• Apple-Funktion ersetzt kompromittierte Passwörter automatisch

    Apple hat eine neue Sicherheitsfunktion vorgestellt, die kompromittierte Passwörter automatisch ersetzen kann. Die Funktion, die auf der WWDC 2026 angekündigt wurde, ermöglicht es der Apple-App „Passwörter“, offengelegte Zugangsdaten zu erkennen und zu aktualisieren, ohne dass Nutzer die Kontoeinstellungen manuell aufrufen müssen. Die Funktion soll ein langjähriges Cybersicherheitsproblem lösen. Viele Nutzer erhalten Warnungen über kompromittierte Passwörter,…

  • Shai-Hulud-Malware infiziert 19 wissenschaftsorientierte PyPI-Pakete

    Eine neue Shai-Hulud-Kampagne hat 19 Python-Pakete kompromittiert, die in der wissenschaftlichen Forschung und in Bioinformatikprojekten eingesetzt werden. Die Angreifer fügten schädlichen Code in legitime PyPI-Pakete ein und setzten Entwickler dem Diebstahl von Zugangsdaten sowie Angriffen auf die Software-Lieferkette aus. Sicherheitsforscher entdeckten die Kampagne, nachdem sie verdächtige Updates in mehreren vertrauenswürdigen Paketen festgestellt hatten. Der Vorfall…

  • WhatsApp-Phishing-Angriffe mit Verbindung zur NSO Group gestoppt

    Meta gibt an, eine neue Kampagne von WhatsApp-Phishing-Angriffen gestoppt zu haben, die mit dem Spyware-Anbieter NSO Group in Verbindung steht. Nach Angaben des Unternehmens verstieß die Aktivität gegen eine gerichtliche Anordnung, die NSO nach einem langwierigen Rechtsstreit über den Einsatz der Pegasus-Spyware dauerhaft untersagte, WhatsApp-Nutzer ins Visier zu nehmen. Die jüngste Entdeckung deutet darauf hin,…

  • Gogs Zero-Day-Patch behebt kritische RCE-Schwachstelle

    Eine kritische Gogs-Zero-Day-Schwachstelle wurde behoben, nachdem Forscher einen Fehler entdeckt hatten, der authentifizierten Nutzern die Ausführung beliebigen Codes auf anfälligen Servern ermöglichen konnte. Das Problem betraf den Open-Source-basierten, selbst gehosteten Git-Dienst und setzte Unternehmen dem Risiko einer Serverkompromittierung aus, da Angreifer eine Funktion missbrauchen konnten, die häufig bei Code-Reviews eingesetzt wird. Sicherheitsforscher warnten davor, dass…

  • Schwachstelle bei der Instagram-Kontowiederherstellung legte Daten von 20.000 Nutzern offen

    Eine Schwachstelle in der Instagram-Kontowiederherstellung soll Informationen von rund 20.000 Nutzerkonten über ein Meta-Tool zur Kontowiederherstellung offengelegt haben. Ein Sicherheitsforscher entdeckte das Problem und warnte davor, dass Angreifer die Schwachstelle hätten ausnutzen können, um in großem Umfang kontobezogene Daten zu sammeln. Obwohl die Schwachstelle keinen direkten Zugriff auf Nutzerkonten ermöglichte, hätten die offengelegten Informationen Cyberkriminellen…

  • C0XMO-Botnetz kapert Router und entfernt konkurrierende Malware

    Das C0XMO-Botnetz nimmt anfällige DD-WRT-Router in einer Kampagne ins Visier, die weit über gewöhnliche Malware-Infektionen hinausgeht. Sicherheitsforscher haben entdeckt, dass die Schadsoftware nicht nur Geräte kompromittiert, sondern auch aktiv nach konkurrierender Malware sucht und diese von bereits infizierten Systemen entfernt. Diese Vorgehensweise verschafft den Angreifern die exklusive Kontrolle über kompromittierte Geräte und hilft dem Botnetz…

  • Silent Ransom Group nutzt gefälschte IT-Anrufe, um Anwaltskanzleien zu kompromittieren

    Die Silent Ransom Group nimmt Anwaltskanzleien mit einer Social-Engineering-Kampagne ins Visier, die auf gefälschten IT-Support-Anrufen statt auf Software-Exploits basiert. Forscher warnen, dass die Angreifer innerhalb weniger Stunden Zugang zu Unternehmenssystemen erlangen, sensible Daten stehlen und Erpressungsversuche starten können. Die Kampagne zeigt, wie Cyberkriminelle zunehmend von klassischen Ransomware-Methoden abrücken und stattdessen menschliches Vertrauen ausnutzen. Angreifer geben…

  • Intelligent Terminal bringt KI-Agenten auf Windows

    Microsoft unternimmt einen weiteren Schritt, um künstliche Intelligenz in sein gesamtes Software-Ökosystem zu integrieren. Das Unternehmen hat Intelligent Terminal vorgestellt, ein experimentelles Projekt, das KI-Agenten direkt in die Windows-Kommandozeilenumgebung bringt. Das neue Werkzeug ermöglicht es Entwicklern, mit KI-Assistenten zu interagieren, ohne das Terminal verlassen zu müssen. Anstatt zwischen Browsern, Dokumentationsseiten und Chatbots zu wechseln, können…

  • Händler auf dem Nemesis Market zu 26 Jahren Haft verurteilt

    Ein großer Fall von Drogenhandel im Darknet ist mit einer langen Haftstrafe für einen Mann aus Kalifornien zu Ende gegangen, der Fentanyl und Methamphetamin über den Nemesis Market verkauft hatte. Bundesstaatsanwälte teilten mit, dass der Händler zu 26 Jahren Haft verurteilt wurde, nachdem Ermittler ihn mit umfangreichen Drogengeschäften auf dem inzwischen abgeschalteten Marktplatz in Verbindung…

  • Die ChatGPT-Neuausrichtung führt OpenAI über Chatbots hinaus

    OpenAI bereitet die möglicherweise größte Neuausrichtung von ChatGPT seit dem Start der Plattform vor. Das Unternehmen möchte seinen beliebten Chatbot zu einer umfassenderen KI-Plattform weiterentwickeln, die weit mehr kann als nur Fragen zu beantworten. Interne Pläne deuten darauf hin, dass zukünftige Versionen von ChatGPT einen stärkeren Fokus auf KI-Agenten, Programmierwerkzeuge und integrierte Dienste legen werden,…