LiteLLM-Sicherheitslücke CVE-2026-59822: MCP-Endpunkt ließ jeden Token durch – CISA warnt
LiteLLM-Sicherheitslücke CVE-2026-59822: Erfundener Bearer-Token öffnet den MCP-Endpunkt, CISA meldet aktive Ausnutzung. Jetzt auf Version 1.84.0+ updaten.
LiteLLM-Sicherheitslücke CVE-2026-59822: Erfundener Bearer-Token öffnet den MCP-Endpunkt, CISA meldet aktive Ausnutzung. Jetzt auf Version 1.84.0+ updaten.
Manchester Airports Datenleck: FulcrumSec veröffentlicht Daten von 8,8 Mio. Reisenden. Einstieg über API-Keys im JavaScript. Was Admins jetzt prüfen müssen.
PostgreSQL Sicherheitslücke CVE-2026-6471 (PostGREShell): Ein Konto mit REPLICATION-Recht führt Code als Datenbank-Benutzer aus. Update, Positivliste und Konten-Check – so gehst du vor.
Nvidia kauft Hugging Face für 12,93 Milliarden US-Dollar. Was der Deal für offene KI-Modelle, lokale LLMs und die Abhängigkeit von einer Plattform bedeutet – mit Praxis-Tipps.
Chrome Sicherheitslücke CVE-2026-85046: Google patcht eine aktiv ausgenutzte Zero-Day in der V8-Engine, CISA setzt sie in den KEV-Katalog. Was Nutzer und Admins jetzt tun sollten.
Teams und Outlook starten nicht mehr auf ARM-Windows-PCs nach KB5121003. Microsoft bestätigt den Fehler, nennt einen Workaround – der in Firmen hakt.
GPT-6 Astra ist da: OpenAI meldet 100 Prozent auf ExploitBench, Stufe „Critical" bei Cybersecurity und ein Rollout mit Bremse. Die CISO-Einordnung.
Langflow CVE-2026-0768 wird aktiv ausgenutzt: Angreifer lesen OpenAI-Keys, AWS-Secrets und Superuser-Schlüssel aus. Was jetzt zu tun ist.
ChatGPT Digital Services Act: Erstmals fällt ein KI-Chatbot unter die strengste DSA-Stufe. Warum die Einstufung als Suchmaschine der spannende Teil ist – und was Admins und…
Dropbox Lenovo-ID Breach: 5.000 Konten wurden ohne Passwort übernommen – über eine vergessene Login-Integration. Kein einziges Konto mit 2FA war betroffen. Einordnung aus Identity-Sicht.