KI-Sicherheit
Zammad Zero-Day-Schwachstellen ausgenutzt
Zwei Zammad Zero-Day-Schwachstellen, CVE-2026-102489 und CVE-2026-102490, erlauben es einem Angreifer, den Open-Source-Helpdesk zu übernehmen und Root-Rechte auf dem Server zu erlangen. Das niederländische Institute for Vulnerability Disclosure (DIVD) sagt, ein automatisierter KI-Agent habe beide am 21. September gegen das eigene Netzwerk verkettet. Die CISA hat die erste Lücke in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen,…
WeiterlesenSalesforce Agentforce KI-Agent Sicherheitslücke
Eine Salesforce Agentforce KI-Agent Sicherheitslücke, am 24. September vom Forschungsunternehmen Zenity Labs unter dem Namen „SalesBleed“ öffentlich gemacht, erlaubte es einem Angreifer, eine versteckte Anweisung in ein gewöhnliches Vertriebs-Lead-Formular einzuschleusen und anschließend CRM-Daten ganz ohne Klick zu exfiltrieren, sobald ein Mitarbeiter seinen KI-Agenten schlicht bat, sich den neuesten Lead anzusehen. Salesforce hat alle drei zugrunde…
WeiterlesenRuflo RufRoot CVE-2026-59726: KI-Agenten gekapert
Ruflo RufRoot CVE-2026-59726, eine mit CVSS 10.0 maximal bewertete Schwachstelle, die von Noma Security offengelegt wurde, erlaubt es einem nicht authentifizierten Angreifer, eine KI-Agenten-Plattform mit geschätzt einer Million Nutzern vollständig zu übernehmen — über eine einzige HTTP-Anfrage gegen eine Management-Bridge, die standardmäßig im Netzwerk exponiert ausgeliefert wird. Was ist passiert Ruflo ist eine Open-Source-Plattform zur…
WeiterlesenLangflow CVE-2026-55255 KEV: KI-Agenten-Lücke erklärt
Der Langflow CVE-2026-55255 KEV-Eintrag, den die CISA am 7. Juli aufgenommen hat, markiert das erste Mal, dass eine KI-Agenten-Orchestrierungsplattform überhaupt im Known Exploited Vulnerabilities-Katalog auftaucht. Die Schwachstelle trägt bei der CISA nur einen CVSS-Wert von 6,1 — KEVIntel und CIRCL bewerten dieselbe Lücke jedoch unabhängig voneinander mit 9,9, weil ein authentifizierter Angreifer damit die LLM-Provider-Keys…
WeiterlesenJADEPUFFER Agentische KI-Ransomware
JADEPUFFER agentische KI-Ransomware ist laut dem Threat-Research-Team von Sysdig der erste öffentlich dokumentierte Fall eines Ransomware-Angriffs, der von Anfang bis Ende durch einen autonomen KI-Agenten ausgeführt wurde — vom Erstzugriff über eine Langflow-Schwachstelle bis zur Datenbankverschlüsselung und Erpressung, ohne dass ein Mensch auch nur einen einzigen Schritt gesteuert hat. Was ist passiert Sysdig identifizierte JADEPUFFER,…
Weiterlesen
