Blue Report 2026: Warum die Unternehmensabwehr im Inneren versagt
Der Blue Report 2026 von Picus wertet 338 Mio. Angriffssimulationen aus: starker Perimeter, schwaches Inneres. Die Lehren für deine Abwehr.
Der Blue Report 2026 von Picus wertet 338 Mio. Angriffssimulationen aus: starker Perimeter, schwaches Inneres. Die Lehren für deine Abwehr.
BlueHammer Ransomware nutzt die Windows-Defender-Lücke CVE-2026-33825 für SYSTEM-Rechte. CISA warnt – so schützen Sie Ihre Systeme.
Die Helix Vishing-Gruppe stiehlt SharePoint-Daten ganz ohne Passwort. Sie ruft Mitarbeiter an, missbraucht den Geraetecode-Flow und kapert die MFA. So schuetzt du dich.
npm v12 ist der größte Sicherheitsumbau seit 16 Jahren. Der neue Standard blockiert Install-Skripte und stoppt so einen ganzen npm Supply-Chain-Angriff-Typ.
Die Langflow Sicherheitslücke CVE-2026-55255 wird aktiv ausgenutzt. Angreifer starten fremde KI-Workflows und stehlen Zugangsdaten. So patchst du jetzt richtig.
Die KI-Ransomware JadePuffer wurde laut Sysdig vollständig von einem KI-Agenten ausgeführt – von der Recherche bis zur Verschlüsselung. Was das für deine Sicherheit bedeutet.
Die Joomla Sicherheitslücke in SP Page Builder und PageBuilder CK erlaubt unauthentifizierte Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du jetzt.
Die ColdFusion Sicherheitslücke CVE-2026-48282 hat den CVSS-Höchstwert 10.0 und wird aktiv ausgenutzt. So schützt du deine Server jetzt richtig.
Phishing-as-a-Service macht 2FA fast wirkungslos. Kali365 und Co. stehlen Microsoft-365-Tokens. So schuetzt du deine Konten wirklich zuverlaessig.
Die SharePoint Sicherheitslücke CVE-2026-45659 erlaubt Remote-Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du deine Server jetzt richtig.