-
Forscher haben eine groß angelegte RubyGems-Kampagne zum Diebstahl von Zugangsdaten aufgedeckt, bei der Entwickler mit bösartigen Paketen ins Visier genommen wurden, die als nützliche Automatisierungstools getarnt waren. Angreifer erzielten seit Beginn der Kampagne im März 2023 über 275.000 Downloads und setzten damit Tausende von Nutzern einem erheblichen Risiko des Datendiebstahls aus. Sechzig bösartige Gems entdeckt…
-
Google Finance KI-Upgrades werden derzeit in den USA ausgerollt und verwandeln das traditionelle Finanz-Dashboard in eine dynamische, KI-gestützte Plattform. Nutzer können nun detaillierte Finanzfragen stellen, technische Charts erkunden und sich mit aktuellen Marktnachrichten in Echtzeit auf dem Laufenden halten – und dabei jederzeit zwischen der neuen und der klassischen Ansicht umschalten. Konversations-KI beantwortet Ihre Finanzrecherche…
-
Eine neu entdeckte WinRAR-Sicherheitslücke (Zero-Day) wurde in aktiven Phishingkampagnen von der Hackergruppe RomCom ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, bösartige Dateien automatisch beim Systemstart auszuführen. Sicherheitsexperten raten den Nutzern dringend, sofort zu aktualisieren, um eine Kompromittierung zu vermeiden. RomCom-Hacker nutzen WinRAR-Schwachstelle aus Sicherheitsforscher von ESET enthüllten, dass die Schwachstelle, verfolgt als CVE-2025-8088, eine „Directory Traversal“-Schwachstelle…
-
Microsoft hat eine dringende Empfehlung zur Aktualisierung von Microsoft Exchange herausgegeben, um auf eine schwerwiegende Sicherheitslücke zu reagieren, die hybride Exchange-Bereitstellungen bedroht. Die Schwachstelle, verfolgt als CVE-2025-53786, könnte es Angreifern ermöglichen, Berechtigungen von lokalen Servern auf verbundene Microsoft 365-Umgebungen auszuweiten. Die Cybersecurity and Infrastructure Security Agency (CISA) unterstützt Microsofts Warnung und hat eine Notfallrichtlinie für…
-
Bei einem schweren Cybersicherheitsvorfall hat der Ransomware-Angriff auf Jamco Aerospace sensible Lieferantendaten gefährdet. Jamco Aerospace, ein wichtiger Teilehersteller für die US-Marine, Boeing und andere, steht vor einem möglichen Datenleck, nachdem die Ransomware-Gruppe Play die Verantwortung für den Angriff übernommen hat. Wer ist Jamco Aerospace? Jamco Aerospace Inc. ist ein Präzisionstechnikunternehmen, das für große Akteure der…
-
Hacker nutzen jetzt vergessene Google-Storage-Buckets aus, indem sie aufgegebene Cloud-Adressen zurückerlangen, um Malware einzuschleusen oder Daten zu stehlen. Google hat deutliche Warnungen an Entwickler ausgesprochen und auf die wachsende Gefahr sogenannter „Dangling-Bucket“-Angriffe hingewiesen. Was sind „Dangling-Bucket“-Angriffe? „Dangling-Bucket“-Angriffe treten auf, wenn ein Storage-Bucket gelöscht wird, aber Verweise auf seinen Namen weiterhin in Code, Dokumentation oder Apps…
-
Das Roblox-Sentinel-KI-Werkzeug markiert einen wichtigen Schritt in den Bemühungen der Plattform um sichereres Spielen. Roblox hat das neue System für künstliche Intelligenz vorgestellt, das schädliche oder unangemessene Inhalte in Echtzeit erkennen soll. Ziel des Werkzeugs ist es, Spieler – insbesondere jüngere Nutzer – vor unsicheren Interaktionen und regelwidrigem Verhalten in der weitläufigen, nutzergenerierten Spielwelt zu…
-
Ein Cyberangriff auf ein US-Bundesgericht hat äußerst sensible juristische Daten kompromittiert und ernsthafte Bedenken hinsichtlich der Sicherheit des Justizsystems des Landes ausgelöst. Der Angriff richtete sich gegen die Systeme Case Management/Electronic Case Files (CM/ECF) und Public Access to Court Electronic Records (PACER), die beide entscheidend für die Verwaltung von Bundesgerichtsverfahren sind. Beamte warnen, dass die…
-
Viele Cybersicherheitsfachleute sorgen sich um ihre berufliche Zukunft. Der zunehmende Trend zu Plattformabonnements und Automatisierung verdrängt Routineaufgaben und verändert den Beruf grundlegend. Diese Entwicklung wirft ernste Fragen auf, wie Fachkräfte in einer sich rasant wandelnden Landschaft relevant bleiben können. Der Plattformisierungstrend in der Cybersicherheit Unternehmen setzen zunehmend auf abonnementsbasierte Plattformen, Managed Services und KI-gestützte Tools…
-
Die Gemini-AI-Übernahme über eine manipulierte Google-Kalendereinladung hat ernste Bedenken hinsichtlich der KI-gestützten Smart-Home-Sicherheit ausgelöst. Sicherheitsforscher enthüllten, wie eine Kalendereinladung mit versteckten schädlichen Anweisungen Googles Gemini AI dazu bringen konnte, Geräte in einer häuslichen Umgebung zu steuern – ohne Wissen oder Zustimmung der Nutzer. So funktioniert der Angriff Die Forscher fügten schädliche Befehle in die Beschreibung…









