• Cisco-DoS-Sicherheitslücke bringt Geräte bis zum manuellen Neustart zum Absturz

    Die Cisco-DoS-Sicherheitslücke sorgt für Besorgnis, nachdem Cisco bestätigt hat, dass erfolgreiche Angriffe betroffene Systeme zum Absturz bringen und funktionsunfähig machen können, bis Administratoren einen manuellen Neustart durchführen. Die Schwachstelle betrifft Cisco Crosswork Network Controller und Network Services Orchestrator, Produkte für Netzwerkautomatisierung und Infrastrukturmanagement. Sicherheitsforscher warnen, dass die Sicherheitslücke kritische Dienste in Unternehmens- und Großnetzwerkumgebungen stören…

  • Datenleck bei Armeezulieferer legt Militärbasisdaten offen

    Das Datenleck beim Armeezulieferer legte sensible Informationen über US-Militäranlagen offen, nachdem ein Regierungsauftragnehmer interne Daten Berichten zufolge mehr als ein Jahr lang öffentlich zugänglich im Internet gespeichert hatte. Sicherheitsforscher entdeckten, dass die exponierte Datenbank Fotos von Militärbasen, Infrastrukturdetails, Personalinformationen und operative Unterlagen zu Armeeeinrichtungen enthielt. Das Datenleck war offenbar ohne Authentifizierung öffentlich erreichbar und stellte…

  • Canvas LMS-Datenleck legt Studenten- und Universitätsdaten offen

    Das Canvas LMS-Datenleck sorgt an Universitäten und Schulen für große Besorgnis, nachdem Angreifer behauptet haben, massive Mengen an Studenten- und Institutionsdaten von der weit verbreiteten Lernplattform gestohlen zu haben. Canvas, entwickelt von Instructure, gehört zu den beliebtesten Lernmanagementsystemen für Universitäten, Schulen und Bildungsorganisationen weltweit. Die Plattform verwaltet Kursmaterialien, Aufgaben, Kommunikation, Benotungen und interne Nachrichten. Forscher…

  • Ollama-Sicherheitslücke legt Nutzerchats und API-Schlüssel offen

    Die Ollama-Sicherheitslücke sorgt für große Sicherheitsbedenken, nachdem Forscher entdeckt haben, dass Angreifer sensible Speicherdaten von exponierten KI-Servern auslesen können. Die Schwachstelle ermöglicht unbefugten Zugriff auf Nutzerchats, API-Schlüssel, Systemprompts und Umgebungsvariablen, die im Serverspeicher abgelegt sind. Forscher warnen, dass bereits Tausende öffentlich erreichbare Ollama-Installationen betroffen sein könnten. Viele Unternehmen nutzen Ollama, um lokale KI-Modelle in Verbindung…

  • Coinbase KI-Programmierung beunruhigt Kryptonutzer

    Die Coinbase-KI-Programmierung steht zunehmend in der Kritik, nachdem CEO Brian Armstrong bekannt gegeben hat, dass nicht-technische Teams nun mithilfe von KI produktionsreifen Code veröffentlichen. Die Ankündigung erfolgte während einer umfassenden Umstrukturierung, die Entlassungen von rund 14 Prozent der Belegschaft beinhaltete. Armstrong erklärte, dass KI-Tools es kleineren Teams ermöglichen, Projekte deutlich schneller abzuschließen. Er behauptete, Ingenieure…

  • Meta AI-Altersverifizierung nutzt Analyse der Knochenstruktur

    Die Tools zur Meta AI-Altersverifizierung werden immer fortschrittlicher, da das Unternehmen seine Bemühungen verstärkt, minderjährige Nutzer auf Facebook und Instagram zu erkennen. Meta verwendet nun KI-Systeme, die physische Merkmale wie Körpergröße und Knochenstruktur zusammen mit Verhaltenssignalen analysieren, um das Alter eines Nutzers einzuschätzen. Das Unternehmen erklärt, dass das System dabei helfen soll, Nutzer unter 13…

  • Quasar-Linux-Malware greift Entwickler und DevOps-Systeme an

    Die Quasar-Linux-Malwarekampagne sorgt für erhebliche Besorgnis in der Cybersicherheitsbranche, nachdem Forscher eine versteckte Linux-Bedrohung entdeckt haben, die gezielt Softwareentwickler und DevOps-Umgebungen angreift. Die Malware kombiniert Backdoor-Zugriff, Diebstahl von Zugangsdaten und Rootkit-Funktionalität, wodurch Angreifer dauerhaft Kontrolle über kompromittierte Systeme behalten können. Forscher erklären, dass sich die Operation stark auf Entwicklungsinfrastrukturen konzentriert, die mit Cloud-Diensten, Quellcode-Repositories und…

  • Instructure-Datenpanne könnte 8.800 Schulen betreffen

    Die Instructure-Datenpanne sorgt im Bildungssektor für erhebliche Besorgnis, nachdem Hacker behauptet haben, große Mengen an Daten gestohlen zu haben, die mit Schulen und Universitäten verbunden sind, welche die Lernplattform Canvas nutzen. Die Angreifer behaupten, dass der Vorfall etwa 8.800 Bildungseinrichtungen und potenziell Millionen von Studenten, Lehrkräften und Mitarbeitern betrifft. Die Cybercrime-Gruppe ShinyHunters soll Berichten zufolge…

  • Daemon-Tools-Lieferkettenangriff verbreitete Backdoor-Malware

    Der Daemon-Tools-Lieferkettenangriff sorgt für erhebliche Besorgnis in der Cybersicherheitsbranche, nachdem Forscher entdeckt haben, dass offizielle Installationsdateien der beliebten Software mit Backdoor-Malware kompromittiert wurden. Angreifer sollen Installationsdateien manipuliert haben, die über die offizielle Website verteilt wurden, wodurch sich schädlicher Code über vertrauenswürdige Softwaredownloads verbreiten konnte. Forscher erklärten, dass der Angriff mehrere Wochen aktiv blieb, bevor er…

  • Taiwan-Bahn-Hack löste Notbremsungen bei Hochgeschwindigkeitszügen aus

    Der Taiwan-Bahn-Hack sorgt für erhebliche Sorgen rund um die Cybersicherheit im Transportsektor, nachdem Behörden einen Universitätsstudenten beschuldigt haben, aus der Ferne Notbremsverfahren bei Hochgeschwindigkeitszügen ausgelöst zu haben. Ermittler erklären, dass der Angreifer das Kommunikationssystem von Taiwan High Speed Rail störte, wodurch der Zugbetrieb vorübergehend beeinträchtigt und Schwachstellen in der Sicherheitsinfrastruktur der Bahn offengelegt wurden. Der…