Schlagwort Cyberangriffe

OpenAI stoppt Astra-Modell: KI erreicht kritische Cyberangriff-Stufe
Erstmals in der Branche: Ein KI-Modell erreicht die höchste Risikostufe und zwingt den Entwickler zu einer Denkpause. OpenAI hat die Arbeit an seinem nächsten Generationen-Modell Astra teilweise gestoppt.Der US-Konzern reagiert damit auf interne Sicherheitsbewertungen, die dem System ein „kritisches“ Potenzial…

GPUBreach: NVIDIA-Grafikprozessoren anfällig für Root-Angriffe
Auf der IT-Sicherheitskonferenz Black Hat USA 2026 in Las Vegas haben Forscher der University of Toronto eine schwerwiegende Schwachstelle in Grafikprozessoren des Herstellers NVIDIA präsentiert. Der unter dem Namen GPUBreach vorgestellte Angriff nutzt die sogenannte Rowhammer-Technik auf GDDR6-GPU-Speicher aus. Den…

SolarWinds Serv-U: 12.000 Server durch DoS-Lücke gefährdet
Die US-Cybersicherheitsbehörde CISA und der IT-Sicherheitsdienstleister Palo Alto Networks haben dringende Warnungen vor der aktiven Ausnutzung kritischer Schwachstellen in weit verbreiteten Unternehmenslösungen herausgegeben. Im Fokus der Angreifer stehen demnach die Dateiübertragungssoftware SolarWinds Serv-U sowie das PAN-OS GlobalProtect VPN von Palo…

Certighost (CVE-2026-54121): Exploit ermöglicht Netzwerk-Übernahme
Sicherheitsforscher haben einen Exploit für eine schwerwiegende Schwachstelle in Windows Active Directory Certificate Services veröffentlicht. Angreifer können damit die Kontrolle über gesamte Firmennetzwerke übernehmen.Angreifer können sich als Domänencontroller ausgebenDie als CVE-2026-54121 dokumentierte Lücke mit dem Spitznamen Certighost erlaubt es selbst…

Microsoft-Update KB5094126: Sicherheitspatch scheitert bei 80%
Das Sicherheitsupdate KB5094126 scheitert bei rund 80 Prozent aller Installationen.Update-Debakel mit FolgenDas für den 5. Juli 2026 bereitgestellte Patch KB5094126 sollte eigentlich über 200 Sicherheitslücken schließen – darunter 33 kritische Schwachstellen und von fünf Zero-Day-Exploits. Doch die Realität sieht anders…

Cloud-Sicherheit: 81 Millionen Passwort-Attacken auf Azure
Hacker zielen mit immer raffinierteren Methoden auf Unternehmen und ihre Cloud-Zugänge ab.Sicherheitsforscher haben in den vergangenen Monaten mehrere hochentwickelte Angriffswellen auf Microsoft-365-Konten identifiziert. Die Bandbreite reicht von automatisierten Passwort-Spray-Attacken bis hin zu gezieltem Social Engineering über Microsoft Teams. Besonders besorgniserregend:…

WP Maps Pro: Kritische Lücke (9,8/10) setzt 15.000 Websites in Gefahr
Eine schwerwiegende Sicherheitslücke im Plugin WP Maps Pro setzt zehntausende WordPress-Websites weltweit akuter Gefahr aus. Angreifer können ohne Authentifizierung Administratorkonten anlegen und die vollständige Kontrolle über betroffene Seiten übernehmen.AnzeigeRekord-Schäden durch Phishing und Hacker-Angriffe: Warum immer mehr Unternehmen jetzt auf Awareness-Kampagnen…

Storm-2949: Neue Hacker-Kampagne legt Sicherheitslücke in Microsoft 365 offen
Die Angreifer nutzten eine perfide Kombination aus Social Engineering und dem Missbrauch der Self-Service-Passwortzurücksetzung (SSPR). Das Besondere: Sie machten sich eine Funktion zunutze, die eigentlich die IT-Arbeit erleichtern soll. Die Kampagne zeigt eine wachsende „Identitätskrise“ in der Cloud-Sicherheit – legitime…
