
Newsoms Gesetzentwurf zur KI-Sicherheit und die Gefahren uneinheitlicher Vorschriften
Die USA verabschieden diese Woche ihren ersten Gesetzentwurf zur KI-Sicherheit und setzen damit dringend benötigte Leitplanken für Unternehmen, die diese hochmoderne Technologie entwickeln, für die […]

RFC 9794: Neuer Standard für Post-Quanten-Terminologie
Der Beitrag des NCSC zur Internet Engineering Task Force soll das Internet sicherer machen. + Die Umstellung auf Post-Quanten-Kryptografie (PQC), um sich gegen die Risiken […]

Britische Unternehmen sollen Oracle-Sicherheitslücke sofort schließen
Das NCSC fordert Unternehmen in Großbritannien auf, unverzüglich Maßnahmen zur Behebung einer Sicherheitslücke (CVE-2025-61882) in der Oracle E-Business Suite zu ergreifen. […]

4,5 Millionen Dollar Preisgeld beim neuen Cloud‑Hacking‑Wettbewerb
Wiz hat sich mit Microsoft, Google und AWS zusammengeschlossen und lädt Cloud‑Sicherheitsforscher zum Wettbewerb „Zeroday.Cloud“ ein. Der Anbieter kündigte einen neuen Hacking‑Wettbewerb an, bei dem […]

Die EU bleibt weiterhin Ziel zahlreicher, sich überschneidender Bedrohungsgruppen
Die ENISA-Bedrohungslandschaft 2025 verdeutlicht, dass diese Gruppen wiederholt auf bekannte Tools und Techniken zurückgreifen, neue Angriffsstrategien entwickeln, Schwachstellen ausnutzen und kooperieren, um die Sicherheit und […]

KI-Verstöße könnten Tech-Rechtsstreitigkeiten bis 2028 um 30 % steigern
Gartner prognostiziert, dass Verstöße gegen KI-Vorschriften bis 2028 zu einem Anstieg rechtlicher Auseinandersetzungen in der Tech-Branche um 30 % führen werden. Gleichzeitig äußern nur 23 […]

Neuer PEP 810 bringt Vorschlag für explizite Lazy Imports in Python 3.15
Wie Socket berichtet, schlägt PEP 810 explizite Lazy Imports für Python 3.15 vor. Ein optionales Lazy-Import-Schlüsselwort soll den Start von Python beschleunigen, insbesondere bei Kommandozeilenanwendungen, […]

Wie nationale KI-Clouds die Demokratie untergraben
Nach einem Bericht des Nachrichtenportals Tech Policy + Weltweit investieren Regierungen Milliarden in sogenannte souveräne KI- und Rechenprogramme. Kanada stellt bis zu zwei Milliarden CAD bereit, […]

Local File Inclusion (LFI) in WordPress: So finden Sie Schwachstellen in Plugins und Themes
Laut dem aktuellen Wordfence-Report tritt eine Local File Inclusion (LFI) auf, wenn benutzergesteuerte Eingaben dazu verwendet werden, einen Pfad zu einer Datei zu konstruieren, die […]

Neue KI-Tools für iPhone und Android blockieren automatisch Robocalls
Virtuelle Assistenten auf Smartphones erkennen unbekannte Anrufer und stoppen potenzielle Betrugsversuche, bevor das Telefon klingelt. Das berichtete erstmals die New York Times. Kostenlose Anti-Robocall-Funktionen für […]

Massiver Anstieg verdächtiger Scans auf Anmeldeportale von Palo Alto Networks
Innerhalb von 48 Stunden ist die Zahl verdächtiger Scans auf die Anmeldeportale von Palo Alto Networks um rund 500 Prozent gestiegen – der höchste Wert […]

Red Hat bestätigt Sicherheitsverletzung: GitLab-Instanz könnte sensible Kundendaten gefährden
Cyberkriminelle geben an, rund 28.000 Repositories von Red Hat gestohlen zu haben und über sensible Kundendateien zu verfügen. Betroffen seien etwa 570 GB Daten, die […]

Oracle-Anwendungen Ziel neuer Ransomware-Kampagne
Wie Bloomberg am 2. Oktober 2025 berichtet, bestätigt Oracle, dass Hacker gezielt Daten der E-Business Suite für Erpressungskampagnen ins Visier nehmen. Eine Ransomware-Gruppe, die nach […]

CISA warnt vor aktiver Ausnutzung – fünf neue Schwachstellen im KEV-Katalog
Diese Arten von Schwachstellen sind häufige Angriffsvektoren für böswillige Cyberakteure und stellen ein erhebliches Risiko für das Bundesunternehmen dar. CVE-2014-6278 GNU Bash OS-Befehlsinjektions-Sicherheitslücke CVE-2015-7755 Juniper […]

Proof-of-Concept für VMware Workstation Guest-to-Host Escape veröffentlicht
Ein Proof-of-Concept (PoC) für eine kritische VMware-Workstation-Sicherheitslücke wurde öffentlich gemacht. Die Schwachstellen (CVE-2023-20870, CVE-2023-34044 und CVE-2023-20869) ermöglichen einen Guest-to-Host Escape und damit den Durchbruch der […]

Microsoft Defender-Fehler löst falsche BIOS-Sicherheitswarnungen aus
Ein Softwarefehler in Microsoft Defender for Endpoint sorgt derzeit für zahlreiche Fehlalarme bei BIOS-Sicherheitsmeldungen. Betroffen sind vor allem Nutzer von Dell-Geräten in Microsoft-365-Umgebungen. Der Vorfall […]
