Microsoft hat Windows 11 KB5086672 als Notfallupdate veröffentlicht, um Installationsprobleme zu beheben, die aktuelle Updates betroffen haben. Der Fehler führte dazu, dass einige Geräte Updates nicht korrekt installieren konnten, wodurch der normale Update-Zyklus gestört wurde. Daher stellte Microsoft einen außerplanmäßigen Fix bereit, um die Update-Funktionalität schnell wiederherzustellen, ohne auf den nächsten regulären Patch-Termin zu warten.…
Ein Claude-Code-Leak hat internen Quellcode offengelegt, nachdem Anthropic versehentlich sensible Dateien in ein öffentliches npm-Paket aufgenommen hatte. Der Vorfall involvierte keine Angreifer. Stattdessen ermöglichte ein Paketierungsfehler die Rekonstruktion großer Teile der Codebasis. Dadurch erhielten Entwickler schnell Zugriff auf die Daten und analysierten sie, was Einblicke in die interne Funktionsweise des Tools ermöglichte. Source Maps ermöglichten…
Google führt eine Funktion zur Gmail-Adressänderung ein, jedoch gilt sie nicht für alle Nutzer. Das Update ist auf Google Workspace beschränkt, wo Administratoren die E-Mail-Adresse eines Nutzers ändern können, ohne ein neues Konto erstellen zu müssen. Dies stellt eine praktische Verbesserung für Unternehmen dar. Gleichzeitig bleibt die Funktionsweise persönlicher Gmail-Konten unverändert. Funktion auf Workspace beschränkt…
Proton hat Proton Meet gestartet, einen Videokonferenzdienst mit starkem Fokus auf Datenschutz und Ende-zu-Ende-Verschlüsselung. Im Gegensatz zu vielen etablierten Plattformen verzichtet der Dienst auf Tracking, Datensammlung und den Zugriff des Anbieters auf Gesprächsinhalte. Dadurch erhalten Nutzer von Anfang an mehr Kontrolle über ihre Kommunikation. Gleichzeitig spiegelt der Start eine wachsende Nachfrage nach Tools wider, die…
Eine Schwachstelle im Gigabyte Control Center setzt Systeme Angriffen mit beliebigen Dateischreibvorgängen über ein vertrauenswürdiges Systemtool aus. Die betroffene Software verwaltet Treiber und Updates und läuft daher standardmäßig mit erhöhten Rechten. Dadurch hat jede Schwachstelle in diesem Tool ein besonders hohes Risiko. Das Problem basiert nicht auf komplexen Exploits. Stattdessen nutzt es die Art und…
Kritische Schwachstellen in weit verbreiteten Texteditoren wurden entdeckt, nachdem Claude Remote-Code-Execution-Probleme identifizierte, die beim Öffnen von Dateien ausgelöst werden. Diese Claude RCE-Bugs betreffen sowohl Vim als auch GNU Emacs und ermöglichen es Angreifern, Befehle auszuführen, ohne dass weitere Benutzerinteraktion erforderlich ist. Der Angriffsweg ist einfach und effektiv. Es reicht aus, wenn ein Nutzer eine manipulierte…
Ein Lieferkettenangriff führte zum Cisco-Quellcode-Diebstahl, nachdem Angreifer ein weit verbreitetes Sicherheitstool kompromittierten. Statt Cisco direkt anzugreifen, bewegten sie sich über eine vertrauenswürdige Komponente innerhalb der Entwicklungs-Pipeline des Unternehmens. Auf diese Weise erhielten sie Zugriff auf interne Systeme und konnten sensiblen Code extrahieren. Der Vorfall zeigt, wie moderne Angriffe gezielt indirekte Einstiegspunkte nutzen, bei denen Vertrauen…
Anthropic hat versehentlich interne Systeme offengelegt, nachdem ein Claude-Code-Leak sensible Quellcodedateien öffentlich zugänglich machte. Das Problem entstand durch einen Veröffentlichungsfehler und nicht durch einen Cyberangriff, dennoch sind die Auswirkungen erheblich. Entwickler konnten schnell auf die Daten zugreifen und sie analysieren, wodurch sie seltene Einblicke in die Funktionsweise des KI-Codeassistenten hinter den Kulissen erhielten. Der Vorfall…
Die Venom-Stealer-Malware kombiniert ClickFix-Betrugsmaschen mit dem Diebstahl von Zugangsdaten und automatisiertem Leeren von Krypto-Wallets. Angreifer nutzen dieses Tool, um Systeme zu infizieren und Werte ohne manuellen Aufwand abzuschöpfen. Diese Kampagne zeigt, wie Cyberkriminelle Angriffe zunehmend automatisieren und ihre Reichweite ausweiten. ClickFix löst die Infektion aus Angreifer nutzen ClickFix-ähnliche Seiten, um den Angriff zu starten. Diese…
Der Outlook-Teams-Add-in-Fehler führte dazu, dass das klassische Outlook bei vielen Nutzern abstürzte oder im abgesicherten Modus startete. Das Problem trat nach einem aktuellen Update des Teams-Meeting-Add-ins auf. Microsoft identifizierte die Ursache und veröffentlichte Lösungen, um die normale Funktion wiederherzustellen. Add-in-Update bringt Outlook zum Absturz Das Problem betraf Nutzer, die das klassische Outlook mit aktiviertem Teams-Meeting-Add-in…