Niederländische Behörden haben ein Botnet mit 17 Millionen infizierten Geräten deaktiviert und über 200 unterstützende Server beschlagnahmt. Dies ist ein bedeutender Schlag gegen die cyberkriminelle…
DDoS-Dienste werden wie kommerzielle Softwareabos verkauft, mit gestaffelten Preisen und Support. Der Markt zeigt eine fortgeschrittene Professionalisierung und senkt die Hürde für potenzielle Angreifer deutlich.
Bedrohungsakteure missbrauchen ChatGPT-Freigabelinks, um gefälschte OpenAI-Ausfallseiten zu hosten. Diese leiten Nutzer zum Download von Malware weiter, die als ChatGPT-Desktopanwendung getarnt ist. Das Angriffsverfahren nutzt Social…
Eine neue Linux-Kernel-Schwachstelle im CIFS-Subsystem ermöglicht lokalen Angreifern durch Fälschung von Authentifizierungsschlüsseln die Erlangung von Root-Privilegien auf mehreren Distributionen.
Authentifizierungslücke in Palo Alto GlobalProtect wird aktiv ausgenutzt. Angreifer können VPN-Schutz umgehen und in Unternehmensnetze eindringen. Sicherheitspatches sollten unverzüglich eingespielt werden.
Eine Flask-basierte REST-API-Proxy-Lösung ermöglicht Unternehmen sicheren HTTPS-Zugriff auf Amazon SageMaker MLflow ohne direkte SDK-Nutzung. Die Lösung vereint einen Application Load Balancer, einen Flask-Proxy-Service und SageMaker…
Project Glasswing ist eine globale Initiative zur Steigerung der Softwaresicherheit durch systematische Identifikation und Behebung von Schwachstellen in weltweit genutzter Software. Die Initiative richtet sich…
Project Glasswing ist eine globale Initiative zur Stärkung der Softwaresicherheit durch systematische Identifikation und Behebung von Sicherheitslücken in kritischen Systemen weltweit.
Projekt Glasswing hat in einem Monat über 10.000 kritische Sicherheitslücken in wichtiger Software gefunden. Der Engpass verlagert sich von der Erkennung zur Verifizierung und Behebung…
Anthropic stellt den neuen Auto-Modus für Claude Code vor, der modellbasierte Klassifizierer einsetzt, um gefährliche Aktionen automatisch zu blockieren und gleichzeitig sichere Operationen ohne Genehmigungsfragen…
Anthropic stellt Claude Code Auto-Modus vor: ein neues Sicherheitsmodell, das intelligente Klassifikatoren nutzt, um gefährliche Aktionen zu blockieren, ohne ständige Benutzer-Genehmigungen zu erzwingen. Ein sicherer…
Anthropic hat dokumentiert, wie es KI-Agenten in Produkten wie Claude Code und Claude Cowork einzuhegen versucht. Die Strategie basiert auf Containment durch Sandboxes und Zugriffsgrenzen,…