Schlagwort: Sicherheitslücken

Claude Code zeigt: Ja, KI findet Sicherheitslücken, patcht sie aber nicht

Die automatische Erkennung von Sicherheitlücken in Programmcodes durch KI-Systeme bringt in der Praxis kaum Vorteile. Experten zufolge bringt der Hinweis auf einen Fehler oft nicht viel, wenn kein konkreter Patch vorgeschlagen wird – und das tu…

Hype-Nervosität: Security-Firmen geraten durch KI-Tool unter Druck

Aktuell reicht es immer wieder aus, dass KI-Entwickler nur irgendeine neue Wirkung ihrer vermeintlichen Wunder-Technologie in Aussicht stellen, um den gehypten Markt in Unruhe zu versetzen. Das zeigte sich auch Ende letzter Woche. (Weiter les…

PayPal-Datenleck: Sensible Kundeninfos sechs Monate ungeschützt

Namen, Adressen und Sozialversicherungsnummern: PayPal hat ein gravierendes Datenleck bestätigt. Durch einen Logikfehler im Code hatten Angreifer fast sechs Monate lang Zugriff auf diese sensiblen Informationen. (Weiter lesen)

Backdoor in Dell-Systemen wird seit 2024 aus China ausgenutzt

In den Systemen des US-Herstellers Dell wurde eine Zero-Day-Si­cher­heits­lü­cke gefunden. Diese wird bereits seit Mitte 2024 von einer mutmaßlich staatlich unterstützten Hackergruppe aus China ausgenutzt. (Weiter lesen)

Immer mehr Sicherheitslücken: Beliebte Passwortmanager gefährdet

Sicherheitsforscher schlagen erneut Alarm: Die beliebten Passwort­manager von Bitwarden, LastPass und Dashlane weisen gravierende Lücken auf. Selbst bei Zero-Knowledge sind Daten in Gefahr. Was Nutzer jetzt wissen müssen und wie die Anbieter re…

Browser in Gefahr: Zero Day macht Chrome-Update erforderlich

Google hat eine schwerwiegende Sicherheitslücke in seinem Web­browser Chrome geschlossen, die bereits aktiv von Angreifern aus­genutzt wird. Die zahlreichen Nutzer der Software sind ent­spre­chend dazu aufgerufen, zügig Updates zu installieren….

Sicherheitsforscher verkaufte Infos über Schwachstellen an Russland

Security-Firmen sollten mit ihrer Arbeit eigentlich den Alltag der Nutzer sicherer machen. Ein Geschäftsführer sah das allerdings anders und verkaufte brisante Informationen über Sicherheitslücken nach Russland. Dafür steht er nun vor Gericht. …

Zero Day: Apple-Nutzer sollten jüngste Updates zügig einspielen

Nutzer von Apple-Geräten sollten die in der vergangenen Woche erschienenen Updates unbedingt zügig installieren. Denn mit diesen werden auch Patches gegen eine Zero-Day-Schwachstelle bereitgestellt, die bereits aktiv ausgenutzt wird. (Weiter …

Windows-Sicherheitsproblem: Wild West Hackin zeigt LNK-Manipulation

Neue Manipulationstricks bei Windows-Verknüpfungen: Sicherheits­forscher zeigen, wie harmlos aussehende LNK-Dateien gefährlichen Code starten können und warnen vor dem Problem. Microsoft wiegelt ab, das sei kein echtes Sicherheitsproblem. (We…

Gekapertes Outlook-Add-in: Datendieb kommt über den Microsoft Store

Ein offiziell über den Microsoft Store verfügbares Outlook-Add-in ist zur Falle für Nutzer geworden: Das Kalender-Tool „AgreeTo“ wurde von Unbekannten gekapert und in ein Phishing-Werkzeug ver­wan­delt, das nun Nutzerdaten stiehlt. (Weiter le…