Oracle patcht mehr als 650 Sicherheitslücken

Das Oracle Critical Security Patch Update bringt Softwareflicken für mehr als 650 Lücken. Darunter sind diverse mit kritischem Risiko.

IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen

In aktuellen Versionen von IBMs Middleware MQ haben die Entwickler mehrere Schwachstellen geschlossen. Bislang gibt es keine dokumentierten Attacken.

DDROP: Adapterstecker hebelt Confidential Computing aus

IT-Forscher hebeln RAM-Verschlüsselung für Confidential Computing mittels Adapterstecker aus. DDROP greift aktuelles DDR5 an.

Angreifer attackieren Acronis Backup für cPanel/WHM und Plesk

Aufgrund von laufenden Attacken müssen Admins Acronis Backup für cPanel/WHM und Plesk aktualisieren.

„Passwort“ Folge 66: News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung

Ein aufwendiger Angriff gegen ein Serververwaltungstool greift ins Grundgerüst des Internets ein und Claude lässt sich weiterhin überlisten.

Spaniens Datenschutzaufsicht: Erster Cyberangriff mithilfe eines KI-Agenten

In Spanien wurde ein Cyberangriff gemeldet, bei dem ein KI-Agent Daten verändern und Rechnungen einsehen konnte. Das sei von neuer Qualität.

Dringend aktualisieren: iOS 27, macOS 27 und Co. stopfen viele Lücken

iOS 27, Golden Gate und Co. sind auch aus Sicherheitsgründen relevant. Apple hat nun seine Fix-Liste geliefert. Auch ältere Betriebssysteme bekommen Updates.

1.1.1.1 prüft DNS jetzt mit Post-Quanten-Kryptografie

Cloudflare hat ML-DSA-44-Validierung für seinen DNS-Resolver 1.1.1.1 aktiviert. Das soll DNS-Antworten vor Quanten-Angriffen schützen.

Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway

Cisco warnt vor laufenden Angriffen auf eine kritische SQL-Injection-Lücke im Secure E-Mail Gateway. Updates stehen bereit, auch das BSI warnt mittlerweile.

Der Homebrew-Paketmanager bringt nun einen Sicherheitslücken-Scanner mit

Die neue Homebrew-Version 7.0.0 bietet einen integrierten Sicherheitslücken-Scanner für installierte Software und schließt acht Schwachstellen.

Außer der Reihe: Microsoft fixt Probleme und Lücken nach Windows-Updates

Microsoft hat ungeplante Updates für Windows außer der Reihe veröffentlicht. Sie stopfen Sicherheitslecks und beheben Probleme.

Chess.com: Scraper sammeln 4,7 Millionen Datensätze

Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.

Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory

Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.

Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern

Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.

iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung

Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu verbieten.

Anthropic, OpenAI & Co. fordern Pause bei KI-Modellen

Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der Entwicklung aus.

„Sicherheitsbedenken“: OpenAI verschiebt Börsengang

Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment ungünstig.

Chaos Communication Congress zieht um

Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.

Salto rückwärts: Apple möchte KI-Modelle doch mit Nutzerdaten trainieren

Apples Versprechen war simpel: Persönliche Daten von iPhone-Nutzern fließen niemals in das Training von KI-Modellen ein. Damit ist es jetzt vorbei.

Interview: Zehntausende US-Dollar Schaden durch aufgeblähte Sicherheitswarnungen

Meldungen zu Sicherheitslücken sind für Open-Source-Projekte wichtig – viele davon seien inzwischen aber aufgeblähtes Marketing, meint Peter Gutmann.