
Google nannte es Medium. Die CISA gab 15 Tage.
Google bestätigt, dass CVE-2026-87491 in Chromes V8-Engine bereits ausgenutzt wird. Die CISA führt die Lücke als aktiv ausgenutzt. Chromium stuft sie weiter als Medium ein.

Google bestätigt, dass CVE-2026-87491 in Chromes V8-Engine bereits ausgenutzt wird. Die CISA führt die Lücke als aktiv ausgenutzt. Chromium stuft sie weiter als Medium ein.

Eine gemeinsame Warnung von NSA, CISA und FBI weist US-KI-Firmen an, verdächtige Konten heimlich zu drosseln. Die Erkennungssignale beschreiben auch ein schnell wachsendes Unternehmen.

Eine Untersuchung von Gamers Nexus fand heraus, dass LG-Smart-TVs Umgebungsgeräusche aus bis zu 18 Metern Entfernung aufnehmen, selbst im Standby, während LG bestreitet, jemals Umgebungsgespräche zu sammeln oder zu speichern.

Sicherheitsforscher bei Calif nutzten KI, um einen WeChat-Anruf-Fehler in etwa sechs Wochen in einen sich selbst verbreitenden Zero-Click-Wurm zu verwandeln - eine Arbeit, die früher ein erfahrenes Team Monate gekostet hätte.

Blockstreams Liquid Network verlor am 6. September 2026 durch einen Softwarefehler 4.019 BTC. Ein Fix für einen verwandten Fehler lag wochenlang unveröffentlicht bereit.

Google, Anthropic und OpenAI brachten diesen Monat jeweils ein hochleistungsfähiges Cyber-Modell heraus, und alle drei koppelten den Zugang an ein Prüfprogramm statt an einen regulären Launch.

Ein Fehler in Lenovos Identitätssystem ließ Angreifer Dropbox-Konten ohne Passwort öffnen. Der eigentliche Fehler liegt darin, wem Dropbox vertraute.

Cisco hat eine kritische Schwachstelle (CVSS 9,8) in Nexus-9000-Switches mit Silicon-One-Chip offengelegt, dem Herzstück seiner KI-Rechenzentren. Ein Patch existiert, ihn zu finden nicht.

ShinyHunters nutzte einen Anruf, keine geknackten Kennwörter, um McKessons Okta-Login zu umgehen und bis zu 284 Millionen Patientendatensätze zu erreichen. Dieselbe Gruppe brach dieses Jahr auf zwei weiteren Wegen ein.

Eine Erpressergruppe erklärt, sie sei über einen Marketing-API-Schlüssel, der offen im Quellcode der Website lag, bei Manchester Airports Group eingedrungen und habe anschließend 8,7 Millionen Datensätze veröffentlicht.

CVE-2026-85046, am 3. September 2026 behoben, ist Chromes sechster aktiv ausgenutzter Zero-Day dieses Jahr. Drei der sechs betrafen dieselbe Komponente: V8.

Microsoft hat am 3. September 2026 offengelegt, dass unsichtbare Unicode-Zeichen, die eigentlich KI-Modelle täuschen sollten, jetzt auch E-Mail-Filter im großen Stil austricksen.
Seite 3 / 17
Eine überlegte Notiz zu Infrastruktur, Governance und Messbarkeit, fast jeden Morgen. Keine Theorie.