Schlagwort Cybersecurity

GitLab schließt kritische Lücke: Angreifer können Zwei-Faktor-Authentifizierung umgehen

GitLab schließt kritische Lücke: Angreifer können Zwei-Faktor-Authentifizierung umgehen

Ein neues Sicherheitsupdate für die Entwicklungsplattform GitLab schließt fünf gefährliche Lücken – darunter ein schwerwiegender Fehler, der Angreifern den Zugriff auf Benutzerkonten trotz aktivierter Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Administratoren müssen selbst gehostete Instanzen sofort aktualisieren.Die am heutigen Mittwoch veröffentlichten Patches für…

Anthropics Referenz-Software: Kritische Lücke in KI-Entwicklungswerkzeugen

Anthropics Referenz-Software: Kritische Lücke in KI-Entwicklungswerkzeugen

KI-Sicherheitsforscher decken eine Kette kritischer Schwachstellen in Anthropics offiziellem Git-Integrationsserver auf. Die Lücken ermöglichten Angreifern Fernzugriff auf Systeme – ausgelöst durch manipulierte Texteingaben an KI-Modelle.Die Sicherheitslücken wurden im mcp-server-git entdeckt, der Referenzimplementierung des KI-Unternehmens Anthropic. Dieses Werkzeug zeigt Entwicklern, wie…

Schadsoftware in Chrome-Erweiterungen bedroht SAP & Co.

Schadsoftware in Chrome-Erweiterungen bedroht SAP & Co.

Fünf bösartige Browser-Add-ons kapern Nutzerkonten bei SAP SuccessFactors, Workday und NetSuite.Eine koordinierte Cyberangriffskampagne nutzt fünf schädliche Google Chrome-Erweiterungen, um Unternehmenssysteme zu infiltrieren. Die Add-ons zielen auf große Enterprise-Resource-Planning (ERP)– und Human-Resources (HR)-Plattformen ab, um Zugangsdaten zu stehlen und Nutzerkonten zu…

Gemini-Lücke gefährdet Google-Home-Geräte via Kalender

Gemini-Lücke gefährdet Google-Home-Geräte via Kalender

Sicherheitsforscher knackten mit manipulierten Kalendereinladungen smarte Rollläden und Wasserkocher. Der Angriff nutzt eine Schwachstelle in Googles KI Gemini und fällt zeitlich mit einem großen Funktions-Update für Google Home zusammen.Neue Routinen, neue RisikenErst kürzlich erweiterte Google die Automatisierungmöglichkeiten seiner Smart-Home-Plattform massiv.…