Dark Reading
Google hat eine Sicherheitslücke in Dialogflow CX behoben, durch die ein nicht autorisierter oder falsch konfigurierter Agent Zugriff auf Chatbot-bezogene Daten hätte erhalten können, wie Forscher von...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Forscher von Noma Security zufolge kann ein öffentliches GitHub-Issue genutzt werden, um GitHub Agentic Workflows dazu zu bringen, Daten aus privaten Repositories offenzulegen. Dies verdeutlicht eine...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Sicherheitsforscher berichten, dass sich ein neuer, auf Cloud-Umgebungen ausgerichteter Wurm in Entwickler- und Containerumgebungen verbreitet, Zugangsdaten stiehlt, Kryptowährungen schürft und konkur...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
US-Staatsanwälte erklären, dass eine dauerhafte Windows-Gerätekennung Ermittlern dabei half, ein mutmaßliches Scattered-Spider-Mitglied mit einem Angriff auf einen Luxusjuwelier im Jahr 2025 in Verbin...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Forscher haben eine inzwischen behobene Schwachstelle in Writer, einer generativen KI-Plattform für Unternehmen, offengelegt. Sie hätte Angreifern ermöglichen können, Mandantengrenzen zu überschreiten...
7 Jul 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Accenture hat bestätigt, dass das Unternehmen einen Sicherheitsvorfall erlebt hat, nachdem ein Bedrohungsakteur begonnen hatte, angeblich gestohlene Unternehmensdaten in einem Cybercrime-Forum zum Ver...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Acht Menschen, die nach eigenen Angaben im sogenannten Predatorgate-Skandal in Griechenland ins Visier genommen wurden, haben eine Zivilklage gegen den in Athen ansässigen Hersteller der Überwachungss...
7 Jul 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Eine US-amerikanische Kommunalverwaltung hat der Cyber-Erpressergruppe Kairos Berichten zufolge 1 Million US-Dollar gezahlt, nachdem Angreifer damit gedroht hatten, bei einem auf Mai 2025 zurückgehend...
7 Jul 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Sicherheitsforscher berichten, dass Angreifer bereits eine kritische Schwachstelle in Gitea ausnutzen, mit der sie die Authentifizierung auf exponierten Instanzen umgehen und auf private Repositories...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Bei der Sicherheit der Software-Lieferkette ging es lange darum, was in einer Anwendung landet: Pakete, Abhängigkeiten und die Wege, die diese Komponenten bis in die Produktion nehmen. Da KI-Programmi...
7 Jul 20262 Min. Lesezeit
Artikel lesen →Dark Reading
Eine neu entdeckte Schwachstelle mit dem Spitznamen „GitLost“ könnte es Angreifern ermöglichen, über den öffentlichen Issue-Workflow einer Organisation auf Informationen aus privaten GitHub-Repositori...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Eine neue Umfrage von DigiCert legt nahe, dass viele Unternehmen ihre KI-Einführung schneller vorantreiben, als sie entsprechende Kontrollen dafür einrichten. Laut dem Anbieter für digitale Identitäte...
7 Jul 20262 Min. Lesezeit
Artikel lesen →