3 September 2026

OWASP LLM Top 10 2026: Was hat sich tatsächlich geändert?

Anfang August veröffentlichte OWASP die neue OWASP Top 10 für LLM-Anwendungen. Das Dokument hat seinen Umfang ungefähr verdreifacht und berücksichtigt nun auch Daten aus realen Sicherheitsvorfällen.

26 August 2026

Ein Dokument kann Ihre AI steuern, ohne dass Sie es bemerken

Wir laden Verträge, interne Analysen und vertrauliche Anhänge in AI Assistenten hoch. Was aber, wenn ein Dokument nicht nur Daten, sondern auch einen versteckten Befehl enthält, den die AI befolgt?

25 August 2026

Warum wir einen Fernseher nicht für einen Computer halten und was der CRA daran ändern wird – die Sicht eines ethischen Hackers

Was halten wir nach Jahren der Analyse vernetzter Geräte vom CRA? Kam der CRA rechtzeitig? Wird er für gewöhnliche Nutzer etwas verändern? Und wo wird es bei der praktischen Umsetzung am meisten haken?

21 August 2026

Penetrationstest von Autogram: Was in der App unentdeckt blieb

Wenn eine Anwendung zum Signieren rechtsverbindlicher Dokumente verwendet wird, ist ihre Sicherheit kein Detail. Slovensko.Digital weiß das und ließ Autogram deshalb nicht nur durch ein Quellcode-Audit, sondern auch durch einen realen Angriff in Form eines Penetrationstests überprüfen.

17 August 2026

CRA: Die erste Frist beginnt am 11. September 2026

Bei einer aktiv ausgenutzten Schwachstelle haben Sie 24 Stunden für die erste Meldung.

14 August 2026

Cyber Resilience Act (CRA): Wen er betrifft, was Hersteller erfüllen müssen und bis wann

Produktsicherheit war bisher eine unternehmerische Entscheidung. Der Cyber Resilience Act macht sie zur Voraussetzung für den Marktzugang in der EU. Ein Überblick: wen die Verordnung betrifft, was sie verlangt, welche Fristen gelten und wo Sie anfangen sollten.

logo

Bitte melden Sie sich für unseren Newsletter an, um alle wichtigen Neuigkeiten zu Cybersicherheit und ethischem Hacking zu erhalten.

© 2024 citadelo AG. Alle Rechte vorbehalten.

facebooklinkedinxyoutube