DevLoop

CISA warnt vor aktiver Ausnutzung – fünf neue Schwachstellen im KEV-Katalog

CISA warnt vor aktiver Ausnutzung – fünf neue Schwachstellen im KEV-Katalog

Diese Arten von Schwachstellen sind häufige Angriffsvektoren für böswillige Cyberakteure und stellen ein erhebliches Risiko für das Bundesunternehmen dar. CVE-2014-6278 GNU Bash OS-Befehlsinjektions-Sicherheitslücke CVE-2015-7755 Juniper […]
Proof-of-Concept für VMware Workstation Guest-to-Host Escape veröffentlicht

Proof-of-Concept für VMware Workstation Guest-to-Host Escape veröffentlicht

Ein Proof-of-Concept (PoC) für eine kritische VMware-Workstation-Sicherheitslücke wurde öffentlich gemacht. Die Schwachstellen (CVE-2023-20870, CVE-2023-34044 und CVE-2023-20869) ermöglichen einen Guest-to-Host Escape und damit den Durchbruch der […]
Microsoft Defender-Fehler löst falsche BIOS-Sicherheitswarnungen aus

Microsoft Defender-Fehler löst falsche BIOS-Sicherheitswarnungen aus

Ein Softwarefehler in Microsoft Defender for Endpoint sorgt derzeit für zahlreiche Fehlalarme bei BIOS-Sicherheitsmeldungen. Betroffen sind vor allem Nutzer von Dell-Geräten in Microsoft-365-Umgebungen. Der Vorfall […]
DDoS-Bedrohungslage im Wandel – Gcore Radar Q1–Q2 2025

DDoS-Bedrohungslage im Wandel – Gcore Radar Q1–Q2 2025

Cyberangriffe nehmen weiter zu – in Häufigkeit, Umfang und Komplexität. Für Unternehmen aller Branchen rückt damit der Schutz digitaler Ressourcen stärker in den Fokus. Entscheidend […]
Microsoft Outlook-Fehler legt klassische Windows-Version lahm

Microsoft Outlook-Fehler legt klassische Windows-Version lahm

Ein schwerwiegender Fehler verhindert derzeit, dass Nutzer der klassischen Outlook-Desktopanwendung für Windows auf ihre E-Mails zugreifen können. Beim Start erscheint wiederholt die Meldung: „Microsoft Outlook […]
Chrome-Sicherheitsupdate schließt 21 Sicherheitslücken

Chrome-Sicherheitsupdate schließt 21 Sicherheitslücken

Google hat die stabile Version 141.0.7390.54/55 von Chrome für Windows, macOS und Linux veröffentlicht. Das Update wird in den kommenden Tagen und Wochen schrittweise verteilt. […]
Avalara bringt Agentic Tax and Compliance auf den Markt: KI-Agenten, die für Sie arbeiten

Avalara bringt Agentic Tax and Compliance auf den Markt: KI-Agenten, die für Sie arbeiten

Mit unübertroffener Steuerexpertise und technologischer Innovation definiert Avalara Compliance neu – mit einer Flotte intelligenter Agenten, die Aufgaben initiieren und ausführen – Avalara, Inc., Anbieter […]
Mendix reagiert auf steigende Nachfrage nach Agentic AI – Low-Code-Plattform mit neuen Funktionen für intelligente Workflows

Mendix reagiert auf steigende Nachfrage nach Agentic AI – Low-Code-Plattform mit neuen Funktionen für intelligente Workflows

Die Low-Code-Plattform Mendix erweitert ihr Portfolio um neue Agentic-AI-Lösungen. Mit dem jüngsten Release trägt das Unternehmen der wachsenden Nachfrage nach agentenbasierter Künstlicher Intelligenz Rechnung. Im […]
Phantom Taurus: Neue chinesische APT und NET-STAR-Malware entdeckt

Phantom Taurus: Neue chinesische APT und NET-STAR-Malware entdeckt

Das Team von Unit 42 bei Palo Alto Networks hat nach fast drei Jahren Untersuchung eine bislang unbekannte, staatlich unterstützte chinesische Bedrohungsgruppe identifiziert: Phantom Taurus. […]
Bösartiger MCP‑Server entdeckt

Bösartiger MCP‑Server entdeckt

Expertenbeitrag von KOI: KI‑Assistenten nutzen MCP‑Server, um E‑Mails zu verschicken, Datenbankabfragen zu erledigen und wiederkehrende Aufgaben zu automatisieren. Dabei erhalten diese Tools weitreichende Rechte — […]
Google Cloud veröffentlicht DORA-Bericht 2025: KI als Verstärker statt Wundermittel

Google Cloud veröffentlicht DORA-Bericht 2025: KI als Verstärker statt Wundermittel

Google Cloud hat den neuen DORA-Bericht 2025: Stand der KI-gestützten Softwareentwicklung vorgestellt. Grundlage sind mehr als 100 Stunden qualitativer Interviews sowie die Antworten von knapp […]
Claude jetzt in Microsoft 365 Copilot verfügbar

Claude jetzt in Microsoft 365 Copilot verfügbar

Microsoft hat angekündigt, dass die KI-Modelle von Claude ab sofort in Microsoft 365 Copilot integriert sind. Damit steht Claude Millionen Unternehmensanwendern über die Produktivitätsplattform von […]
Cloudflare unterstützt mit NET Dollar ein neues Geschäftsmodell für das KI-gestützte Internet

Cloudflare unterstützt mit NET Dollar ein neues Geschäftsmodell für das KI-gestützte Internet

NET Dollar wird globale, sichere Transaktionen in der Geschwindigkeit des Internets unterstützen Cloudflare gibt Pläne zur Einführung von NET Dollar bekannt. Dieser an den US-Dollar […]
XCSSET-Malware entwickelt sich weiter: Neue Funktionen und Angriffsmethoden

XCSSET-Malware entwickelt sich weiter: Neue Funktionen und Angriffsmethoden

Microsoft Threat Intelligence hat eine neue Variante der XCSSET-Malware entdeckt, die über die im März 2025 beschriebenen Updates hinausgeht. XCSSET zielt auf Xcode-Projekte ab und […]
CISA weist Bundesbehörden an, potenzielle Sicherheitsrisiken von Cisco-Geräten zu identifizieren und zu mindern

CISA weist Bundesbehörden an, potenzielle Sicherheitsrisiken von Cisco-Geräten zu identifizieren und zu mindern

Heute hat die CISA die Notfallrichtlinie ED 25-03: Identifizierung und Minderung potenzieller Sicherheitsrisiken von Cisco-Geräten herausgegeben, um Schwachstellen in Cisco Adaptive Security Appliances (ASA) und […]
Shai-Hulud-Angriff: JFrog zeigt Schwachstellen in der Open-Source-Sicherheit auf

Shai-Hulud-Angriff: JFrog zeigt Schwachstellen in der Open-Source-Sicherheit auf

Open Source ist das Rückgrat der digitalen Infrastruktur, doch die jüngste Shai-Hulud-Angriff offenbart, wie fragil ihre Lieferkette tatsächlich ist. Das JFrog Security Research Team hat […]