Kategoriearchiv: Sicherheit

Anleitung "Token Protection" in Web-Apps als Preview

Mir sind die Tage zwei Informationen untergekommen, die ich mal hier im Blog einstelle. Microsoft hat eine Anleitung zur Bereitstellung von "Token Protection" für Web-Apps als Preview (Vorschau) veröffentlicht. Wer das aber umsetzt, könnte Gefahr laufen, dass die Web-Apps keinen … Weiterlesen

Veröffentlicht unter App, Cloud, Edge, Google Chrome, Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

LexisNexis deaktiviert nach "verdächtigen Server-Aktivitäten" drei Dienste

Aktuell ist unklar, was genau passiert ist. Aber seit vorigen Mittwoch, den 5. August 2026, scheint bei LexisNexis etwas passiert zu seine. Der Anbieter hat nach "verdächtigen Server-Aktivitäten" gleich drei Dienste deaktiviert und Verbindungen zu Drittanbietern getrennt. Es laufen Untersuchungen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf

Ende Dezember 2025 kam es zu einer Serie hochgradig koordinierter, destruktiver Cyberangriffe auf das polnische Energienetz. In Folge musste eine Turbine in einem Kraftwerk abgeschaltet werden. CERT Polska und und internationalen Sicherheitsdienste haben den Ablauf analysiert und dokumentiert. Ich stelle … Weiterlesen

Veröffentlicht unter Cloud, Geräte, Internet, Netzwerk, Sicherheit | Verschlagwortet mit , , | 18 Kommentare

RADIO 21: Datenschutzvorfall über Brands Are Live-Hack (Juli 2026)

Noch ein kurzer Nachtrag von dieser Woche. Ein Leser hat mich als Nutzer von radio21.de über einen Datenabfluss beim Anbieter "Brands Are Live" informiert. Bei einem Angriff, der bereits Ende Juli 2026 passierte, sind wohl Kunden- bzw. Nutzerdaten abgeflossen. Hier … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Microsoft Stellt Edge ab August 2026 auf Manifest V3 um

Kurze Information für Nutzer des Microsoft Edge-Browsers. Microsoft wird noch im August 2026 damit beginnen, die Unterstützung von Manifest V2 auf V3 für Privatnutzer umzustellen. Ab 2027 folgt dann die Umstellung für Unternehmen. Führt dazu, dass einige ältere Add-ons nicht … Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 16 Kommentare

SANS Institute rät Sicherheitsteams, offene Türen für KI-Agenten zu schließen

Die Sicherheitsvorfälle bei Anthropic, Open AI und Meta, sowie bei Bytedance, bei denen AI-Modelle oder Agenten aus ihrer Testumgebung ausbrachen und Angriff im Internet durchführten, hat die Branche aufgeschreckt. Das SANS Institute gibt Sicherheitsteams den Tipp: Offene Türen für KI-Agenten … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Kemp LoadMaster wird über CVE-2026-8037 angegriffen

Kurzer Hinweis für Leser, die den Kemp LoadMaster bei sich einsetzen. Mir ist gerade ein Bericht untergekommen, dass der LoadMaster über die Schwachstelle über CVE-2026-8037 angegriffen wird. Wer regelmäßig patcht, sollte eigentlich geschützt sein, ich hatte bereits im Juni 2026 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Jeans-Hersteller Levi Strauss & Co. erleidet Datenpanne

Levi Strauss, als Anbieter von Jeans bekannt, hat die Woche einen Datenschutzvorfall erlitten. Mitarbeiter wurden über Social Media ausgetrickst. Dem Angreifer gelang dann wohl der Zugriff auf drei Rechner von Mitarbeitern. Anschließend war der Angreifer in der Lage, Daten des … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face

Zwei Entwickler von OpenAI haben in einem Vortrag auf der Black Hat USA 2026-Konferenz beschrieben, wie ihre AI-Modelle/-Agenten bei einem Testlauf aus der Sandbox ausbrechen und per Internet Hugging Face angreifen konnten. Eine vergessene Datei und Sicherheitslücken reichten. Der Vortrag … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 13 Kommentare

Bundesamts für Informatik: Cyberangriff auf SharePoint-Server

Kurzer Nachtrag von dieser Woche. Es gab einen erfolgreichen Cyberangriff auf das Schweizer Bundesamts für Informatik (BIT). Angreifern ist es wohl gelungen, die SharePoint-Server erfolgreich anzugreifen und hunderte Benutzerkonten zu kompromittieren. Bekannt wurde dies am 4. August 2026, die Angreifer … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen