Selbstgehostete Git-Dienste
Eine ungepatchte Schwachstelle im Git-Dienst Gogs erlaubt authentifizierten Nutzern die Codeausführung auf Servern. Rapid7 veröffentlicht ein Exploit-Modul.
Überwachung von KI-Coding-Agents
Die Runtime-Verifikationsplattform von Edamame erkennt Abweichungen und Angriffe autonomer KI-Entwickler-Tools auf Host-Ebene in Echtzeit.
Behebung von Installationsfehlern bei Windows
Ein Patch behebt den Installationsfehler 0x800f0922 unter Windows 11, der durch zu geringen Speicherplatz auf der EFI-Systempartition verursacht wurde.
Manipulation der mathematischen Gewichte
Das Open-Source-Tool Heretic entfernt Sicherheits-Guardrails aus KI-Modellen wie Llama oder Gemma vollautomatisch und verändert die IT-Compliance fundamental.
Ransomware-Resilienz neu denken
Managed Detection and Response (MDR) sorgt für Sichtbarkeit, doch im entscheidenden Moment der Verschlüsselung bleibt oft eine gefährliche Reaktionslücke offen.
Was Unternehmen wirklich vorbereiten sollten
DDoS-Attacken gehören zu den ältesten und gleichzeitig beständigsten Bedrohungen im Internet. Wer glaubt, im Notfall schnell Schutz einkaufen zu können, irrt: Wirksame Resilienz entsteht durch strukturierte Vorbereitung – technisch, organisatorisch und regulatorisch.
Hardware-gestützte Bindung von Web-Sitzungen
Die neue Funktion Device Bound Session Credentials bindet Sitzungs-Cookies kryptografisch an den Sicherheitschip des Computers und verhindert Kontenübernahmen.
Probleme bei Multi-Faktor-Authentifizierung
Eine Störung bei Microsoft verhindert die Einrichtung der Multi-Faktor-Authentifizierung und blockiert den Zugriff auf das My Sign-Ins-Portal.
ENISA
Der dritte NIS360-Bericht der EU-Cybersicherheitsagentur ENISA attestiert zwar Fortschritte über alle kritischen Sektoren hinweg. Doch Trinkwasser, Abwasser und der Schienenverkehr gelten nun erstmals als zu schlecht gerüstet für ihre Bedeutung.
DRK-Blutspendedienst NSTOB gGmbH
Springe
Meistgelesene Artikel
28. Mai 2026
12. Mai 2026