-
Forscher entdeckten einen Yellow.ai-Cookie-Fehler, der Support-Agent-Konten der Übernahme aussetzte. Die Schwachstelle ermöglichte es Angreifern, Cross-Site-Scripting (XSS) zu nutzen, um Sitzungs-Cookies zu stehlen. Yellow.ai hat den Fehler inzwischen behoben, doch der Fall verdeutlicht wachsende Risiken in Chatbot-Systemen. Wie die Schwachstelle funktionierte Der Fehler entstand, weil der Chatbot Ein- und Ausgaben nicht korrekt bereinigte. Angreifer konnten Eingaben…
-
Das Kering-Datenleck hat die persönlichen Informationen von 7,4 Millionen Kunden der Luxusmarken Gucci, Balenciaga und Alexander McQueen kompromittiert. Hacker der Gruppe Shiny Hunters übernahmen die Verantwortung. Kering bestätigte den Vorfall im Juni, nachdem zunächst ungewöhnliche Aktivitäten festgestellt wurden. Welche Informationen offengelegt wurden Das Leck legte Namen, Telefonnummern, E-Mail-Adressen, Wohnadressen und Kaufhistorien von Kunden offen. Ausgabenaufzeichnungen…
-
Das Vietnam-Datenleck hat mehr als 160 Millionen Kreditdatensätze offengelegt und sensible Informationen nahezu der gesamten Bevölkerung preisgegeben. Der Angriff richtete sich gegen das National Credit Information Center (CIC), ein zentrales Drehkreuz für Vietnams Finanzdaten. Welche Informationen offengelegt wurden Hacker erhielten Zugriff auf eine riesige Datenbank mit Namen, Geburtsdaten, Telefonnummern, E-Mails, Schulden, Steuer-IDs sowie staatlichen oder…
-
Hacker nutzen SEO-Poisoning mit gefälschten Apps, um Nutzer dazu zu bringen, Malware herunterzuladen. Durch die Manipulation von Suchergebnissen locken Angreifer Personen, die nach Signal, WhatsApp, Chrome und anderen beliebten Apps suchen. Anstelle sicherer Software installieren die Opfer trojanisierte Pakete voller Schadsoftware. Wie Angreifer SEO-Poisoning einsetzen Sicherheitsforscher bei FortiGuard Labs fanden heraus, dass Angreifer Domains registrieren,…
-
Ein massives Great Firewall-Leck hat offengelegt, wie China fortschrittliche Zensur- und Überwachungstechnologien weltweit exportiert. Der Vorfall legte mehr als 500 GB interne Dokumente, Kommunikation und Quellcode offen, die mit Geedge Networks, einem Entwickler im Zusammenhang mit Chinas Zensursystemen, verbunden sind. Was das Leck enthüllte Die Dateien zeigten Werkzeuge wie das Tiangou Secure Gateway (TSG), das…
-
OpenAI hat das GPT-5 Codex-Modell veröffentlicht, ein neues System, das die Leistung von KI beim Programmieren verbessern soll. Es richtet sich direkt gegen Konkurrenten wie Claude Code, GitHub Copilot und Cursor, indem es präzisere Rückmeldungen und höhere Genauigkeit bietet. Wichtige Leistungsgewinne Das GPT-5 Codex-Modell zeigt deutliche Verbesserungen im Vergleich zu GPT-5. Bei Refactoring-Aufgaben stieg die…
-
Ein Google-Betrugskonto tauchte im Law Enforcement Request System (LERS) des Unternehmens auf. Das Portal verarbeitet sensible Anfragen von Strafverfolgungsbehörden. Google bestätigte das Konto, erklärte jedoch, dass keine Nutzerdaten gestohlen wurden. Wie sich der Vorfall entwickelte Ein böswilliger Akteur erstellte ein gefälschtes Konto im LERS-System. Google entdeckte das Konto und schaltete es schnell ab. Hacker, die…
-
FinWise Insider-Datenleck hat fast 689.000 American First Finance (AFF)-Kunden betroffen. Der Vorfall verdeutlicht die Risiken, die Insider-Bedrohungen im Finanzsektor darstellen. Was ist passiert FinWise Bank bestätigte, dass ein ehemaliger Mitarbeiter ohne Genehmigung auf sensible AFF-Kundendaten zugegriffen hatte. Der Vorfall ereignete sich nach dem Ausscheiden des Mitarbeiters, was den Fall besonders alarmierend macht. Das Unternehmen meldete…
-
Kürzliche Cyberangriffe richteten sich gegen die Blockchain-Netzwerke Shibarium und Monero und nutzten Sicherheitslücken aus, die die Vermögenswerte der Nutzer gefährden könnten. Sicherheitsexperten warnen, dass diese Vorfälle die wachsenden Bedrohungen für dezentrale Finanzplattformen und auf Datenschutz fokussierte Kryptowährungen verdeutlichen. Ablauf der Angriffe Die Angriffe nutzten Schwachstellen im Netzwerk bei der Transaktionsverifizierung und der Interaktion mit Smart…
-
Clarins, die globale Kosmetikmarke, war von einem Datenleck betroffen, das ihre Everest-Onlineplattform kompromittierte. Unbefugte Dritte erhielten Zugriff auf Kundenkonten und persönliche Daten. Das Leck enthüllte E-Mail-Adressen, Namen und Kaufhistorien. Details zu Treueprogrammen und verschlüsselte Passwörter könnten ebenfalls gefährdet sein. Finanzinformationen wie Kreditkartendaten blieben sicher. Das Unternehmen entdeckte ungewöhnliche Aktivitäten und leitete sofort eine interne Untersuchung…










