Zum Hauptinhalt überspringen

Thema

Aufstrebendes Problem

Liniendiagramm der gesamten täglichen Schwachstellenbefunde von Tanium Exposure Management, das von August 2025 bis Mitte fast 20 Milliarden hält,Juni 2026 bevor es auf etwa 100 Milliarden bis August 2026
13. Aug. 2026

Die täglichen Schwachstellenergebnisse in den Tanium-Kundenumgebungen stiegen von 10-40 Milliarden auf bis zu 101 Milliarden nach MitteJuni 2026. Hier sehen Sie, was den Anstieg antreibt und wie Sie mithalten können.

Ausgewähltes Bild für neueste agentische KI-Entwicklungen und Branchentrends Blog-Beitrag
5. Juni 2026

Ein Leitfaden für Praktiker zu Funktionsverschiebungen, Framework-Änderungen und regulatorischen Entwicklungen, der die Art und Weise neu gestaltet, wie IT- und Cybersicherheitsteams von Unternehmen autonome Agenten steuern, bereitstellen und verteidigen.

CTI Blog-Bild
3. Juni 2026

Eine kritische, nicht authentifizierte Schwachstelle bei der Ausführung von Remote-Codes in Windows Netlogon (CVE-2026-41089, CVSS 9,8) lässt einen Remote-Angreifer Code als SYSTEM auf einem Domänencontroller ausführen. Patchen Sie alle Domänencontroller im gleichen Wartungsfenster mit den Mai 2026 Sicherheitsaktualisierungen.

Ausgewähltes Bild für Locked Shields und das OSI-Modell: Hören Sie auf, dem Firewall-Blog-Beitrag die Schuld zu geben
3. Juni 2026

Eine Back-to-Basics-Anleitung erklärt, was blaue Teams tatsächlich auf jeder Schicht verteidigen und warum die unlamorösen Sachen (Layer 2, BGP) immer wieder über die Wertungstafel entscheiden.

Ausgewähltes Bild für GitHub-Verletzung: Was der Vorfall Sicherheitsteams wirklich über den Blog-Beitrag zur Erweiterungshygiene sagt
20. Mai 2026

Am hat GitHub offengelegt 20. Mai 2026, dass ein Mitarbeitergerät durch eine bösartige VS-Code-Erweiterung kompromittiert wurde, wobei Angreifer behaupten, etwa 3 800 interne Repositories exfiltriert zu haben.

Ausgewähltes Bild für Mini Shai-Hulud Supply Chain Attack Blog Post
13. Mai 2026

Der Mini Shai-Hulud-Lieferkettenangriff kompromittierte mehr als 170 Pakete über npm und PyPI, einschließlich Pakete von TanStack, Mistral AI und Guardrails AI, indem er legitime CI/CD-Publishing-Workflows entführte, um bösartige Versionen zu verteilen, die immer noch scheinbar gültige Herkunftssignale enthielten.

Ausgewähltes Bild für Windows Autopatch bereit für den Unternehmenseinsatz oder handelt es zu viel Kontrolle für den Komfort-Blog-Beitrag
13. Mai 2026

Windows Autopatch ist ein Microsoft-Dienst, der in Windows Enterprise E3 und höher enthalten ist und die Planung und Bereitstellung von Windows-Qualitätsaktualisierungen, Treiberaktualisierungen und Microsoft 365 -App-Updates auf von Intune verwalteten Geräten automatisiert. Es reduziert den manuellen Overhead der Patch-Planung durch die Verwaltung von Update-Ringen und -Kadenz in Ihrem Namen, aber dies geschieht, indem es die granularen Kontrollen abstrahiert, von denen die Patch-Management-Workflows von Unternehmen normalerweise abhängen.

Ausgewähltes Bild für Copy Fail (CVE-2026-31431): Was Linux-Administratoren jetzt wissen müssen Blog-Beitrag
30. Apr. 2026

Copy Fail oder CVE-2026-31431 ist eine lokale Linux-Kernel-Privilegseskalationsschwachstelle, die es einem unprivilegierten lokalen Benutzer ermöglichen kann, seitencache-gesicherte Dateidaten unter bestimmten Bedingungen zu beschädigen und möglicherweise Privilegien zu eskalieren. Exposure hängt vom laufenden Anbieterkernel und Backported-Fixes ab. Die Installation eines vom Anbieter bereitgestellten Kernelfixes ist die primäre Behebung, wobei in einigen Umgebungen temporäre Minderungen verfügbar sind, wenn sich das Patching verzögert.

Wie Mythos die Videominiaturansicht der Sicherheitslage des Unternehmens umgestaltet
28. Apr. 2026

Tanium CRO Pedro Diaz und Senior Director of Solution Engineering Mark Liu beschreiben, warum das Mythos-Modell von Anthropic die Bedrohungslandschaft grundlegend verändert und was Unternehmenssicherheitsteams jetzt tun müssen, um mit Angriffen auf die Maschinengeschwindigkeit Schritt zu halten.

Ausgewähltes Bild für Vercel Security Incident Blog-Beitrag
20. Apr. 2026

Die öffentliche Berichterstattung legt nahe, dass der Vorfall den Missbrauch einer Drittanbieteranwendung beinhaltete, der OAuth-Zugriff auf ein Vercel-Mitarbeiterkonto erhalten hatte, was den unbefugten Zugriff auf einige interne Ressourcen ermöglichte. Bestimmte kundenbezogene Token, Umgebungsvariablen oder andere Zugriffsartefakte wurden möglicherweise offengelegt, obwohl Vercel nicht angegeben hat, dass Passwortdiebstahl Teil des anfänglichen Zugriffspfads war. Die Sicherheitsverletzung veranschaulicht, wie vertrauenswürdige SaaS-Integrationen und delegierter Zugriff zu einer signifikanten Angriffsfläche für Unternehmen mit vernetzten Entwicklerworkflows geworden sind, selbst wenn keine Softwareschwachstelle in der Produktionsinfrastruktur ausgenutzt wird.

Ausgewähltes Blogbild zum Verständnis von Schatten-KI in Ihrer Endpunktumgebung
14. Apr. 2026

Erfahren Sie, wie Schatten-KI auf Endpunkten angezeigt wird, von lokalen Modellen bis hin zu MCP-Servern, und warum Visibilität, Governance und sichere Konfiguration jetzt wichtig sind.

Blog-Bild für Sicherheitsrisiken von Claude Mythos
13. Apr. 2026

Die Claude Mythos Preview von Anthropic zeigte eine signifikante Beschleunigung der Fähigkeiten zur autonomen Identifizierung von Schwachstellen und zur Ausnutzung von Ketten in wichtigen Software- und Betriebssystemen. Regierungs- und Branchenführer konzentrieren sich darauf, die realen Risiken des Modells zu verstehen und wie diese fortschrittlichen Technologien zum Schutz und zur Verteidigung gegen gegnerische Nutzung genutzt werden können.