Archiv der Kategorie: Sicherheit

Kritische Sicherheitslücke CVE-2025-61260 in OpenAI Codex CLI

Kleiner Infosplitter, der mir von den Sicherheitsforschern von Check Point Research (CPR) zugegangen ist. Die sind kürzlich in OpenAIs Codex CLI auf die kritische Sicherheitslücke CVE-2025-61260 gestoßen. Diese ermöglichte Angriffe über lokale Projektdateien, stille Code-Ausführung, Infiltration und Datenklau.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , , | Ein Kommentar

Gartner warnt: Blockt aus Sicherheitsgründen alle KI-Browser auf absehbare Zeit

Analysten der Unternehmensberatung Gartner haben letzte Woche eine für mich überraschende, aber folgerichtige Empfehlung ausgesprochen. Unternehmen sollten bis auf weiteres die sogenannten KI-Browser aus Sicherheitsgründen blockieren, da die Risiken zu hoch seien. Nur wer sicherstellen kann, dass KI-Browser keinerlei Sicherheitsrisiko … Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | 49 Kommentare

Warnung von Apache vor kritischer Schwachstelle in Tika-Modul

Zum 4. Dezember 2025 haben die Apache-Software-Foundation vor einer kritischer Schwachstelle im Tika-Modul gewarnt. Der Schwachstelle CVE-2025-66516 wurde ein CVSS-Score von 10.0 (höchster Wert) zugewiesen. Tika erkennt und extrahiert Metadaten aus über 1.000 verschiedenen Dateiformaten.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

MIT-Studie: "ChatGPT"- bzw. LLM-Nutzung und Gehirn-Aktivitäten

Es ist eine Studie des Massachussets Institutes of Technology (MIT) zur Frage "wie beeinflusst die LLM-Nutzung unsere Gehirn-Aktivitäten, die im Sommer erschienen ist und Debatten auslöste. Das Ergebnis in einem Satz: "ChatGPT & Co. machen das Gehirn fauler und lassen … Weiterlesen

Veröffentlicht unter AI, Problem, Sicherheit | Verschlagwortet mit , , , , | 43 Kommentare

Ab heute, 6. Dez. 2025, gilt die NIS-2-Richtlinie in Deutschland

Die "Gnadenfrist" zur Umsetzung der EU NIS-2-Richtlinie für deutsche Unternehmen ist vorbei. Nachdem der Deutsche Bundestag bereits am 13. November 2025 den Gesetzentwurf zur Umsetzung der EU NIS-2-Richtlinie beschlossen hat und auch der Bundesrat zum 21. November 2025 zustimmte, gilt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Edge Version 143.0.3650.66; Security Baseline veröffentlicht

Microsoft hat zum 4. Dezember 2025 ein Update für den Edge-Browser auf die Version 143.0.3650.66 veröffentlicht. Dieses behebt 14 Sicherheitslücken und bringt neue Funktion. Einen Tag vorher gab es eine neue Security Baseline für den Edge 143. Ich fasse mal … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | Schreib einen Kommentar

300.000 Euro Bußgeld gegen "Telekommunikationsunternehmen" aus NRW

Die Landesbeauftragte für Datenschutz und Informationsfreiheit (LDI) Nordrhein-Westfalen, Bettina Gayk, hat zum 5. Dezember 2025 informiert, dass man gegen "ein Telekommunikationsunternehmen" aus Nordrhein-Westfalen zwei Bußgeldbescheide zu je 100.000 und 200.000 Euro wegen Datenschutzverstößen verhängt habe. Auch wenn kein Unternehmensname genannt … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , | 32 Kommentare

Chrome 143.0.7499.40 / 41 schließt Schwachstellen

Zum 2. Dezember 2025 hat Google den Chrome-Browser auf die Versionen 143.0.7499.40 / 41  aktualisiert, um gleich mehrere Schwachstellen zu schließen. Auch der Extended Stable Chromium-Entwicklungszweig hat ein Update erhalten. Ich ziehe mal einige Informationen zu diesen Themen nachfolgend kurz … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , | Schreib einen Kommentar

Kritische Schwachstelle in React (und Next.js)

In den React Server Components gibt es eine kritische RCE-Schwachstelle (CVE-2025-55182) mit einem CVSS-Score von 10.0. Die Schwachstelle hat nicht nur Auswirkungen auf die React Server Components (ein JavaScript-Framework zur Entwicklung von Web-Komponenten), sondern auch auf Next.js.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Shai-Hulud 2.0 NPM-Malware-Angriff erbeutet ~400 K Entwickler-Geheimnisse

Seit voriger Woche treibt Shai-Hulud 2.0, ein Wurm, sein Unwesen und schleust sich über NPM-Pakete von einem Opfer zum nächsten. Bisher wurden Zugangsdaten von über 25.000 GitHub-Repositories entwendet und bis zu 400.000 Entwicklergeheimnisse offen gelegt. Auch die Sicherheitsforscher von Sysdig … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare