OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt.
IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.
Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen.
Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.
Der Hersteller der Druckerverwaltungssoftware PaperCut NG/MF hat ein Notfall-Sicherheitsupdate veröffentlicht.
Die Vorschau auf die Windows-Updates zum kommenden Microsoft-Patchday bringt Änderungen für die Taskleiste und die Administrator Protection.
TeamPCP wird für den weitreichenden LiteLLM-Lieferkettenangriff verantwortlich gemacht. Jetzt wurden wohl zwei Mitglieder der Cybergang in Australien gefasst.
Mit 279 Radarfallen möchte die Slowakei Einnahmen aus Verkehrsstrafen verzehnfachen. Zunächst leugnete die Regierung, russische Geräte zu installieren.
Beim Hackerangriff auf die Berliner Verwaltung flossen über Tage Daten ab. Wann die Angreifer ins Landesnetz eindrangen, ist weiterhin unklar.
Eine Fehlkonfiguration bei IServ-Schwester Virality ermöglichte unautorisierten Zugriff auf Cloud-Dienste. Laut IServ gibt es keine Hinweise auf Datenabfluss.
Eine kritische Sicherheitslücke bedroht die IT-Überwachungs- und Analyseplattform Veeam ONE. Eine reparierte Version steht zum Download bereit.
Ubiquiti kümmert sich um 22 Sicherheitslecks in mehreren Produkten. Die meisten davon gelten als kritisches Risiko.
OpenAIs Bericht zum Hugging-Face-Vorfall zeigt, dass riskante Verhaltensmuster schon beim Training auftraten und Warnsignale nicht ausreichend eskaliert wurden.
Für eine hochriskante Lücke in Exchange, die die Systemübernahme erlaubt, ist Exploit-Code erschienen. Admins müssen updaten.
Angriffe wurden auf Red Hat, MS SQL, Ajax.NET, Linux, Citrix NetScaler und Gitea beobachtet. Admins sollten rasch updaten.
Dells IT-Sicherheitslösung PowerProtect Cyber Recovery bietet viele Angriffspunkte. Admins sollten ihre Instanzen zeitnah über Updates absichern.
Recherchen des Bayerischen Rundfunks haben eine Schwachstelle bei Mobilfunkanbietern aufgedeckt, über die sich Handys tracken lassen könnten.
Eine Cyberattacke traf vor knapp zwei Wochen zwei Berliner Senatsverwaltungen. Bislang hieß es, es seien nur frei verfügbare Geodaten abgeflossen.