Zum Inhalt springen

Neueste Warnungen

RSS-Feed

ChatGPT bei Betrugsnetzwerk in Poipet gestoppt

OpenAI hat ein in Poipet ansässiges Betrugsnetzwerk ausgehoben, das ChatGPT zur Erstellung von Fake-Identitäten und Betrugsbotschaften einsetzte. Die Masche umfasste Investitions-, Romance-, Glücksspiel- und Behörden-Imitationen.

Poison Claude: Betrügerische KI-Zugänge im Darknet

Sicherheitsforscher warnen vor „Poison Claude“, einem Angebot, das im Darknet vergünstigten KI-Zugriff verspricht. Dabei können Betreiber Prompts vollständig mitlesen – und Nutzer riskieren Betrug und Datenabfluss.

Paperclip KI-Sicherheitslücken: Server- und Localhost-Commands

Mehrere Paperclip KI-Sicherheitslücken erlauben es Angreifern, Befehle auf Servern oder Entwicklerrechnern auszuführen—einmal über fehlerhafte Import-Logik, einmal über Localhost durch DNS-Rebinding. Zusätzlich gibt es API-Routen mit fehlenden Zugriffskontrollen.

Kritische Security-Patches: Veeam, Terraform MCP, Django

Mehrere Anbieter haben kritische Security-Patches veröffentlicht: Veeam Service Provider Console, Terraform MCP Server und Django (inkl. GeoDjango). In vielen Fällen sind die empfohlenen Updates sofort verfügbar.

NullReceiver: C2-IP aus leerer Ethereum-Übertragung

Sicherheitsforscher warnen vor trojanisierten npm-Paketen, die die Control-Server-IP als Bytes in einer Nullwert-Ethereum-Übertragung verstecken. Die Methode NullReceiver erschwert die Erkennung, weil es keinen wiederverwendbaren Ziel-„Fingerabdruck“ gibt.

Passkey-Angriffe: Malware kann Konten kapern

Aktuelle Forschung zeigt, dass Passkey-Angriffe auch ohne Phishing oder Nutzeraktion möglich sein können. Malware kann dabei Konten übernehmen und sogar später von anderen Geräten aus zuschlagen.

OVSwrap: Root-Lücke in Open vSwitch gefährdet Linux

Eine Speicherbeschädigungs-Lücke im Open vSwitch Datapath namens OVSwrap (CVE-2026-64531) kann auf zahlreichen Standard-Linux-Installationen lokalen Nutzern Root ermöglichen. Der entscheidende Weg: ungültige Längen im Netlink-Handling führen zu speicherbezogener Korruption.

Kali365: Microsoft-Tokenmissbrauch bei US-Firmen

Kali365 missbraucht legitime Microsoft-Authentifizierung, um nach der Zustimmung Tokens zu erlangen. Dadurch können Angreifer E-Mail, Dateien und Cloud-Ressourcen längerfristig nutzen.