ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen

Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.

Für Unternehmen: Zero Data Retention-Option für Fable

Anthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.

Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienste

Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.

Claude Fable 5.1 setzt sich in Benchmarks an die Spitze, bleibt aber teuer

Fable 5.1 setzt sich in externen Benchmarks an die Spitze, während Mythos 5.1 mit gelockerten Schutzmechanismen mehr Cyberaufgaben bewältigen soll.

Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode

Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.

„Passwort“ Folge 65: Wasserzeichen, Schlüsselprüfungen und langsame Logs

Der Podcast beleuchtet Wasserzeichen für KI, Schutzmaßnahmen gegen KI, Messengersicherheit ohne KI – und mal wieder ein Thema aus der Web-P…KI.

KI-Agenten führen git-Schadcode beim Starten automatisch aus

Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.

Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-Dateien

Circa 5.000 Dropbox-Konten ohne 2FA sind ausgespäht worden. Dazu reichte eine Lenovo-ID.

Podcast „Darknet Diaries Deutsch“ startet in die dritte Staffel

Ab dem 15. September gibt es neue Folgen des deutschsprachigen Ablegers des US-Erfolgspodcasts.

Microsoft: September-Hotpatches für Windows erfordern Neustart

Microsoft warnt Admins, dass die September-Patches für Windows auch auf Hotpatching-Systemen außerplanmäßig einen Reboot benötigen.

PV-Wechselrichter: Hoymiles liefert Sicherheitsupdate aus

Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.

Anthropic warnt Opfer von Infostealern

Nutzerinnen und Nutzer berichten, dass Anthropic sie aus Claude ausgeloggt hat. Das soll sie vor Betrügern schützen.

KI-Agenten in der Container-Security: Erfahrungen aus der Praxis

Zero-CVE-Images durch Agentic AI: Red Hats Hummingbird-Projekt zeigt, wie KI-Agenten Container-Security automatisieren – und wo Menschen unverzichtbar bleiben.

Bayern: Anstieg bei Cyberangriffen durch ausländische Nachrichtendienste

Ob Online-Erpressung oder Sabotage: Cyberkriminalität ist Alltag, ein Rückgang nicht in Sicht. Laut Staatsregierung sind Geheimdienste dreier Staaten beteiligt.

PayPal-App streikt auf GrapheneOS: Ursache und Lösung

Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. Der Grund ist ein fehlerhafter Manipulationsschutz, der sich jedoch umgehen lässt.

Riesiger Steam-Leak legt ein Jahrzehnt PC-Spielgeschichte offen

Am Wochenende sind 12 Terabyte PC-Spielgeschichte aus der Frühzeit von Steam geleakt. Ein Datenfundus, der Spielehistoriker noch lange beschäftigen dürfte.

WatchGuard Security-Appliances: Schadcode-Lücken in Firebox OS geschlossen

Firewalls und VPN-Technik von WatchGuard sind attackierbar. Reparierte Versionen von Firebox OS sind verfügbar.

Portierungsprobleme: GrapheneOS rät vom Kauf des Pixel 11 ab

Das GrapheneOS-Team rät vom Kauf des Pixel 11 ab, wenn Nutzer sich das Custom-ROM auf das Gerät flashen wollen. Es fehle eine wichtige Sicherheitskomponente.

Root-Sicherheitslücke bedroht cPanel/WHM

In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.

Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig

Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.