-
Die Cisco-DoS-Sicherheitslücke sorgt für Besorgnis, nachdem Cisco bestätigt hat, dass erfolgreiche Angriffe betroffene Systeme zum Absturz bringen und funktionsunfähig machen können, bis Administratoren einen manuellen Neustart durchführen. Die Schwachstelle betrifft Cisco Crosswork Network Controller und Network Services Orchestrator, Produkte für Netzwerkautomatisierung und Infrastrukturmanagement. Sicherheitsforscher warnen, dass die Sicherheitslücke kritische Dienste in Unternehmens- und Großnetzwerkumgebungen stören…
-
Das Datenleck beim Armeezulieferer legte sensible Informationen über US-Militäranlagen offen, nachdem ein Regierungsauftragnehmer interne Daten Berichten zufolge mehr als ein Jahr lang öffentlich zugänglich im Internet gespeichert hatte. Sicherheitsforscher entdeckten, dass die exponierte Datenbank Fotos von Militärbasen, Infrastrukturdetails, Personalinformationen und operative Unterlagen zu Armeeeinrichtungen enthielt. Das Datenleck war offenbar ohne Authentifizierung öffentlich erreichbar und stellte…
-
Das Canvas LMS-Datenleck sorgt an Universitäten und Schulen für große Besorgnis, nachdem Angreifer behauptet haben, massive Mengen an Studenten- und Institutionsdaten von der weit verbreiteten Lernplattform gestohlen zu haben. Canvas, entwickelt von Instructure, gehört zu den beliebtesten Lernmanagementsystemen für Universitäten, Schulen und Bildungsorganisationen weltweit. Die Plattform verwaltet Kursmaterialien, Aufgaben, Kommunikation, Benotungen und interne Nachrichten. Forscher…
-
Die Ollama-Sicherheitslücke sorgt für große Sicherheitsbedenken, nachdem Forscher entdeckt haben, dass Angreifer sensible Speicherdaten von exponierten KI-Servern auslesen können. Die Schwachstelle ermöglicht unbefugten Zugriff auf Nutzerchats, API-Schlüssel, Systemprompts und Umgebungsvariablen, die im Serverspeicher abgelegt sind. Forscher warnen, dass bereits Tausende öffentlich erreichbare Ollama-Installationen betroffen sein könnten. Viele Unternehmen nutzen Ollama, um lokale KI-Modelle in Verbindung…
-
Die Coinbase-KI-Programmierung steht zunehmend in der Kritik, nachdem CEO Brian Armstrong bekannt gegeben hat, dass nicht-technische Teams nun mithilfe von KI produktionsreifen Code veröffentlichen. Die Ankündigung erfolgte während einer umfassenden Umstrukturierung, die Entlassungen von rund 14 Prozent der Belegschaft beinhaltete. Armstrong erklärte, dass KI-Tools es kleineren Teams ermöglichen, Projekte deutlich schneller abzuschließen. Er behauptete, Ingenieure…
-
Die Quasar-Linux-Malwarekampagne sorgt für erhebliche Besorgnis in der Cybersicherheitsbranche, nachdem Forscher eine versteckte Linux-Bedrohung entdeckt haben, die gezielt Softwareentwickler und DevOps-Umgebungen angreift. Die Malware kombiniert Backdoor-Zugriff, Diebstahl von Zugangsdaten und Rootkit-Funktionalität, wodurch Angreifer dauerhaft Kontrolle über kompromittierte Systeme behalten können. Forscher erklären, dass sich die Operation stark auf Entwicklungsinfrastrukturen konzentriert, die mit Cloud-Diensten, Quellcode-Repositories und…
-
Die Instructure-Datenpanne sorgt im Bildungssektor für erhebliche Besorgnis, nachdem Hacker behauptet haben, große Mengen an Daten gestohlen zu haben, die mit Schulen und Universitäten verbunden sind, welche die Lernplattform Canvas nutzen. Die Angreifer behaupten, dass der Vorfall etwa 8.800 Bildungseinrichtungen und potenziell Millionen von Studenten, Lehrkräften und Mitarbeitern betrifft. Die Cybercrime-Gruppe ShinyHunters soll Berichten zufolge…
-
Der Daemon-Tools-Lieferkettenangriff sorgt für erhebliche Besorgnis in der Cybersicherheitsbranche, nachdem Forscher entdeckt haben, dass offizielle Installationsdateien der beliebten Software mit Backdoor-Malware kompromittiert wurden. Angreifer sollen Installationsdateien manipuliert haben, die über die offizielle Website verteilt wurden, wodurch sich schädlicher Code über vertrauenswürdige Softwaredownloads verbreiten konnte. Forscher erklärten, dass der Angriff mehrere Wochen aktiv blieb, bevor er…
-
Der Taiwan-Bahn-Hack sorgt für erhebliche Sorgen rund um die Cybersicherheit im Transportsektor, nachdem Behörden einen Universitätsstudenten beschuldigt haben, aus der Ferne Notbremsverfahren bei Hochgeschwindigkeitszügen ausgelöst zu haben. Ermittler erklären, dass der Angreifer das Kommunikationssystem von Taiwan High Speed Rail störte, wodurch der Zugbetrieb vorübergehend beeinträchtigt und Schwachstellen in der Sicherheitsinfrastruktur der Bahn offengelegt wurden. Der…










