• Claude-Desktop-Schwachstelle ermöglicht es, Systeme über Kalendereinladung zu kapern

    Deutsche Übersetzung: Eine neu entdeckte Claude-Desktop-Schwachstelle zeigt, wie KI-Assistenten mit tiefem Systemzugriff zu Einstiegspunkten für Angreifer werden können. Forscher demonstrierten, dass eine einfache Google-Kalender-Einladung zu einer vollständigen Systemkompromittierung führen kann, wenn bestimmte Erweiterungen aktiviert sind. Die Schwachstelle wirft breitere Bedenken über KI-Tools auf, die mit weitreichenden Berechtigungen auf lokalen Rechnern arbeiten. Der Angriff nutzt ein…

  • Debatte über Windows-LNK-Spoofing wächst, nachdem Microsoft eine Behebung ablehnt

    Deutsche Übersetzung: Sicherheitsforscher haben ein täuschendes Verknüpfungsverhalten in Windows entdeckt, das es ermöglicht, schädliche Befehle hinter vertrauenswürdig wirkenden Dateien zu verbergen. Die Windows-LNK-Spoofing-Technik kann eine Verknüpfung harmlos erscheinen lassen, während tatsächlich etwas völlig anderes ausgeführt wird. Microsoft prüfte den Fund und entschied, dass er nicht die Kriterien für eine Sicherheitslücke erfüllt, was innerhalb der Sicherheitscommunity…

  • Gemini-KI-Angriffe unterstützen nun den gesamten Hacking-Zyklus

    Sicherheitsanalysten berichten, dass Gemini-KI-Angriffe über die Experimentierphase hinausgegangen sind und nun in realen Operationen eingesetzt werden. Mehrere Bedrohungsgruppen nutzen KI-Unterstützung während aktiver Kampagnen. Anstatt Angreifer zu ersetzen, hilft die Technologie ihnen, schneller zu arbeiten und ihre Aktivitäten zu skalieren. KI im gesamten Angriffszyklus eingesetzt Ermittler beobachteten Angreifer, die das Modell in nahezu jeder Phase eines…

  • Apple-Zero-Day-Schwachstelle in ausgeklügelten Angriffen ausgenutzt

    Hier ist die vollständige Übersetzung ins Deutsche: Apple veröffentlichte eilig Sicherheitsupdates, nachdem Berichte eine kürzlich behobene Schwachstelle mit „extrem ausgeklügelten“ Angriffen auf bestimmte Ziele in Verbindung brachten. Die Apple-Zero-Day-Schwachstelle befand sich in einer Low-Level-Systemkomponente, die Apple-Geräten beim Laden und Ausführen von App-Code hilft. Diese Position machte den Fehler besonders sensibel, auch wenn Apple Details zur…

  • Notepad-Markdown-Schwachstelle ließ Windows 11 Dateien ohne Warnungen ausführen

    Die Markdown-Schwachstelle in Notepad unter Windows 11 verwandelte einen einfachen Texteditor vorübergehend in einen möglichen Angriffspunkt. Speziell gestaltete Links in Markdown-Dateien konnten Programme ohne die üblichen Sicherheitswarnungen starten. Microsoft hat das Problem inzwischen behoben, doch das Verhalten zeigte, wie kleine Funktionen ein ernsthaftes Risiko darstellen können. Was in Notepad schiefging Die moderne Version von Notepad…

  • Atlas-Air-Ransomware-Vorfall könnte Boeing-Daten offenlegen

    Der Atlas-Air-Ransomware-Vorfall könnte mehr als nur eine einzelne Frachtfluggesellschaft betreffen. Angreifer behaupten, interne Dateien gestohlen zu haben, die mit dem Betrieb von Boeing-Flugzeugen zusammenhängen. Sicherheitsforscher vermuten nun einen umfassenderen Einbruch in die Lieferkette der Luftfahrtbranche. Hacker veröffentlichen Fluggesellschaft als Opfer Die Ransomware-Gruppe Everest führte Atlas Air auf ihrer Leak-Seite auf und gab an, über ein…

  • Bitcoins Quanten-Zukunft schreitet mit Sicherheits- und KI-Werkzeugen voran

    Die Quanten-Zukunft von Bitcoin machte einen bedeutenden Schritt nach vorn, nachdem Entwickler zwei große Initiativen vorgestellt haben. Eine soll Wallets vor zukünftigen Quantencomputern schützen. Die andere ermöglicht autonomer Software, Zahlungen über das Lightning-Netzwerk zu senden. Zusammen zeigen sie, dass sich das Netzwerk auf Technologien vorbereitet, die noch nicht vollständig existieren. Neuer Schutz gegen Quantenrisiken Entwickler…

  • Spotify-Musik-Scraping taucht in Schattenbibliotheks-Veröffentlichung auf

    Ein umfangreiches Spotify-Musik-Scraping ist online erschienen, nachdem eine Schattenbibliothek begann, Torrents zu verbreiten, die Millionen von Songs enthalten. Die Veröffentlichung erfolgt trotz laufender rechtlicher Maßnahmen, die darauf abzielen, das Projekt zu schließen. Forscher sagen, der Vorfall zeige, wie sich digitale Piraterie zunehmend in Richtung automatisierter Datenextraktion entwickelt. Ein massives Archiv wird öffentlich Die Betreiber des…

  • Warnung vor Standardpasswörtern nach Cyberangriffen auf den Energiesektor

    Eine neue Warnung vor Standardpasswörtern wurde nach Cyberangriffen auf Energieinfrastruktur in Polen veröffentlicht. Ermittler stellten fest, dass Angreifer über einfache Authentifizierungsschwächen in Netzwerke eindrangen, anstatt komplexe Exploits zu verwenden. Die Vorfälle zeigen, wie grundlegende Sicherheitslücken kritische Dienste gefährden können. Mehrere Anlagen kompromittiert Die Kampagne betraf mehr als dreißig Anlagen für erneuerbare Energien sowie ein Kraft-Wärme-Kopplungswerk…

  • Massive E-Mail-Datenpanne legt Milliarden Adressen offen

    Sicherheitsforscher entdeckten ein massives E-Mail-Leak mit Milliarden von Adressen in einer durchsuchbaren Sammlung. Der Datensatz hackt keine Konten direkt, erleichtert jedoch Online-Betrug erheblich. Experten warnen, dass allein die Größe Phishing-Kampagnen effektiver macht. Eine Datenbank aus zahllosen Sicherheitsvorfällen Ein öffentlich geteiltes Archiv enthielt rund 6,8 Milliarden E-Mail-Einträge. Die Sammlung kombiniert Informationen aus früheren Datenlecks, Zugangsdatenprotokollen und…