-
Deutsche Übersetzung: Eine neu entdeckte Claude-Desktop-Schwachstelle zeigt, wie KI-Assistenten mit tiefem Systemzugriff zu Einstiegspunkten für Angreifer werden können. Forscher demonstrierten, dass eine einfache Google-Kalender-Einladung zu einer vollständigen Systemkompromittierung führen kann, wenn bestimmte Erweiterungen aktiviert sind. Die Schwachstelle wirft breitere Bedenken über KI-Tools auf, die mit weitreichenden Berechtigungen auf lokalen Rechnern arbeiten. Der Angriff nutzt ein…
-
Deutsche Übersetzung: Sicherheitsforscher haben ein täuschendes Verknüpfungsverhalten in Windows entdeckt, das es ermöglicht, schädliche Befehle hinter vertrauenswürdig wirkenden Dateien zu verbergen. Die Windows-LNK-Spoofing-Technik kann eine Verknüpfung harmlos erscheinen lassen, während tatsächlich etwas völlig anderes ausgeführt wird. Microsoft prüfte den Fund und entschied, dass er nicht die Kriterien für eine Sicherheitslücke erfüllt, was innerhalb der Sicherheitscommunity…
-
Sicherheitsanalysten berichten, dass Gemini-KI-Angriffe über die Experimentierphase hinausgegangen sind und nun in realen Operationen eingesetzt werden. Mehrere Bedrohungsgruppen nutzen KI-Unterstützung während aktiver Kampagnen. Anstatt Angreifer zu ersetzen, hilft die Technologie ihnen, schneller zu arbeiten und ihre Aktivitäten zu skalieren. KI im gesamten Angriffszyklus eingesetzt Ermittler beobachteten Angreifer, die das Modell in nahezu jeder Phase eines…
-
Hier ist die vollständige Übersetzung ins Deutsche: Apple veröffentlichte eilig Sicherheitsupdates, nachdem Berichte eine kürzlich behobene Schwachstelle mit „extrem ausgeklügelten“ Angriffen auf bestimmte Ziele in Verbindung brachten. Die Apple-Zero-Day-Schwachstelle befand sich in einer Low-Level-Systemkomponente, die Apple-Geräten beim Laden und Ausführen von App-Code hilft. Diese Position machte den Fehler besonders sensibel, auch wenn Apple Details zur…
-
Die Markdown-Schwachstelle in Notepad unter Windows 11 verwandelte einen einfachen Texteditor vorübergehend in einen möglichen Angriffspunkt. Speziell gestaltete Links in Markdown-Dateien konnten Programme ohne die üblichen Sicherheitswarnungen starten. Microsoft hat das Problem inzwischen behoben, doch das Verhalten zeigte, wie kleine Funktionen ein ernsthaftes Risiko darstellen können. Was in Notepad schiefging Die moderne Version von Notepad…
-
Der Atlas-Air-Ransomware-Vorfall könnte mehr als nur eine einzelne Frachtfluggesellschaft betreffen. Angreifer behaupten, interne Dateien gestohlen zu haben, die mit dem Betrieb von Boeing-Flugzeugen zusammenhängen. Sicherheitsforscher vermuten nun einen umfassenderen Einbruch in die Lieferkette der Luftfahrtbranche. Hacker veröffentlichen Fluggesellschaft als Opfer Die Ransomware-Gruppe Everest führte Atlas Air auf ihrer Leak-Seite auf und gab an, über ein…
-
Die Quanten-Zukunft von Bitcoin machte einen bedeutenden Schritt nach vorn, nachdem Entwickler zwei große Initiativen vorgestellt haben. Eine soll Wallets vor zukünftigen Quantencomputern schützen. Die andere ermöglicht autonomer Software, Zahlungen über das Lightning-Netzwerk zu senden. Zusammen zeigen sie, dass sich das Netzwerk auf Technologien vorbereitet, die noch nicht vollständig existieren. Neuer Schutz gegen Quantenrisiken Entwickler…
-
Ein umfangreiches Spotify-Musik-Scraping ist online erschienen, nachdem eine Schattenbibliothek begann, Torrents zu verbreiten, die Millionen von Songs enthalten. Die Veröffentlichung erfolgt trotz laufender rechtlicher Maßnahmen, die darauf abzielen, das Projekt zu schließen. Forscher sagen, der Vorfall zeige, wie sich digitale Piraterie zunehmend in Richtung automatisierter Datenextraktion entwickelt. Ein massives Archiv wird öffentlich Die Betreiber des…
-
Eine neue Warnung vor Standardpasswörtern wurde nach Cyberangriffen auf Energieinfrastruktur in Polen veröffentlicht. Ermittler stellten fest, dass Angreifer über einfache Authentifizierungsschwächen in Netzwerke eindrangen, anstatt komplexe Exploits zu verwenden. Die Vorfälle zeigen, wie grundlegende Sicherheitslücken kritische Dienste gefährden können. Mehrere Anlagen kompromittiert Die Kampagne betraf mehr als dreißig Anlagen für erneuerbare Energien sowie ein Kraft-Wärme-Kopplungswerk…
-
Sicherheitsforscher entdeckten ein massives E-Mail-Leak mit Milliarden von Adressen in einer durchsuchbaren Sammlung. Der Datensatz hackt keine Konten direkt, erleichtert jedoch Online-Betrug erheblich. Experten warnen, dass allein die Größe Phishing-Kampagnen effektiver macht. Eine Datenbank aus zahllosen Sicherheitsvorfällen Ein öffentlich geteiltes Archiv enthielt rund 6,8 Milliarden E-Mail-Einträge. Die Sammlung kombiniert Informationen aus früheren Datenlecks, Zugangsdatenprotokollen und…










