Schlagwort Cybersicherheit

Android September: Google schließt über 90 Sicherheitslücken
Google und mehrere Android-Hersteller haben ihre Sicherheitspatches für September 2026 veröffentlicht und dabei auch neue Funktionen eingeführt, darunter eine KI-gestützte Unterstützung zur Erinnerung an Objektablagen, wie smallbiztrends.com berichtete. Im Zentrum steht dabei eine erweiterte Version von Googles Ortungsdienst Find Hub,…

Anthropic-Bericht: Houthis nutzten Claude für Raketensysteme
In einem aktuellen Sicherheitsbericht mit dem Titel „Detecting and Countering Misuse of AI: September 2026“ legt der KI-Entwickler Anthropic detailliert dar, wie Akteure im Nordjemen die Sprachmodelle Claude und Claude Code für die Entwicklung militärischer Hardware zweckentfremdet haben.Das Unternehmen reagierte…

Datenleck 153 Millionen: FBI untersucht Dark-Web-Dienst Nexus
Die US-Bundespolizei FBI sowie regionale Behörden untersuchen im September 2026 eine Serie von schwerwiegenden Sicherheitsvorfällen, bei denen Hunderte Millionen Datensätze von Identitätsdokumenten kompromittiert wurden.Im Zentrum der Ermittlungen steht der Dark-Web-Dienst Nexus sowie das Identitätsverifizierungs-Unternehmen IDScan.net. Zudem meldete die Verkehrsbehörde von…

Y Combinator Demo-Day: 76% der Start-ups arbeiten an KI-Projekten
Der CEO des Start-up-Beschleunigers Y Combinator, Garry Tan, hat sich für einen neuen regulatorischen Ansatz beim Umgang mit künstlicher Intelligenz (KI) ausgesprochen. In einem Gespräch mit dem US-Sender CNBC erläuterte Tan, dass er die Destillation von sogenannten Frontier-Modellen durch heimische…
Deathray-Exploit: WebGPU-Shader friert Macs mit Apple Silicon ein
Der Sicherheitsforscher Auberon López hat einen WebGPU-Compute-Shader namens „Deathray“ veröffentlicht, der gezielt Hardware-Ressourcen von Macs mit Apple-Prozessoren überlastet.Der in eine HTML-Seite eingebettete Code führt dazu, dass Systeme mit Apple Silicon unter dem Betriebssystem macOS Tahoe beim Aufruf der Webseite vollständig…

Cyber Resilience Act: Meldepflichten für Hersteller ab sofort aktiv
Mit dem 11. September 2026 sind die Meldepflichten des EU Cyber Resilience Act (Verordnung (EU) 2024/2847, angenommen am 23. Oktober 2024) in Kraft getreten. Hersteller von Produkten mit digitalen Elementen müssen ab sofort aktiv ausgenutzte Schwachstellen sowie schwere Sicherheitsvorfälle melden.Parallel…

BlueMoon-Kit: Exploit-Attacken auf Chrome und Windows-Kernel
Sicherheitsforscher haben Ende August 2026 ein hochentwickeltes Exploit-Kit namens BlueMoon identifiziert, das durch die Verkettung von drei teils kritischen Sicherheitslücken weitreichende Spionageangriffe ermöglicht. Die Kampagne nutzt Zero-Day-Schwachstellen in Google Chrome und dem Windows-Kernel aus, um unbefugten Zugriff auf Systeme internationaler…

KI-Regulierung: US-Demokraten fordern Notfall-Sitzung vor Wahlen
In den Vereinigten Staaten drängen mehrere demokratische Abgeordnete auf eine sofortige Wiederaufnahme der parlamentarischen Arbeit, um verbindliche Sicherheitsvorschriften für Künstliche Intelligenz (KI) zu verabschieden.Der Abgeordnete Sam Liccardo aus Kalifornien forderte den Sprecher des Repräsentantenhauses, Mike Johnson, in einem Schreiben dazu…

Samsung-Sicherheitsupdate: 90 Schwachstellen in Z Fold 8 geschlossen
Der Technologiekonzern Samsung hat mit der Verteilung eines umfassenden Sicherheitsupdates für den September 2026 begonnen. Die Aktualisierung adressiert insgesamt 90 identifizierte Schwachstellen innerhalb des gesamten Mobilgeräte-Ökosystems des Herstellers.Zu den ersten Modellen, die das Softwarepaket erhalten, gehören die faltbaren Smartphones Galaxy…

N0va-Phishing: Neues Werkzeug umgeht Microsoft-MFA vollständig
Sicherheitsforscher haben ein neues Phishing-Werkzeug namens N0va identifiziert, das gezielt die Device-Code-Authentifizierung von Microsoft missbraucht und dadurch gültige Zugangs- und Refresh-Token erbeutet – selbst wenn die Opfer die Multi-Faktor-Authentifizierung (MFA) bereits abgeschlossen haben.Betroffen sind laut einem Bericht von esecurityplanet.com vom…
