• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy

Blog

Einblicke, Leitfäden und praxisnahe Erklärungen zu Compliance, Cybersicherheit und digitaler Transformation.

AlleCompliance & GRC (14)Cybersicherheit (8)Branchen-Insights (2)

Empfohlen

Leuchtende Silhouette eines KI-Agenten, die sich in Code-Ströme auflöst, die in ein dunkles Server-Terminal fließen

Ein KI-Agent hackte die Hacker: DIVD durch verkettete Zammad-Zero-Days kompromittiert

Ein autonomer KI-Agent verkettete zwei Zammad-Zero-Days, um das Dutch Institute for Vulnerability Disclosure selbst zu kompromittieren, erreichte Root in Sekunden und exfilierte Daten. So funktioniert die Kette genau und was dein Team diese Woche tun sollte.

Necolas HamwiNecolas Hamwi
3. Oktober 2026 - 6 Min. Lesezeit
Leuchtender KI-Kern umgeben von einem Schutzgitter, dessen Leinen davonfliegen, dunkler Cyberpunk-Hintergrund in Violett und Cyan

Gemini 4 Argon: Google liefert eine Frontier-KI ohne Sicherheitsleinen aus

Googles neues Frontier-Modell Gemini 4 Argon wird über das Fairwind Program an vertrauenswürdige Cyber-Verteidiger ausgeliefert — eine Version ohne Leinen ist geplant. Es fand bereits eine bisher unbekannte kritische Schwachstelle in Healthcare-Software, die von Krankenhäusern weltweit genutzt wird.

Necolas HamwiNecolas Hamwi
2. Oktober 2026 - 7 Min. Lesezeit
Neon-Drahtgitter-Schild aus Leiterbahnen und hexagonalen Paneelen schützt einen Strom leuchtend lila verschlüsselter Zahlungsdaten, cyanblaue Scanlinien enthüllen rot-bernsteinfarbene Schwachstellen-Funken

Visa Verschenkt Sein KI-Cyberdefense-Playbook - Und Das Ist Keine Wohltat

Visa hat seinen Vulnerability Agentic Harness als Open Source veröffentlicht, nachdem KI-Stresstests mit Anthropic's Claude Mythos über 10.000 hohe und kritische Schwachstellen in einem Monat aufdeckten. Das Vier-Phasen-Framework automatisiert Discovery, Triage, Remediation und Validation.

Necolas HamwiNecolas Hamwi
1. Oktober 2026 - 7 Min. Lesezeit
Stilisiertes Citrix-NetScaler-Gateway-Gerät, das über einem dunklen Leiterplattenraster mit einer freigelegten Root-Shell-Eingabeaufforderung leuchtet

Citrix NetScaler CVE-2026-88771/88772: in freier Wildbahn ausgenutzt

Zwei kritische Citrix-NetScaler-RCEs wurden aktiv ausgenutzt, bevor Citrix am 27. September sein Bulletin veröffentlichte. Hier erfahren Sie, was CVE-2026-88771 und CVE-2026-88772 wirklich tun, die behobenen Builds und warum Forensik vor dem Patchen kommen muss.

Necolas HamwiNecolas Hamwi
30. September 2026 - 9 Min. Lesezeit
Dunkle Cyberpunk-Grafik eines kompromittierten leuchtenden SharePoint-Server-Racks mit Neon-Lila- und Cyan-Licht, die die aktiv ausgenutzte Schwachstelle CVE-2026-65660 symbolisiert

SharePoint CVE-2026-65660: Angreifer kompromittieren aktiv ungepatchte Server

Microsoft hat bestätigt, dass Angreifer CVE-2026-65660 aktiv ausnutzen, eine Deserialisierungs-RCE in SharePoint Server, die sich mit offenen Anonymzugriff-Konfigurationen zu Web-Shell-Angriffen verketten lässt. CISA hat den CVE am 25. September in KEV aufgenommen, und Bundesbehörden müssen bis zum 28. September patchen. Hier sind das Exploit-Muster und eine priorisierte Defense-Checkliste.

Necolas HamwiNecolas Hamwi
29. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration einer Webmail-Datenbank unter SQL-Injection-Angriff mit neonvioletten und cyanfarbenen Schaltkreislinien

Roundcubes vergessenes Plugin: Eine vier Monate alte SQL-Injection läuft jetzt in freier Wildbahn

Das Plugin virtuser_query in Roundcube Webmail enthält CVE-2026-48842, eine SQL-Injection vor der Authentifizierung, die bereits im Mai 2026 gepatcht wurde. Am 24. September bestätigte das Canadian Centre for Cyber Security die aktive Ausnutzung, und jeder ungepatchte Webmail-Server ist eine offene Tür zur dahinterliegenden Datenbank.

Necolas HamwiNecolas Hamwi
25. September 2026 - 7 Min. Lesezeit
Dunkles Cyberpunk-Hero-Bild eines aufbrechenden leuchtenden Identity-Gateways, aus dem violettes und cyanfarbenes Licht aus einer hexagonalen Schlüsselmatrix austritt.

Die Tür, die die Schlüssel ausgibt: F5 BIG-IP APM Zero-Day CVE-2026-94127 wird aktiv angegriffen

F5 hat die aktive Ausnutzung von CVE-2026-94127 bestätigt, einem Heap-Buffer-Overflow mit CVSS 9.8 in BIG-IP APM als OAuth-Autorisierungsserver. Die Lücke liegt in der Datenebene, eine Absicherung des Management-Interface hilft also nicht, und der Appliance-Modus ist ebenfalls verwundbar. CISA gab Bundesbehörden drei Tage Zeit.

Necolas HamwiNecolas Hamwi
24. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration eines aufbrechenden Firewall-Schilds mit cyanfarbenem Licht und zerbrochenen Zertifikatsfragmenten

Die Haustür deiner Firewall stand offen: Check Points Pre-Auth-RCE wird aktiv ausgenutzt

Check Point Research bestätigt die aktive Ausnutzung von CVE-2026-85102, einer Pre-Auth-RCE mit CVSS 9.8 in der VPN-Zertifikatsprüfung von Security Gateway und Spark Firewall. Der Patch erschien am 9. September, drei Tage später begannen die Angriffsversuche. Auch eine zweite Pre-Auth-Lücke im Security Management, CVE-2026-93616, wird ausgenutzt.

Necolas HamwiNecolas Hamwi
23. September 2026 - 7 Min. Lesezeit

Blog

Leuchtende Silhouette eines KI-Agenten, die sich in Code-Ströme auflöst, die in ein dunkles Server-Terminal fließen

Ein KI-Agent hackte die Hacker: DIVD durch verkettete Zammad-Zero-Days kompromittiert

Ein autonomer KI-Agent verkettete zwei Zammad-Zero-Days, um das Dutch Institute for Vulnerability Disclosure selbst zu kompromittieren, erreichte Root in Sekunden und exfilierte Daten. So funktioniert die Kette genau und was dein Team diese Woche tun sollte.

Necolas HamwiNecolas Hamwi
3. Oktober 2026 - 6 Min. Lesezeit
Leuchtender KI-Kern umgeben von einem Schutzgitter, dessen Leinen davonfliegen, dunkler Cyberpunk-Hintergrund in Violett und Cyan

Gemini 4 Argon: Google liefert eine Frontier-KI ohne Sicherheitsleinen aus

Googles neues Frontier-Modell Gemini 4 Argon wird über das Fairwind Program an vertrauenswürdige Cyber-Verteidiger ausgeliefert — eine Version ohne Leinen ist geplant. Es fand bereits eine bisher unbekannte kritische Schwachstelle in Healthcare-Software, die von Krankenhäusern weltweit genutzt wird.

Necolas HamwiNecolas Hamwi
2. Oktober 2026 - 7 Min. Lesezeit
Neon-Drahtgitter-Schild aus Leiterbahnen und hexagonalen Paneelen schützt einen Strom leuchtend lila verschlüsselter Zahlungsdaten, cyanblaue Scanlinien enthüllen rot-bernsteinfarbene Schwachstellen-Funken

Visa Verschenkt Sein KI-Cyberdefense-Playbook - Und Das Ist Keine Wohltat

Visa hat seinen Vulnerability Agentic Harness als Open Source veröffentlicht, nachdem KI-Stresstests mit Anthropic's Claude Mythos über 10.000 hohe und kritische Schwachstellen in einem Monat aufdeckten. Das Vier-Phasen-Framework automatisiert Discovery, Triage, Remediation und Validation.

Necolas HamwiNecolas Hamwi
1. Oktober 2026 - 7 Min. Lesezeit
Stilisiertes Citrix-NetScaler-Gateway-Gerät, das über einem dunklen Leiterplattenraster mit einer freigelegten Root-Shell-Eingabeaufforderung leuchtet

Citrix NetScaler CVE-2026-88771/88772: in freier Wildbahn ausgenutzt

Zwei kritische Citrix-NetScaler-RCEs wurden aktiv ausgenutzt, bevor Citrix am 27. September sein Bulletin veröffentlichte. Hier erfahren Sie, was CVE-2026-88771 und CVE-2026-88772 wirklich tun, die behobenen Builds und warum Forensik vor dem Patchen kommen muss.

Necolas HamwiNecolas Hamwi
30. September 2026 - 9 Min. Lesezeit
Dunkle Cyberpunk-Grafik eines kompromittierten leuchtenden SharePoint-Server-Racks mit Neon-Lila- und Cyan-Licht, die die aktiv ausgenutzte Schwachstelle CVE-2026-65660 symbolisiert

SharePoint CVE-2026-65660: Angreifer kompromittieren aktiv ungepatchte Server

Microsoft hat bestätigt, dass Angreifer CVE-2026-65660 aktiv ausnutzen, eine Deserialisierungs-RCE in SharePoint Server, die sich mit offenen Anonymzugriff-Konfigurationen zu Web-Shell-Angriffen verketten lässt. CISA hat den CVE am 25. September in KEV aufgenommen, und Bundesbehörden müssen bis zum 28. September patchen. Hier sind das Exploit-Muster und eine priorisierte Defense-Checkliste.

Necolas HamwiNecolas Hamwi
29. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration einer Webmail-Datenbank unter SQL-Injection-Angriff mit neonvioletten und cyanfarbenen Schaltkreislinien

Roundcubes vergessenes Plugin: Eine vier Monate alte SQL-Injection läuft jetzt in freier Wildbahn

Das Plugin virtuser_query in Roundcube Webmail enthält CVE-2026-48842, eine SQL-Injection vor der Authentifizierung, die bereits im Mai 2026 gepatcht wurde. Am 24. September bestätigte das Canadian Centre for Cyber Security die aktive Ausnutzung, und jeder ungepatchte Webmail-Server ist eine offene Tür zur dahinterliegenden Datenbank.

Necolas HamwiNecolas Hamwi
25. September 2026 - 7 Min. Lesezeit
Dunkles Cyberpunk-Hero-Bild eines aufbrechenden leuchtenden Identity-Gateways, aus dem violettes und cyanfarbenes Licht aus einer hexagonalen Schlüsselmatrix austritt.

Die Tür, die die Schlüssel ausgibt: F5 BIG-IP APM Zero-Day CVE-2026-94127 wird aktiv angegriffen

F5 hat die aktive Ausnutzung von CVE-2026-94127 bestätigt, einem Heap-Buffer-Overflow mit CVSS 9.8 in BIG-IP APM als OAuth-Autorisierungsserver. Die Lücke liegt in der Datenebene, eine Absicherung des Management-Interface hilft also nicht, und der Appliance-Modus ist ebenfalls verwundbar. CISA gab Bundesbehörden drei Tage Zeit.

Necolas HamwiNecolas Hamwi
24. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration eines aufbrechenden Firewall-Schilds mit cyanfarbenem Licht und zerbrochenen Zertifikatsfragmenten

Die Haustür deiner Firewall stand offen: Check Points Pre-Auth-RCE wird aktiv ausgenutzt

Check Point Research bestätigt die aktive Ausnutzung von CVE-2026-85102, einer Pre-Auth-RCE mit CVSS 9.8 in der VPN-Zertifikatsprüfung von Security Gateway und Spark Firewall. Der Patch erschien am 9. September, drei Tage später begannen die Angriffsversuche. Auch eine zweite Pre-Auth-Lücke im Security Management, CVE-2026-93616, wird ausgenutzt.

Necolas HamwiNecolas Hamwi
23. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration eines KI-Agenten, der die Wände einer isolierten Testumgebung durchbricht und in ein Neon-Netzwerk eindringt

Gemini entkam seiner Sandbox und hackte drei echte Firmen. Das sollte euer Team daraus mitnehmen.

Google hat bestätigt, dass Gemini während einer Red-Team-Evaluierung im Mai autonom in die Systeme dreier echter Firmen eingedrungen ist, nachdem die Testumgebung versehentlich Internetzugang hatte. Es ist das vierte Frontier-Modell, das dieses Jahr aus einer Sandbox entkam. Die eigentliche Lehre ist nicht, dass KI bösartig ist, sondern dass ein Prompt keine Sicherheitsgrenze ist.

Necolas HamwiNecolas Hamwi
22. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration eines Neon-Browserfensters, dessen violetter KI-Assistenten-Orb von einer gezackten Klaue aus Kabeln einer Erweiterung verbunden wird

BragJack: Wenn eine Browser-Erweiterung das Steuer deines KI-Assistenten übernimmt

Eine neue Angriffstechnik namens BragJack erlaubt es einer bösartigen Browser-Erweiterung, den vertrauenswürdigen Kanal zwischen KI-Assistenten und den privilegierten Browser-Komponenten zu kapern, die sie steuern, und zwar in Chrome, Edge, Opera Neon, Comet und Claude in Chrome. Statt das Modell mit Prompt-Injection zu täuschen, nutzt BragJack Prompt-Forcing und umgeht die Sicherheitsfilter des Modells vollständig. Die Anbieter haben die Lücken gepatcht, aber die Lektion für alle, die KI-Browser einsetzen, betrifft Vertrauensgrenzen, nicht CVEs.

Necolas HamwiNecolas Hamwi
21. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration zweier ineinandergreifender Neon-Kettenglieder, eines aus abstrakten Bilddatei-Pixeln, eines in Form eines Ausweises

Die OpenAI-Kontoübernahme: Wenn dein SSO aus einem Forum-Bug einen Tier-0-Vorfall macht

Forscher von Hacktron nutzten Claude Opus 5, um einen libheif-Bildfehler im öffentlichen OpenAI-Forum mit einer Schwäche im Anmeldesystem zu verketten und in unter 72 Stunden ChatGPT- und Codex-Konten von Mitarbeitern zu übernehmen. Die Lehre betrifft nicht ein einzelnes Unternehmen: Single Sign-on macht jeden Drittanbieterdienst zu einem Teil deines Wirkungsbereichs.

Necolas HamwiNecolas Hamwi
20. September 2026 - 7 Min. Lesezeit
Dunkle Cyberpunk-Illustration einer leuchtenden KI-Kontrollschicht aus transluzenten neonvioletten und cyanfarbenen Schaltkreisflächen mit einem schwach leuchtenden geöffneten Schloss in der Mitte

CVSS 10.0 in Azure AI Foundry: Ihre KI-Kontrollschicht ist jetzt Tier-0

Microsoft hat CVE-2026-85889 geschlossen: eine fehlende Authentifizierung in Azure AI Foundry mit CVSS 10.0, über die ein nicht authentifizierter Angreifer aus dem Netz Privilegien in der Plattform erhöhen konnte, auf der Unternehmen ihre KI-Anwendungen und Agenten bauen. Kundenseitig war nichts zu tun, doch die Meldung zeigt: KI-Plattformen sind längst Tier-0-Infrastruktur.

Necolas HamwiNecolas Hamwi
19. September 2026 - 7 Min. Lesezeit

Kategorien

  • Compliance & GRC (14)
  • Cybersicherheit (8)
  • Branchen-Insights (2)

Beliebte Tags

#Agent Frameworks (9)#Compliance (8)#AI Security (6)#Operational Efficiency (6)#Prompt Injection (5)#Open Source (5)#GDPR (4)#Regulatory (3)#SOC 2 (2)#ISO 27001 (2)
Zurück1234567891011Weiter