Medusa Ransomware: Über 500 betroffene Organisationen – und ein Satz, der zählt
FBI, CISA und HHS zählen über 500 Medusa-Opfer. Das eigentlich Wichtige steht weiter hinten: Exploits werden binnen 24 Stunden genutzt – teils vor der Offenlegung.
FBI, CISA und HHS zählen über 500 Medusa-Opfer. Das eigentlich Wichtige steht weiter hinten: Exploits werden binnen 24 Stunden genutzt – teils vor der Offenlegung.
Die Copilot Sicherheitslücke CoSnitch (CVE-2026-24301) las über einen präparierten Link verbundene Konten aus. Microsoft hat gepatcht – ein Teil bleibt offen.
SharePoint CVE-2026-55040 steht seit dem 18. August in der CISA-KEV-Liste. Der Patch existiert seit Juli – und die zweite Hälfte der Exploit-Kette seit August.
Der Anthropic Umsatz erreicht eine annualisierte Rate von über 65 Milliarden Dollar. Was hinter der Zahl steckt und was der geplante Börsengang für Anwender bedeutet.
Die Ray Sicherheitslücke CVE-2025-62593 steht seit 17. August im CISA-KEV-Katalog. Per DNS-Rebinding wird der Browser des Entwicklers zum Einfallstor – und das Update allein genügt nicht.
Die Windows IKE Sicherheitslücke CVE-2026-33824 steht seit 18. August im CISA-KEV-Katalog – angegriffen wird sie schon seit Mai. Was jetzt zu tun ist.
MCP-Server halten die Zugangsdaten zu deinen Systemen – meist im Klartext. Wo die Risiken liegen und wie du dein Setup in fünf Schritten absicherst.
Am 13. Oktober 2026 endet der Mainstream-Support für Windows Server 2022. Was sich wirklich ändert – und welche Schritte in den nächsten Wochen zählen.
Der ShieldBreak Zero-Day gibt lokalen Benutzern SYSTEM-Rechte über den Defender. Microsoft arbeitet am Fix – was du bis dahin konkret tun kannst.
Prompt Injection vor Gericht: Ein Kläger versteckte weiße Anweisungen an KI-Modelle in seinen Schriftsätzen – und wurde sanktioniert. Was Unternehmen daraus lernen.