-
LLM-Fakesprachen sind zu einem großen Problem geworden, da fortschrittliche KI-Modelle glaubwürdige, aber falsche Informationen erzeugen, die sich schnell online verbreiten. Diese Modelle beeinflussen zunehmend das öffentliche Verständnis, und ihre Fehler führen nun zu ernsthaften Konsequenzen. Weil Menschen flüssige Sprache als vertrauenswürdig empfinden, kann falscher Inhalt aus KI-Werkzeugen Einzelpersonen, Organisationen und ganze Branchen in die Irre…
-
Die Samsung-Galaxy-Spywarekampagne hat erhebliche Besorgnis ausgelöst, nachdem Forschende eine ausgefeilte Operation aufgedeckt hatten, die auf beliebte Galaxy-Modelle abzielte. Die Angreifer nutzten eine Zero-Day-Schwachstelle, die über gewöhnliche Bilddateien geliefert wurde. Diese Methode umging jede Nutzerinteraktion und ermöglichte tiefen Zugriff auf Mikrofon-, Datei- und Kommunikationsdaten. Da Galaxy-Geräte eine enorme weltweite Verbreitung haben, hat die Bedrohung weitreichende Folgen.…
-
Der intel engineer data theft-Vorfall hat eine hochkarätige Klage ausgelöst, nachdem das Unternehmen einen ehemaligen Mitarbeiter beschuldigt hatte, Tausende vertrauliche Dateien gestohlen zu haben. Der Fall verdeutlicht wachsende Bedenken hinsichtlich Insiderbedrohungen und der Offenlegung sensibler Daten während Personalwechseln. Er wirft zudem Fragen darüber auf, wie Technologieunternehmen Zugriffskontrollen verwalten und Datenbewegungen überwachen, wenn Mitarbeitende das Unternehmen…
-
Der Doctor-Alliance-Datenvorfall hat große Besorgnis im Gesundheitssektor ausgelöst, nachdem Angreifer behaupteten, Zugriff auf mehr als eine Million Patientenakten erlangt zu haben. Der Vorfall machte Schwachstellen in Dokumentationsplattformen sichtbar und zeigte, wie sensible medizinische Daten langfristig missbraucht werden können. Behörden, Patienten und Kliniken suchen nun nach Klarheit, während neue Details bekannt werden. Ausmaß des Vorfalls Die…
-
Die britische Regierung hat eine Sicherheitsprüfung der Elektrobusse von Yutong eingeleitet, nachdem Tests in Norwegen und Dänemark darauf hingedeutet hatten, dass die Fahrzeuge möglicherweise Fernzugriff auf kritische Bordsysteme ermöglichen. Die Ergebnisse werfen Fragen zur digitalen Kontrolle, zu Softwareabhängigkeiten und zur Cybersicherheitslage importierter Verkehrsinfrastruktur auf. Warum die Prüfung eingeleitet wurde Behörden begannen ihre Untersuchung, nachdem skandinavische…
-
NAKIVO Backup & Recovery v11.1 führt eine breite Reihe von Aktualisierungen ein, die die Notfallwiederherstellung, den Managed-Service-Betrieb und den plattformübergreifenden Datenschutz stärken. Die Version richtet sich an Organisationen, die eine schnellere Wiederherstellung, reibungslosere MSP-Workflows und effizientere Backups in virtuellen, physischen und hybriden Systemen benötigen. Erweiterte mehrsprachige Unterstützung Die Plattform unterstützt nun Französisch, Italienisch, Deutsch, Polnisch…
-
runc-Schwachstellen haben neue Besorgnis im Container-Ökosystem ausgelöst, nachdem Sicherheitsforscher gefährliche Schwachstellen offengelegt hatten, die vollständige Escape-Angriffe ermöglichen. Diese Probleme erlauben es Bedrohungsakteuren, die Containerisolation zu durchbrechen und Code direkt auf Hostsystemen auszuführen. Die Ergebnisse zeigen, welche Auswirkungen Schwächen in Runtime-Komponenten auf Docker und andere Plattformen haben, die runc für die Ausführung nutzen. Kritische Schwachstellen entdeckt…
-
OpenAI GPT-5.1 markiert ein bedeutendes Upgrade in der Modellreihe des Unternehmens, da die Veröffentlichung näher rückt. Die neuen Versionen mit den Namen GPT-5.1, GPT-5.1 Reasoning und GPT-5.1 Pro sollen komplexes Schlussfolgern stärken, die Zuverlässigkeit erhöhen und das multimodale Verständnis erweitern. OpenAI plant, diese Modelle als Premium-Werkzeuge zu positionieren, die konsistentere Ausgaben und reibungslosere Interaktionsabläufe liefern.…
-
glassworm-Malware ist wieder im Umlauf, nachdem Sicherheitsforscher drei neue bösartige VSCode-Erweiterungen auf dem OpenVSX-Marktplatz entdeckt haben. Diese Uploads aktivierten dieselben Bedrohungsakteure erneut, die zuvor schädliche Erweiterungen verbreitet hatten, bevor diese entfernt wurden. Die neue Kampagne nutzt aktualisierte Techniken, stärkere Persistenz und unauffälligere Exfiltrationsmethoden, was neue Bedenken hinsichtlich der Sicherheit offener Entwicklungsökosysteme hervorruft. Angreifer kehren mit…
-
Schädliche NuGet-Pakete haben in der Entwicklergemeinschaft neue Alarmstufe ausgelöst, nachdem Sicherheitsforscher enthüllten, dass mehrere Uploads störende zeitgesteuerte Skripte enthielten. Diese Pakete führten nach einer Verzögerung destruktive Befehle aus, was zu Datenkorruption, Systeminstabilität und Unterbrechungen im Arbeitsablauf führte. Der Vorfall macht deutlich, dass Softwareentwicklungsumgebungen, die auf offene Repositories angewiesen sind, dringend stärkere Sicherheitsmaßnahmen für die Lieferkette…










