EU verhängt Sanktionen gegen Scam-Center in Südostasien

Der EU-Rat verhängt restriktive Maßnahmen gegen Kriminelle und Firmen in Südostasien, die groß angelegte Betrugszentren betreiben und Menschen versklaven.

IBM WebSphere Application Server: Sicherheitsproblem in Admin-Konsole gelöst

Mehrere Sicherheitslücken bedrohen IBM WebSphere Application Server und WebSphere Application Server Liberty.

VMware ESX, vCenter, Workstation und Fusion: Updates schließen kritische Lücken

VMware-Updates für ESX, vCenter, Workstation und Fusion schließen Sicherheitslücken, die etwa die Umgehung der Authentifizierung erlauben.

Betrüger kapern Autohändler-Accounts: Hoher Schaden, zwei Festnahmen in Rumänien

Zwei mutmaßliche Täter sollen Konten von Fahrzeughändlern auf Verkaufsplattformen gekapert haben. Der Schaden beträgt über 660.000 Euro.

Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update

Die Softwareentwicklungsumgebung GitLab ist verwundbar. Reparierte Ausgaben lösen mehrere Sicherheitsprobleme.

Nvidias KI-Security-Bündnis: Sicherheit open source, Verantwortung closed shop

Kurz nach dem Angriff von OpenAI-KI auf Hugging Face präsentiert Nvidia eine Initiative für offene KI. Dennis-Kenji Kipker wittert Flucht vor Verantwortung.

Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus

Mit der KI Claude hat Anthropic Schwachstellen in Kryptoalgorithmen gesucht. Bei einem Post-Quanten-Krypto-Kandidaten wurde sie fündig.

Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware

Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.

Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte

Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant.

Chrome-Update stopft weitere 370 Sicherheitslecks

Google hat wieder ein massives Sicherheitsupdate für Chrome veröffentlicht. Sieben der geschlossenen Lücken gelten als kritisch.

OpenAIs KI-Agent knackte nicht nur Hugging Face – was genau passierte

OpenAI-Modelle attackierten vergangene Woche anscheinend weitere Software. Die Firma erklärt nun ausführlicher, was genau passiert ist.

Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries

Stackable stellt die Data Platform 26.7 auf Qualität und Supply-Chain-Sicherheit um. Neben SLSA-Provenance drohen bei der Registry-Logik Breaking Changes.

TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar

Unter bestimmten Bedingungen können Angreifer TeamViewer-Remotesessions unter macOS erstellen.

Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen

In aktuellen Versionen haben die Entwickler von Apache Traffic Server mehrere Sicherheitslücken geschlossen.

Server-Fernwartung: 24.650 Server für 20 Jahre alte Lücke anfällig

Eine seit 2004 im IPMI-Protokoll zur Server-Fernwartung vorhandene und seit 2013 bekannte Sicherheitslücke betrifft tausende Geräte.

Kritische Schwachstelle in JetBrains TeamCity entdeckt

JetBrains hat eine kritische Sicherheitslücke in TeamCity geschlossen. Angreifer können CI/CD-Pipelines kompromittieren und Befehle auf dem Server ausführen.

OpenWrt: Updates schließen teils kritische Sicherheitslücken

Das OpenWrt-Projekt hat aktualisierte Fassungen veröffentlicht, die teils als kritisches Risiko eingestufte Sicherheitslücken stopfen.

Admin-Sicherheitslücke bedroht Apache Airflow mit FAB-Authentifizierung

Stimmen die Voraussetzungen, können Angreifer Apache Airflow attackieren und als Admin Systemeinstellungen verbiegen.

WhatsApp bekommt Web-Anrufe und weitere neue Funktionen

Der Messenger-Dienst erweitert seinen Funktionsumfang und verbessert das Nutzererlebnis.

Über 1000 Experten fordern KI-Bremsmechanismus

Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.