Wenn der Pentest-Agent die Seiten wechselt
Ein quelloffener KI-Pentest-Agent hat südkoreanische Banken geknackt. Damit wird ein Verteidigerwerkzeug zur Angriffswaffe.
Wonach suchen Sie?
Alec ist Chief Digital Officer bei Evernine und schreibt über Cloud-Architekturen, IT-Security und digitale Operations-Praxis.
Ein quelloffener KI-Pentest-Agent hat südkoreanische Banken geknackt. Damit wird ein Verteidigerwerkzeug zur Angriffswaffe.
OpenAI-Agenten haben bei Wikimedia Test-Edits gesetzt, Millionen Seiten gecrawlt und ein Notizwerkzeug attackiert. Die Foundation legt die Spuren offen.
CISA setzt drei Linux-Kernel-Lücken auf die Ausnutzungsliste. US-Stellen müssen bis zum 21. September patchen und vorher forensisch prüfen.
Der Einstieg lief über ein kompromittiertes Konto am FortiGate-VPN. Sichtbar wurde die Störung erst nach dem Reboot.
Seit dem 11. September 2026 sind CRA-Meldewege Fixkosten. Der freie Anteil des Security-Etats 2027 ist der Rest nach diesem Block.
KI-Assistenten machen jahrealte Berechtigungsfehler durchsuchbar. Was vor dem Copilot-Rollout zu regeln ist und was der AI Act seit August verlangt.
Gefälschte Prüfhäkchen bringen Mitarbeitende dazu, selbst einen Befehl einzufügen. Warum klassische Filter die Kette spät sehen und welche Sperren greifen.
Zwei Stunden analog, feste Rollen und ein Jahreskalender machen den Ernstfall übbar, bevor der Betrieb stillsteht.
Check Point schließt CVE-2026-91843 auf Management-Servern. Root vor dem Login, LivePatch ab Take 28. Der Hersteller sieht keine Ausnutzung.
CISA-KEV seit 8. September, Frist für US-Stellen war der 11. Self-hosted spielt Version 2026.3.1.14 ein.
Eine ScreenConnect-Lücke ermöglicht die Ausführung von Dateien ohne Bestätigung durch den Host. Ein Update schließt den betroffenen Angriffsweg.
CISA listet CVE-2026-76460 in Cisco ISE. Angreifer umgehen die Verwaltungsoberfläche ohne Anmeldung. US-Stellen haben bis zum 19. September Zeit.
CISA listet CVE-2026-76461. Cisco bestätigt Ausnutzung, ohne Workaround. Cloud schon auf festem Stand.
CISA listet eine GitLab-Lücke als ausgenutzt. Selbst betriebene Instanzen brauchen die Builds vom 10. September.
Zwei neue Lücken in WorkPlace und Konsole. PSIRT bestätigt einen Ausnutzungsfall. Öffentliche IoCs fehlen, ein Workaround auch.
Shadowserver zählt 8393 ungepatchte Gitea-Hosts, Deutschland ohne eigene Zahl. CISA führt die Lücke als aktiv ausgenutzt.
Das Ultimatum endete am Freitag. Jetzt warnt das BSI vor Phishing, das echte Bau- und Personalvorgänge zitiert.
CISA führt zwei PaperCut-Lücken als ausgenutzt. Erst Release 3 schließt die Kette, hinterlegte Fernwartung bleibt.
CISA stellt zwei KRITIS-SOCs nebeneinander. Isolation kappte C2 in Minuten. MAQ, ESC1 und SCCM-Klartext öffneten die Domain im Assume-Breach.
Die CISA bestätigt aktive Ausnutzung einer Ray-Lücke. Der Hersteller-Fix liegt in Stand 2.52.0. Token-Auth bleibt dort standardmäßig aus.
Eine Mail reicht, wenn SNMP-Benachrichtigungen laufen. Der Patch liegt seit Juli.