BYON
Build Your Own Newspaper
 
 
16. August 2026 Kalenderwoche 33
01 Nachrichten
kuratiert aus fünfzehn Fachquellen
 
 
Sicherheitslücke in KI-APIs erlaubt Extraktion von Reasoning-Traces →
Zeigt auf, wie interne Denkprozesse starker Modelle durch schwächere Modelle rekonstruiert werden können.
 
The Hacker News · 12.08.
 
Sandworm nutzt gefälschte Jobinterviews für VPN-Angriffe →
Beschreibt eine staatliche Kampagne zur Verbreitung von Command-and-Control-Infrastruktur.
The Hacker News · 12.08.
 
Cache-Lecks in chinesischen Loongson-Prozessoren entdeckt →
Ermöglicht Datenextraktion aus Gast-VMs über Hardware-Seitenkanäle.
The Register Security · 13.08.
 
RISC-V Chips anfällig für Spectre-ähnliche Angriffe →
Belegt die fortbestehende Relevanz von spekulativer Ausführung als Angriffsvektor in modernen Architekturen.
The Register Security · 12.08.
 
Seitenkanal-Angriff auf AMD-Sicherheitscontroller PSP →
Ermöglicht die Manipulation der RAM-Adressverwaltung in der Hardware-Sicherheitszone.
heise Security · 14.08.
 
Kritische SAP Commerce Cloud Lücke wird aktiv ausgenutzt →
Zeigt die unmittelbare Ausnutzung einer Remote Code Execution Schwachstelle in Unternehmenssoftware.
BleepingComputer · 14.08.
 
Zero-Day-Angriffe auf Metabase SQL ermöglichen Admin-Zugriff →
Beschreibt eine hochkritische Schwachstelle ohne CVE mit weitem Schadensradius.
Dark Reading · 10.08.
 
Fortinet FortiWeb Lücke erlaubt Login mit beliebigen Daten →
Kritische Authentifizierungsumgehung in einer weit verbreiteten Web Application Firewall.
heise Security · 14.08.
 
Microsoft schließt fast 400 Sicherheitslücken im Patch-Zyklus →
Dokumentiert das massive Volumen an notwendigen Updates für die Windows-Infrastruktur.
Krebs on Security · 11.08.
 
Kritische RCE-Lücke in Microsoft August-Updates →
Hebt eine spezifische Schwachstelle mit einem CVSS-Score von 9,8 hervor.
Dark Reading · 11.08.
◆◆◆
02 Paper der Woche
aus den Quellen, die das Fach prägen — bleiben eine Woche stehen
 
Opossum Attack: Application Layer Desynchronization using Opportunistic TLS →
USENIX Security 2026
Zeigt eine neue Klasse von Desynchronisations-Angriffen auf Applikationsebene durch die Ausnutzung von Opportunistic TLS.
etwa 45 Minuten
 
Quantifying Large Language Model Attacks Through the Lens of Model Cognition →
USENIX Security 2026
Quantifiziert die interne Repräsentation schädlicher Prompts in Hidden States und ermöglicht so eine Detektion vor der Generierung.
etwa 40 Minuten
 
LLM-Assisted Dynamic Threat Analysis for Attacker-Reachable Software Weaknesses in Autonomous Vehicles →
Md Wasiul Haque, Sagar Dasgupta, Mizanur Rahman · arXiv cs.CR
Kombiniert LLMs mit statischer Analyse, um die tatsächliche Erreichbarkeit von Schwachstellen in einem realen Autonom-Fahrzeug-Stack (Autoware) zu beweisen.
etwa 35 Minuten
 
FRAGJAM: DoS Attacks Using IP Reassembly Congestion →
USENIX Security 2026
Demonstriert einen effektiven DoS-Angriff auf Linux-Systeme durch gezielte Überlastung des IP-Fragment-Reassembly-Buffers.
etwa 30 Minuten
◆◆◆
03 Vorträge halten
offene Call for Papers, nach Frist geordnet
 
Deutscher IT-Security Kongress →
Einreichungsfrist · noch 32 Tage · Osnabrück
 
security essen 2026 →
Einreichungsfrist · noch 37 Tage · Messe Essen
 
heise devSec →
Einreichungsfrist · noch 37 Tage · Marburg, Germany
 
BYON liest über hundertfünfzig Fachquellen und stellt daraus jeden Morgen diese Ausgabe zusammen. Gebaut von Mete Keltek.