Die Mehrheit der Unternehmens-KI-Agenten läuft ohne Sicherheitsüberwachung oder Logging, während sich ein eigenständiger Produktmarkt für AI-SPM-Lösungen etabliert hat.
Cyberangriff auf Klue gefährdet Daten von Salesforce- und LastPass-Nutzern; Organisationen sollten Passwörter zurücksetzen und API-Zugriffe überprüfen.
Der etwa anderthalb Stunden andauernde Totalausfall des Bahnfunknetzes GSM-R offenbart die Abhängigkeit kritischer Infrastruktur von einer Single-Point-of-Failure-Komponente ohne dokumentierte Ausfallsicherung.
Der bundesweite Ausfall des Bahnfunks GSM-R wurde innerhalb von zwei Stunden behoben, zeigt aber die Abhängigkeit des Schienenverkehrs von einer einzigen kritischen Technologie.
Ein neuer Loader namens OXLOADER wird über Malvertising auf Google verbreitet und installiert den Infostealer CastleStealer mit ausgefeilten Verschleierungstechniken bei sehr niedriger Erkennungsrate.
Ein flächendeckender Ausfall des Zugfunksystems legte am 23. Juni 2026 den Bahnverkehr in Deutschland lahm und demonstriert Risiken bei der Abhängigkeit kritischer Infrastruktur von zentralisierten Kommunikationssystemen.
NIS2 verlangt strukturierte Sicherheitsaufbauten mit messbaren Maßnahmen; fehlende Compliance kostet bis zu zehn Millionen Euro oder zwei Prozent des Jahresumsatzes.
Ein Rundungsfehler im MagicYUV-Decoder von FFmpeg ermöglicht über Stack-Overflow die Ausführung beliebigen Codes beim bloßen Abscannen von Videodateien, betrifft aber mit Version 8.1.2 eine behobene Schwachstelle.
Ein Buffer-Overflow im FTP-Parser von Squid ermöglicht das Auslesen von Nutzerdaten wie Sessions-Tokens und API-Schlüsseln in gemeinsam genutzten Proxy-Umgebungen; Squid 7.6 (Juni 2026) behebt die Lücke.