• Lanscope-Schwachstelle als Zero-Day in gezielten Angriffen ausgenutzt

    Sicherheitsforscher haben gezielte Angriffe aufgedeckt, bei denen eine Schwachstelle in Lanscope als Zero-Day ausgenutzt wurde. Dadurch konnten China-nahe Hacker Netzwerke kompromittieren und maßgeschneiderte Backdoors installieren. Die Kampagne richtete sich gegen Organisationen, die Motex Lanscope Endpoint Manager einsetzen, und zeigt die anhaltenden Risiken ungepatchter Unternehmenssoftware. Die Schwachstelle ermöglichte Administratorzugriff ohne Authentifizierung und damit eine vollständige Systemübernahme.…

  • Scareware-Sensor in Microsoft Edge beschleunigt Betrugserkennung

    Microsoft führt eine neue Scareware-Erkennung in Edge ein, um gefälschte Tech-Support-Seiten schneller zu blockieren. Das Browser-Update richtet sich gegen Taktiken, bei denen Angreifer den Bildschirm sperren, laute Warnmeldungen auslösen und Nutzer unter Druck setzen, betrügerische Support-Hotlines anzurufen. Mit dieser Neuerung reagiert Edge früher und teilt Signale mit SmartScreen, sodass Betrugsdomains blockiert werden können, bevor sie…

  • BadCandy-Infektionen lösen Warnung zu Cisco-Geräten in Australien aus

    BadCandy-Infektionen zielen weiterhin auf ungepatchte Cisco IOS XE-Geräte ab, weshalb die australischen Cybersicherheitsbehörden eine dringende Warnung veröffentlicht haben. Die Behörden weisen darauf hin, dass Angreifer eine bereits bekannte Cisco-Schwachstelle erneut ausnutzen, um Administratorzugriff zu erhalten und dauerhafte Zugriffsmechanismen zu installieren. Obwohl Cisco die erforderlichen Sicherheitsupdates bereits vor langer Zeit bereitgestellt hat, sind viele Geräte noch…

  • Altman-Musk-Konflikt entfacht Streit über OpenAIs Auftrag erneut

    Ein öffentlicher Konflikt zwischen Sam Altman und Elon Musk hat die Debatte über OpenAIs Auftrag, Struktur und Zukunft erneut entfacht. Der jüngste Schlagabtausch fand auf X statt, wo Altman und Musk Kommentare austauschten, die mit einem jahrelangen Streit über OpenAIs Wandel von einem gemeinnützigen Forschungslabor zu einem führenden kommerziellen KI-Unternehmen zusammenhängen. Die Auseinandersetzung zeigt, wie…

  • Gefälschte Luxus-Domains zielen auf große Modehäuser

    Luxusverbraucher sehen sich einer wachsenden Welle digitaler Betrugsversuche gegenüber, da gefälschte Luxus-Domains online rasant zunehmen. Cyberkriminelle registrieren täuschend ähnliche Websites, die ikonische Designermarken imitieren, um Käufer zu täuschen, persönliche Daten zu stehlen und Zahlungen abzufangen. Der Trend verstärkt sich während stark frequentierter Einkaufsphasen, wenn die Nachfrage nach Premiumprodukten deutlich steigt. Analysten warnen, dass der Anstieg…

  • UPenn-E-Mail-Betrugsfall stört die Universitätsgemeinschaft

    Der E-Mail-Betrugsfall an der UPenn sorgte für Besorgnis bei Studierenden, Alumni und Mitarbeitenden der University of Pennsylvania. Eine große Anzahl missbräuchlicher Nachrichten schien von Konten der Graduate School of Education zu stammen. Die E-Mails erreichten interne und externe Empfänger und enthielten Drohungen, politische Aussagen und Behauptungen über Datenlecks. Universitätsvertreter erklären, dass die Nachrichten betrügerisch waren…

  • Getty-Perplexity-Deal steigert die Qualität der KI-Suche

    Das Getty-Perplexity-Abkommen markiert einen bedeutenden Wandel darin, wie KI-Suchplattformen auf visuelle Inhalte zugreifen und diese präsentieren. Perplexity wird Bilder direkt von Getty Images lizenzieren und sie in seine Such- und Entdeckungsfunktionen integrieren. Die Partnerschaft bringt lizenzierte Bilder, korrekte Urheberkennzeichnung und transparente Quellenangaben in KI-Ergebnisse. Sie zeigt außerdem, wie KI-Plattformen auf verantwortungsvollen Mediengebrauch setzen, während die…

  • Cameo gegen OpenAI-Klage um den Namen „Cameo“

    Ein neuer Rechtsstreit, bekannt als die Klage Cameo gegen OpenAI, rückt Namenskonflikte im KI-Zeitalter in den Mittelpunkt. Die Video-Plattform Cameo behauptet, dass OpenAIs Einführung einer Funktion namens „Cameo“ im Sora-Modell ihr Markenrecht verletzt und ihre Identität nachahmt. Der Streit verdeutlicht Markenrisiken und rechtliche Unsicherheiten, wenn KI-Funktionen vertraute Begriffe übernehmen. Wie der Konflikt begann Cameo wurde…

  • Aardvark-Sicherheitsagent verbessert die Software-Sicherheit

    Moderne Software verändert sich schnell. Entwickler veröffentlichen ständig neue Updates, verschieben Code zwischen Umgebungen und verwalten komplexe Systeme. Sicherheitsteams müssen Schritt halten und gleichzeitig Risiken reduzieren. Der Aardvark-Sicherheitsagent soll genau dabei helfen. Er scannt Code, identifiziert Schwachstellen und schlägt Korrekturen vor, bevor Angreifer eine Einstiegsmöglichkeit finden. Dieser Ansatz bringt automatisierte Unterstützung in den täglichen Entwicklungsprozess…

  • BTC-Bridge-Hack legt einen Verlust von 11 Millionen US-Dollar offen

    Cross-Chain-Protokolle bilden das Herzstück moderner Kryptosysteme. Sie übertragen Vermögenswerte zwischen Netzwerken und unterstützen zahlreiche Web3-Dienste. Der BTC-Bridge-Hack bei Garden Finance hat erneut gezeigt, wie fragil diese Systeme sein können. Die Plattform meldete einen Verlust von 11 Millionen US-Dollar, der interne Liquiditätsmechanismen betraf. Der Vorfall hat zudem neue Sorgen über Geldwäsche durch Bridge-Tools ausgelöst. Wie der…