Thema
Aufstrebendes Problem

KI beschleunigt Schwachstellenerkennung. Tanium hilft Ihnen, Schritt zu halten.
Die täglichen Schwachstellenergebnisse in den Tanium-Kundenumgebungen stiegen von 10-40 Milliarden auf bis zu 101 Milliarden nach MitteJuni 2026. Hier sehen Sie, was den Anstieg antreibt und wie Sie mithalten können.

Neueste agentische KI-Entwicklungen und Branchentrends
Ein Leitfaden für Praktiker zu Funktionsverschiebungen, Framework-Änderungen und regulatorischen Entwicklungen, der die Art und Weise neu gestaltet, wie IT- und Cybersicherheitsteams von Unternehmen autonome Agenten steuern, bereitstellen und verteidigen.

Kritisches Netlogon RCE auf Domänencontrollern (CVE-2026-41089)
Eine kritische, nicht authentifizierte Schwachstelle bei der Ausführung von Remote-Codes in Windows Netlogon (CVE-2026-41089, CVSS 9,8) lässt einen Remote-Angreifer Code als SYSTEM auf einem Domänencontroller ausführen. Patchen Sie alle Domänencontroller im gleichen Wartungsfenster mit den Mai 2026 Sicherheitsaktualisierungen.

Locked Shields und das OSI-Modell: Stoppen Sie die Firewall
Eine Back-to-Basics-Anleitung erklärt, was blaue Teams tatsächlich auf jeder Schicht verteidigen und warum die unlamorösen Sachen (Layer 2, BGP) immer wieder über die Wertungstafel entscheiden.

Mai 2026 GitHub-Verletzung: Erweiterungshygiene ist immer noch eine Herausforderung – was können wir dagegen tun?
Am hat GitHub offengelegt 20. Mai 2026, dass ein Mitarbeitergerät durch eine bösartige VS-Code-Erweiterung kompromittiert wurde, wobei Angreifer behaupten, etwa 3 800 interne Repositories exfiltriert zu haben.

Mini Shai-Hulud Lieferkettenangriff: Warum diese Kampagne ändert, wie Verteidiger über vertrauenswürdige Software denken sollten
Der Mini Shai-Hulud-Lieferkettenangriff kompromittierte mehr als 170 Pakete über npm und PyPI, einschließlich Pakete von TanStack, Mistral AI und Guardrails AI, indem er legitime CI/CD-Publishing-Workflows entführte, um bösartige Versionen zu verteilen, die immer noch scheinbar gültige Herkunftssignale enthielten.

Ist Windows Autopatch bereit für die Unternehmensnutzung oder handelt es zu viel Kontrolle für den Komfort?
Windows Autopatch ist ein Microsoft-Dienst, der in Windows Enterprise E3 und höher enthalten ist und die Planung und Bereitstellung von Windows-Qualitätsaktualisierungen, Treiberaktualisierungen und Microsoft 365 -App-Updates auf von Intune verwalteten Geräten automatisiert. Es reduziert den manuellen Overhead der Patch-Planung durch die Verwaltung von Update-Ringen und -Kadenz in Ihrem Namen, aber dies geschieht, indem es die granularen Kontrollen abstrahiert, von denen die Patch-Management-Workflows von Unternehmen normalerweise abhängen.

Copy Fail (CVE-2026-31431): Was Linux-Administratoren jetzt wissen müssen
Copy Fail oder CVE-2026-31431 ist eine lokale Linux-Kernel-Privilegseskalationsschwachstelle, die es einem unprivilegierten lokalen Benutzer ermöglichen kann, seitencache-gesicherte Dateidaten unter bestimmten Bedingungen zu beschädigen und möglicherweise Privilegien zu eskalieren. Exposure hängt vom laufenden Anbieterkernel und Backported-Fixes ab. Die Installation eines vom Anbieter bereitgestellten Kernelfixes ist die primäre Behebung, wobei in einigen Umgebungen temporäre Minderungen verfügbar sind, wenn sich das Patching verzögert.

Wie Mythos die Sicherheitslage des Unternehmens umgestaltet
Tanium CRO Pedro Diaz und Senior Director of Solution Engineering Mark Liu beschreiben, warum das Mythos-Modell von Anthropic die Bedrohungslandschaft grundlegend verändert und was Unternehmenssicherheitsteams jetzt tun müssen, um mit Angriffen auf die Maschinengeschwindigkeit Schritt zu halten.

Vercel-Sicherheitsvorfall: Was der Verstoß über OAuth-Vertrauen, Lieferkettenrisiko und Reaktionsgeschwindigkeit offenbart
Die öffentliche Berichterstattung legt nahe, dass der Vorfall den Missbrauch einer Drittanbieteranwendung beinhaltete, der OAuth-Zugriff auf ein Vercel-Mitarbeiterkonto erhalten hatte, was den unbefugten Zugriff auf einige interne Ressourcen ermöglichte. Bestimmte kundenbezogene Token, Umgebungsvariablen oder andere Zugriffsartefakte wurden möglicherweise offengelegt, obwohl Vercel nicht angegeben hat, dass Passwortdiebstahl Teil des anfänglichen Zugriffspfads war. Die Sicherheitsverletzung veranschaulicht, wie vertrauenswürdige SaaS-Integrationen und delegierter Zugriff zu einer signifikanten Angriffsfläche für Unternehmen mit vernetzten Entwicklerworkflows geworden sind, selbst wenn keine Softwareschwachstelle in der Produktionsinfrastruktur ausgenutzt wird.

Verstehen Sie Schatten-KI in Ihrer Endpunktumgebung
Erfahren Sie, wie Schatten-KI auf Endpunkten angezeigt wird, von lokalen Modellen bis hin zu MCP-Servern, und warum Visibilität, Governance und sichere Konfiguration jetzt wichtig sind.

Sicherheitsrisiken von Claude Mythos: Was uns die Anthropic System Card sagt
Die Claude Mythos Preview von Anthropic zeigte eine signifikante Beschleunigung der Fähigkeiten zur autonomen Identifizierung von Schwachstellen und zur Ausnutzung von Ketten in wichtigen Software- und Betriebssystemen. Regierungs- und Branchenführer konzentrieren sich darauf, die realen Risiken des Modells zu verstehen und wie diese fortschrittlichen Technologien zum Schutz und zur Verteidigung gegen gegnerische Nutzung genutzt werden können.
