Google hat eine als Zero-Day eingestufte Sicherheitslücke in Pixel-Smartphones geschlossen, die nach Angaben des Unternehmens bereits für einige begrenzte und gezielte Angriffe ausgenutzt wurde. (Weiter lesen)
Eine bislang unbekannte Windows-Backdoor namens Sleepwalker kann sich unauffällig im Arbeitsspeicher eines infizierten Rechners verstecken und dort auf ein speziell präpariertes Datenpaket warten, mit dem sie aktiviert wird. (Weiter lesen)
Mini-PC-Hersteller Geekom hat versehentlich mit Malware verseuchte Netzwerktreiber über seine Website verbreitet. Nutzer bestimmter Modelle sind einem Sicherheitsrisiko ausgesetzt. Betroffene müssen jetzt zwingend aktiv werden. (Weiter lesen)…
Sicherheitsforscher von Mozillas Zero Day Investigative Network (0DIN) haben eine neue Angriffsmethode vorgestellt, mit der KI-gestützte Programmierassistenten wie Claude Code dazu gebracht werden können, Kriminelle auf den Rechner des Opfers e…
Arch Linux kämpft weiter mit einer groß angelegten Malware-Welle in seinem Nutzer-Repository AUR (Arch User Repository). Dieses wird derzeit mit Malware regelrecht überflutet. Der Angriff dauert an und wird raffinierter. (Weiter lesen)
Der neue Schadcode „VoidStealer“ sorgt unter Sicherheitsexperten für Alarmstimmung: Die Malware kann gespeicherte Passwörter und Sitzungscookies aus dem Chrome-Browser auslesen und dabei eine zentrale Schutzfunktion Googles umgehen. (Weiter l…
Eine kritische Sicherheitslücke bedroht Nutzer des Adobe Acrobat unter Windows und MacOS. Angreifer nutzen die Schwachstelle bereits aktiv aus, um Schadsoftware zu verbreiten. Ein Update steht jedoch schon bereit und schützt vor den weitreichen…
Der US-Technologiekonzern Meta hat den Nutzern einer gefälschten Version seines Messengerdienstes WhatsApp eine gezielte Warnung zukommen lassen. Denn in dieser App wurden den Anwendern Schadcodes auf die Smartphones geschmuggelt. (Weiter les…
Die jüngsten Notfall-Patches von Seiten Microsofts und anderer wichtiger Software-Anbieter mindern das Vertrauen, dass sie Unternehmen gerade erst aufgebaut haben. Denn betroffen sind ausgerechnet wichtige Systeme für die Authentifizierung. (…
Ein neuer Schadcode namens „Slopoly“ schlummerte mehr als eine Woche unbemerkt auf einem kompromittierten Server und stahl Daten. Sicherheitsforscher gehen davon aus, dass die Malware mithilfe generativer KI entwickelt wurde. (Weiter lesen)