Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Unbefugter Zugriff auf reale Systeme während Cybersicherheitstest
4 août, par Darren Guccione, CEO und Mitbegründer von Keeper Security, Yelena Jangwa-Nedelec, Global Security Mag — afficheAus einem Test wurde innerhalb von nur einer Stunde ein echter Sicherheitsverstoß. Nur so lange dauerte es, bis der im Rahmen einer simulierten Übung in einem öffentlichen Repository veröffentlichte Code 15 echte Systeme erreichte – darunter eines, das den Code automatisch ausführte und Zugangsdaten preisgab, auf die er eigentlich keinen Zugriff haben sollte.
Dies ist bereits die zweite derartige Offenlegung durch einen KI-Pionier innerhalb weniger Tage. Bei keinem der beiden Vorfälle handelte es sich um eine umgangene Sicherheitsvorkehrung oder einen entdeckten Zero-Day-Exploit. In beiden Fällen lag der Grund in den Testumgebungen, die eigentlich isoliert sein sollten, es aber nicht waren. Sobald diese Systeme uneingeschränkten Netzwerkzugang hatten, verhielten sie sich genau wie vorgesehen: Sie lokalisierten ein Ziel und führten ihre Aufgabe aus. Das Paket befand sich in einem öffentlichen Repository und sah aus wie jeder andere Testcode, bis es in einer realen Infrastruktur ausgeführt wurde.
Grundsätzlich geht es hier um Testumgebungen und automatisierte Agenten, die als weniger risikoreich eingestuft werden. Jedes System mit dauerhaften Anmeldedaten und Netzwerkzugriff – ob ein Produktionsservice-Konto oder eine Testumgebung vor der Bereitstellung – erfordert dieselbe Disziplin wie ein menschlicher Benutzer mit erweiterten Rechten. Das bedeutet: beschränkter Zugriff, zeitlich begrenzte Anmeldedaten und eine ausreichend detaillierte Sitzungsprotokollierung, um im Nachhinein nachvollziehen zu können, was geschehen ist.
Laut einer Studie von Keeper aus dem Jahr 2026 geben 44 Prozent der befragten Organisationen weltweit an, dass ein Mangel an Governance oder Aufsicht für KI-gesteuerten Zugriff und Automatisierung eine der größten Sicherheitslücken darstellt. 43 Prozent nennen speziell das Identitätsmanagement für KI-bezogene nicht-menschliche Identitäten. Zwei Vorfälle dieser Art innerhalb einer Woche zeigen, dass diese Lücken nicht hypothetisch sind, sondern jetzt geschlossen werden müssen.“
-
Vigilance.fr - Apple iOS | macOS : multiple vulnerabilities dated 04/11/2025
4 août, par Vigilance.frAn attacker can use several vulnerabilities of Apple iOS | macOS, dated 04/11/2025.
View online : https://vigilance.fr/vulnerability/... -
Vigilance.fr - Apple iOS | macOS : multiples vulnérabilités du 04/11/2025
4 août, par Vigilance.frUn attaquant peut employer plusieurs vulnérabilités de Apple iOS | macOS, du 04/11/2025.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Vigilance.fr - Notepad++ : accès en lecture et écriture via HMAC TOCTOU, analysé le 04/06/2026
4 août, par Vigilance.frUn attaquant peut contourner les restrictions d'accès de Notepad++, via HMAC TOCTOU, afin de lire ou modifier des données.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Vigilance.fr - Notepad++ : read-write access via HMAC TOCTOU, analyzed on 04/06/2026
4 août, par Vigilance.frAn attacker can bypass access restrictions of Notepad++, via HMAC TOCTOU, in order to read or alter data.
View online : https://vigilance.fr/vulnerability/...
GS Days