Ihr KI-Agent-Framework wurde über Nacht backdoored. 144 Pakete. 1,1 Millionen wöchentliche Downloads.

Ihr KI-Agent-Framework wurde über Nacht backdoored. 144 Pakete. 1,1 Millionen wöchentliche Downloads. Der Angriff begann mit einem ruhenden Konto. Mastra ist das dominante JavaScript/TypeScript-Framework für den Aufbau von KI-Agenten. Am 16. Juni übernahm ein Angreifer „ehindero“ – ein echtes früheres Mastra-Contributor-Konto, dessen npm-Konto Anfang 2025 inaktiv wurde. Seine Publish-Rechte für den gesamten @mastra-Scope wurden nie…

Weiterlesen

74.000 Fortinet-Firewalls. Admin-Passwörter geknackt. Kein CVE.

74.000 Fortinet-Firewalls. Admin-Passwörter geknackt. Kein CVE. Wenn Sie FortiGate-Infrastruktur betreiben, lautet die Frage nicht ob Sie handeln müssen – sondern wie schnell. Sicherheitsforscher Bob Diachenko entdeckte am 17. Juni einen exponierten Server mit verifizierten Admin-Zugangsdaten für 73.932 Fortinet-FortiGate-Geräte in 194 Ländern. Die Kampagne, jetzt FortiBleed genannt, wurde von Hudson Rock bestätigt und von Kevin Beaumont…

Weiterlesen

Air Gaps und OT-Sicherheit im Zeitalter von Zero Trust

Air Gaps und OT-Sicherheit im Zeitalter von Zero Trust

OT-Sicherheit basierte stets auf einer zentralen Annahme: Ein physisch getrenntes System ist sicher. Der Air Gap bot jahrelang echte Gewissheit. Kein routbarer Pfad, keine gemeinsame Infrastruktur, keine logische Verbindung — und keine externe Angriffsfläche. In sicherheitskritischen industriellen Umgebungen hatte diese Klarheit ihren Wert. Doch die industrielle Welt steht unter zunehmendem Konnektivitätsdruck. Betriebsdaten fließen in Enterprise-Dashboards.…

Weiterlesen

Ihre Dependency-Pipeline ist abgesichert. Ihr KI-Coding-Agent führt trotzdem beliebige Befehle aus.

Ihre Dependency-Pipeline ist abgesichert. Sie auditieren Ihre npm-Pakete. Ihre CI/CD ist gehärtet. Ihr KI-Coding-Agent führt trotzdem beliebige Befehle aus – was auch immer in Ihren Error-Logs landet. Forscher von Tenet Security haben diese Woche eine neue Angriffskategorie namens Agentjacking offengelegt. So funktioniert sie: Ihr Team nutzt einen KI-Coding-Agenten – Claude Code, Cursor oder Codex –…

Weiterlesen

Ihr Windows ist vollständig gepatcht. Und es gibt einen öffentlichen Exploit auf GitHub, der Angreifern gerade SYSTEM-Rechte gibt.

Ihr Windows ist vollständig gepatcht. Und es gibt einen öffentlichen Exploit auf GitHub, der Angreifern gerade SYSTEM-Rechte gibt. Am 10. Juni – Stunden nach Microsofts Juni-Patch-Tuesday-Update – veröffentlichte Forscher Nightmare Eclipse einen funktionierenden Exploit namens RoguePlanet. Er zielt auf eine Race-Condition in der Quarantänepipeline von Microsoft Defender. Defender läuft als SYSTEM. Der Exploit gewinnt einen…

Weiterlesen