Auch Googles KI Gemini hackte Unternehmen
Spiegel Online 19.09.2026 03:55
Passwörter erraten, in eine Datenbank einbrechen: Googles KI Gemini ist bei Tests unerlaubt in fremde Systeme eingedrungen. Der Konzern wusste davon, hielt es aber nicht für erwähnenswert.
EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall
Heise Security 18.09.2026 16:21
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.
Quellcode geklaut: Unbekannte steigen per Supply-Chain-Angriff bei CrowdSec ein
Heise Security 18.09.2026 15:39
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.
Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen
Heise Security 18.09.2026 15:06
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.
Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation
The Hacker News 18.09.2026 12:47
Microsoft has released fixes for a maximum-severity security flaw in Azure AI Foundry that could be exploited to achieve privilege escalation. No customer action is required.
The vulnerability, tracked as CVE-2026-85889, carries a CVSS score of 10.0.
"Missing authentication for critical function in Azure AI Foundry allows an unauthorized attacker to elevate privileges over a network,"
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Heise Security 18.09.2026 07:47
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.