Schutz vor Supply-Chain-Angriffen
GitHub und PyPI führen zeitverzögerte Schutzmechanismen ein, um Entwicklungsumgebungen vor manipulierten Software-Paketen zu schützen.
Berechtigungsabfragen unter gefälschtem Namen
Sicherheitsforscher zeigen, wie Web-Apps auf dem Mac ausgetauscht werden können. Apple stuft das Verhalten nicht als Sicherheitslücke ein.
Schwachstelle im Linux-Kernel
Eine Schwachstelle im Linux-Kernel namens RefluXFS ermöglicht lokalen Nutzern Root-Rechte auf XFS-Dateisystemen. Patches stehen zur Verfügung.
Sicherheitslücke in Claude Cowork
Sicherheitsforscher haben eine Schwachstelle in Claudes Cowork-Anwendung entdeckt. Der Fehler erlaubt das Ausbrechen aus der virtuellen Maschine.
KI-Governance
Eine Expleo-Studie zeigt: Während Inhaber hohes Vertrauen in die KI-Absicherung haben, sieht das operative Management erhebliche Governance- und Cyberrisiken.
Neue Gestenerkennung bei reCAPTCHA-Sicherheitsprüfungen
Google ergänzt die Wiederherstellung von Konten um ein Video-Selfie. Zudem nutzt Google Cloud Gestenerkennung für reCAPTCHA-Tests zur Bot-Abwehr.
Unfreiwillige Offenlegung über Google
Geteilte Chatverläufe des KI-Dienstes DeepSeek werden von Google indexiert. Dadurch sind vertrauliche Inhalte über Suchmaschinen auffindbar.
Service Principals
Während Unternehmen ihre Nutzerkonten immer besser absichern, weichen Angreifer auf ein Ziel aus, das seltener überwacht wird: nicht-menschliche Cloud-Identitäten, sogenannte Service Principals.
Anpassung der Bug-Bounty-Prämien
GitHub halbiert die Prämien seines öffentlichen Bug-Bounty-Programms. Höhere Preisgelder erhalten künftig nur noch Forscher im exklusiven VIP-Bereich.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Hannoversche Informationstechnologien AöR
Hannover
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026