Cybersicherheit

CybersicherheitSunos Trainingsdaten sind jetzt eine Inventarliste

Sunos Trainingsdaten sind jetzt eine Inventarliste

Ein Hacker infizierte einen einzigen Suno-Beschäftigten mit einem Wurm und nahm den Quellcode mit. Der Einbruch ertappte das Unternehmen nicht bei einer Lüge. Er verwandelte eine juristische Abstraktion in ein Inventar mit Stunden- und Zeilenzahlen, mitten im laufenden Verfahren.

8 Min. Lesezeit
CybersicherheitEin Commit ist noch kein Audit-Trail

Ein Commit ist noch kein Audit-Trail

xAI hat Grok Build unter Apache 2.0 veröffentlicht, nachdem ein Test auf Netzwerkebene das Werkzeug beim Hochladen privater Repositories ertappt hatte. Die Veröffentlichung besteht aus einem squashed Commit, die Upload-Funktion ist ein Stub, ein Bucket-Name fehlt. Open Sourcing ist kein Audit.

7 Min. Lesezeit
CybersicherheitElf signierte Bootloader umgehen Secure Boot

Elf signierte Bootloader umgehen Secure Boot

ESET fand elf alte, von Microsoft signierte Bootloader, die auf fast jedem PC an Secure Boot vorbeikommen, ganz ohne Administratorrechte. Das Patchen ist der einfache Teil. Hier ist das Risiko, das die meisten Flotten nie prüfen.

3 Min. Lesezeit
CybersicherheitMicrosoft stoppt Ihre MFA-SMS im Februar

Microsoft stoppt Ihre MFA-SMS im Februar

Microsoft stellt am 1. Februar 2027 den Versand von SMS- und Sprachcodes in Entra ID ein und macht Passkeys ab dem 1. September 2026 zum Standard. Das Enddatum steht fest, der Preis der einzigen Alternative wird erst am 18. September veröffentlicht. Die Migration muss also geplant werden, bevor sich die Rückfallebene kalkulieren lässt.

4 Min. Lesezeit
Cybersicherheit18 Jahre alter Cisco-Fehler: jetzt 3 Tage Frist

18 Jahre alter Cisco-Fehler: jetzt 3 Tage Frist

Die EU und Großbritannien sanktionierten 33 russische Ziele und benannten das FSB-Zentrum 16 für den Angriff auf Polens Stromnetz. Am selben Tag warnten dreizehn Staaten: Der Weg hinein führt über den Router. Und ein Cisco-Fehler von 2008 bekam eine Patch-Frist von drei Tagen.

6 Min. Lesezeit
CybersicherheitRotieren Sie jedes Secret, das Grok Build jemals gesehen hat

Rotieren Sie jedes Secret, das Grok Build jemals gesehen hat

Eine Analyse auf Netzwerkebene zeigt: Die Coding-CLI Grok Build von xAI lud komplette Repositories in einen xAI-Storage-Bucket, samt versionierter .env mit gültigen Schlüsseln. Der Datenschutzschalter hielt das nicht auf. Was jedes Team, das sie eingesetzt hat, seinen Kunden jetzt schuldet.

6 Min. Lesezeit
Cybersicherheit18 npm-Pakete, ein vertrautes Konto

18 npm-Pakete, ein vertrautes Konto

Am 8. Juli 2026 schleuste das Konto eines vertrauten Beitragenden eine Hintertür in 18 npm-Pakete über die eigene OIDC-Pipeline von Injective Labs. Das sollten Verantwortliche prüfen.

2 Min. Lesezeit

Seite 2 / 6