flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 15 von 31

SECURITY

Cisco SD-WAN Manager: Zero-Day mit Root-Zugriff unter Attacke

5. Juni 2026security2 min

Cisco warnt vor einer kritischen, noch ungepatchten Sicherheitslücke im Catalyst SD-WAN Manager. Die Zero-Day wird aktiv angegriffen und ermöglicht Angreifern Root-Zugriff auf betroffene Systeme.

SECURITY

Secrets auf Developer-Maschinen: Was Angreifer längst wissen

4. Juni 2026security2 min

Eine GitGuardian-Analyse zeigt: Auf Developer-Endpoints lagern durchschnittlich 150 Secrets. Private Keys machen 38% aus, Cloud- und IAM-Credentials weitere 22%. Ein Sicherheitsrisiko, das Security-Teams oft übersehen.

SECURITY

Notification-Hijacking: Wie Nachrichten Google Gemini kapern konnten

3. Juni 2026security2 min

Eine manipulierte Benachrichtigung aus WhatsApp, Slack oder SMS hätte Google Gemini auf Android kapern und Fenster öffnen, Nachrichten fälschen oder den Nutzer in Videoanrufe zwingen können — ohne eine böswillige App.

SECURITY

Microsoft 365 Android: Debug-Flag ermöglicht Token-Diebstahl

3. Juni 2026security2 min

Ein aktiviertes Debug-Flag in Microsoft 365 Android Apps deaktivierte die Sicherheitsprüfung für Account-Tokens. Beliebige Apps konnten so auf E-Mails, Dateien und Kalender zugreifen — ohne Passwort oder Berechtigung.

INDUSTRY

Microsoft bricht aus OpenAI-Abhängigkeit aus

3. Juni 2026industry2 min

Bei der Build-Konferenz zeigt Microsoft neue AI-Initiativen und signalisiert damit Unabhängigkeit von OpenAI. Nach Jahren der Partnerschaft agiert der Konzern nun eigenständig mit eigenen Modellen und Agents.

SECURITY

Autonomer AI-Wurm: Forscher zeigen Proof-of-Concept mit LLM

3. Juni 2026security2 min

Forscher aus Toronto, Cambridge und vom Vector Institute haben einen selbstständigen AI-Wurm entwickelt, der nicht auf vordefinierte Exploits angewiesen ist. Stattdessen analysiert er Ziele eigenständig und entwickelt Angriffsstrategien mithilfe eines LLMs.

SECURITY

One-Click-Attacke stiehlt GitHub OAuth Tokens über VS Code

3. Juni 2026security2 min

Sicherheitsforscher zeigen eine Ein-Klick-Attacke über GitHub.dev, mit der Angreifer vollständige GitHub OAuth Tokens stehlen können. Der gestohlene Token ermöglicht Lese- und Schreibzugriff auf alle Repositories eines Nutzers.

SECURITY

AI-gestützte Cyber-Bedrohungen: Ein Jahr Threat Mapping

3. Juni 2026security2 min

Anthropic hat ein Jahr lang AI-gestützte Cyber-Bedrohungen analysiert und ihre Erkenntnisse mit dem MITRE-Framework dokumentiert. Die Studie zeigt, welche neuen Angriffsvektoren entstehen und wie Unternehmen reagieren sollten.

SECURITY

Nur 11% der produktiven AI Agents erfüllen Sicherheitsstandards

3. Juni 2026security2 min

Eine unabhängige Analyse von 100 produktiven AI Agents zeigt erhebliche Sicherheitslücken. Fast alle getesteten Systeme sind anfällig für Übernahmen durch manipulierte Dokumente – ein kritisches Risiko für Unternehmen.

SECURITY

Wenn KI-Agenten Nein sagen müssen: Neues Framework für Sicherheits-Refusals

3. Juni 2026security2 min

Forscher haben das erste Framework entwickelt, das definiert, wann KI-Agenten Anfragen zu Cyberattacken ablehnen sollten. Tests zeigen: Die meisten aktuellen Modelle verweigern solche Anfragen kaum.

SECURITY

Agent Threat Rules: Offenes Format für AI-Agent-Sicherheit

3. Juni 2026security2 min

AI Agents in Coding Assistants und Multi-Agent-Systemen sind anfällig für Prompt Injection und Tool Poisoning. Agent Threat Rules (ATR) ist ein offenes Detection-Format, das diese Angriffsvektoren adressiert.

SECURITY

Oracle-WebLogic-Lücke: CISA warnt vor aktiven Angriffen

2. Juni 2026security2 min

CISA hat US-Behörden zum Patchen einer zwei Jahre alten Oracle-WebLogic-Schwachstelle aufgefordert, die nun aktiv in Angriffen ausgenutzt wird. Die High-Severity-Lücke stellt ein erhebliches Risiko dar.

SECURITY

Red Hat npm-Pakete mit Mini-Shai-Hulud-Malware kompromittiert

2. Juni 2026security2 min

Über 30 Red Hat Cloud Services npm-Pakete wurden mit Malware infiziert, die auf Anmeldedaten in Build-Umgebungen abzielt. Ein kompromittiertes GitHub-Konto ermöglichte die Verbreitung der Schadsoftware.

SECURITY

Red Hat npm-Pakete gehackt: Credential-Stealer in 30+ Packages

1. Juni 2026security2 min

Über 30 npm-Pakete aus Red Hats '@redhat-cloud-services' Namespace wurden in einem Supply-Chain-Angriff kompromittiert. Die neue Malware-Variante 'Miasma' stiehlt gezielt Entwickler-Credentials.

SECURITY

Miasma: Supply-Chain-Angriff auf Red-Hat-npm-Pakete

1. Juni 2026security2 min

Ein neuer Supply-Chain-Angriff namens Miasma hat Red-Hat-npm-Pakete kompromittiert. Attacken-Code stiehlt Anmeldedaten und verbreitet sich selbst wie ein Wurm in Developer-Umgebungen.

SECURITY

Home Assistant: Kritische Sicherheitslücke in Companion-Apps

1. Juni 2026security2 min

Die Companion-Apps für Android und iOS von Home Assistant weisen eine kritische Sicherheitslücke auf. Angreifer könnten damit komplette Instanzen übernehmen. Ein Patch ist verfügbar.

SECURITY

OpenAI Codex: Authentifizierungs-Tokens in npm-Supply-Chain-Attacke gestohlen

1. Juni 2026security2 min

Ein bösartiges npm-Paket namens codexui-android gibt sich als legitime Remote-UI für OpenAI Codex aus und stiehlt Authentifizierungs-Tokens von Entwicklern. Das Paket wurde über 29.000 Mal pro Woche heruntergeladen.

MODELS

Nvidia N1X: ARM-Laptop-Chips mit Microsoft und Arm im Teaser

29. Mai 2026models2 min

Nvidia, Microsoft und Arm teasing gemeinsam die kommende N1X Laptop-Prozessor-Serie. Die Ankündigung erfolgt auf der Computex in Taipei mit Hinweisen auf eine neue PC-Ära.

SECURITY

Infostealer über FortiClient EMS-Lücke in Unternehmen

29. Mai 2026security2 min

Angreifer nutzen eine Access-Control-Lücke in FortiClient Enterprise Management Server, um Infostealern auf Unternehmensgeräte zu schleusen. Die Malware tarnt sich als legitimes Fortinet-Update und wird über VPN-Skripte ausgeführt.

MODELS

Anthropic bringt Claude Opus 4.8 – Mythos-Klasse kommt für alle

29. Mai 2026models2 min

Anthropic hat Claude Opus 4.8 veröffentlicht und plant die breite Verfügbarkeit seiner Mythos-Klasse-Modelle. Alle Nutzer erhalten Zugang zu Opus 4.8 zum gleichen Preis wie die Vorgängerversion.

MODELS

Claude Opus 4.8: Anthropic hebt die Performance-Latte

29. Mai 2026models2 min

Anthropic hat Claude Opus 4.8 vorgestellt. Das Modell übertrifft Konkurrenten in den meisten Benchmarks und kostet gleich viel wie der Vorgänger – ein deutlicher Leistungssprung ohne Preiserhöhung.

SECURITY

AIRGuard: Laufzeit-Kontrolle für sichere Agent-Aktionen

29. Mai 2026security2 min

AIRGuard ist ein Runtime-Guard, der Language Agents vor Angriffen schützt, indem er Aktionsberechtigungen zur Laufzeit kontrolliert. Das System reduziert erfolgreiche Attacken deutlich und bewahrt dabei die Funktionalität.

MODELS

Anthropic bringt Claude Mythos-Modelle zur Öffentlichkeit

29. Mai 2026models2 min

Anthropic bestätigt den öffentlichen Rollout der Claude Mythos-Modelle nach Verzögerungen wegen Sicherheitsbedenken. Die neuen Modelle sollen nach Sicherheitsprüfungen schrittweise verfügbar gemacht werden.

SECURITY

FortiClient EMS: Authentifizierungslücke für Malware-Verbreitung genutzt

28. Mai 2026security2 min

Angreifer nutzen eine Authentication-Bypass-Schwachstelle in Fortinets EMS, um einen neuen Infostealer namens EKZ zu verbreiten. Die Lücke ermöglicht unbefugten Zugriff auf Unternehmens-Endpoints.