Seite wählen

28.07.2026

Hackers are compromising hotel Wi-Fi gateways to hijack Microsoft 365 accounts

CSO Online 28.07.2026 02:28
Traveling enterprise employees beware: Think twice before you log onto that oh-so-convenient public Wi-Fi.
Since at least June, threat actors have been compromising “captive” Wi-Fi gateways and other portal appliances at hotels, conference centers, and similar shared venues to hijack users’ Microsoft 365 accounts, according to the ReliaQuest Threat Research team.

Microsoft unveils multi-model agentic cyber stack for security operations

CSO Online 28.07.2026 02:25
Microsoft announced a new AI-powered service that enables enterprise security teams to continuously evaluate and update their organization’s security posture through a series of AI agents that can find vulnerabilities, simulate attacks, detect and triage potential threats, and develop remediations.
Dubbed Project Perception, the new service will enter public preview on Aug. 3, and takes a multi-model approach, where the underlying harness decides which AI model is best suited to solve a particular task. This aims to strike a balance between quality and cost, as not all operations require the latest frontier model to complete successfully.

OpenAI, Microsoft, Palantir: IT-Konzerne schmieden Sicherheitsbündnis nach KI-Angriff

Spiegel Online 27.07.2026 19:15
30 große IT-Konzerne in den USA haben sich nach dem Angriff eines KI-Modells zu einem Sicherheitsbündnis zusammengeschlossen – darunter IBM, Microsoft und Palantir. In der Branche sorgt der Fall für Ängste.

Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar

Heise Security 27.07.2026 13:40
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung.

Datenpanne bei Gebets-App: Sicherheitslücke in "Gottes Tech-Stack" aufgedeckt

Golem 27.07.2026 10:46
Eine Forscherin hat die offizielle Gebets-App des Papstes untersucht. "Gottes Tech-Stack" erwies sich als angreifbar und leakte Nutzerdaten. (Sicherheitslücke, API)

Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage

Heise Security 27.07.2026 09:45
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Heise Security 27.07.2026 08:50
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.

Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

Heise Security 27.07.2026 08:46
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.

Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen

Heise Security 27.07.2026 06:33
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt.

Junge Cyberbande behauptet Datenklau bei Microsoft

Heise Security 27.07.2026 05:49
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar.