Zum Inhalt springen

Neueste Warnungen

RSS-Feed

Interrupt Injection: Spectre v2-Schutz unter Druck

„Interrupt Injection“ beschreibt eine neue Angriffstechnik, die Spectre-v2-Mechanismen zeitlich zwischen Neutralisierung und Nutzung stört. Auf AMD-Systemen gelang es den Forschenden, Kernelinformationen auszulesen.

Bedrohungs-Trends: RCE, Ein-Klick-Übernahme & mehr

Diese Woche zeigt eindrücklich, wie schnell aus scheinbar harmlosen Aktionen reale Schäden werden können. Von Odysseus-RCE über Samsung-Ein-Klick-Übernahmen bis zu KI-gestütztem Betrug: Hier sind die wichtigsten Bedrohungs-Trends.

Rockwell PLCs online exponiert: 4.400 Fälle im Fokus

Eine Suche hat tausende Rockwell PLCs online exponiert gefunden, darunter Geräte in Städten, die von Angriffen auf US-Wasserversorger betroffen waren. Experten warnen vor fehlender Authentifizierung, manipulierter Erreichbarkeit und konkreten Gegenmaßnahmen.

CryptoJS schwacher RNG: 5,7 Millionen Abfluss

Eine Sicherheitsanalyse zeigt, dass der CryptoJS schwacher RNG in bestimmten Wallet-Apps die Wiederherstellungsphrasen zu leicht vorhersagbar machte. Bei mehreren Apps kam es zu Diebstählen in Millionenhöhe.

iCloud Private Relay: echte IPs trotz Schutz sichtbar?

Sicherheitsforscher zeigen, dass WebKit-Mechanismen in Safari und anderen iOS/iPadOS-Browsern echte IPs trotz aktiviertem iCloud Private Relay offenlegen können. Betroffen sind u. a. DNS-Preflushing, WebAuthn-Requests und WebTransport.

AI Recommendation Poisoning: So manipulierst du Memory

Eine neue Angriffsmethode namens „AI Recommendation Poisoning“ nutzt vorbefüllte Deep-Links in „Ask AI“-Buttons. Beim Klick können LLMs ohne Zustimmung dauerhafte Trusted-Source-Informationen speichern.