
CISA zieht Lehren aus GitHub-Leak mit internen Zugangsdaten
Ein öffentlicher GitHub-Speicher legte monatelang interne CISA-Zugangsdaten offen. Die Behörde benennt Defizite bei Meldungen und Schlüsselrotation.

Ein öffentlicher GitHub-Speicher legte monatelang interne CISA-Zugangsdaten offen. Die Behörde benennt Defizite bei Meldungen und Schlüsselrotation.

Lexfo rekonstruierte über einen offen konfigurierten Server drei Microsoft-365-Phishing-Kampagnen mit zwei verschiedenen MFA-Angriffswegen.

Netwrix warnt vor blinden Flecken bei nicht-menschlichen Identitäten wie KI-Agenten, Servicekonten und OAuth-Anwendungen.

Forscher zeigen mit Ghostcommit, wie KI-Codeagenten Anweisungen aus Bildern befolgen und .env-Inhalte in Commits verstecken.


