Jetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome

Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus.

Auslegungssache 167: Datenschutz mit System

Wie Unternehmen Datenschutz praxistauglich organisieren, erklärt Beraterin Regina Mühlich im c’t-Datenschutz-Podcast.

Kehrtwende bei Cybersicherheit: Bund gibt Plan für BSI-Grundgesetzänderung auf

Trotz der verschärften Bedrohungslage und verstärkter IT-Angriffe verzichtet die Bundesregierung überraschend auf eine Verfassungsänderung zur Stärkung des BSI.

Fix in Arbeit: PayPal-App startet nicht auf GrapheneOS

Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. PayPal bestätigt den Fehler und arbeitet an einer Lösung.

Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglich

Die Entwickler von HPE Aruba Networking haben 34 Sicherheitslücken in ArubaOS-CX geschlossen.

WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegen

Eine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.

OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weiter

Die Chat-Protokolle des OpenAI-Sandbox-Ausbruchs lesen sich wie ein Thriller: Interne KI-Modelle hackten eine fremde Plattform und debattierten über Ethik.

„Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinprodukten

Software-Lieferketten, Altgeräte und Co. erhöhen die IT-Risiken in der Medizintechnik. Was bei der Entwicklung wichtig ist, erklärt ein Experte im Interview.

Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im Überblick

Gemini 3.8 Flash ist leistungsfähiger, kann pro Aufgabe aber mehr kosten. Flash Cyber startet im Rahmen einer neuen Google-Sicherheitsinitiative.

Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Admins

JFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.

WhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handy

Eine Schwachstelle in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.

ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen

Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.

Für Unternehmen: Zero Data Retention-Option für Fable

Anthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.

Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienste

Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.

Claude Fable 5.1 setzt sich in Benchmarks an die Spitze, bleibt aber teuer

Fable 5.1 setzt sich in externen Benchmarks an die Spitze, während Mythos 5.1 mit gelockerten Schutzmechanismen mehr Cyberaufgaben bewältigen soll.

Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode

Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.

„Passwort“ Folge 65: Wasserzeichen, Schlüsselprüfungen und langsame Logs

Der Podcast beleuchtet Wasserzeichen für KI, Schutzmaßnahmen gegen KI, Messengersicherheit ohne KI – und mal wieder ein Thema aus der Web-P…KI.

KI-Agenten führen git-Schadcode beim Starten automatisch aus

Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.

Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-Dateien

Circa 5.000 Dropbox-Konten ohne 2FA sind ausgespäht worden. Dazu reichte eine Lenovo-ID.

Podcast „Darknet Diaries Deutsch“ startet in die dritte Staffel

Ab dem 15. September gibt es neue Folgen des deutschsprachigen Ablegers des US-Erfolgspodcasts.