-
Forscher gehen davon aus, dass eine RNG-Schwachstelle in COLDCARD Angreifern ermöglicht haben könnte, Bitcoin im geschätzten Wert von 88,6 Millionen US-Dollar aus Tausenden von Hardware-Wallets zu stehlen. Galaxy Research brachte den mutmaßlichen Angriff mit mehreren koordinierten Transaktionswellen in Verbindung, bei denen 1.367 BTC von 4.585 Adressen abgezogen wurden. Die Aktivitäten begannen am 30. Juli, rund…
-
Rails hat Sicherheitsupdates für eine kritische Schwachstelle in Active Storage veröffentlicht, durch die nicht authentifizierte Angreifer beliebige Dateien aus anfälligen Webanwendungen auslesen können. Die Rails-Active-Storage-Schwachstelle mit der Kennung CVE-2026-66066 kann außerdem den Weg für eine Remotecodeausführung ebnen. Angreifer können zunächst geheime Anwendungsdaten stehlen und diese anschließend nutzen, um die Kontrolle über den betroffenen Server zu…
-
Ein Deputy in Texas nutzte Berichten zufolge das Netzwerk automatischer Kennzeichenerkennung von Flock Safety, um nach einer Frau zu suchen, der eine selbst durchgeführte Abtreibung vorgeworfen wurde. Durch die Suche erhielt der Beamte Zugriff auf Daten von Zehntausenden Kameras, darunter auch Kameras in Bundesstaaten, in denen Abtreibungen weiterhin legal und geschützt sind. Der Vorfall hat…
-
LinkedIn führt eine neue Meldeoption ein, mit der Nutzer Beiträge und Kommentare kennzeichnen können, die ihrer Meinung nach wie minderwertige KI-generierte Inhalte wirken. Die LinkedIn AI-Slop-Schaltfläche ist Teil der umfassenderen Strategie des Unternehmens, Spam, automatisierte Interaktionen und generische Beiträge einzudämmen, die den professionellen Feed überfluten können. Laut LinkedIn sollen Nutzermeldungen dabei helfen, Inhalte zu erkennen,…
-
Die Hacktivistengruppe LunarisSec hat mit Cyberangriffen auf Systeme der Europäischen Union gedroht, falls die EU ihre Chat-Control-Initiativen nicht aufgibt. Die Gruppe behauptet, schwerwiegende Schwachstellen in der europäischen Infrastruktur entdeckt zu haben, hat jedoch keine überprüfbaren Beweise für einen tatsächlichen Zugriff oder ausnutzbare Sicherheitslücken vorgelegt. LunarisSec stellt Ultimatum zu Chat Control LunarisSec veröffentlichte mehrere Nachrichten, in…
-
Das Biotechnologieunternehmen Amgen hat bekannt gegeben, dass Angreifer Unternehmensdaten und Patientendaten aus Cloud-Systemen gestohlen haben, die von Drittanbietern betrieben werden. Das Unternehmen untersucht den Vorfall und prüft, ob betroffene Personen und Behörden informiert werden müssen. Amgen bestätigt Datendiebstahl aus Cloud-Umgebungen Amgen entdeckte im Juli 2026 unbefugte Aktivitäten und aktivierte umgehend seinen Cybersicherheits-Notfallplan. Nach Angaben des…
-
Der Arch-Linux-Mitwirkende Robin Candau hat angekündigt, dass die Übernahme von AUR-Paketen vorübergehend deaktiviert wurde, während das Projekt die aktuelle Situation untersucht. Die Maßnahme betrifft verwaiste AUR-Pakete, die normalerweise von anderen Betreuern übernommen werden können. Angreifer können diesen Prozess ausnutzen, indem sie verlassene Pakete übernehmen und späteren Versionen Schadcode hinzufügen. Nutzer werden aufgefordert, verdächtige Paketübernahmen oder…
-
Ein Lieferkettenangriff auf das Adtech-Unternehmen Adform setzte Besucher von Websites dem Diebstahl von Kryptowährungen über ein kompromittiertes Tracking-Skript aus. Der Schadcode überwachte kopierte Krypto-Wallet-Adressen und ersetzte sie durch Wallet-Adressen, die von den Angreifern kontrolliert wurden. Kompromittiertes Adform-Skript zielte auf Kryptozahlungen ab Der Sicherheitsforscher Kevin Beaumont entdeckte die bösartige Aktivität in trackpoint-async.js, einer JavaScript-Tracking-Datei von Adform,…
-
OpenAI hat die API-Preise für GPT-5.6 Luna und Terra gesenkt und gleichzeitig einen schnelleren Verarbeitungsmodus für GPT-5.6 Sol eingeführt. Die Änderungen sollen die KI-Modelle für Entwickler und Unternehmen kosteneffizienter machen. GPT-5.6 Luna wird 80 Prozent günstiger OpenAI hat den Preis für GPT-5.6 Luna um 80 Prozent reduziert. Das Modell kostet nun 0,20 US-Dollar pro Million…
-
Anthropic erklärt, dass ein Vorfall mit Claude und PyPI-Malware während interner Sicherheitstests dazu führte, dass eines seiner KI-Modelle ein schädliches Python-Paket veröffentlichte, das auf 15 realen Systemen ausgeführt wurde. Das Paket war etwa eine Stunde lang auf PyPI verfügbar, bevor die automatisierten Schutzmechanismen des Registers es entfernten. Laut Anthropic war der Vorfall einer von drei…










