SCHOCK! Eine KI baut JETZT Ransomware direkt im Browser — das musst du wissen
Auf einen Blick Was: Forscher zeigen von einer KI erzeugte, funktionsfähige Ransomware, die im Browser läuft. Wer betroffen: Chromium-Browser (Chrome & Co.) auf Windows,…
Netzwerk-Sicherheit und Cybersecurity: Firewalls (OPNsense, pfSense), VPN-Lösungen, aktuelle CVEs, Patch-Anleitungen und Best Practices.
Auf einen Blick Was: Forscher zeigen von einer KI erzeugte, funktionsfähige Ransomware, die im Browser läuft. Wer betroffen: Chromium-Browser (Chrome & Co.) auf Windows,…
Auf einen Blick Was: Forscher fanden eine Zero-Click-Lücke (CVSS 10.0) in Claude Desktop Extensions. Wer betroffen: Über 10.000 Nutzer und rund 50 Extensions (DXT).…
Auf einen Blick Was: Zwei kritische Lücken in der KI-Programmier-App Cursor erlauben Code-Ausführung allein durch einen harmlosen Prompt. Wer betroffen: Alle Cursor-Nutzer mit Versionen…
Auf einen Blick Was: Angreifer nutzen eine kritische Lücke in der Fernwartung SimpleHelp aus, um neue Schad-Software zu verteilen. Wer betroffen: Betreiber öffentlich erreichbarer…
Auf einen Blick Was: Eine Malware versteckt sich im mu-plugins-Ordner von WordPress und legt einen Geheim-Admin an Wer betroffen: Selbst gehostete WordPress-Seiten, deren Server-…
Auf einen Blick Was: Eine manipulierte Excel-Datei kann in Microsoft Office Schadcode ausführen (CVE-2025-60727). Wer betroffen: Microsoft 365 Apps, Excel 2016, Office 2019, LTSC…
Auf einen Blick Was: UniFi Network 10.5 bringt volle MTU 1500 für PPPoE plus eine 24-Stunden-Client-Timeline. Wer betroffen: Alle mit UniFi-Gateway und DSL-/PPPoE-Anschluss sowie…
Auf einen Blick Was: Über die gekaperte App Klue zogen Hacker OAuth-Tokens ab und plünderten Salesforce-Daten. Wer betroffen: Mindestens 9 Firmen, darunter HackerOne, Snyk,…
Auf einen Blick Was: Amazon Q startete MCP-Server aus einer .amazonq/mcp.json im geöffneten Code-Ordner — ohne Rückfrage. Wer betroffen: Entwickler, die Amazon Q in…
Auf einen Blick Was: PACT ist ein Token-Protokoll, das ohne CAPTCHA und ohne Tracking beweist, dass ein Mensch surft. Wer betroffen: Alle Web-Nutzer sowie…
Auf einen Blick Was: Out-of-Bounds-Schreibfehler im Kernel-Modul act_pedit korrumpiert den Page-Cache. Wer betroffen: Linux-Server und Homelabs mit Kernel 5.18 bis 7.1-rc6 (u. a. Debian,…
Auf einen Blick Was: Eine Welle kritischer RCE-Lücken in beliebten KI-Bau-Tools wie Flowise und Langflow. Wer betroffen: Alle, die Flowise, Langflow, Crawl4AI oder picklescan…