Die CRA-Meldepflicht bindet einen Teil des Security-Etats
Seit dem 11. September 2026 sind CRA-Meldewege Fixkosten. Der freie Anteil des Security-Etats 2027 ist der Rest nach diesem Block.
Wonach suchen Sie?
Die Lage/Kritische Schwachstellen · 14 Tage/Aktiv ausgenutzt/7 neu · 7 Tage
Seit dem 11. September 2026 sind CRA-Meldewege Fixkosten. Der freie Anteil des Security-Etats 2027 ist der Rest nach diesem Block.
Quelle: CISA KEV · NVD · Stand 23.09.2026
Generative KI skaliert die Analyse von Quellcode und teils Binärdateien. Sie ersetzt weder sichere Entwicklung noch menschliche Bewertung.
CISA-KEV seit 8. September, Frist für US-Stellen war der 11. Self-hosted spielt Version 2026.3.1.14 ein.
Eine ScreenConnect-Lücke ermöglicht die Ausführung von Dateien ohne Bestätigung durch den Host. Ein Update schließt den betroffenen Angriffsweg.
Rund 1.200 Agenten nutzten in einer OpenAI-Evaluation denselben Paketcache als Kanal, 7 Prozent der Transkripte trugen gefälschte Werkzeugaufrufe.
Wer prüfen will, welche Fassung wirklich läuft, findet im Quellcode keine Antwort. Der europäische Rahmen verlangt mehr als eine Veröffentlichung.
OpenAI legte auf der Black Hat offen, wie Agenten monatelang einen internen Artefakt-Manager als Steuerkanal nutzten.
CISA stellt zwei KRITIS-SOCs nebeneinander. Isolation kappte C2 in Minuten. MAQ, ESC1 und SCCM-Klartext öffneten die Domain im Assume-Breach.
Threat Model, Codex Security und API-Tests an einer per Vibe Coding entstandenen Web-App: Wie aus 20 statischen Kandidaten neun verifizierte Findings wurden.
Case Study: Everest-Erpressung über Stadler-Zulieferer-Exchange, 10 Mio. CHF abgelehnt, Lessons für Third-Party-Access.
Zentrale Security-Begriffe, kompakt und zitierfähig erklärt: Definition, Einordnung und die Fragen, die dazu immer wieder auftauchen.
Das Wichtigste aus vier B2B-Fachmagazinen (cloudmagazin, MyBusinessFuture, Digital Chiefs, SecurityToday), kuratiert als Briefing für Geschäftsführer und Fachentscheider in der DACH-Region.
