DevLoop

JFrog startet AI-Katalog zur Verwaltung von KI-Modellen

JFrog startet AI-Katalog zur Verwaltung von KI-Modellen

JFrog hat einen neuen AI-Katalog vorgestellt, der die Plattform um Funktionen zur Erkennung, Steuerung und Bereitstellung von KI-Modellen erweitert. Dazu zählen auch Open-Source-Modelle wie NVIDIA […]
Google Tabellen: Clientseitige Verschlüsselung jetzt komplett verfügbar

Google Tabellen: Clientseitige Verschlüsselung jetzt komplett verfügbar

Google erweitert die clientseitige Verschlüsselung für Google Tabellen. Nutzer können verschlüsselte Dateien jetzt vollständig importieren, exportieren, entschlüsseln und im Office-Modus bearbeiten – inklusive Konvertierung nach […]
AdaptixC2: Neues Open-Source-C2-Framework von Angreifern eingesetzt

AdaptixC2: Neues Open-Source-C2-Framework von Angreifern eingesetzt

Anfang Mai 2025 beobachteten Forscher von Unit 42, dass Angreifer das Open-Source-Framework AdaptixC2 zur Kompromittierung mehrerer Systeme nutzten. AdaptixC2, ursprünglich als Post-Exploitation- und gegnerisches Emulations-Tool […]
Puppet Run 2025: Wohin steuert die IT-Automatisierung?

Puppet Run 2025: Wohin steuert die IT-Automatisierung?

Am 22. Oktober 2025 lädt Puppet nach Hamburg zum Netzwerktreffen für Kunden und Interessenten ein. Im Mittelpunkt stehen Trends, Strategien und Praxisbeispiele rund um die […]
ADK für Java erweitert: LangChain4j-Integration ermöglicht Nutzung externer Sprachmodelle

ADK für Java erweitert: LangChain4j-Integration ermöglicht Nutzung externer Sprachmodelle

Die aktuelle Version 0.2.0 des Agent Development Kit (ADK) für Java von Google integriert erstmals das LLM-Framework LangChain4j. Damit erhalten Entwickler Zugriff auf eine breite […]
Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar

Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar

Eine aktuelle Recherche von Infoblox Threat Intel bringt ein groß angelegtes, bösartiges Netzwerk im Bereich AdTech ans Licht. Unter dem Namen „Vane Viper“ operiert demnach […]
Wordfence warnt vor aktiven Angriffen auf WordPress-Plugin „Case Theme User“

Wordfence warnt vor aktiven Angriffen auf WordPress-Plugin „Case Theme User“

Eine kritische Sicherheitslücke im WordPress-Plugin Case Theme User ermöglicht es Angreifern, sich ohne gültige Anmeldedaten Zugriff auf Benutzerkonten zu verschaffen – einschließlich Administrator-Accounts. Die Schwachstelle […]
JFrog präsentiert erstes Agentic Repository – Meilenstein für AI-native Softwareentwicklung

JFrog präsentiert erstes Agentic Repository – Meilenstein für AI-native Softwareentwicklung

JFrog Fly bietet ein vollständig transparentes Agentic Repository ohne Konfigurationsaufwand zur Beschleunigung der Bereitstellung moderner, AI-gesteuerter Software – JFrog, das Liquid-Software-Unternehmen und Entwickler der JFrog […]
Apple veröffentlicht iOS 26 und macOS Tahoe 26 mit über 50 Sicherheitsupdates

Apple veröffentlicht iOS 26 und macOS Tahoe 26 mit über 50 Sicherheitsupdates

Apple hat neue Versionen seiner mobilen und Desktop-Plattformen vorgestellt und dabei zahlreiche Sicherheitslücken geschlossen. Am Montag kündigte das Unternehmen die Updates für iOS und macOS […]
Über 600.000 WordPress-Seiten von Sicherheitslücke im Plugin „Fluent Forms“ betroffen

Über 600.000 WordPress-Seiten von Sicherheitslücke im Plugin „Fluent Forms“ betroffen

Am 17. August 2025 wurde eine authentifizierte PHP-Objekt-Injection-Sicherheitslücke im WordPress-Plugin Fluent Forms gemeldet, das auf mehr als 600.000 Websites aktiv ist. Über eine im Plugin […]
Off Your Docker: Neue Malware zielt auf offene APIs

Off Your Docker: Neue Malware zielt auf offene APIs

Das Akamai Hunt Team hat eine neue Malware-Variante entdeckt, die gezielt offene Docker-APIs angreift und über erweiterte Infektionsfunktionen verfügt. Zuletzt wurde sie im August 2025 […]
SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen

SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen

Laut Onapsis wurden kritische Sicherheitslücken mit CVSS-Bewertungen von 10 und 9,9 für SAP NetWeaver AS Java geschlossen. Die Analyse der SAP-Sicherheitshinweise vom September zeigt folgende […]
18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen

18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen

npm-Pakete debug und chalk kompromittiert + Mindestens 18 weit verbreitete JavaScript-Pakete mit zusammen über zwei Milliarden wöchentlichen Downloads sind kurzzeitig mit Schadcode versehen worden. Hintergrund ist […]
Hacker nutzen Google-Kalender-API mit serverlosem MeetC2-Framework aus

Hacker nutzen Google-Kalender-API mit serverlosem MeetC2-Framework aus

Angreifer setzen zunehmend auf Cloud-Dienste, um Command-and-Control-Datenverkehr (C2) unauffällig zu tarnen. Mit dem Proof of Concept MeetC2 – auch bekannt als Meeting C2 – wird […]
KI-Crawler im Fokus: Datenverkehr nach Zweck und Branche

KI-Crawler im Fokus: Datenverkehr nach Zweck und Branche

KI-Chatbots durchsuchen Websites millionenfach – doch sie liefern kaum Besucher zurück. Neue Daten zeigen: Plattformen wie ChatGPT greifen massenhaft auf Inhalte zu, ohne Publishern nennenswerten […]
Anthropic stoppt Versuche, Claude für Cyberangriffe zu missbrauchen

Anthropic stoppt Versuche, Claude für Cyberangriffe zu missbrauchen

Erkennung und Bekämpfung von KI-Missbrauch: August 2025 + Das KI-Forschungsunternehmen Anthropic hat nach eigenen Angaben mehrere Versuche von Cyberkriminellen abgewehrt, sein Sprachmodell Claude für Angriffe zu […]