HollowByte: OpenSSL-Sicherheitslücke lähmt Server mit 11 Bytes
Die OpenSSL Sicherheitslücke HollowByte bläht den Serverspeicher mit nur 11 Bytes auf. Behoben in 4.0.1 und mehreren Backports – ganz ohne CVE-Nummer.
Die OpenSSL Sicherheitslücke HollowByte bläht den Serverspeicher mit nur 11 Bytes auf. Behoben in 4.0.1 und mehreren Backports – ganz ohne CVE-Nummer.
Beim Hugging Face Hack drang ein autonomes KI-Agenten-System über einen präparierten Datensatz ein. Die Forensik lief mit einem lokalen Open-Weight-Modell.
Die ServiceNow Sicherheitslücke CVE-2026-6875 erlaubt unauthentifizierte Codeausführung und wird seit dem 17. Juli aktiv ausgenutzt. Was Admins jetzt tun sollten.
Notfallzugang bei Bitwarden, Apple und Google im Vergleich: drei Modelle, drei Risiken. Und warum ein Notfallzugang veraltet, ohne dass du es merkst.
Auf der Weltkonferenz für KI in Shanghai hat China die KI-Allianz WAICO mit 29 Gründungsstaaten vorgestellt – eine Kooperationsorganisation als Gegengewicht zur westlichen KI-Politik.
Die WordPress Sicherheitslücke wp2shell (CVE-2026-63030 + CVE-2026-60137) erlaubt unauthentifizierte Codeausführung. Patch 6.9.5 und 7.0.2 sind da – jetzt aktualisieren.
Die 7-Zip Sicherheitslücke CVE-2026-14266 erlaubt über ein präpariertes Archiv Codeausführung. Version 26.02 schließt die Lücke – 7-Zip aktualisiert sich aber nicht selbst.
Der GENIUS Act bekommt sein Regelwerk: Bis 18. Juli 2026 legen sechs US-Behörden die finalen Stablecoin-Regeln fest – 5 Mio. Kapital, keine Einlagensicherung.
Thinking Machines Inkling ist Mira Muratis erstes KI-Modell: ein multimodales Open-Weight-MoE mit 975 Mrd. Parametern, auf Hugging Face zum Download. Alle Fakten.
Der KVM VM-Escape „Januscape“ (CVE-2026-53359) durchbricht die Gast-Host-Isolation auf Intel und AMD. So patchst du die 16 Jahre alte Linux-Lücke richtig.