
Warum ein Passwortwechsel einen Active-Directory-Einbruch nicht beendet
Passwortresets allein stoppen Angreifer in Active Directory und Entra ID oft nicht: zwischengespeicherte Hashes, aktive Sessions und gefälschte Tickets bleiben nutzbar.

Passwortresets allein stoppen Angreifer in Active Directory und Entra ID oft nicht: zwischengespeicherte Hashes, aktive Sessions und gefälschte Tickets bleiben nutzbar.

Instructure bestätigt eine XSS-Schwachstelle in Canvas, die Angreifer für gefälschte Login-Portale und Erpressungsnachrichten nutzten.

SailPoint hat in einer SEC-Meldung unbefugten Zugriff auf einen Teil seiner GitHub-Repositorys offengelegt. Kundendaten in Produktiv- und Staging-Umgebungen waren laut Firma nicht betroffen.

Cloudflare streicht weltweit über 1.100 Stellen und begründet dies mit einem Umbau für das KI-Zeitalter. Die Aktie fiel um mehr als 20 Prozent.


