
JFrog startet AI-Katalog zur Verwaltung von KI-Modellen
JFrog hat einen neuen AI-Katalog vorgestellt, der die Plattform um Funktionen zur Erkennung, Steuerung und Bereitstellung von KI-Modellen erweitert. Dazu zählen auch Open-Source-Modelle wie NVIDIA […]

Google Tabellen: Clientseitige Verschlüsselung jetzt komplett verfügbar
Google erweitert die clientseitige Verschlüsselung für Google Tabellen. Nutzer können verschlüsselte Dateien jetzt vollständig importieren, exportieren, entschlüsseln und im Office-Modus bearbeiten – inklusive Konvertierung nach […]

AdaptixC2: Neues Open-Source-C2-Framework von Angreifern eingesetzt
Anfang Mai 2025 beobachteten Forscher von Unit 42, dass Angreifer das Open-Source-Framework AdaptixC2 zur Kompromittierung mehrerer Systeme nutzten. AdaptixC2, ursprünglich als Post-Exploitation- und gegnerisches Emulations-Tool […]

Puppet Run 2025: Wohin steuert die IT-Automatisierung?
Am 22. Oktober 2025 lädt Puppet nach Hamburg zum Netzwerktreffen für Kunden und Interessenten ein. Im Mittelpunkt stehen Trends, Strategien und Praxisbeispiele rund um die […]

ADK für Java erweitert: LangChain4j-Integration ermöglicht Nutzung externer Sprachmodelle
Die aktuelle Version 0.2.0 des Agent Development Kit (ADK) für Java von Google integriert erstmals das LLM-Framework LangChain4j. Damit erhalten Entwickler Zugriff auf eine breite […]

Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar
Eine aktuelle Recherche von Infoblox Threat Intel bringt ein groß angelegtes, bösartiges Netzwerk im Bereich AdTech ans Licht. Unter dem Namen „Vane Viper“ operiert demnach […]

Wordfence warnt vor aktiven Angriffen auf WordPress-Plugin „Case Theme User“
Eine kritische Sicherheitslücke im WordPress-Plugin Case Theme User ermöglicht es Angreifern, sich ohne gültige Anmeldedaten Zugriff auf Benutzerkonten zu verschaffen – einschließlich Administrator-Accounts. Die Schwachstelle […]

JFrog präsentiert erstes Agentic Repository – Meilenstein für AI-native Softwareentwicklung
JFrog Fly bietet ein vollständig transparentes Agentic Repository ohne Konfigurationsaufwand zur Beschleunigung der Bereitstellung moderner, AI-gesteuerter Software – JFrog, das Liquid-Software-Unternehmen und Entwickler der JFrog […]

Apple veröffentlicht iOS 26 und macOS Tahoe 26 mit über 50 Sicherheitsupdates
Apple hat neue Versionen seiner mobilen und Desktop-Plattformen vorgestellt und dabei zahlreiche Sicherheitslücken geschlossen. Am Montag kündigte das Unternehmen die Updates für iOS und macOS […]

Über 600.000 WordPress-Seiten von Sicherheitslücke im Plugin „Fluent Forms“ betroffen
Am 17. August 2025 wurde eine authentifizierte PHP-Objekt-Injection-Sicherheitslücke im WordPress-Plugin Fluent Forms gemeldet, das auf mehr als 600.000 Websites aktiv ist. Über eine im Plugin […]

Off Your Docker: Neue Malware zielt auf offene APIs
Das Akamai Hunt Team hat eine neue Malware-Variante entdeckt, die gezielt offene Docker-APIs angreift und über erweiterte Infektionsfunktionen verfügt. Zuletzt wurde sie im August 2025 […]

SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen
Laut Onapsis wurden kritische Sicherheitslücken mit CVSS-Bewertungen von 10 und 9,9 für SAP NetWeaver AS Java geschlossen. Die Analyse der SAP-Sicherheitshinweise vom September zeigt folgende […]

18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen
npm-Pakete debug und chalk kompromittiert + Mindestens 18 weit verbreitete JavaScript-Pakete mit zusammen über zwei Milliarden wöchentlichen Downloads sind kurzzeitig mit Schadcode versehen worden. Hintergrund ist […]

Hacker nutzen Google-Kalender-API mit serverlosem MeetC2-Framework aus
Angreifer setzen zunehmend auf Cloud-Dienste, um Command-and-Control-Datenverkehr (C2) unauffällig zu tarnen. Mit dem Proof of Concept MeetC2 – auch bekannt als Meeting C2 – wird […]

KI-Crawler im Fokus: Datenverkehr nach Zweck und Branche
KI-Chatbots durchsuchen Websites millionenfach – doch sie liefern kaum Besucher zurück. Neue Daten zeigen: Plattformen wie ChatGPT greifen massenhaft auf Inhalte zu, ohne Publishern nennenswerten […]

Anthropic stoppt Versuche, Claude für Cyberangriffe zu missbrauchen
Erkennung und Bekämpfung von KI-Missbrauch: August 2025 + Das KI-Forschungsunternehmen Anthropic hat nach eigenen Angaben mehrere Versuche von Cyberkriminellen abgewehrt, sein Sprachmodell Claude für Angriffe zu […]
