OpenAI pausiert KI-Training nach neuem Zwischenfall – auch UN angegriffen

OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern. Auch bei den Vereinten Nationen hackten die KI-Agenten.

Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung

Sicherheitsforscher warnen: Neue Exploits würden aktiv ausgenutzt. Citrix bestätigt die Lücken; Updates werden ausgeliefert.

Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst

Kunden des Lieferdienstes Flink erhalten derzeit Erpressungsmails. Nach einem Datenverlust wollte Flink nämlich nicht zahlen.

AusweisApp: Zertifikate von der Bundesdruckerei überraschend zurückgezogen

Seit kurzer Zeit werden die Zertifikate der AusweisApp-Website von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat sie zurückgezogen.

Phishing-Angriffe mit echten Hotel-Buchungsdaten

Über eine Schwachstelle bei HotelNetSolutions wurden Buchungsdaten von Hotelgästen abgegriffen. Kriminelle nutzen sie für glaubhafte Phishing-Nachrichten.

Knapp 10.000 Rufnummern von Cyberkriminellen abgeschaltet

Mit internationalen Partnern gehen Ermittler aus Baden-Württemberg und Deutschland gegen betrügerische Anrufe und manipulierte Handelsplattformen vor.

Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day

Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen.

WordPress-Lücke nur Stunden nach Patch attackiert

WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.

macOS: Metas Muse-Agent war per ClickFix übernehmbar

Meta hält es nicht für eine Remote-Übernahme, doch der Sicherheitsexperte Patrick Wardle sieht das anders: Die mächtige Muse-App für macOS war angreifbar.

Neobank Revolut: Cybergang „Imnotavillain“ behauptet Datendiebstahl

Die kriminelle Online-Bande „Imnotavillain“ behauptet im Darknet, von der Neobank Revolut vertrauliche Daten erhalten zu haben.

Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig

Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.

Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet

Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.

Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks

Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.

DSGVO-Falle Smart Glasses: Datenschützer warnen Träger vor Rechtsverstößen

Die Datenschutzkonferenz (DSK) stellt klar: Beim Filmen Dritter haften Nutzer. Eine LED reicht als Information nicht aus. Die DSK sieht die Politik gefordert.

Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut

Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.

Speicherort von Microsoft-365-Daten für kurze Zeit wählbar

IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.

Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted

Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.

Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal

ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.

OpenAI-Agent knackt australisches Regierungsportal

Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.