Malware-Angriffe auf Entwickler
Sicherheitsforscher von Zscaler haben eine neue Angriffskampagne entdeckt, bei der Cyberkriminelle manipulierte KI-Chats nutzen, um Schadsoftware zu verbreiten.
Ohne saubere Daten scheitert auch KI
Eine aktuelle Analyse von Splunk und Cisco zeigt, dass Unternehmen mit einer umfassenden Transparenz über ihre IT-Landschaft deutlich besser auf Störungen und Cyberangriffe reagieren können, insbesondere beim Einsatz von Künstlicher Intelligenz.
Ermittlungen bei Microsoft
Für eine ungepatchte Zero-Day-Sicherheitslücke in Windows steht ein inoffizieller Mikropatch bereit. Die Lücke erlaubt die Erhöhung von Benutzerrechten.
Drittanbieter vergrößern eigene Angriffsfläche
Aktuelle Datenlecks bei deutschen Einzelhändlern zeigen, dass selbst Unternehmen, die über starke IT-Sicherheitsmaßnahmen verfügen, über vertrauenswürdige Drittanbieter gefährdet werden können.
Sicherheitslücke in Android 16
Ein Fehler in Android 16 ermöglicht den SMS- und WhatsApp-Versand über Google Gemini ohne PIN-Eingabe. Google verteilt in Kürze ein Sicherheitsupdate.
Schwachstelle im TLS-Handshake
Die Sicherheitslücke HollowByte ermöglicht DoS-Angriffe auf OpenSSL-Server mit nur elf Bytes. Ein Patch korrigiert den Fehler im Speichermanagement.
Rekordzahl an Schwachstellen
Der Juli-Patchday 2026 fällt außergewöhnlich umfangreich aus: Microsoft veröffentlicht 621 neue CVEs und überschreitet damit bereits zur Jahresmitte die Gesamtzahl aller Schwachstellenmeldungen aus jedem einzelnen Vorjahr seit Beginn der Erfassung.
Sabotage in der Pipeline
Warum klassisches Code-Signing fehlschlägt und wie kurzlebige Schlüssel sowie kryptografische Nachweise via Sigstore CI/CD-Pipelines absichern.
Meldepflichten für Schwachstellen
Am 11. September 2026 treten die ersten Meldepflichten des EU Cyber Resilience Act in Kraft. Bei Verstößen drohen Unternehmen Bußgelder in Millionenhöhe.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026