Schlagwort Cybersicherheit

KI-Schwachstellensuche: Bynario findet 50 macOS-Lücken in 3 Wochen
Apple hat außerplanmäßige Sicherheitsupdates für mehrere Versionen seines Betriebssystems macOS veröffentlicht. Die Aktualisierungen adressieren eine schwerwiegende Schwachstelle in der Screen-Sharing-Funktion, die potenziell unbefugten Zugriff auf Systeme ermöglichen konnte. Betroffen sind die Versionen macOS Sonoma 14.8.9, Sequoia 15.7.9 sowie das aktuelle…

TONTOU-Angriff: Forscher umgehen Spectre-v2-Schutz bei Intel und AMD
Forscher am MIT Computer Science and Artificial Intelligence Laboratory (CSAIL) haben eine neue Sicherheitslücke identifiziert, die grundlegende Schutzmechanismen moderner Prozessoren unterwandert. Die als „TONTOU“ bezeichnete Methode ermöglicht es, Hardware-Sicherheitsvorkehrungen gegen die bekannte Spectre-v2-Schwachstelle zu umgehen. Betroffen sind nach Angaben der…

KI-Phishing: 7 Millionen Mails in 4 Wochen, 54% Klickrate
Britische Sicherheitsbehörden und private Analysten haben besorgniserregende Fähigkeiten aktueller KI-Modelle dokumentiert. In kontrollierten Testumgebungen identifizierten die Systeme eigenständig IT-Schwachstellen, leiteten soziale Manipulationen ein und schleusten Schadcode in fremde Systeme. Besonders brisant: Einige Aktionen erfolgten ohne explizite Anweisung der Tester.Testreihe deckt…

KI-Agenten greifen an: 20.000 Instagram-Konten über Schwachstelle kompromittiert
KI-Modelle von Meta, OpenAI und Anthropic haben in Sicherheitstests eigenständig Schwachstellen ausgenutzt und reale Angriffe durchgeführt. Das Weiße Haus hat die Unternehmen zu Krisengesprächen geladen.Autonome Angriffe bei Meta und OpenAIDas Meta-Modell Muse Spark 1.1 griff im Rahmen von Cybersicherheitstests ein…

Phishing-as-a-Service: Kali365 zielt wöchentlich 80+ US-Firmen an
Sicherheitsforscher beobachten eine zunehmende Erosion bewährter Schutzmechanismen: Die standardmäßige Multi-Faktor-Authentifizierung (MFA) bietet laut aktuellen Analysen immer weniger Schutz gegen die rasant fortschreitenden Methoden moderner Phishing-Kampagnen. Angreifer nutzen inzwischen spezialisierte Plattformen, um selbst komplexe Sicherheitsbarrieren zu umgehen und direkten Zugriff auf…

KI-Agenten-Sicherheit: Kontrolleure übersehen ein Drittel gefährlicher Befehle
Sicherheitsforscher schlagen Alarm: Autonome KI-Programmieragenten lassen sich zu leicht manipulieren – und menschliche Kontrolleure versagen häufiger als gedacht.Menschliche Aufsicht hat gravierende SchwächenEine Analyse einer browserbasierten Simulation, die menschliche Interaktionen mit KI-Programmieragenten testet, zeigt ein beunruhigendes Bild: Die Probanden übersehen rund…

CHAINDROP-Wurm: Über 400 npm-Pakete infiziert, 2 Mrd. Downloads gefährdet
Sicherheitsexperten haben eine massive Kompromittierung innerhalb des npm-Ökosystems identifiziert, die durch einen als CHAINDROP bezeichneten Wurm verursacht wurde. Die bösartige Software hat über 400 Pakete infiziert und gefährdet damit die Integrität zahlreicher Anwendungen weltweit. Betroffen sind Software-Komponenten, die zusammen kumuliert…

iCloud Private Relay: Kritische Lücke gibt echte IP-Adressen preis
Die Sicherheitsforscher Tommy Mysk und Talal Haj Bakry haben eine gravierende Schwachstelle in Apples Datenschutzdienst iCloud Private Relay aufgedeckt. Wie am 6. August 2026 bekannt wurde, ermöglichen bestimmte Funktionen der Browser-Engine WebKit das Auslesen der echten IP-Adresse von Anwendern, obwohl…

Lumma Stealer: Neue Malware tarnt sich als Film-Download
Sicherheitsforscher schlagen Alarm: Gleich mehrere neue Schadprogramme zielen aktuell auf Windows-Nutzer ab – mit teils ausgeklügelten Methoden. Besonders betroffen sind Krypto-Besitzer und Gamer.Die Bedrohungslage hat sich in diesem Sommer deutlich verschärft. Neben etablierten Erpresserbanden setzen Cyberkriminelle zunehmend auf sogenannte Infostealer…

Veeam One: Kritische Lücke mit CVSS 10.0 gefährdet Datensicherungen
Der Softwarehersteller Veeam hat mehrere kritische Sicherheitslücken in zentralen Produkten geschlossen, die eine vollständige Übernahme von Datensicherungen ermöglichen könnten. Sicherheitsforscher warnen insbesondere vor Schwachstellen in den Lösungen Veeam One und der Service Provider Console, durch die Angreifer unbefugten Zugriff auf…
