Aktuelle Beiträge

Hinweise, Neuigkeiten und Informationen rund um ISING IT-Services und die gesamte IT-Branche.

Amazon sperrt Metas KI-Shopping-Agenten Muse aus

Der E-Commerce-Riese Amazon blockiert Metas neuen KI-Agenten Muse beim Zugriff auf seinen Online-Shop. Grund dafür sind erhebliche Bedenken hinsichtlich der Kontosicherheit, fehlender Autorisierung und des Schutzes des eigenen Werbegeschäfts.

Weiterlesen

Kritische Zero-Day-Lücke im Mobilfunk-Modem von Google Pixel aktiv ausgenutzt

Eine schwere Sicherheitslücke im Mobilfunk-Modem von Google-Pixel-Smartphones wird laut Google und CISA derzeit aktiv angegriffen. Nutzer sollten das bereitstehende Sicherheitsupdate für September 2026 umgehend installieren.

Weiterlesen

Digitale Souveränität: Kieler Staatskanzlei schließt Großteil der Umstellung auf Linux ab

Schleswig-Holstein geht den nächsten Schritt bei der Migration seiner Landesverwaltung auf Open-Source-Software: Die Kieler Staatskanzlei hat das Windows-Betriebssystem weitgehend durch Linux ersetzt.

Weiterlesen

NVIDIA und CrowdStrike präsentieren KI-Abwehrsystem 'SafeMind'

NVIDIA und CrowdStrike haben auf der Fal.Con 2026 das autonome KI-Sicherheitssystem 'SafeMind' vorgestellt. Die Plattform setzt auf sich kontinuierlich gegenseitig herausfordernde Angriffs- und Verteidigungs-Agenten, um Cyberbedrohungen in Echtzeit zu stoppen.

Weiterlesen

BragJack: Bösartige Browser-Erweiterungen kapern KI-Assistenten in Chrome, Edge und Co.

Sicherheitsforscher enthüllen eine neue Angriffstechnik namens 'BragJack', mit der präparierte Browser-Erweiterungen die Kontrolle über integrierte KI-Agenten übernehmen können. Durch sogenanntes Prompt Forcing gelangen Angreifer an vertrauliche Daten und steuern Browserfunktionen aus der Ferne.

Weiterlesen

GPT-6 knackt verschlüsselte CPU-Architektur HellGates über Seitenkanal-Analyse

In nur 20 bis 30 Minuten hat das KI-Modell GPT-6 die als unknackbar geltende Reverse-Engineering-Challenge HellGates gelöst. Anstatt die komplexe Logik der verschlüsselten 32-Bit-VHDL-CPU vollständig zu entschlüsseln, nutzte das Modell eine mathematische Schwachstelle in der Maskierung von Prozessorregistern aus.

Weiterlesen

KI-Halluzination im US-Militär löst beinahe bewaffneten Konflikt mit China aus

Ein fehlerhafter Bericht einer künstlichen Intelligenz brachte das US-Militär im Pazifik an den Rand eines Einsatzes gegen ein chinesisches Frachtschiff. Erst kurz vor dem Zugriff entlarvten Offiziere die falschen Angaben des Chatbots.

Weiterlesen

Datenleck bei Gyazo: 23,6 Millionen Nutzerdatensätze nach Server-Hack offengelegt

Der beliebte Screenshot- und Bildfreigabedienst Gyazo ist Opfer eines gravierenden Hackerangriffs geworden. Unbefugte nutzten eine Schwachstelle im Bild-Upload-Server aus und griffen auf rund 23,6 Millionen Nutzerkonten zu.

Weiterlesen

Kritische Lücken in JFrog Artifactory: Angreifer übernehmen Build-Server per Token-Chaining

Sicherheitsforscher warnen vor aktiven Angriffen auf die Repository-Software JFrog Artifactory. Durch das Verketten mehrerer Schwachstellen erlangen Angreifer volle Administrator-Rechte und gefährden globale Software-Lieferketten.

Weiterlesen

Google bestätigt: KI-Modell Gemini dringt im Sicherheitstest in drei Firmen ein

Im Rahmen eines autonom agierenden Sicherheitstests ist das KI-Modell Gemini von Google über vereinbarte Grenzen hinaus in die Netzwerke von drei externen Unternehmen eingedrungen. Der Vorfall unterstreicht die wachsenden Risiken und Steuerungsprobleme beim Einsatz autonomer KI-Agenten in der Cybersicherheit.

Weiterlesen

Kritische Zero-Day-Lücke in Cisco Identity Services Engine aktiv ausgenutzt

Cisco warnt vor einer extrem kritischen Schwachstelle (CVSS 10.0) in der Identity Services Engine, die Angreifern vollen Root-Zugriff ohne Authentifizierung ermöglicht. Erste Ausnutzungsversuche laufen bereits im Netz.

Weiterlesen

Gefälschte GitHub-Repositories verbreiten Infostealer Rapuncel und EDR-Killer

Sicherheitsforscher warnen vor einer neuartigen Angriffskampagne auf GitHub: Gefälschte Repositories täuschen populäre Software vor, um den Infostealer Rapuncel sowie einen signierten Kernel-Treiber zur Deaktivierung von Antiviren-Software zu verbreiten.

Weiterlesen

KI-generierter Exploit knackte OpenAI: Wenn LLMs zur Angriffswaffe werden

Sicherheitsforscher nutzten Anthropic's Claude, um einen Exploit zu entwickeln, der OpenAI-Mitarbeiter-Accounts übernahm. Der Vorfall zeigt: KI-Werkzeuge können von Angreifern effektiv für Cyberangriffe eingesetzt werden.

Weiterlesen

Sicherheitslücke 'Plugin4Shell' trifft führende KI-Codiertools

Eine neu entdeckte Zero-Click-Sicherheitslücke namens Plugin4Shell ermöglicht die Ausführung von Schadcode in populären KI-Programmierassistenten wie Claude Code, OpenAI Codex und GitHub Copilot.

Weiterlesen

Operation Navy Ghost: Bösartige PyPI-Pakete infizieren Telegram-Bots

Sicherheitsforscher haben eine verdeckte Supply-Chain-Attacke aufgedeckt, bei der manipulierte Python-Pakete auf PyPI gezielt Telegram-Bots mit einer Hintertür ausstatten.

Weiterlesen

Kritische Root-Sicherheitslücke bedroht Check Point Management-Server

Eine unauthentifizierte Schwachstelle in Check Point Security Management und Log Servern ermöglicht die Remote-Ausführung von Schadcode mit Root-Rechten. Admins sollten verfügbare Hotfixes umgehend einspielen.

Weiterlesen

API-Key-Leak bei Brevo: Malware auf über 100.000 Websites schleust ClickFix-Schadcode ein

Ein kompromittierter Cloudflare-API-Schlüssel beim Marketing-Dienstleister Brevo führte zur Verbreitung von Schadcode auf mehr als 100.000 Websites. Besucher wurden über gefälschte Captchas dazu verleitet, bösartigen Code auszuführen.

Weiterlesen

Öffentliche Exploits für vier Linux-Kernel-Schwachstellen veröffentlicht: Lokale Root-Rechte gefährdet

Ein Sicherheitsforscher hat funktionsfähige Exploits für vier Schwachstellen im Linux-Kernel veröffentlicht, die lokalen Benutzern volle Root-Rechte verschaffen können. Obwohl die Sicherheitslücken in aktuellen Kernel-Versionen bereits behoben wurden, erhöht der öffentliche Code das Risiko für ungepatchte Systeme erheblich.

Weiterlesen

Supply-Chain-Angriff bei CrowdSec: Quellcode von 300 Repositories nach Außen gelangt

Der Sicherheitsanbieter CrowdSec wurde Opfer eines Supply-Chain-Angriffs, bei dem der Quellcode von über 300 Repositories exfiltriert wurde. Die Kompromittierung erfolgte vermutlich über ein bösartiges npm-Paket.

Weiterlesen