Knapp ein Dutzend anfälliger UEFI-Shim-Bootloader blieben jahrelang vertrauenswürdig, weil Widerrufsmechanismen nicht zeitnah aktualisiert wurden und somit ein direkter Weg zum Umgehen von Secure Boot bestand.
Angreifer exploitierten eine GitHub-Actions-Schwachstelle, um Entwickler-Tokens zu stehlen und damit zehn npm-Pakete mit modular aufgebauter Malware zu verseuchen.
Amerikanische Exportbeschränkungen für KI-Frontier-Modelle treiben Länder wie Großbritannien dazu, ihre Abhängigkeit von US-Anbietern zu reduzieren und technologische Souveränität auszubauen.
Durch verschachtelte Links auf einer bösartigen Website konnte Claude veranlasst werden, sensitive Nutzerdaten wie Namen, Wohnort und Arbeitgeber über URLs zu exfiltrieren, obwohl Anthropic entsprechende…
Phishing-as-a-Service reduziert Einstiegshürden für Cyberkriminelle derart, dass hardwarebasierte Authentifizierung nach FIDO2-Standards zur unverzichtbaren Abwehrmaßnahme wird.