Hier geht es um Cybersecurity – aktuell, kompakt und fachlich. # Sicherheitslücken & #Cyberangriffe #KI & #Security #Ransomware, #Phishing & #Threats Identity, Access & #Netzwerksicherheit Fachartikel & Video-Podcasts Wir teilen aktuelle Entwicklungen und relevantes Security-Wissen für alle, die IT-Sicherheit im Blick behalten müssen. Gebt uns Feedback! Schreibt, kommentiert, widersprecht! Eure Sicht interessiert uns.
AllAboutSecurity
@AllAboutSecurity@infosec.exchange
infosec.exchange
Cl0p greift weltweit internetfähige Windchill-Server an, um Konstruktionsdaten zu erbeuten
Zwei Schwachstellen, eine Angriffskette
https://www.all-about-security.de/cl0p-greift-weltweit-internetfaehige-windchill-server-an-um-konstruktionsdaten-zu-erbeuten/
#ransomware #schwachstellen #cybersecurity
AllAboutSecurity
@AllAboutSecurity@infosec.exchange
Hier geht es um Cybersecurity – aktuell, kompakt und fachlich. # Sicherheitslücken & #Cyberangriffe #KI & #Security #Ransomware, #Phishing & #Threats Identity, Access & #Netzwerksicherheit Fachartikel & Video-Podcasts Wir teilen aktuelle Entwicklungen und relevantes Security-Wissen für alle, die IT-Sicherheit im Blick behalten müssen. Gebt uns Feedback! Schreibt, kommentiert, widersprecht! Eure Sicht interessiert uns.
infosec.exchange
Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten
Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten.
https://www.all-about-security.de/kimi-k3-ki-agent-findet-redis-schwachstellen-in-nur-27-minuten/
#kimodelle #schwachstellen #redis
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
Prof. Dr. Dennis-Kenji Kipker
@kenji@chaos.social
#Innovation #Cybersecurity #Digitalization #Technology #Strategy and #Law https://denniskenjikipker.de/
chaos.social
Wenn #Schwachstellen zur Geheimdienstware werden: Das #BMI hat einen 700-seitigen #Gesetzentwurf auf den Weg gebracht, der Klarheit in Sachen #Schwachstellenmanagement bringt - nur eben nicht im Sinne der #Cybersicherheit.
Denn das #BSI soll künftig verpflichtet sein, Sicherheitslücken an den #BND weiterzugeben - damit diese aktiv ausgenutzt werden können.
Damit fällt auch die letzte Brandmauer im digitalen Raum - ohne dass damit ein nachgewiesener Wert verbunden wäre:
https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/OESI2/nachrichtendienstrecht.html
Jörg Kastning
@Tronde@social.anoxinon.de
Ehemann, Vater, Sysadmin, Red Hat Technical Account Manager, Sudoer, Blogger, Open Source Enthusiast und 1x Engineer. All opinions are my own.
social.anoxinon.de
Neu im #Blog: Schwachstellen- und Patch-Management im Jahre 2026; URL: https://www.my-it-brain.de/wordpress/schwachstellen-und-patchmanagement-im-jahre-2026/
Enthält die Bitte, euer Wissen und eure Erfahrungen zu teilen.
#Schwachstellen #Patchmanagement
You've seen all posts