Die Aufsicht über Waymo-Robotaxis ist in den Fokus gerückt, nachdem Gesetzgeber hinterfragt haben, wie autonom die Fahrzeuge tatsächlich sind. Die Debatte verschärfte sich, als das Unternehmen bestätigte, dass im Ausland ansässige menschliche Operatoren die Robotaxi-Flotte in schwierigen Situationen unterstützen. Obwohl die Fahrzeuge selbstständig fahren, spielt Fernunterstützung weiterhin eine Rolle. Diese Offenlegung hat Bedenken hinsichtlich Transparenz,…
NGINX Upstream-Injection hat den Fokus auf eine schwerwiegende Schwachstelle in einer zentralen Internetkomponente gelenkt. Viele Teams setzen NGINX als Reverse Proxy und Load Balancer ein. Diese Rolle macht die Integrität von Antworten für jeden Besucher und jeden Anwendungsklienten besonders kritisch. Die Schwachstelle gewährt Angreifern nicht in jeder Umgebung sofortigen Zugriff. Für eine Ausnutzung ist eine…
Windows-Bildschirmschoner-Angriffe zeigen, wie Bedrohungsakteure weiterhin vertrauenswürdige Systemfunktionen für die Verbreitung von Schadsoftware missbrauchen. Angreifer nutzen inzwischen Bildschirmschoner-Dateien, um Remote-Zugriffs- und Überwachungstools zu installieren und dabei unmittelbare Aufmerksamkeit zu vermeiden. Viele Nutzer betrachten Bildschirmschoner noch immer als harmlose visuelle Elemente, was diese Technik besonders wirkungsvoll macht. Die Angriffe beruhen auf einer einfachen Tatsache. Windows behandelt Bildschirmschoner-Dateien…
Die ICE-Forschung zu Werbedaten hat die Debatte darüber neu entfacht, wie US-Strafverfolgungsbehörden kommerzielle Datenmärkte bewerten. Die Behörde strebt weder einen Vertrag noch eine Lieferantenvereinbarung an. Stattdessen kartiert sie aktiv, was Unternehmen aus dem Bereich der Werbetechnologie anbieten können und wie deren Werkzeuge in Ermittlungszusammenhängen funktionieren. Diese Untersuchung rückt kommerzielle Datenpraktiken stärker in den Fokus, insbesondere…
Die Zendesk-Spamwelle ist zurück, nachdem Angreifer erneut Kundensupportsysteme missbraucht haben, um Postfächer mit unerwünschten E-Mails zu überfluten. Nutzer in mehreren Regionen berichten, große Mengen an „Konto aktivieren“- und Support-Nachrichten erhalten zu haben, die sie nie angefordert haben. Da die E-Mails von legitimen Zendesk-gestützten Domains stammen, umgehen viele Spamfilter und landen direkt in den primären Posteingängen.…
Die Sorgen rund um die SolarWinds-Web-Help-Desk-Schwachstelle haben zugenommen, nachdem Sicherheitsteams eine aktive Ausnutzung in freier Wildbahn bestätigt haben. Angreifer zielen auf exponierte Instanzen der Helpdesk-Plattform ab, um sich unautorisierten Zugriff auf betroffene Systeme zu verschaffen. Die Situation zeigt, wie schnell Angreifer kritische Schwachstellen ausnutzen, sobald Details öffentlich werden. Die Schwachstelle betrifft Organisationen, die Web Help…
Die Schweizer Telekomüberwachung ist zu einem zentralen Streitpunkt geworden, nachdem vorgeschlagene Gesetzesänderungen Bedenken hinsichtlich umfassender Datenspeicherung und eines geschwächten Datenschutzes ausgelöst haben. Menschenrechtsorganisationen und Verfechter des digitalen Datenschutzes argumentieren, dass die Änderungen die staatlichen Überwachungsbefugnisse erheblich ausweiten könnten. Die Debatte verdeutlicht die zunehmenden Spannungen zwischen nationalen Sicherheitszielen und individuellen Rechten im digitalen Umfeld der Schweiz.…
Eine groß angelegte Scan-Kampagne gegen Citrix NetScaler wurde entdeckt, bei der tausende Residential-IP-Adressen eingesetzt werden, um exponierte Systeme im Internet zu sondieren. Die Aktivität deutet auf koordinierte Aufklärung statt auf zufälliges Hintergrund-Scanning hin und weckt die Sorge, dass Angreifer potenzielle Ziele für spätere Ausnutzungsversuche kartieren. Die Kampagne fällt durch ihr Ausmaß, ihre breite Verteilung und…
Die SolarWinds-RCE-Schwachstelle wird inzwischen aktiv ausgenutzt und setzt Organisationen, die anfällige Web-Help-Desk-Installationen verwenden, einem unmittelbaren Risiko aus. Die kritische Sicherheitslücke ermöglicht es Angreifern, Befehle aus der Ferne auszuführen und potenziell die vollständige Kontrolle über betroffene Systeme zu erlangen. Die Warnung erfolgt vor dem Hintergrund einer zunehmenden Ausnutzung ungepatchter Unternehmenssoftware, bei der Angreifer schnell handeln, sobald…
Eine Schwachstelle in React Native Metro wird aktiv von Hackern ausgenutzt, um Entwicklersysteme mit exponierten Entwicklungsservern zu kompromittieren. Die Sicherheitslücke betrifft den Metro-Server, der während der App-Entwicklung verwendet wird, und ermöglicht Angreifern die Remote-Ausführung von Befehlen, wenn der Dienst über ein Netzwerk erreichbar ist. Der Vorfall zeigt, wie Entwicklungswerkzeuge, die oft als risikoarm gelten, zu…