SecurityWeek
Microsoft has addressed nine security flaws affecting a range of cloud products, including Entra ID, Azure Cosmos DB, Power Automate, Copilot Studio, Azure AI Language and Fabric. The company deployed...
6 Sept 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Researchers say they identified an earlier case in which AI agents allegedly used an inactive German software-development wiki as an unofficial communication channel, months before a separate incident...
6 Sept 20262 Min. Lesezeit
Artikel lesen →The Hacker News
CERT Polska has warned that attackers are actively targeting MikroTik routers whose remote-management services are accessible from the internet. The activity, observed from at least September 2, can r...
6 Sept 20262 Min. Lesezeit
Artikel lesen →Dark Reading
Artificial intelligence is accelerating the identification of software flaws, increasing pressure on vendors to process, validate and remediate a growing volume of vulnerability reports. The shift cou...
5 Sept 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Security researchers have identified a large-scale campaign in which more than 5,400 compromised websites are being used to deliver ClickFix social-engineering attacks. The affected sites are primaril...
5 Sept 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Attackers are actively targeting a critical vulnerability in Elementor Pro, a widely used commercial WordPress website-building plugin, according to WordPress security firm Defiant.The issue, tracked...
5 Sept 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Microsoft says attackers have adapted a technique associated with AI prompt-injection research for use in conventional phishing campaigns, inserting invisible Unicode characters into email text to eva...
4 Sept 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Microsoft has reported a high-volume phishing campaign that uses invisible Unicode characters to obscure financial terms and reduce the effectiveness of email-filtering rules. The activity, first obse...
4 Sept 20262 Min. Lesezeit
Artikel lesen →Dark Reading
Sicherheitsverantwortliche werden dazu aufgefordert, die Vorbereitungen auf eine neue Phase KI-gestützter Cyberrisiken zu beschleunigen, da Spitzenmodelle zunehmend in der Lage sind, komplexe technisc...
4 Sept 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Die französische Datenschutzbehörde hat gegen das Hôpital privé de la Loire (HPL) ein Bußgeld in Höhe von 500.000 Euro verhängt und festgestellt, dass Schwachstellen in den Sicherheitskontrollen zu ei...
3 Sept 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Die Manchester Airports Group (MAG) erklärt, dass bei einem Cybervorfall Kundendaten zu Park-, Lounge- und Fast-Track-Buchungen sowie zu WLAN-Registrierungen an Flughäfen offengelegt wurden. Der Betre...
3 Sept 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Ein Sicherheitsforscher, der dafür bekannt ist, Microsoft-Zero-Day-Schwachstellen zu veröffentlichen, hat Proof-of-Concept-Code für ein gemeldetes Problem zur Rechteausweitung veröffentlicht, das eine...
3 Sept 20262 Min. Lesezeit
Artikel lesen →