Belegen statt nur behaupten.

Ein Gesetz über einen „Kill Switch“ macht nur im schlimmsten Fall Sinn.

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Der Kongress will einen „Kill-Switch“ für KI – aber was wir wirklich brauchen, ist identitätsbasierter Zugriff.

Auf einen Blick

  • Der Kongress will einen KI-„Kill-Switch“ – aber was wir wirklich brauchen, ist identitätsbasierter Zugriff.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

Eine 18 Jahre alte SCTP-Sicherheitslücke in Linux könnte es lokalen Benutzern ermöglichen, Root-Rechte zu erlangen und Container zu umgehen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen. Forscher von Tencent geben an, dass sie diesen Fehler genutzt haben, um aus einem Container zu entkommen und auf den darunterliegenden Rechner zuzugreifen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit SCTP-Unterstützung verwendet, sollte ein Update durchführen.

Auf einen Blick

  • Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen, und Forscher von Tencent geben an, dass sie ihn genutzt haben, um aus einem Container zu entkommen und Zugriff auf den darunterliegenden Rechner zu erlangen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit aktivem SCTP nutzt, sollte ein Update durchführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

Cyber Resilience Act: BSI erinnert an Meldepflichten ab September 2026

Deutsches Produktsicherheitsteam plant Pflichten des EU Cyber Resilience Act
Regulierung

Prozesse vorbereiten

Das BSI erläutert die stufenweise Umsetzung des EU Cyber Resilience Act. Ab 11. September 2026 greifen Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle.

Auf einen Blick

  • Das BSI nennt den 11. September 2026 für neue Meldepflichten.
  • Die umfassenden Produktanforderungen gelten laut BSI ab 11. Dezember 2027.
  • Hersteller benötigen belastbare Prozesse für Schwachstellenannahme, Bewertung, Eskalation und Nachweisführung.
  32 Aufrufe