Schwachstelle im Google Cloud SDK
Eine Sicherheitslücke im Vertex AI SDK für Python ermöglichte Angreifern, Modell-Uploads zu kapern und Code in der Infrastruktur von Google auszuführen.
Neue PCI-DSS-Regeln
Die neuen PCI-DSS-Regeln verschärfen den Schutz vor Web-Skimming. Ein Prüfbericht zeigt, wie automatisierte Überwachung bei der Compliance hilft.
Sicherheitslücke in Netzwerk-Software
Drei geschlossene Sicherheitslücken in Ubiquiti UniFi OS ermöglichen unauthentifizierten Root-Zugriff.
Update für Ryzen-Prozessoren
Ein Firmware-Update deaktiviert heimlich die TSME-Speicherverschlüsselung bei normalen AMD-Ryzen-Prozessoren. Die Funktion bleibt nun Pro-Modellen vorbehalten.
Securing AI
KI-Agenten und Shadow AI schaffen neue Angriffsflächen, weil Unternehmen oft nicht sehen, welche Daten verarbeitet werden und welche Zugriffe KI-Systeme besitzen. Entscheidend wird, KI-Nutzung sichtbar und kontrollierbar zu machen.
Auflösung des klassischen Netzwerkperimeters
Ein reines Login reicht zur Verifikation nicht mehr aus. IAM-Systeme müssen den Kontext des Zugriffs kontinuierlich bewerten, um sensible Daten abzusichern.
Anonyme E-Mail-Adressen
Apple zieht seine anonymen E-Mail-Dienste auf eine eigene Subdomain um. Experten befürchten, dass Anbieter diese Adressen nun einfacher blockieren können.
Wahrnehmungslücken bei der Personalplanung
Der SANS SOC-Survey 2026 zeigt: Fehlende Tool-Integration und unklare Prioritäten erschweren weltweit die Arbeit von Sicherheitszentralen.
Die digitale Zutatenliste der Softwarelieferkette
Transparenz in der Software-Lieferkette verankern und Sicherheitslücken präzise identifizieren. Eine Software Bill of Materials ist die Dokumentation für Anwendungsschutz.
hanseWasser Bremen GmbH
Bremen, Home Office
Meistgelesene Artikel
15. Juni 2026
12. Juni 2026
10. Juni 2026
8. Juni 2026
28. Mai 2026