US-Naturschutzbehörden nutzen das KI-Kameranetzwerk Flock für Kennzeichen-Abfragen — und liefern die Daten an die Einwanderungsbehörde ICE weiter. Die Überwachungsinfrastruktur, ...
Microsoft schlägt Alarm: Eine neue Malware-Kampagne nutzt WhatsApp-Nachrichten, um Backdoors auf Rechnern zu installieren. Die Angreifer schleusen bösartige Software direkt über ...
Microsoft hat nachgebessert. Reicht trotzdem nicht. Das Tool "TotalRecall Reloaded" beweist: Die Daten aus Windows Recall lassen sich immer noch abgreifen — ohne großen Aufwand.
Eine neue Ransomware-Gruppe namens „Payouts King" nutzt den Open-Source-Emulator QEMU, um unsichtbare virtuelle Maschinen auf gehackten Systemen zu starten. Die Endpoint-Security? ...
Bundesjustizministerin Stefanie Hubig packt den Hammer aus. Ihr neuer Gesetzentwurf gegen digitale Gewalt soll Opfern von Deepfakes, Doxing und Stalking endlich echte Werkzeuge in ...
Kurze Anmerkung bevor ich schreibe: Der Scorer hat recht — die Quelle hat keinen echten KI-Bezug. Es geht um klassischen E-Mail-Regel-Missbrauch, nicht um KI-gestützte Angriffe. ...
Ein Plugin-Entwickler hat seine eigenen Nutzer verraten. Mehrere WordPress-Plugins wurden mit Backdoors infiziert — vom Betreiber selbst.
US-Bürgerrechtsorganisationen schlagen Alarm. In einem offenen Brief warnen sie: Meta will Gesichtserkennung in seine Ray-Ban- und Oakley-Smartbrillen einbauen.
Das FBI zapft Push-Benachrichtigungen an — und braucht dafür nicht mal euer Handy. Über Apple und Google fließen Metadaten direkt an die Behörden.
Apple hat das Terminal abgesichert — und die Angreifer lachen drüber. Sie nehmen jetzt einfach den Script Editor.
Apache ActiveMQ Classic hat ein massives Problem. Sicherheitsforscher haben eine Remote-Code-Execution-Lücke gefunden, die seit 13 Jahren unentdeckt im Code schlummert — und ...
Eine neue Zero-Day-Lücke namens „BlueHammer" erlaubt Angreifern, sich auf Windows-Systemen erhöhte Rechte zu verschaffen. Microsoft hat keinen Patch.
Ein Branch-Name. Mehr brauchte es nicht. Sicherheitsforscher haben gezeigt, wie Angreifer über versteckte Unicode-Befehle OpenAI Codex dazu bringen, OAuth-Tokens rauszurücken — ...
Microsoft lässt LinkedIn dein Browser-Inventar durchleuchten. Ohne Frage, ohne Warnung, ohne Einwilligung.
Google legt nach. Die vierte Generation der Gemma-Modellfamilie ist da — gleich in vier Größen und erstmals unter Apache-Lizenz.
Drift Protocol ist am Boden. Hacker haben das DeFi-Protokoll um mindestens 280 Millionen Dollar erleichtert — und zwar nicht mit irgendeinem Exploit, sondern mit der feindlichen ...
Ermittler sollen bald Fahndungsfotos automatisch mit Gesichtern im Netz abgleichen dürfen. Amnesty International, der Chaos Computer Club und weitere Organisationen sagen: Stopp. ...
Prompt-Injections waren gestern. Angreifer haben längst ein ganzes Arsenal gegen große Sprachmodelle entwickelt — und die meisten Firmen schauen noch zu.
Mercor, ein KI-Recruiting-Startup, wurde gehackt. Die Angreifer kamen über das Open-Source-Projekt LiteLLM rein — und stahlen Daten aus den Systemen des Unternehmens.
Eine neue Malware namens VoidStealer umgeht Googles Browser-Schutz — und klaut den Master Key direkt aus Chrome.