Schlagwort: Sicherheitslücken

Botnetz auf 14.000 Routern ist durch P2P-Technik kaum zu stören

Sicherheitsforscher haben ein besonders widerstandsfähiges Botnetz entdeckt, das sich derzeit aus rund 14.000 infizierten Routern und anderen Netzwerkgeräten zusammensetzt. Die betroffenen Geräte stammen überwiegend vom Hersteller Asus. (Weit…

Windows 10/11 Patch-Day März: Das große Sicherheitsupdate ist da

Microsoft hat zum März-Patch-Day Sicherheitsupdates für Win­dows 10 und Windows 11 herausgegeben. Mit den neuen Builds werden Fehler und Sicherheitslücken behoben – und es gibt wieder eine Reihe an Verbesserungen plus neue Zertifikate. (Weite…

Zero-Day-Exploit für Windows wird im Darknet für 220.000 $ angeboten

Ein bislang unbekannter Angreifer bietet im Darknet einen Zero-Day-Exploit für eine kritische Sicherheitslücke in Windows an. Für diesen verlangt er rund 220.000 Dollar. Angegriffen wird dabei eine Schwachstelle im Windows Remote Desktop Servic…

Angreifer nutzen reguläre OAuth-Mechanismen fürs Phishing

Kriminelle missbrauchen derzeit den eigentlich legitimen OAuth-Weiterleitungsmechanismus, um Phishing-Schutzmechanismen in E-Mail-Programmen und Browsern zu umgehen. Sicherheitsexperten sind alarmiert. (Weiter lesen)

AirSnitch: Zentrales Sicherheits-Feature in WLANs ausgehebelt

Eine neu entdeckte Sicherheitslücke erschüttert das Vertrauen in die Schutzmechanismen von WLAN-Netzen. Unter dem Namen AirSnitch haben Forscher eine Angriffstechnik vorgestellt, mit der sich zentrale Sicherheitsversprechen vieler Router ausheb…

Claude Code zeigt: Ja, KI findet Sicherheitslücken, patcht sie aber nicht

Die automatische Erkennung von Sicherheitlücken in Programmcodes durch KI-Systeme bringt in der Praxis kaum Vorteile. Experten zufolge bringt der Hinweis auf einen Fehler oft nicht viel, wenn kein konkreter Patch vorgeschlagen wird – und das tu…

Claude Code zeigt: Ja, KI findet Sicherheitslücken, patcht sie aber nicht

Die automatische Erkennung von Sicherheitlücken in Programmcodes durch KI-Systeme bringt in der Praxis kaum Vorteile. Experten zufolge bringt der Hinweis auf einen Fehler oft nicht viel, wenn kein konkreter Patch vorgeschlagen wird – und das tu…

Claude Code zeigt: Ja, KI findet Sicherheitslücken, patcht sie aber nicht

Die automatische Erkennung von Sicherheitlücken in Programmcodes durch KI-Systeme bringt in der Praxis kaum Vorteile. Experten zufolge bringt der Hinweis auf einen Fehler oft nicht viel, wenn kein konkreter Patch vorgeschlagen wird – und das tu…

Hype-Nervosität: Security-Firmen geraten durch KI-Tool unter Druck

Aktuell reicht es immer wieder aus, dass KI-Entwickler nur irgendeine neue Wirkung ihrer vermeintlichen Wunder-Technologie in Aussicht stellen, um den gehypten Markt in Unruhe zu versetzen. Das zeigte sich auch Ende letzter Woche. (Weiter les…

PayPal-Datenleck: Sensible Kundeninfos sechs Monate ungeschützt

Namen, Adressen und Sozialversicherungsnummern: PayPal hat ein gravierendes Datenleck bestätigt. Durch einen Logikfehler im Code hatten Angreifer fast sechs Monate lang Zugriff auf diese sensiblen Informationen. (Weiter lesen)