Eine kritische Schwachstelle in protobuf.js erlaubt Angreifern, beliebigen JavaScript-Code aus der Ferne auszuführen. Proof-of-Concept-Code ist bereits öffentlich verfügbar.
Zwei US-Urteile machen Meta angreifbar. Anwaltskanzleien suchen jetzt massenhaft Geschädigte — und schalten dafür Werbung auf Instagram und Facebook. Metas Antwort: Werbung ...
Die neue KI-App der EU zum Schutz von Kindern ist ein Witz. Sicherheitsforscher haben sie in Rekordzeit gehackt.
Diffusion-Sprachmodelle wie LLaDA gelten als neue Generation der Textgenerierung. Ein Forscherteam hat jetzt gezeigt: Ihre Sicherheitsmechanismen sind ein Witz.
Eine KI findet Sicherheitslücken in Software — automatisch, schnell, massenhaft. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schlägt Alarm.
Seit Monaten nutzen Angreifer eine ungepatchte Schwachstelle in Adobe Acrobat Reader. Ihre Waffe: manipulierte PDFs, die Systeme ausspähen — bevor der eigentliche Angriff ...
Angreifer haben TP-Link-Router und Access Points gekapert — und damit Microsoft-Office-Cloud-Sessions übernommen. Deutschland kam diesmal glimpflich davon.
Sicherheitsforscher haben einen Weg gefunden, über Nvidia-Grafikkarten komplette Systeme zu übernehmen. Der Angriff heißt „GPUBreach" und nutzt eine altbekannte Technik auf neuer ...
Eine neue Zero-Day-Lücke namens „BlueHammer" erlaubt Angreifern, sich auf Windows-Systemen erhöhte Rechte zu verschaffen. Microsoft hat keinen Patch.
Die Europäische Kommission hat einen Datendiebstahl bestätigt. Hacker der berüchtigten ShinyHunters-Gruppe haben die Plattform Europa.eu geknackt.
Deepfakes fluten das Netz. Forensiker halten dagegen — mit Methoden, die teilweise absurd simpel sind.
New Yorks öffentliches Krankenhaussystem beendet seinen Vertrag mit Palantir. Gleichzeitig expandiert der umstrittene Datenkonzern in Großbritannien — als wäre nichts gewesen.
Eine neue Malware namens VoidStealer umgeht Googles Browser-Schutz — und klaut den Master Key direkt aus Chrome.