Wer seine KI-Workflows mit n8n automatisiert, hat jetzt ein Problem. Zwei kritische Schwachstellen erlauben das Einschleusen von Schadcode.
Eine kritische Schwachstelle in Rubys Standardbibliothek ERB öffnet Angreifern die Tür. Wer sie ausnutzt, kann Daten auslesen, eigenen Code starten und Backdoors installieren.
Sicherheitsforscher haben 108 Chrome-Erweiterungen enttarnt, die Nutzer ausspionieren und Werbung einschleusen. Die Dinger sehen harmlos aus — sind es aber nicht.
Anthropics Desktop-App für Claude installiert heimlich eine Browser-Extension — ohne zu fragen. Ein Datenschützer stolperte nur per Zufall darüber.
Indonesiens Ministerium für Kommunikation hat das nationale Game-Rating-System IGRS auf Eis gelegt. Grund: Das System soll Entwickler-Zugangsdaten und Videos von ...
Ein Angreifer kann beliebigen Code auf Ihrem Rechner ausführen. Schuld ist eine Lücke in Software für YubiKeys.
Ein unbekannter Angreifer hat sich auf Slack als Linux Foundation Official ausgegeben — und Open-Source-Entwickler um ihre Credentials gebracht.
Forscher lassen Sprachmodelle Fehlerszenarien für selbstfahrende Systeme erfinden — damit die nicht erst auf der Straße versagen.
Eine koordinierte Angriffswelle trifft die Leute, die das halbe Internet zusammenhalten: Open-Source-Maintainer. Nach dem Axios-Projekt wurden weitere Entwickler Ziel derselben ...
Ein Entwickler des meistgenutzten HTTP-Clients im JavaScript-Ökosystem fiel auf einen Social-Engineering-Angriff rein. Dahinter stecken mutmaßlich nordkoreanische Hacker.
Anthropics Coding-Agent hat ein peinliches Problem: Wer genug Subcommands aneinanderreiht, hebelt die eingebauten Schutzregeln komplett aus.