Geleakte AWS-Keys: 768 Firmenzugänge mit vollen Adminrechten
Truffle Security hat 10.616 öffentlich geleakte AWS-Schlüssel neu geprüft: 88 Prozent funktionieren noch, 768 davon geben volle Kontrolle über ein Firmenkonto.
Truffle Security hat 10.616 öffentlich geleakte AWS-Schlüssel neu geprüft: 88 Prozent funktionieren noch, 768 davon geben volle Kontrolle über ein Firmenkonto.
Gekaperte Dahua-Kameras in großem Stil: Operation CameraSwarm nutzte schwache Passwörter und zwei Lücken von 2021. Was Besitzer jetzt prüfen sollten.
KI-generierte Exploits treffen Siemens-S7-Steuerungen: Was im Advisory AA26-231A steht, was Siemens dazu sagt – und welche Maßnahmen ohne Stillstand wirken.
Die Entra ID Sicherheitslücke CVE-2026-69836 erreicht CVSS 10.0. Ausgenutzt wurde sie nicht – Microsoft zog das Kennzeichen nach einem Tag zurück.
Anthropic soll laut Bloomberg Chips für 250 Millionen Dollar bei Fractile gekauft haben – Hardware, die es erst 2027 gibt. Was belegt ist und was nicht.
Die Manic Android-Malware zielt auf 169 Apps – auch deutscher und österreichischer Banken – und schleust Daten über infizierte Nachbargeräte aus.
Die Zimbra Sicherheitslücke CVE-2026-73570 wird aktiv ausgenutzt. Was betroffen ist, warum Port 25 der Weg hinein ist und was Admins jetzt prüfen sollten.
KI-Proteindesign im Nasslabor bestätigt: Claude entwarf Binder gegen 14 von 15 Zielproteinen. Die Zahlen, die Grenzen und was Agenten-Autonomie für die IT bedeutet.
Ein Rust Supply-Chain-Angriff auf arrayref, internment und append-only-vec führte Schadcode schon beim Build aus. Was betroffen ist und was jetzt zu tun ist.
Die MLflow Sicherheitslücke CVE-2026-64849 (CVSS 9.3) wird aktiv ausgenutzt. Angreifer greifen Cloud-Zugangsdaten ab. Update auf 3.15.0 und was sonst zu tun ist.