KI-Agenten führen git-Schadcode beim Starten automatisch aus

Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.

Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-Dateien

Circa 5.000 Dropbox-Konten ohne 2FA sind ausgespäht worden. Dazu reichte eine Lenovo-ID.

Podcast „Darknet Diaries Deutsch“ startet in die dritte Staffel

Ab dem 15. September gibt es neue Folgen des deutschsprachigen Ablegers des US-Erfolgspodcasts.

Microsoft: September-Hotpatches für Windows erfordern Neustart

Microsoft warnt Admins, dass die September-Patches für Windows auch auf Hotpatching-Systemen außerplanmäßig einen Reboot benötigen.

PV-Wechselrichter: Hoymiles liefert Sicherheitsupdate aus

Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.

Anthropic warnt Opfer von Infostealern

Nutzerinnen und Nutzer berichten, dass Anthropic sie aus Claude ausgeloggt hat. Das soll sie vor Betrügern schützen.

KI-Agenten in der Container-Security: Erfahrungen aus der Praxis

Zero-CVE-Images durch Agentic AI: Red Hats Hummingbird-Projekt zeigt, wie KI-Agenten Container-Security automatisieren – und wo Menschen unverzichtbar bleiben.

Bayern: Anstieg bei Cyberangriffen durch ausländische Nachrichtendienste

Ob Online-Erpressung oder Sabotage: Cyberkriminalität ist Alltag, ein Rückgang nicht in Sicht. Laut Staatsregierung sind Geheimdienste dreier Staaten beteiligt.

PayPal-App streikt auf GrapheneOS: Ursache und Lösung

Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. Der Grund ist ein fehlerhafter Manipulationsschutz, der sich jedoch umgehen lässt.

Riesiger Steam-Leak legt ein Jahrzehnt PC-Spielgeschichte offen

Am Wochenende sind 12 Terabyte PC-Spielgeschichte aus der Frühzeit von Steam geleakt. Ein Datenfundus, der Spielehistoriker noch lange beschäftigen dürfte.

WatchGuard Security-Appliances: Schadcode-Lücken in Firebox OS geschlossen

Firewalls und VPN-Technik von WatchGuard sind attackierbar. Reparierte Versionen von Firebox OS sind verfügbar.

Portierungsprobleme: GrapheneOS rät vom Kauf des Pixel 11 ab

Das GrapheneOS-Team rät vom Kauf des Pixel 11 ab, wenn Nutzer sich das Custom-ROM auf das Gerät flashen wollen. Es fehle eine wichtige Sicherheitskomponente.

Root-Sicherheitslücke bedroht cPanel/WHM

In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.

Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig

Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.

30 Bitcoin oder Leak – Ransomware-Bande erpresst Berlin

Die Gruppe „Rhysida“ will 30 Bitcoin von Berlin, oder vertrauliche Daten veröffentlichen. Die Stadt will nicht zahlen, sagte Kai Wegner.

Wie OpenAI die Cybersecurity mit fiesen Tricks vor den eigenen Karren spannt

OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt.

(OEM-)China-Router von ZBT mit Backdoors

IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.

Zwei kritische Lücken in Next.js – Remote-Code-Ausführung unter Windows

Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen.

„Begrenztes Zeitfenster“: Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen

Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.

Google macht Android 17 sicherer: ECH-Unterstützung und 2G-Abschaltung

Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.