KI findet Zero-Day-Lücke: Google will Cyberangriff verhindert haben
Google berichtet von einem abgewehrten Cyberangriff, der auf einer mutmaßlich KI-gefundenen Zero-Day-Lücke basierte. Was Sicherheitsverantwortliche jetzt wissen sollten.
Aktuelle Nachrichten, Produktneuheiten und Branchentrends aus der Sicherheitstechnik — täglich kuratiert für Fachhändler, Errichter und Endkunden.
Google berichtet von einem abgewehrten Cyberangriff, der auf einer mutmaßlich KI-gefundenen Zero-Day-Lücke basierte. Was Sicherheitsverantwortliche jetzt wissen sollten.
Microsoft schließt rund 140 Sicherheitslücken, darunter eine kritische DNS-Client-Schwachstelle in Windows mit maximalem Risiko für Fernangriffe ohne Authentifizierung.
Eine Schwachstelle in der Speicherverwaltung des Linux-Kernels erlaubt lokalen Nutzern das Auslesen geschützter Dateien wie SSH-Keys oder /etc/shadow. Ein Patch ist bereits verfügbar.
Neue Sicherheitslücken in Windows: BitLocker lässt sich mit USB-Stick und Wiederherstellungsumgebung umgehen, ein Treiber ermöglicht SYSTEM-Rechte.
Eine kritische Schwachstelle in Microsoft Authenticator erlaubt Angreifern den Diebstahl von Sign-in-Tokens. Updates für Android und iOS beheben das Problem.
In der vm2-Sandbox von Node.js wurden vier kritische Lücken mit CVSS-Höchstwert 10.0 geschlossen. Angreifer konnten Sandboxausbrüche zur Kompromittierung von Hostsystemen nutzen.
Der übermittelte Quelltext besteht ausschließlich aus einem Cookie-Consent-Banner ohne Bezug zum Thema Microsoft Defender.
Eine seit 2024 bekannte Schwachstelle in Oracle WebLogic-Server wird aktuell angegriffen. Die CISA warnt und setzt Frist für US-Behörden.
Schweizer Rüstungsunternehmen RUAG räumt Lösegeldzahlung an die Ransomware-Gruppe Akira ein, nachdem sensible Daten der US-Tochter Mecanex USA gestohlen wurden.
Kriminelle versuchten per Brute-Force, die 2FA von Dashlane-Konten zu umgehen. Fast 20 Vaults wurden kopiert – verschlüsselt und laut Anbieter nicht zugreifbar.
Der bereitgestellte Quelltext enthält nur einen Cookie-Hinweis, keine Fakten zum gemeldeten Cyberangriff auf ein britisches Kraftwerk.
Die britische Regierung bestätigt eine Cyberattacke auf ein Kraftwerk, das vier Tage vom Netz musste. Details zu Details und Hintergründen im Überblick.