
Dify-Lücken ermöglichten tenantübergreifenden Zugriff auf KI-Chats
Zafran beschreibt vier Schwachstellen in Dify, über die sich KI-Unterhaltungen und Dateien tenantübergreifend auslesen ließen.

Zafran beschreibt vier Schwachstellen in Dify, über die sich KI-Unterhaltungen und Dateien tenantübergreifend auslesen ließen.

Analysen zu ShinyHunters verlagern den Fokus weg von Malware und Zero-Days hin zu Identitäten, Tokens und SaaS-Zugängen.

Nach einem Vorfall bei Klue hat Salesforce die App-Integration deaktiviert. Angreifer griffen über gestohlene OAuth-Tokens auf Kundendaten zu.

Acronis sieht bei Microsoft 365 Lücken bei Wiederherstellung, Compliance, Ransomware-Schutz und Skalierung.