Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.
Circa 5.000 Dropbox-Konten ohne 2FA sind ausgespäht worden. Dazu reichte eine Lenovo-ID.
Ab dem 15. September gibt es neue Folgen des deutschsprachigen Ablegers des US-Erfolgspodcasts.
Microsoft warnt Admins, dass die September-Patches für Windows auch auf Hotpatching-Systemen außerplanmäßig einen Reboot benötigen.
Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.
Nutzerinnen und Nutzer berichten, dass Anthropic sie aus Claude ausgeloggt hat. Das soll sie vor Betrügern schützen.
Zero-CVE-Images durch Agentic AI: Red Hats Hummingbird-Projekt zeigt, wie KI-Agenten Container-Security automatisieren – und wo Menschen unverzichtbar bleiben.
Ob Online-Erpressung oder Sabotage: Cyberkriminalität ist Alltag, ein Rückgang nicht in Sicht. Laut Staatsregierung sind Geheimdienste dreier Staaten beteiligt.
Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. Der Grund ist ein fehlerhafter Manipulationsschutz, der sich jedoch umgehen lässt.
Am Wochenende sind 12 Terabyte PC-Spielgeschichte aus der Frühzeit von Steam geleakt. Ein Datenfundus, der Spielehistoriker noch lange beschäftigen dürfte.
Firewalls und VPN-Technik von WatchGuard sind attackierbar. Reparierte Versionen von Firebox OS sind verfügbar.
Das GrapheneOS-Team rät vom Kauf des Pixel 11 ab, wenn Nutzer sich das Custom-ROM auf das Gerät flashen wollen. Es fehle eine wichtige Sicherheitskomponente.
In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.
Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.
Die Gruppe „Rhysida“ will 30 Bitcoin von Berlin, oder vertrauliche Daten veröffentlichen. Die Stadt will nicht zahlen, sagte Kai Wegner.
OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt.
IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.
Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen.
Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.