Microsoft stellt seine Security-Sparte unter neue Führung: Hayete Gallot, seit Februar EVP Security mit direkter Berichtslinie an Satya Nadella, hat Executives ersetzt, Teams konsolidiert und hunderte Rollen gestrichen. Der Fokus verschiebt sich klar auf KI-gestützte Security-Produkte. Dazu ein Realitätscheck zur Souveränitätsdebatte: viel ernsthafte Initiative, aber auch noch viel Schaufensterrhetorik.

Mein Thema: Hugging Face wurde über die Dataset-Processing-Pipeline kompromittiert. Ein präpariertes Dataset kombinierte einen Remote-Code-Loader mit einer Template-Injection, eskalierte auf Node-Ebene und griff Cloud- und Cluster-Credentials ab. Über 17.000 protokollierte Aktionen über ein Wochenende, verteilt über einen Schwarm kurzlebiger Sandboxes. Bemerkenswert: Der Angreifer erzeugte gezielt Decoy-Aktivität, um den echten Impact im Rauschen zu verstecken.

Dann das Unspektakuläre, das trotzdem am meisten wehtut: Zwei SonicWall-SMA-1000-Zero-Days (CVE-2026-15409, CVSS 10.0) wurden laut Volexity seit dem 22. Juni aktiv ausgenutzt. Die Gruppe UTA0533 erlangte Root-Zugriff und schnitt unverschlüsselten LDAP-Traffic mit, um an Credentials fürs interne Netz zu kommen. Wer eine SMA 1000 im Einsatz hat: sofort prüfen.

Max bringt VulnHunter – Capital One hat sein agentisches Code-Security-Tool unter Apache 2.0 veröffentlicht. Kein passives SAST-Scanning, sondern Attacker-First-Analyse mit Falsification-Engine gegen False Positives und konkreten Fix-Vorschlägen.

Zum Abschluss der DigiCert-Breach vom April, zu dem Expel jetzt eine Analyse veröffentlicht hat: kein Einbruch in die kryptografische Infrastruktur, sondern ein Support-Mitarbeiter, der eine als Screenshot getarnte Datei aus einem Ticket öffnete. Darüber kamen die Angreifer an Aktivierungscodes für Code-Signing-Zertifikate. Zugeordnet wird das CylindricalCanine, einer Untergruppe von GoldenEyeDog.


Microsoft Security-Leadership (Official Microsoft Blog)https://blogs.microsoft.com/blog/2026/02/04/updates-in-two-of-our-core-priorities/

Hugging Face Security Incident Disclosurehttps://huggingface.co/blog/security-incident-july-2026

SonicWall SMA Zero-Days (Volexity)https://www.volexity.com/blog/2026/07/17/proxying-to-compromise-sonicwall-secure-mobile-access-0-day-exploitation/

VulnHunter (Capital One)https://www.capitalone.com/tech/open-source/announcing-vulnhunter/

DigiCert / CylindricalCanine (Expel)https://expel.com/blog/introducing-cylindricalcanine/


Podden och tillhörande omslagsbild på den här sidan tillhör Robert Wortmann, Max Imbiel. Innehållet i podden är skapat av Robert Wortmann, Max Imbiel och inte av, eller tillsammans med, Poddtoppen.