CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation

Wie einfach ist es heute, eine KI-Agenten-Plattform oder einen Java-Application-Server zur Türöffner für Angreifer zu machen? Eine einzige Konfigurationslücke reicht oft aus – und genau das hat die U.S. Cybersicherheitsbehörde…

Kommentare deaktiviert für CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation

JetBrains TeamCity CVE-2026-63077: Kritische unauthentifizierte RCE-Lücke bedroht CI/CD-Server

In der modernen Softwareentwicklung sind CI/CD-Pipelines das schlagende Herz jeder DevOps-Organisation. Sie automatisieren Builds, Tests und Deployments und haben damit Zugriff auf Quellcode-Repositories, Cloud-Infrastrukturen und Produktionsumgebungen. Genau diese zentrale Stellung…

Kommentare deaktiviert für JetBrains TeamCity CVE-2026-63077: Kritische unauthentifizierte RCE-Lücke bedroht CI/CD-Server

EU AI Act Artikel 50: Ab 2. August 2026 müssen Unternehmen KI-Inhalte kennzeichnen – was jetzt gilt

Ab 2. August 2026 werden die Transparenzpflichten des EU AI Act (Art. 50) durchsetzbar. Chatbots, KI-generierte Inhalte, Deepfakes und Emotionserkennung müssen gekennzeichnet werden. Wir zeigen, was Unternehmen jetzt tun müssen, welche Bußgelder drohen und warum Wasserzeichen allein nicht ausreichen.

Kommentare deaktiviert für EU AI Act Artikel 50: Ab 2. August 2026 müssen Unternehmen KI-Inhalte kennzeichnen – was jetzt gilt

Jscrambler npm-Paket kompromittiert: Mehrere Versionen verbreiten plattformübergreifenden Infostealer

Am 11. Juli 2026 wurde das offizielle npm-Paket jscrambler kompromittiert. Mehrere Versionen verbreiten einen Rust-Infostealer für Linux, Windows und macOS. Wir analysieren den Angriffsverlauf, die technischen Details und was Administratoren jetzt tun müssen.

Kommentare deaktiviert für Jscrambler npm-Paket kompromittiert: Mehrere Versionen verbreiten plattformübergreifenden Infostealer