Langflow CVE-2026-0768: Angreifer fischen nach OpenAI- und AWS-Keys
Langflow CVE-2026-0768 wird aktiv ausgenutzt: Angreifer lesen OpenAI-Keys, AWS-Secrets und Superuser-Schlüssel aus. Was jetzt zu tun ist.
Langflow CVE-2026-0768 wird aktiv ausgenutzt: Angreifer lesen OpenAI-Keys, AWS-Secrets und Superuser-Schlüssel aus. Was jetzt zu tun ist.
ChatGPT Digital Services Act: Erstmals fällt ein KI-Chatbot unter die strengste DSA-Stufe. Warum die Einstufung als Suchmaschine der spannende Teil ist – und was Admins und…
Dropbox Lenovo-ID Breach: 5.000 Konten wurden ohne Passwort übernommen – über eine vergessene Login-Integration. Kein einziges Konto mit 2FA war betroffen. Einordnung aus Identity-Sicht.
SonicWall SMA1000 Zero-Day: Zwei neue Lücken (CVSS 10.0 / 7.8) werden aktiv ausgenutzt – die zweite Welle in zwei Monaten. CISO-Einordnung und To-dos für heute.
Runway zeigt mit Solaris ein Interface World Model, das Oberflächen in Echtzeit generiert – ohne Code. Was das taugt und wo die Grenzen liegen.
Ein BGP-Hijack leitete Softaculous-Traffic um und schleuste ein bösartiges Virtualizor-Update ein. Warum gültiges TLS hier nichts half.
CVE-2026-82329 in JFrog Artifactory wird ausgenutzt: Angreifer erzeugen ohne Login Admin-Tokens. Was Betreiber jetzt patchen und rotieren müssen.
Ein gekaperter Fire Ant Cisco-Router zeichnet Verkehr auf und blendet die eigenen Spuren aus den Logs aus. Was Sygnia fand und welche Konsequenz daraus folgt.
Die Aurora Ransomware nutzte einen agentischen KI-Coding-Assistenten für Angriffe auf zehn Ziele. Was Forscher fanden und welche Härtung im Active Directory jetzt wirklich hilft.
Ein TerminalFix Angriff braucht keine Sicherheitslücke, sondern nur einen eingefügten PowerShell-Befehl. Microsoft zeigt, wie daraus ein Tunnel ins Firmennetz wird.