[English]AlienFox ist ein Toolkit zur Kompromittierung von E-Mail- und Webhosting-Diensten. Dieses Toolkit ist hochgradig modular, liegt in mehreren Versionen vor und versucht Fehlkonfigurationen in der Cloud auszunutzen, um die Anmeldedaten für Dienste wie AWS, Microsoft 365, Google Workspace, 1und1 etc. abzugreifen. Sicherheitsforscher von SentinelLabs, der Forschungsabteilung von SentinelOne, haben mehrere Versionen von AlienFox analysiert und stellen ihre Erkenntnisse zur Verfügung. Unternehmen sollten sich entsprechend wappnen und sich vor Angriffen durch das Toolkit schützen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft OneNote: Vom Notizbuch zur KI-gesteuerten Wissenszentrale News 22. April 2026
- NIST stellt National Vulnerability Database auf Triage-Modell um News 22. April 2026
- iPhone: KI optimiert jetzt den Akku – So schalten Sie clever News 22. April 2026
- Microsoft treibt KI-Offensive in Asien voran News 22. April 2026
- Österreich plant Social-Media-Verbot für Kinder News 22. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Sebastian Welsch bei Microsoft .NET Desktop Runtime 10.0.7: OOB update fixt CVE-2026-40372
- Simon bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Luzifer bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- mw bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Knort bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- peter0815 bei Microsoft .NET Desktop Runtime 10.0.7: OOB update fixt CVE-2026-40372
- JanM bei Progress Kemp LoadMaster: Sicherheitsupdates veröffentlicht (20. April 2026)
- M.D. bei Atlassian nutzt Benutzerdaten von Jira, Confluence etc. für AI-Training; Opt-out erforderlich
- User007 bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- User007 bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Bolko bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- M.D. bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Simon bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- xx bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- viebrix bei Kritische Schwachstelle in Microsoft-GitHub-Repository
Die von Microsoft in Produkten eingesetzte AI-Lösung ChatGPT erweist sich als Bedrohung für Firmen, wie Samsung in einer internen Untersuchung herausgefunden hat. Ingenieure, die auf das Produkt gesetzt hatten, haben in mindestens drei Fälle unbeabsichtigt vertrauliche Firmeninterna verraten und an ChatGPT übertragen – das ist das Ergebnis einer internen Untersuchung. Und Experten weisen darauf hin, dass ChatGPT bei der Konfabulation auf Informationen zurückgreift, die nicht in seinen Trainingsdaten enthalten sind, und die Lücken mit plausibel klingenden Wörtern füllt – es ist also eine Fabuliermaschine.
Gibt es eine sehr spezielle Betrugsmasche von unseriösen Verkäufern wiederauffüllbarer Druckerpatronen und Tonerkartuschen? Ein Blog-Leser hat mich diesbezüglich kontaktiert, weil er in seiner Praxis mit dem Thema konfrontiert wurde. Ein Anrufer fragte nach den Kontendaten, um angeblich eine Gutschrift für zurückgesandte Druckerpatronen zu überweisen. Das Telefonat wurde dabei wohl vom Anrufer (laut eigener Aussage) aufgezeichnet (um eventuell eine mündliche Zustimmung zu einem Abo zu erschleichen?). Ich stelle die Informationen mal hier im Blog ein – vielleicht ergibt sich ja noch eine Erkenntnis aus der Leserschaft.
[


MVP: 2013 – 2016




