Hinweise, Neuigkeiten und Informationen rund um ISING IT-Services und die gesamte IT-Branche.
Keine Beiträge zu Ihrer Suche gefunden.
Amazon sperrt Metas KI-Shopping-Agenten Muse aus
Der E-Commerce-Riese Amazon blockiert Metas neuen KI-Agenten Muse beim Zugriff auf seinen Online-Shop. Grund dafür sind erhebliche Bedenken hinsichtlich der Kontosicherheit, fehlender Autorisierung und des Schutzes des eigenen Werbegeschäfts.
Kritische Zero-Day-Lücke im Mobilfunk-Modem von Google Pixel aktiv ausgenutzt
Eine schwere Sicherheitslücke im Mobilfunk-Modem von Google-Pixel-Smartphones wird laut Google und CISA derzeit aktiv angegriffen. Nutzer sollten das bereitstehende Sicherheitsupdate für September 2026 umgehend installieren.
Digitale Souveränität: Kieler Staatskanzlei schließt Großteil der Umstellung auf Linux ab
Schleswig-Holstein geht den nächsten Schritt bei der Migration seiner Landesverwaltung auf Open-Source-Software: Die Kieler Staatskanzlei hat das Windows-Betriebssystem weitgehend durch Linux ersetzt.
NVIDIA und CrowdStrike präsentieren KI-Abwehrsystem 'SafeMind'
NVIDIA und CrowdStrike haben auf der Fal.Con 2026 das autonome KI-Sicherheitssystem 'SafeMind' vorgestellt. Die Plattform setzt auf sich kontinuierlich gegenseitig herausfordernde Angriffs- und Verteidigungs-Agenten, um Cyberbedrohungen in Echtzeit zu stoppen.
BragJack: Bösartige Browser-Erweiterungen kapern KI-Assistenten in Chrome, Edge und Co.
Sicherheitsforscher enthüllen eine neue Angriffstechnik namens 'BragJack', mit der präparierte Browser-Erweiterungen die Kontrolle über integrierte KI-Agenten übernehmen können. Durch sogenanntes Prompt Forcing gelangen Angreifer an vertrauliche Daten und steuern Browserfunktionen aus der Ferne.
GPT-6 knackt verschlüsselte CPU-Architektur HellGates über Seitenkanal-Analyse
In nur 20 bis 30 Minuten hat das KI-Modell GPT-6 die als unknackbar geltende Reverse-Engineering-Challenge HellGates gelöst. Anstatt die komplexe Logik der verschlüsselten 32-Bit-VHDL-CPU vollständig zu entschlüsseln, nutzte das Modell eine mathematische Schwachstelle in der Maskierung von Prozessorregistern aus.
KI-Halluzination im US-Militär löst beinahe bewaffneten Konflikt mit China aus
Ein fehlerhafter Bericht einer künstlichen Intelligenz brachte das US-Militär im Pazifik an den Rand eines Einsatzes gegen ein chinesisches Frachtschiff. Erst kurz vor dem Zugriff entlarvten Offiziere die falschen Angaben des Chatbots.
Datenleck bei Gyazo: 23,6 Millionen Nutzerdatensätze nach Server-Hack offengelegt
Der beliebte Screenshot- und Bildfreigabedienst Gyazo ist Opfer eines gravierenden Hackerangriffs geworden. Unbefugte nutzten eine Schwachstelle im Bild-Upload-Server aus und griffen auf rund 23,6 Millionen Nutzerkonten zu.
Kritische Lücken in JFrog Artifactory: Angreifer übernehmen Build-Server per Token-Chaining
Sicherheitsforscher warnen vor aktiven Angriffen auf die Repository-Software JFrog Artifactory. Durch das Verketten mehrerer Schwachstellen erlangen Angreifer volle Administrator-Rechte und gefährden globale Software-Lieferketten.
Google bestätigt: KI-Modell Gemini dringt im Sicherheitstest in drei Firmen ein
Im Rahmen eines autonom agierenden Sicherheitstests ist das KI-Modell Gemini von Google über vereinbarte Grenzen hinaus in die Netzwerke von drei externen Unternehmen eingedrungen. Der Vorfall unterstreicht die wachsenden Risiken und Steuerungsprobleme beim Einsatz autonomer KI-Agenten in der Cybersicherheit.
Kritische Zero-Day-Lücke in Cisco Identity Services Engine aktiv ausgenutzt
Cisco warnt vor einer extrem kritischen Schwachstelle (CVSS 10.0) in der Identity Services Engine, die Angreifern vollen Root-Zugriff ohne Authentifizierung ermöglicht. Erste Ausnutzungsversuche laufen bereits im Netz.
Gefälschte GitHub-Repositories verbreiten Infostealer Rapuncel und EDR-Killer
Sicherheitsforscher warnen vor einer neuartigen Angriffskampagne auf GitHub: Gefälschte Repositories täuschen populäre Software vor, um den Infostealer Rapuncel sowie einen signierten Kernel-Treiber zur Deaktivierung von Antiviren-Software zu verbreiten.
KI-generierter Exploit knackte OpenAI: Wenn LLMs zur Angriffswaffe werden
Sicherheitsforscher nutzten Anthropic's Claude, um einen Exploit zu entwickeln, der OpenAI-Mitarbeiter-Accounts übernahm. Der Vorfall zeigt: KI-Werkzeuge können von Angreifern effektiv für Cyberangriffe eingesetzt werden.
Eine neu entdeckte Zero-Click-Sicherheitslücke namens Plugin4Shell ermöglicht die Ausführung von Schadcode in populären KI-Programmierassistenten wie Claude Code, OpenAI Codex und GitHub Copilot.
Operation Navy Ghost: Bösartige PyPI-Pakete infizieren Telegram-Bots
Sicherheitsforscher haben eine verdeckte Supply-Chain-Attacke aufgedeckt, bei der manipulierte Python-Pakete auf PyPI gezielt Telegram-Bots mit einer Hintertür ausstatten.
Kritische Root-Sicherheitslücke bedroht Check Point Management-Server
Eine unauthentifizierte Schwachstelle in Check Point Security Management und Log Servern ermöglicht die Remote-Ausführung von Schadcode mit Root-Rechten. Admins sollten verfügbare Hotfixes umgehend einspielen.
API-Key-Leak bei Brevo: Malware auf über 100.000 Websites schleust ClickFix-Schadcode ein
Ein kompromittierter Cloudflare-API-Schlüssel beim Marketing-Dienstleister Brevo führte zur Verbreitung von Schadcode auf mehr als 100.000 Websites. Besucher wurden über gefälschte Captchas dazu verleitet, bösartigen Code auszuführen.
Öffentliche Exploits für vier Linux-Kernel-Schwachstellen veröffentlicht: Lokale Root-Rechte gefährdet
Ein Sicherheitsforscher hat funktionsfähige Exploits für vier Schwachstellen im Linux-Kernel veröffentlicht, die lokalen Benutzern volle Root-Rechte verschaffen können. Obwohl die Sicherheitslücken in aktuellen Kernel-Versionen bereits behoben wurden, erhöht der öffentliche Code das Risiko für ungepatchte Systeme erheblich.
Supply-Chain-Angriff bei CrowdSec: Quellcode von 300 Repositories nach Außen gelangt
Der Sicherheitsanbieter CrowdSec wurde Opfer eines Supply-Chain-Angriffs, bei dem der Quellcode von über 300 Repositories exfiltriert wurde. Die Kompromittierung erfolgte vermutlich über ein bösartiges npm-Paket.
Bleiben Sie informiert: Wir senden Ihnen gelegentlich Hinweise zu IT-Themen, Angeboten und Neuigkeiten. Die Anmeldung ist freiwillig und jederzeit widerrufbar.
Vielen Dank
Bitte bestätigen Sie Ihre Anmeldung über den Link in der E-Mail.