglieder der Cybercrime-Gruppe Scattered Spider wurden im Vereinigten Königreich jeweils zu fünf Jahren und sechs Monaten Haft für den Cyberangriff von 2024 auf Transport for London verurteilt. Der Fall erregte große Aufmerksamkeit,…
Read the article →AsyncAPI-npm-Lieferkettenkompromittierung verbreitet Malware über vertrauenswürdige Pakete
Angreifer kompromittierten die AsyncAPI-npm-Organisation und schleusten bösartigen Code in mehrere weit verbreitete Pakete ein, darunter die Pakete generator und specs mit mehr als zwei Millionen wöchentlichen Downloads. Die Malware wurde über einen kompromittierten GitHub-Actions-Workflow…
Read the article →KI-gestützte Eindringversuche in Regierungsnetzwerke zeigen, wie Frontier-Modelle die Cyber-Spionage verändern
Forscher fanden eine aktive chinesische Infiltrationskampagne, die Claude Code und DeepSeek nutzte, um Teile von Spionageoperationen gegen Regierungssysteme und Finanzunternehmen zu automatisieren. Die Betreiber waren mit der TencShell-Infrastruktur verbunden und setzten den Berichten zufolge…
Read the article →Microsoft und Sicherheitsanbieter eilen, um Angriffsflächen im KI-Zeitalter zu adressieren
Eine breite Palette von Anbietern und Forschern konzentrierte sich diese Woche darauf, wie KI die Sicherheitsabläufe verändert – von agentischer Verteidigung bis hin zu Prompt-Injection und KI-gestützten Angriffen. Microsoft, Google und andere beschrieben neue…
Read the article →CrashStealer-Malware missbraucht signierte Apps und gefälschte Absturzberichte auf macOS
CrashStealer ist ein neuer macOS-Infostealer, der sich als Apples Absturzbericht-Tool tarnt und signierte oder notarisierte Komponenten verwendet, um Gatekeeper-Prüfungen zu umgehen. Die Malware stiehlt Anmeldedaten, Keychain-Daten, Browserinformationen und Kryptowährungs-Wallets und verschlüsselt anschließend die gestohlenen…
Read the article →ClickFix wird zu einer skalierbaren Social-Engineering-Plattform für die Malware-Auslieferung
ClickFix hat sich von einer Neuheit zu einem weit verbreiteten Angriffsmuster entwickelt, das Nutzer dazu verleitet, Befehle selbst auszuführen und dabei viele Endpunktschutzmaßnahmen zu umgehen. Forschende sagten, die Technik funktioniere inzwischen als industrialisiertes Ökosystem…
Read the article →
Das russische Cyber-Ökosystem sieht sich eskalierenden Sanktionen und Durchsetzungsmaßnahmen gegenüber
KI-generierte Malware und Botnetze gehen vom Konzept in die Produktion
Firmware- und Treiberfehler setzen weiterhin Wege zum Missbrauch von Kernel und physischem Speicher frei
Sicherheitsteams eilen, um Risiken durch KI, MCP und Coding-Agents in der Softwareentwicklung zu bewältigen
Passwortlose Identität und MFA-Änderungen gestalten das Zugriffsmanagement in Unternehmen neu
Das russische Cyber-Ökosystem sieht sich eskalierenden Sanktionen und Durchsetzungsmaßnahmen gegenüber
KI-generierte Malware und Botnetze gehen vom Konzept in die Produktion
Firmware- und Treiberfehler setzen weiterhin Wege zum Missbrauch von Kernel und physischem Speicher frei
Sicherheitsteams eilen, um Risiken durch KI, MCP und Coding-Agents in der Softwareentwicklung zu bewältigen
Passwortlose Identität und MFA-Änderungen gestalten das Zugriffsmanagement in Unternehmen neu










