-
Angreifer nutzen aktiv eine kürzlich entdeckte WinRAR Zero-Day-Sicherheitslücke aus, um mehrere Arten von Malware zu verbreiten. Die Angriffe, die mit der russlandnahen Gruppe RomCom in Verbindung stehen, verwendeten speziell präparierte RAR-Archive, um bösartige Dateien in sensiblen Systemverzeichnissen zu platzieren. So funktionierte der Exploit Die Schwachstelle, die als CVE-2025-8088 verfolgt wird, ist eine Path-Traversal-Sicherheitslücke in WinRAR…
-
OpenAI testet ein Limit von 3.000 pro Woche für den GPT-5 Thinking-Modus, um erweiterte Argumentationsfunktionen mit der Systemleistung in Einklang zu bringen. Die Begrenzung gilt für ChatGPT Plus-Nutzer und markiert eine Veränderung darin, wie das Unternehmen den Zugriff auf seine ressourcenintensivsten KI-Funktionen steuert. Warum es das Limit gibt Der Thinking-Modus in GPT-5 ist für tiefergehendes…
-
Die Situation mit ungeschützten Microsoft-Exchange-Servern hat eine kritische Wende genommen. Fast 29.000 Server sind noch ungepatcht, obwohl die CISA-Frist schnell näher rückt. Weitreichendes Risiko vor Ablauf der Frist Öffentliche Scans zeigten am frühen Montag, dass rund 29.000 ungepatchte Microsoft-Exchange-Server dem Internet ausgesetzt sind. Diese Server sind anfällig für eine schwerwiegende Sicherheitslücke – CVE-2025-53786 –, die…
-
Der Cyberangriff auf die US-Bundesgerichtsbarkeit hat im gesamten Gerichtssystem des Landes dringende Sicherheitsmaßnahmen ausgelöst. Beamte bestätigten, dass sich der Angriff auf kritische digitale Infrastrukturen richtete, was zu einer schnellen Überprüfung der Sicherheitsprotokolle und zur Einführung erweiterter Schutzsysteme führte. Angriff stört den Betrieb der Gerichte Der Cyberangriff beeinträchtigte mehrere interne Systeme, die zur Verwaltung von Fallakten,…
-
Der Fall der TikTok-Drohungen von Emerson Guevara hat ernsthafte Besorgnis über die Rolle sozialer Medien bei der Verbreitung gewalttätiger Rhetorik ausgelöst. Die US-Bundesstaatsanwaltschaft hat Guevara angeklagt, weil er in einer Reihe von TikTok-Videos explizite Drohungen gegen Amtsträger ausgesprochen haben soll. Gewalttätige Botschaften online veröffentlicht Gerichtsunterlagen zufolge nutzte Guevara TikTok, um mehrere Videos hochzuladen, die sich…
-
Die von Red-Team-Testern entdeckten GPT-5-Jailbreak-Techniken haben Bedenken hinsichtlich der Einsatzbereitschaft des Modells für eine sichere Nutzung in Unternehmen ausgelöst. Sicherheitsexperten stellten fest, dass Hacker die Sicherheitsvorkehrungen von GPT-5 innerhalb von 24 Stunden nach der Veröffentlichung umgehen konnten. Red Teams knacken GPT-5 schnell Das Sicherheitsunternehmen SPLX testete GPT-5 unmittelbar nach der Markteinführung. Ohne ein schützendes System-Prompt…
-
Der Datenschutzvorfall bei Connex Credit Union hat 172.000 Mitglieder betroffen und äußerst sensible persönliche sowie finanzielle Daten offengelegt. Der Vorfall ereignete sich zwischen dem 2. und 3. Juni 2025, als Angreifer auf Dateien mit Kundeninformationen zugriffen und diese möglicherweise herunterluden. Connex entdeckte den Vorfall am 3. Juni und bestätigte das Ausmaß am 27. Juli. Sensible…
-
Der GPT-5-Aufstand brach aus, nachdem OpenAI das Menü zur Modellauswahl durch ein einheitliches System ersetzt hatte. Diese Änderung entfernte die Möglichkeit, ältere Modelle wie GPT-4o zu verwenden. Viele ChatGPT-Plus-Abonnenten äußerten Frustration und sagten, dass das Update ihre Arbeitsabläufe störte und die Persönlichkeit entfernte, die sie an den früheren Modellen schätzten. Plötzliche Einführung sorgt für Empörung…
-
OpenAIs o3-Modell errang einen überzeugenden Sieg über Elon Musks Grok 4 in einem bahnbrechenden KI-Schachturnier auf der Kaggle-Plattform. Der klare 4:0-Erfolg unterstreicht, wie leistungsfähig generelle Sprachmodelle selbst in strategischen Disziplinen wie Schach sein können. Turnierformat und Teilnehmerfeld Die dreitägige Veranstaltung brachte acht große Sprachmodelle führender KI-Entwickler zusammen, darunter OpenAI, xAI, Googles Gemini, Anthropic, DeepSeek und…
-
Google hat einen Datenschutzvorfall bestätigt, der eine interne Salesforce-Instanz betraf und Informationen über potenzielle Google-Ads-Kunden enthielt. Dieser interne Vorfall legte grundlegende Geschäftskontaktdaten und interne Notizen offen und wirft ernste Fragen zum Schutz von Unternehmensdaten auf. Bedrohungsakteure und Angriffsmechanismen Hinter dem Angriff steckt die Bedrohungsgruppe ShinyHunters. Sie verschaffte sich Zugang zu Googles Salesforce-Instanz und entwendete Firmennamen,…










