LastPass entdeckt neue Infostealer-Variante, die sich als GitHub-Repo tarnt
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.
Weiterlesen...
Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu
Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.
Weiterlesen...
Versäumter Sicherheitsbericht: OpenAI gerät wegen EU-Regeln unter Druck
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.
Weiterlesen...
Supply-Chain-Angriff: Quellcode von CrowdSec durch Unbekannte ausgeleitet
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.
Weiterlesen...
Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.
Weiterlesen...
Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt.
Weiterlesen...
Atlassian: Angreifer können Confluence Data Center ausspionieren
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.
Weiterlesen...
Anthropic: Claude übernimmt immer mehr Arbeit an eigener Weiterentwicklung
Claude erledigt bei Anthropic immer mehr Aufgaben an künftigen KI-Modellen weitgehend selbstständig. Dieser Anteil ist zuletzt stark gestiegen.
Weiterlesen...
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.
Weiterlesen...
Google-Suche ja, Modelltraining nein: Neue Cloudflare-Regeln
KI-Crawler blockieren, aber in der Suche bleiben: Cloudflare entschärft den Konflikt bei Mehrzweck-Crawlern.
Weiterlesen...