Qilin missbraucht CVE-2026-0257 von PAN-OS GlobalProtect, um in VPNs einzudringen
Die Ransomware-Operation Qilin missbraucht CVE-2026-0257, eine Authentifizierungsumgehungs-Schwachstelle in PAN-OS GlobalProtect, um sich unbefugten Zugriff auf Unternehmensnetzwer
FakeGit: 7.600 bösartige GitHub-Repositories täuschen KI-Agenten und verbreiten SmartLoader
Eine Kampagne namens FakeGit hat rund 7.600 bösartige GitHub-Repositories aufgebaut, wobei sich über 800 Projekte als Skills AI oder MCP-Server ausgaben. Laut den Forschern nutzt
Zwei Millionen Autos mit vom Händler installierter Alarmanlage sind über Bluetooth angreifbar
Forscher der University of California, San Diego, haben herausgefunden, dass mindestens 2,2 Millionen Autos mit vom Händler installierten Diebstahlschutzsystemen für einen Angrif
OT-Sicherheit: Der ‚Air Gap‘ ist ein Mythos und Resilienz muss geplant werden
In einem Interview mit Help Net Security erklärt Benjamin Bachmann von Bilfinger, dass Angreifer immer stärker darauf abzielen, industrielle Abläufe zu kontrollieren, statt sich
PR3TACK will Bedrohungen kartieren, bevor Angreifer sie nutzen
PR3TACK ist ein offenes Framework, das die Lücke zwischen dem schließen will, was Angreifer bereits getan haben, und dem, was sie morgen tun könnten. Statt sich nur darauf zu be
AGCOM sagt, dass KI den Zugang zu Informationen und den Pluralismus neu gestaltet
Der Jahresbericht 2026 von AGCOM behandelt KI als strukturellen Wandel des Informationsökosystems, nicht nur als neues Werkzeug zur Inhaltserstellung. Das eigentliche Problem ist
Chinas Kimi K3 stellt westliche KI-Preise, Chips und Souveränität auf die Probe
Kimi K3 von Moonshot AI wird als großes multimodales Open-Weight-Modell präsentiert, das China dem oberen Ende des globalen KI-Marktes näher bringt. Agenda Digitale zufolge wirf
Microsofts Patch Tuesday im Juli 2026 erreicht Rekordumfang mit ausgenutzten Zero-Days und Hunderten von CVEs
Microsoft's Patch Tuesday im Juli 2026 war eines der größten Sicherheits-Updates in der Unternehmensgeschichte, wobei die Berichte je nach Zählmethode von 570 bis 622 behob
SonicWall SMA1000 Zero-Days werden aktiv in Ransomware-Angriffen ausgenutzt
SonicWall gab bekannt, dass Angreifer zwei Zero-Day-Schwachstellen in seiner SMA1000-Appliance-Reihe aktiv ausnutzen, und eine der Schwachstellen ist ein kritisches SSRF-Problem, d
LegacyHive Windows Zero-Day gewährt lokalen Benutzern SYSTEM-Privilegien
Forscher, bekannt als Nightmare Eclipse oder Chaotic Eclipse, veröffentlichten LegacyHive öffentlich, einen Proof-of-Concept-Exploit für eine Windows-Schwachstelle zur Rechteaus

