Backup-Pläne existieren, Zuständigkeiten sind geklärt, nach jedem Vorfall folgt eine Manöverkritik. Auf dem Papier wirkt deutsche Cyberresilienz solide, doch viele Unternehmen brauchen Wochen zur Erholung, und Vorstände schalten sich oft erst ein, wenn es bereits brennt. Wie soll das funktionieren, wenn Angreifer zunehmend KI einsetzen?
HTTP QUERY Method: The Grey Zone Between GET and POST https://isc.sans.edu/diary/HTTP%20QUERY%20Method%3A%20The%20Grey%20Zone%20Between%20GET%20And%20POST./33352 Simple MacOS Docker Escape https://www.accomplish.ai/blog/escaping-dockers-hypervisor/ CVE-2026-77179 Brevo ClickFix Compromise https://status.brevo.com/incidents/01M2QBC4EZ24ZACW6SWQYVW8N3/write-up LastPass (and other) lookalike GitHub Repo and Kernel Module Infostealer https://blog.lastpass.com/posts/lastpass-delphos-report-rapuncel-infostealer My Upcoming Classes https://www.sans.org/profiles/dr-johannes-ullrich
Eine präparierte E-Mail kann eine SQL-Injection-Schwachstelle in Cisco Secure Email Gateway auslösen. Angreifer können dadurch Befehle mit Root-Rechten ausführen. Cisco bestätigt die aktive Ausnutzung.