• WinRAR Zero-Day wird ausgenutzt, um RomCom-Malware zu verbreiten

    Angreifer nutzen aktiv eine kürzlich entdeckte WinRAR Zero-Day-Sicherheitslücke aus, um mehrere Arten von Malware zu verbreiten. Die Angriffe, die mit der russlandnahen Gruppe RomCom in Verbindung stehen, verwendeten speziell präparierte RAR-Archive, um bösartige Dateien in sensiblen Systemverzeichnissen zu platzieren. So funktionierte der Exploit Die Schwachstelle, die als CVE-2025-8088 verfolgt wird, ist eine Path-Traversal-Sicherheitslücke in WinRAR…

  • GPT-5 Thinking-Modus erhält Limit von 3.000 pro Woche in OpenAI-Tests

    OpenAI testet ein Limit von 3.000 pro Woche für den GPT-5 Thinking-Modus, um erweiterte Argumentationsfunktionen mit der Systemleistung in Einklang zu bringen. Die Begrenzung gilt für ChatGPT Plus-Nutzer und markiert eine Veränderung darin, wie das Unternehmen den Zugriff auf seine ressourcenintensivsten KI-Funktionen steuert. Warum es das Limit gibt Der Thinking-Modus in GPT-5 ist für tiefergehendes…

  • Tausende Microsoft-Exchange-Server blieben ungeschützt

    Die Situation mit ungeschützten Microsoft-Exchange-Servern hat eine kritische Wende genommen. Fast 29.000 Server sind noch ungepatcht, obwohl die CISA-Frist schnell näher rückt. Weitreichendes Risiko vor Ablauf der Frist Öffentliche Scans zeigten am frühen Montag, dass rund 29.000 ungepatchte Microsoft-Exchange-Server dem Internet ausgesetzt sind. Diese Server sind anfällig für eine schwerwiegende Sicherheitslücke – CVE-2025-53786 –, die…

  • US-Bundesgerichtsbarkeit stärkt Cybersicherheit nach großem Cyberangriff

    Der Cyberangriff auf die US-Bundesgerichtsbarkeit hat im gesamten Gerichtssystem des Landes dringende Sicherheitsmaßnahmen ausgelöst. Beamte bestätigten, dass sich der Angriff auf kritische digitale Infrastrukturen richtete, was zu einer schnellen Überprüfung der Sicherheitsprotokolle und zur Einführung erweiterter Schutzsysteme führte. Angriff stört den Betrieb der Gerichte Der Cyberangriff beeinträchtigte mehrere interne Systeme, die zur Verwaltung von Fallakten,…

  • Emerson Guevara wegen TikTok-Drohungen gegen Amtsträger angeklagt

    Der Fall der TikTok-Drohungen von Emerson Guevara hat ernsthafte Besorgnis über die Rolle sozialer Medien bei der Verbreitung gewalttätiger Rhetorik ausgelöst. Die US-Bundesstaatsanwaltschaft hat Guevara angeklagt, weil er in einer Reihe von TikTok-Videos explizite Drohungen gegen Amtsträger ausgesprochen haben soll. Gewalttätige Botschaften online veröffentlicht Gerichtsunterlagen zufolge nutzte Guevara TikTok, um mehrere Videos hochzuladen, die sich…

  • GPT-5 enthüllt: Forscher jailbreakten sie in weniger als 24 Stunden

    Die von Red-Team-Testern entdeckten GPT-5-Jailbreak-Techniken haben Bedenken hinsichtlich der Einsatzbereitschaft des Modells für eine sichere Nutzung in Unternehmen ausgelöst. Sicherheitsexperten stellten fest, dass Hacker die Sicherheitsvorkehrungen von GPT-5 innerhalb von 24 Stunden nach der Veröffentlichung umgehen konnten. Red Teams knacken GPT-5 schnell Das Sicherheitsunternehmen SPLX testete GPT-5 unmittelbar nach der Markteinführung. Ohne ein schützendes System-Prompt…

  • Datenleck bei Connex Credit Union betrifft 172.000 Mitglieder

    Der Datenschutzvorfall bei Connex Credit Union hat 172.000 Mitglieder betroffen und äußerst sensible persönliche sowie finanzielle Daten offengelegt. Der Vorfall ereignete sich zwischen dem 2. und 3. Juni 2025, als Angreifer auf Dateien mit Kundeninformationen zugriffen und diese möglicherweise herunterluden. Connex entdeckte den Vorfall am 3. Juni und bestätigte das Ausmaß am 27. Juli. Sensible…

  • GPT-5-Aufstand: Sam Altman stellt GPT-4o nach Gegenreaktion wieder her

    Der GPT-5-Aufstand brach aus, nachdem OpenAI das Menü zur Modellauswahl durch ein einheitliches System ersetzt hatte. Diese Änderung entfernte die Möglichkeit, ältere Modelle wie GPT-4o zu verwenden. Viele ChatGPT-Plus-Abonnenten äußerten Frustration und sagten, dass das Update ihre Arbeitsabläufe störte und die Persönlichkeit entfernte, die sie an den früheren Modellen schätzten. Plötzliche Einführung sorgt für Empörung…

  • OpenAIs o3 triumphiert über Musks Grok 4 im KI-Schachduell

    OpenAIs o3-Modell errang einen überzeugenden Sieg über Elon Musks Grok 4 in einem bahnbrechenden KI-Schachturnier auf der Kaggle-Plattform. Der klare 4:0-Erfolg unterstreicht, wie leistungsfähig generelle Sprachmodelle selbst in strategischen Disziplinen wie Schach sein können. Turnierformat und Teilnehmerfeld Die dreitägige Veranstaltung brachte acht große Sprachmodelle führender KI-Entwickler zusammen, darunter OpenAI, xAI, Googles Gemini, Anthropic, DeepSeek und…

  • Google Ads CRM-Datenpanne legt potenzielle Kundendaten offen

    Google hat einen Datenschutzvorfall bestätigt, der eine interne Salesforce-Instanz betraf und Informationen über potenzielle Google-Ads-Kunden enthielt. Dieser interne Vorfall legte grundlegende Geschäftskontaktdaten und interne Notizen offen und wirft ernste Fragen zum Schutz von Unternehmensdaten auf. Bedrohungsakteure und Angriffsmechanismen Hinter dem Angriff steckt die Bedrohungsgruppe ShinyHunters. Sie verschaffte sich Zugang zu Googles Salesforce-Instanz und entwendete Firmennamen,…