-
Sicherheitsforscher haben Zugriff auf ein 153 GB großes Archiv erhalten, das Zugangsdaten enthält, die angeblich während des LiteLLM-Supply-Chain-Angriffs im März gestohlen wurden. Die Daten sollen mit fast 2.500 Organisationen in Verbindung stehen, darunter AWS, Cisco, Samsung, Salesforce und weitere große Unternehmen. Das Archiv aus dem LiteLLM-Datenleck enthält Cloud-Zugangsdaten, Zugriffstokens, Schlüssel für KI-Anbieter und andere sensible…
-
Twitch hat eine Einstellung eingeführt, die es Amazon erlaubt, Inhalte von Kanälen zum Training generativer KI-Modelle zu verwenden. Die Plattform aktiviert die Funktion standardmäßig, sodass Creator sie selbst deaktivieren müssen, wenn sie nicht teilnehmen möchten. Die Twitch-Einstellung für KI-Training hat bei Streamern für Ärger gesorgt. Sie argumentieren, dass Creator selbst entscheiden sollten, bevor eine Plattform…
-
Microsoft hat Sicherheitsupdates für die LegacyHive-Schwachstelle veröffentlicht, eine Zero-Day-Lücke in Windows, durch die ein lokaler Angreifer Administratorrechte erlangen könnte. Die als CVE-2026-62832 geführte Schwachstelle betrifft den Windows User Profile Service. Microsoft behob das Problem mit den Patch-Tuesday-Updates vom August 2026, nachdem kurz nach den Juli-Updates ein öffentlicher Proof-of-Concept-Exploit erschienen war. LegacyHive kann Administratorrechte ermöglichen Die…
-
Immer mehr Tools behaupten, KI-Wasserzeichen aus Texten und Dateien entfernen zu können. Fast keines davon kann jedoch nachweisen, dass es Anthropics neues unsichtbares Claude-Wasserzeichen tatsächlich umgehen kann. Der Markt entstand kurz nachdem Anthropic die Kennzeichnung von Inhalten in seinen neuesten Claude-Modellen eingeführt hatte. Dazu gehören Open-Source-Projekte, neu registrierte Websites und kommerzielle Dienste zur Umgehung von…
-
Angreifer nutzen aktiv eine kritische Schwachstelle in VMware vCenter aus, um ein Reverse-SSH-Tool zu installieren, das dauerhaften Fernzugriff auf kompromittierte Systeme ermöglicht. Die RCE-Schwachstelle in VMware vCenter, die als CVE-2026-59310 geführt wird, betrifft den vCenter Syslog Server. Forscher haben 361 betroffene IP-Adressen in 47 Ländern identifiziert, wobei sich viele Opfer in Deutschland, den USA, der…
-
Der Hardware-Wallet-Hersteller Trezor hat ein Datenleck bekannt gegeben, von dem fast 14.000 Kunden betroffen sind. Angreifer hatten zuvor Zugriff auf Systeme des Versand- und Logistikdienstleisters ShipMonk erlangt. Bei dem Trezor-Datenleck wurden Bestelldaten von Kunden offengelegt, darunter Namen, E-Mail-Adressen, Telefonnummern und Lieferadressen. Trezor erklärte, dass die eigenen Systeme nicht kompromittiert wurden und die Hardware-Wallets der Kunden…
-
Das Weiße Haus hat das National Coordination Center damit beauftragt, ein Programm zu entwickeln, das geprüften privaten Cybersicherheitsfirmen begrenzte offensive Cyberoperationen gegen ausländische kriminelle Gruppen ermöglichen könnte. Das neue private Hack-back-Programm soll unter der Kontrolle der US-Regierung operieren und sich gegen transnationale Organisationen richten, die mit Ransomware, Phishing, Betrug, Sextortion und Identitätsbetrug in Verbindung stehen.…
-
WhatsApp hat mit dem Test von Scam Alert begonnen, einer neuen optionalen Sicherheitsfunktion, die Nutzer warnt, wenn eine eingehende Nachricht Teil eines Betrugsversuchs sein könnte. Das Tool läuft direkt auf dem Gerät des Nutzers und sendet keine Nachrichteninhalte zur Analyse an WhatsApp oder Meta. WhatsApp Scam Alert steht derzeit einer begrenzten Gruppe von Betatestern zur…
-
Sicherheitsforscher haben Plug and Pwn offengelegt, eine neue Angriffstechnik, die Windows Plug and Play missbraucht, um anfällige Hersteller-Software zu installieren und Zugriff auf SYSTEM-Ebene zu erlangen. Die Angriffe können emulierte USB-Geräte verwenden, während eine der Demonstrationen aus der Ferne über die USB-Umleitung von RDP funktioniert, ohne dass physische Hardware mit dem Zielsystem verbunden werden muss.…
-
Mit Nordkorea verbundene Lazarus-Hacker nutzten eine Zero-Day-Schwachstelle in Windows aus, um Organisationen aus der Verteidigungs-, Luft- und Raumfahrtindustrie in Europa und Indien anzugreifen. Microsoft behob die Schwachstelle mit seinen Sicherheitsupdates vom August 2026, nachdem das Unternehmen bestätigt hatte, dass Angreifer sie bereits aktiv ausnutzten. Lazarus nutzte Windows-Schwachstelle zur Rechteausweitung Die als CVE-2026-68820 verfolgte Schwachstelle betrifft…










