Lage-News & Themen
Aktuelle Cyber-Lage aus kuratierten Quellen
Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit. Partner-Werbung filtern wir grundsätzlich aus.
- NewsSecurityWeek
OpenAI Fixes ChatGPT Agent Flaw That Could Let Attackers Forge an AI Insider
AgentForger allows an attacker to create, insert and remotely control an invisible autonomous AI agent inside a victim organization. The post OpenAI Fixes ChatGPT Agent Flaw That Could Let Attackers Forge an AI Insider appeared first on SecurityWeek .
2026-07-23 15:09 UTC - NewsSecurityWeek
Is Patching Dead? Vulnerability Management in the Post-Mythos Era
You cannot out-patch a machine that writes a working exploit from a vulnerability description in twenty hours. Stop trying to optimize a game you cannot win. The post Is Patching Dead? Vulnerability Management in the Post-Mythos Era appeared first on SecurityWeek .
2026-07-23 15:00 UTC - NewsSecurityWeek
Chick-fil-A Accounts Get Fried in Credential Stuffing Attack
Threat actors used credentials obtained from other companies to hack into Chick-fil-A One accounts. The post Chick-fil-A Accounts Get Fried in Credential Stuffing Attack appeared first on SecurityWeek .
2026-07-23 14:55 UTC - NewsThe Register — Security
Iran-verknüpfte Gruppen untersuchen mehr Varianten von US-Industriekomponenten
CISA erweitert Warnung über Rockwell-Controller hinaus, da Eindringlinge internetfähige Geräte in der kritischen Infrastruktur ins Visier nehmen. Die Maßnahmen zielen darauf ab, Schwachstellen in verschiedenen Industriekomponenten zu identifizieren und auszunutzen. Es wird empfohlen, die Sicherheitsmaßnahmen für internetfähige Geräte zu überprüfen und gegebenenfalls zu verstärken.
2026-07-23 14:30 UTC - NewsBleepingComputer
Ende von FedRAMP Rev5: Was die Übergang zu 20x wirklich erfordert
Der Wechsel von FedRAMP Rev5 zu FedRAMP 20X ersetzt punktuelle Bewertungen durch kontinuierliche, maschinenlesbare Nachweise der Sicherheitskontrollen. Organisationen müssen sich auf eine ständige, belegbasierte Gewährleistung vorbereiten und sicherstellen, dass ihre Systeme die neuen Anforderungen erfüllen.
2026-07-23 14:00 UTC - NewsSecurityWeek
Abstract sammelt 25 Millionen Dollar für Erweiterung der Sicherheitsoperationsplattform
In einer jüngsten Finanzierungsrunde hat Abstract insgesamt fast 50 Millionen Dollar eingesammelt, um seine komposable Sicherheitsoperationen-Plattform auszubauen.
2026-07-23 13:54 UTC - NewsSANS ISC Diary
Wenn der „Autonome Angreifer“ Ihr eigenes KI-Modell ist
Zwei Enthüllungen, fünf Tage auseinanderliegend, beschrieben denselben Eindringversuch aus entgegengesetzten Perspektiven. Die Sicherheitslücken in den eigenen KI-Modellen können unbemerkt zu internen Angriffen führen. Es wird empfohlen, die Modelle regelmäßig auf Schwachstellen zu überprüfen und entsprechende Schutzmaßnahmen zu ergreifen.
2026-07-23 13:40 UTC - NewsThe Hacker News
Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac Files
Cybersecurity researchers have uncovered a sandbox escape vulnerability in Anthropic's Claude Cowork that makes it possible to break out of the confines of a Linux virtual machine (VM) within which the agent runs to read or write files anywhere on the Mac. Accomplish AI, which…
2026-07-23 13:27 UTC - NewsThe Hacker News
Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
The Chaos ransomware group ran its command-and-control through the victim's own browser. Cisco Talos on Thursday detailed msaRAT, the Rust implant behind it, found on a compromised Windows machine ahead of the encryptor. The implant never opens an outbound connection of its own.…
2026-07-23 13:11 UTC - NewsThe Register — Security
Ein ChatGPT-Link könnte ein gefährliches AI-Agent in Ihr Unternehmen schleusen
Forscher haben eine Schwachstelle bei OpenAI entdeckt, die es Angreifern ermöglicht, Phishing-Angriffe zu nutzen, um einen autonomen Agenten mit Zugriff auf Unternehmensressourcen einzuschleusen. Dieser Agent könnte sich wie ein Mitarbeiter verhalten und sensible Daten abgreifen. Unternehmen sollten ihre Sicherheitsprotokolle überprüfen und potenzielle Schwachstellen in der Nutzung von KI-Tools evaluieren.
2026-07-23 13:02 UTC - NewsSecurityWeek
Nuklear-Sabotage-Malware-Benchmark stellt meisten Frontier-AI-Modelle auf die Probe
SentinelOne hat einen neuen Benchmark entwickelt, basierend auf dem Fall Fast16, um zu testen, welche AI-Modelle eine Malware-Ermittlung durchhalten können. Die Studie zeigt, dass die meisten Frontier-AI-Modelle bei der Untersuchung von nuklearer Sabotage-Malware an ihre Grenzen stoßen.
2026-07-23 12:42 UTC - NewsBleepingComputer
EU verhängt Milliardenstrafe gegen Google wegen Wettbewerbsverstößen
Die Europäische Kommission hat Google eine Strafe in Höhe von 890 Millionen Euro (1 Milliarde US-Dollar) auferlegt, da das Unternehmen Verstöße gegen die Digital Markets Act (DMA) der EU begangen hat. Diese Regelung soll fairen Online-Wettbewerb sicherstellen.
2026-07-23 12:33 UTC - NewsThe Register — Security
Wenn Sie ausgeraubt werden und Ihr Passwort vergessen: Google bietet Selbstie-Lösung an
Bei Verlust aller Geräte und Amnesie ermöglicht Google den Zugriff auf ein Konto durch eine Selbstie-Überprüfung. Nutzer müssen ihren Kopf seitlich bewegen, um sicherzustellen, dass es sich nicht um einen Deepfake handelt.
2026-07-23 12:30 UTC - NewsThe Hacker News
China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks
An exposed Alibaba Cloud server has revealed a China-nexus operation that Group-IB tracks as JadeProx. The cluster has targeted government, healthcare, and education organizations across Asia and Latin America with a previously undocumented Windows loader called TriBack Loader.…
2026-07-23 12:20 UTC - NewsThe Register — Security
Schweizer Zughersteller weist Ransomware-Diebe zurück
Der Zughersteller Stadler lehnte eine Forderung von 12,3 Millionen Dollar ab, nachdem Diebe über eine Lieferantenplattform technische Daten gestohlen hatten.
2026-07-23 11:58 UTC - SchwachstelleBSI CERT-Bund WID
Exim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Exim ausnutzen, um beliebige Befehle auszuführen und Berechtigungen zu erweitern. Es wird empfohlen, die neuesten Sicherheitsupdates für Exim zu installieren, um diese Risiken zu mindern.
2026-07-23 11:52 UTC - NewsThe Hacker News
Wie synthetische Identitätsbetrugsmaschen sich Maschinenidentitäten aneignen
Synthetischer Identitätsbetrug kombiniert echte und gefälschte Daten, um eine nicht existierende Person zu erschaffen. Diese Betrugsmasche ist schwerer aufzudecken als traditioneller Identitätsdiebstahl, da kein realer Betroffener die Missbrauchsfälle überwacht. Unternehmen sollten ihre Sicherheitsmaßnahmen anpassen, um solche Bedrohungen zu erkennen und abzuwehren.
2026-07-23 11:45 UTC - SchwachstelleBSI CERT-Bund WID
pg_partman: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen. Dadurch erlangt der Angreifer erweiterte Berechtigungen und kann beliebige Betriebssystembefehle ausführen. Es wird empfohlen, das System zu aktualisieren oder geeignete Sicherheitsmaßnahmen zu ergreifen.
2026-07-23 11:42 UTC - NewsBleepingComputer
Neues RefluXFS-Linux-Fehler ermöglicht Root-Zugriff
Eine neunjährige Race Condition-Schwachstelle im XFS-Dateisystem des Linux-Kernels, bekannt als CVE-2026-64600, erlaubt es lokalen Angreifern, geschützte Dateien zu überschreiben und Root-Rechte zu erhalten. Es wird empfohlen, das System so schnell wie möglich zu patchen.
2026-07-23 11:40 UTC - SchwachstelleBSI CERT-Bund WID
Mehrere Schwachstellen in Unbound
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um Denial of Service Angriffe durchzuführen, Informationen offenzulegen, Daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen. Es wird empfohlen, die neuesten Patches von den Entwicklern zu installieren.
2026-07-23 11:37 UTC