## blog - seite 15 von 31
SECURITYCisco SD-WAN Manager: Zero-Day mit Root-Zugriff unter Attacke
Cisco warnt vor einer kritischen, noch ungepatchten Sicherheitslücke im Catalyst SD-WAN Manager. Die Zero-Day wird aktiv angegriffen und ermöglicht Angreifern Root-Zugriff auf betroffene Systeme.
SECURITYSecrets auf Developer-Maschinen: Was Angreifer längst wissen
Eine GitGuardian-Analyse zeigt: Auf Developer-Endpoints lagern durchschnittlich 150 Secrets. Private Keys machen 38% aus, Cloud- und IAM-Credentials weitere 22%. Ein Sicherheitsrisiko, das Security-Teams oft übersehen.
SECURITYNotification-Hijacking: Wie Nachrichten Google Gemini kapern konnten
Eine manipulierte Benachrichtigung aus WhatsApp, Slack oder SMS hätte Google Gemini auf Android kapern und Fenster öffnen, Nachrichten fälschen oder den Nutzer in Videoanrufe zwingen können — ohne eine böswillige App.
SECURITYMicrosoft 365 Android: Debug-Flag ermöglicht Token-Diebstahl
Ein aktiviertes Debug-Flag in Microsoft 365 Android Apps deaktivierte die Sicherheitsprüfung für Account-Tokens. Beliebige Apps konnten so auf E-Mails, Dateien und Kalender zugreifen — ohne Passwort oder Berechtigung.
INDUSTRYMicrosoft bricht aus OpenAI-Abhängigkeit aus
Bei der Build-Konferenz zeigt Microsoft neue AI-Initiativen und signalisiert damit Unabhängigkeit von OpenAI. Nach Jahren der Partnerschaft agiert der Konzern nun eigenständig mit eigenen Modellen und Agents.
SECURITYAutonomer AI-Wurm: Forscher zeigen Proof-of-Concept mit LLM
Forscher aus Toronto, Cambridge und vom Vector Institute haben einen selbstständigen AI-Wurm entwickelt, der nicht auf vordefinierte Exploits angewiesen ist. Stattdessen analysiert er Ziele eigenständig und entwickelt Angriffsstrategien mithilfe eines LLMs.
SECURITYOne-Click-Attacke stiehlt GitHub OAuth Tokens über VS Code
Sicherheitsforscher zeigen eine Ein-Klick-Attacke über GitHub.dev, mit der Angreifer vollständige GitHub OAuth Tokens stehlen können. Der gestohlene Token ermöglicht Lese- und Schreibzugriff auf alle Repositories eines Nutzers.
SECURITYAI-gestützte Cyber-Bedrohungen: Ein Jahr Threat Mapping
Anthropic hat ein Jahr lang AI-gestützte Cyber-Bedrohungen analysiert und ihre Erkenntnisse mit dem MITRE-Framework dokumentiert. Die Studie zeigt, welche neuen Angriffsvektoren entstehen und wie Unternehmen reagieren sollten.
SECURITYNur 11% der produktiven AI Agents erfüllen Sicherheitsstandards
Eine unabhängige Analyse von 100 produktiven AI Agents zeigt erhebliche Sicherheitslücken. Fast alle getesteten Systeme sind anfällig für Übernahmen durch manipulierte Dokumente – ein kritisches Risiko für Unternehmen.
SECURITYWenn KI-Agenten Nein sagen müssen: Neues Framework für Sicherheits-Refusals
Forscher haben das erste Framework entwickelt, das definiert, wann KI-Agenten Anfragen zu Cyberattacken ablehnen sollten. Tests zeigen: Die meisten aktuellen Modelle verweigern solche Anfragen kaum.
SECURITYAgent Threat Rules: Offenes Format für AI-Agent-Sicherheit
AI Agents in Coding Assistants und Multi-Agent-Systemen sind anfällig für Prompt Injection und Tool Poisoning. Agent Threat Rules (ATR) ist ein offenes Detection-Format, das diese Angriffsvektoren adressiert.
SECURITYOracle-WebLogic-Lücke: CISA warnt vor aktiven Angriffen
CISA hat US-Behörden zum Patchen einer zwei Jahre alten Oracle-WebLogic-Schwachstelle aufgefordert, die nun aktiv in Angriffen ausgenutzt wird. Die High-Severity-Lücke stellt ein erhebliches Risiko dar.
SECURITYRed Hat npm-Pakete mit Mini-Shai-Hulud-Malware kompromittiert
Über 30 Red Hat Cloud Services npm-Pakete wurden mit Malware infiziert, die auf Anmeldedaten in Build-Umgebungen abzielt. Ein kompromittiertes GitHub-Konto ermöglichte die Verbreitung der Schadsoftware.
SECURITYRed Hat npm-Pakete gehackt: Credential-Stealer in 30+ Packages
Über 30 npm-Pakete aus Red Hats '@redhat-cloud-services' Namespace wurden in einem Supply-Chain-Angriff kompromittiert. Die neue Malware-Variante 'Miasma' stiehlt gezielt Entwickler-Credentials.
SECURITYMiasma: Supply-Chain-Angriff auf Red-Hat-npm-Pakete
Ein neuer Supply-Chain-Angriff namens Miasma hat Red-Hat-npm-Pakete kompromittiert. Attacken-Code stiehlt Anmeldedaten und verbreitet sich selbst wie ein Wurm in Developer-Umgebungen.
SECURITYHome Assistant: Kritische Sicherheitslücke in Companion-Apps
Die Companion-Apps für Android und iOS von Home Assistant weisen eine kritische Sicherheitslücke auf. Angreifer könnten damit komplette Instanzen übernehmen. Ein Patch ist verfügbar.
SECURITYOpenAI Codex: Authentifizierungs-Tokens in npm-Supply-Chain-Attacke gestohlen
Ein bösartiges npm-Paket namens codexui-android gibt sich als legitime Remote-UI für OpenAI Codex aus und stiehlt Authentifizierungs-Tokens von Entwicklern. Das Paket wurde über 29.000 Mal pro Woche heruntergeladen.
MODELSNvidia N1X: ARM-Laptop-Chips mit Microsoft und Arm im Teaser
Nvidia, Microsoft und Arm teasing gemeinsam die kommende N1X Laptop-Prozessor-Serie. Die Ankündigung erfolgt auf der Computex in Taipei mit Hinweisen auf eine neue PC-Ära.
SECURITYInfostealer über FortiClient EMS-Lücke in Unternehmen
Angreifer nutzen eine Access-Control-Lücke in FortiClient Enterprise Management Server, um Infostealern auf Unternehmensgeräte zu schleusen. Die Malware tarnt sich als legitimes Fortinet-Update und wird über VPN-Skripte ausgeführt.
MODELSAnthropic bringt Claude Opus 4.8 – Mythos-Klasse kommt für alle
Anthropic hat Claude Opus 4.8 veröffentlicht und plant die breite Verfügbarkeit seiner Mythos-Klasse-Modelle. Alle Nutzer erhalten Zugang zu Opus 4.8 zum gleichen Preis wie die Vorgängerversion.
MODELSClaude Opus 4.8: Anthropic hebt die Performance-Latte
Anthropic hat Claude Opus 4.8 vorgestellt. Das Modell übertrifft Konkurrenten in den meisten Benchmarks und kostet gleich viel wie der Vorgänger – ein deutlicher Leistungssprung ohne Preiserhöhung.
SECURITYAIRGuard: Laufzeit-Kontrolle für sichere Agent-Aktionen
AIRGuard ist ein Runtime-Guard, der Language Agents vor Angriffen schützt, indem er Aktionsberechtigungen zur Laufzeit kontrolliert. Das System reduziert erfolgreiche Attacken deutlich und bewahrt dabei die Funktionalität.
MODELSAnthropic bringt Claude Mythos-Modelle zur Öffentlichkeit
Anthropic bestätigt den öffentlichen Rollout der Claude Mythos-Modelle nach Verzögerungen wegen Sicherheitsbedenken. Die neuen Modelle sollen nach Sicherheitsprüfungen schrittweise verfügbar gemacht werden.
SECURITYFortiClient EMS: Authentifizierungslücke für Malware-Verbreitung genutzt
Angreifer nutzen eine Authentication-Bypass-Schwachstelle in Fortinets EMS, um einen neuen Infostealer namens EKZ zu verbreiten. Die Lücke ermöglicht unbefugten Zugriff auf Unternehmens-Endpoints.

