Eine kritische ServiceNow-RCE-Schwachstelle wird Berichten zufolge bei Angriffen ausgenutzt, nur wenige Tage nachdem Sicherheitsupdates für selbst gehostete Instanzen verfügbar wurden. Die als CVE-2026-6875 geführte Schwachstelle betrifft die ServiceNow AI Platform. Sicherheitsforscher warnen, dass ein nicht authentifizierter Angreifer die Sandbox der Plattform verlassen und in komplexen Angriffsszenarien Code aus der Ferne ausführen könnte. ServiceNow hat das…
ServiceNow hat einen Sicherheitsvorfall bestätigt, nachdem Angreifer eine Schwachstelle ausgenutzt und unbefugten Zugriff auf Daten in gehosteten Kundenumgebungen erlangt hatten. Das Unternehmen schloss die Sicherheitslücke und benachrichtigte betroffene Kunden, doch der Vorfall hat erneut Bedenken hinsichtlich der Sicherheit von Cloud-Plattformen geweckt, die große Mengen geschäftskritischer Informationen speichern. Der Vorfall verdeutlicht die wachsenden Risiken, denen Unternehmen…
Ein ServiceNow-Sicherheitsvorfall hat eine interne Untersuchung ausgelöst, nachdem ein Bedrohungsakteur behauptet hatte, im Besitz von unternehmensbezogenen Daten zu sein und versucht hatte, diese Informationen online zu verkaufen. Der Softwarekonzern bestätigte, dass er den Vorfall untersucht, hat jedoch das volle Ausmaß der Behauptungen bislang nicht verifiziert. Der Vorfall hat erhebliche Aufmerksamkeit auf sich gezogen, da ServiceNow…
Eine schwerwiegende KI-Schwachstelle in ServiceNow hat Bedenken darüber ausgelöst, wie Unternehmen autonome KI-Systeme in kritischen Umgebungen einsetzen. Die Schwachstelle zeigte, wie Angreifer Nutzer imitieren und die Kontrolle über KI-Agenten übernehmen konnten, die zur Automatisierung von Geschäftsabläufen entwickelt wurden. Da Unternehmen zunehmend auf agentenbasierte KI setzen, macht der Vorfall die wachsenden Sicherheitsrisiken deutlich, die mit Automatisierung…