
CISA warnt vor aktiver Ausnutzung – fünf neue Schwachstellen im KEV-Katalog
Diese Arten von Schwachstellen sind häufige Angriffsvektoren für böswillige Cyberakteure und stellen ein erhebliches Risiko für das Bundesunternehmen dar. CVE-2014-6278 GNU Bash OS-Befehlsinjektions-Sicherheitslücke CVE-2015-7755 Juniper […]

Proof-of-Concept für VMware Workstation Guest-to-Host Escape veröffentlicht
Ein Proof-of-Concept (PoC) für eine kritische VMware-Workstation-Sicherheitslücke wurde öffentlich gemacht. Die Schwachstellen (CVE-2023-20870, CVE-2023-34044 und CVE-2023-20869) ermöglichen einen Guest-to-Host Escape und damit den Durchbruch der […]

Microsoft Defender-Fehler löst falsche BIOS-Sicherheitswarnungen aus
Ein Softwarefehler in Microsoft Defender for Endpoint sorgt derzeit für zahlreiche Fehlalarme bei BIOS-Sicherheitsmeldungen. Betroffen sind vor allem Nutzer von Dell-Geräten in Microsoft-365-Umgebungen. Der Vorfall […]

DDoS-Bedrohungslage im Wandel – Gcore Radar Q1–Q2 2025
Cyberangriffe nehmen weiter zu – in Häufigkeit, Umfang und Komplexität. Für Unternehmen aller Branchen rückt damit der Schutz digitaler Ressourcen stärker in den Fokus. Entscheidend […]

Microsoft Outlook-Fehler legt klassische Windows-Version lahm
Ein schwerwiegender Fehler verhindert derzeit, dass Nutzer der klassischen Outlook-Desktopanwendung für Windows auf ihre E-Mails zugreifen können. Beim Start erscheint wiederholt die Meldung: „Microsoft Outlook […]

Chrome-Sicherheitsupdate schließt 21 Sicherheitslücken
Google hat die stabile Version 141.0.7390.54/55 von Chrome für Windows, macOS und Linux veröffentlicht. Das Update wird in den kommenden Tagen und Wochen schrittweise verteilt. […]

Avalara bringt Agentic Tax and Compliance auf den Markt: KI-Agenten, die für Sie arbeiten
Mit unübertroffener Steuerexpertise und technologischer Innovation definiert Avalara Compliance neu – mit einer Flotte intelligenter Agenten, die Aufgaben initiieren und ausführen – Avalara, Inc., Anbieter […]

Mendix reagiert auf steigende Nachfrage nach Agentic AI – Low-Code-Plattform mit neuen Funktionen für intelligente Workflows
Die Low-Code-Plattform Mendix erweitert ihr Portfolio um neue Agentic-AI-Lösungen. Mit dem jüngsten Release trägt das Unternehmen der wachsenden Nachfrage nach agentenbasierter Künstlicher Intelligenz Rechnung. Im […]

Phantom Taurus: Neue chinesische APT und NET-STAR-Malware entdeckt
Das Team von Unit 42 bei Palo Alto Networks hat nach fast drei Jahren Untersuchung eine bislang unbekannte, staatlich unterstützte chinesische Bedrohungsgruppe identifiziert: Phantom Taurus. […]

Bösartiger MCP‑Server entdeckt
Expertenbeitrag von KOI: KI‑Assistenten nutzen MCP‑Server, um E‑Mails zu verschicken, Datenbankabfragen zu erledigen und wiederkehrende Aufgaben zu automatisieren. Dabei erhalten diese Tools weitreichende Rechte — […]

Google Cloud veröffentlicht DORA-Bericht 2025: KI als Verstärker statt Wundermittel
Google Cloud hat den neuen DORA-Bericht 2025: Stand der KI-gestützten Softwareentwicklung vorgestellt. Grundlage sind mehr als 100 Stunden qualitativer Interviews sowie die Antworten von knapp […]

Claude jetzt in Microsoft 365 Copilot verfügbar
Microsoft hat angekündigt, dass die KI-Modelle von Claude ab sofort in Microsoft 365 Copilot integriert sind. Damit steht Claude Millionen Unternehmensanwendern über die Produktivitätsplattform von […]

Cloudflare unterstützt mit NET Dollar ein neues Geschäftsmodell für das KI-gestützte Internet
NET Dollar wird globale, sichere Transaktionen in der Geschwindigkeit des Internets unterstützen Cloudflare gibt Pläne zur Einführung von NET Dollar bekannt. Dieser an den US-Dollar […]

XCSSET-Malware entwickelt sich weiter: Neue Funktionen und Angriffsmethoden
Microsoft Threat Intelligence hat eine neue Variante der XCSSET-Malware entdeckt, die über die im März 2025 beschriebenen Updates hinausgeht. XCSSET zielt auf Xcode-Projekte ab und […]

CISA weist Bundesbehörden an, potenzielle Sicherheitsrisiken von Cisco-Geräten zu identifizieren und zu mindern
Heute hat die CISA die Notfallrichtlinie ED 25-03: Identifizierung und Minderung potenzieller Sicherheitsrisiken von Cisco-Geräten herausgegeben, um Schwachstellen in Cisco Adaptive Security Appliances (ASA) und […]

Shai-Hulud-Angriff: JFrog zeigt Schwachstellen in der Open-Source-Sicherheit auf
Open Source ist das Rückgrat der digitalen Infrastruktur, doch die jüngste Shai-Hulud-Angriff offenbart, wie fragil ihre Lieferkette tatsächlich ist. Das JFrog Security Research Team hat […]
