Das Oracle Critical Security Patch Update bringt Softwareflicken für mehr als 650 Lücken. Darunter sind diverse mit kritischem Risiko.
In aktuellen Versionen von IBMs Middleware MQ haben die Entwickler mehrere Schwachstellen geschlossen. Bislang gibt es keine dokumentierten Attacken.
IT-Forscher hebeln RAM-Verschlüsselung für Confidential Computing mittels Adapterstecker aus. DDROP greift aktuelles DDR5 an.
Aufgrund von laufenden Attacken müssen Admins Acronis Backup für cPanel/WHM und Plesk aktualisieren.
Ein aufwendiger Angriff gegen ein Serververwaltungstool greift ins Grundgerüst des Internets ein und Claude lässt sich weiterhin überlisten.
In Spanien wurde ein Cyberangriff gemeldet, bei dem ein KI-Agent Daten verändern und Rechnungen einsehen konnte. Das sei von neuer Qualität.
iOS 27, Golden Gate und Co. sind auch aus Sicherheitsgründen relevant. Apple hat nun seine Fix-Liste geliefert. Auch ältere Betriebssysteme bekommen Updates.
Cloudflare hat ML-DSA-44-Validierung für seinen DNS-Resolver 1.1.1.1 aktiviert. Das soll DNS-Antworten vor Quanten-Angriffen schützen.
Cisco warnt vor laufenden Angriffen auf eine kritische SQL-Injection-Lücke im Secure E-Mail Gateway. Updates stehen bereit, auch das BSI warnt mittlerweile.
Die neue Homebrew-Version 7.0.0 bietet einen integrierten Sicherheitslücken-Scanner für installierte Software und schließt acht Schwachstellen.
Microsoft hat ungeplante Updates für Windows außer der Reihe veröffentlicht. Sie stopfen Sicherheitslecks und beheben Probleme.
Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.
Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.
Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.
Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu verbieten.
Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der Entwicklung aus.
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment ungünstig.
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.
Apples Versprechen war simpel: Persönliche Daten von iPhone-Nutzern fließen niemals in das Training von KI-Modellen ein. Damit ist es jetzt vorbei.
Meldungen zu Sicherheitslücken sind für Open-Source-Projekte wichtig – viele davon seien inzwischen aber aufgeblähtes Marketing, meint Peter Gutmann.