CISA warnt vor aktiver Ausnutzung von CVE-2024-21182 im Oracle WebLogic Server mit niedriger Angriffskomplexität und Fokus auf Datenleck; Bundesbehörden müssen bis 4. Juni 2026 patchen.
Ein Social-Engineering-Angriff auf einen Mitarbeiter ermöglichte im April unbefugten Zugriff auf Kundendaten von fast 6 Millionen Personen bei Carnival Corporation, darunter Reisepass- und Führerscheinnummern.
Das Europäische Parlament ersetzt Google durch die französische Suchmaschine Qwant als Standard und signalisiert damit die Umsetzung der EU-Strategie für technologische Souveränität und Datenschutz.
Microsoft testet Scout, einen autonomen KI-Agenten, der proaktiv Terminabsprachen koordiniert und Projektrisiken erkennt — bislang nur im Frontier-Programm für Enterprise-Kunden verfügbar.
Google muss Publishern effektive Kontrollen über die Nutzung ihrer Inhalte in KI-Überblicken bieten und transparente Metriken zur Auswirkung auf Nutzerengagement bereitstellen.
Frontier-AI-Modelle komprimieren die Zeitspanne zwischen Schwachstellenerkennung und Ausnutzung, weshalb traditionelle Patch-Zyklen allein nicht mehr ausreichen – Organisationen müssen Resilienz durch Redundanz und schnellere Wiederherstellung aufbauen.
Nur 5 Prozent der befragten Organisationen vertrauen ihren Cybersecurity-Anbietern vollständig; viele können Vertrauenswürdigkeit systematisch nicht bewerten.
Ein 0-Day in VSCode erlaubt Attackern, GitHub-Tokens durch Benutzerinteraktion zu kompromittieren, wurde aber ohne responsibles Disclosure veröffentlicht.
Anthropic vergrößert seinen Kreis defensiv genutzter KI-Partner für Cybersecurity von 50 auf 200 Organisationen mit Fokus auf kritische Infrastrukturen.