OpenAIs Modell Astra löst erstmals höchste Cybersicherheitsstufe aus
Das neue Sprachmodell Astra von OpenAI hat erstmals die höchste Cybersicherheitswarnstufe des Unternehmens erreicht.
Das neue Sprachmodell Astra von OpenAI hat erstmals die höchste Cybersicherheitswarnstufe des Unternehmens erreicht.
OpenAI hat einen offenen Brief veröffentlicht, den über 100 namhafte Unternehmen mitunterschrieben haben, darunter Anthropic, Cisco, Dell, Deutsche Telekom, Google, IBM, Microsoft oder Oracle.
Eine gravierende Schwachstelle in Elementor Pro kann Angreifern die vollständige Kontrolle über verwundbare WordPress-Websites ermöglichen.
Ein neues Linux-Botnetz nimmt Router und andere Netzwerkgeräte ins Visier. Evooo1Bot kombiniert DDoS-Angriffe mit Proxy-Funktionen und macht infizierte Geräte besonders vielseitig. Die Schadsoftware basiert auf dem bekannten Mirai-Code. Fortinet beobachtet Evooo1Bot seit Juli und entdeckte zahlreiche zusätzliche Module. Dazu gehören Angriffe auf SSH, Zugangsdaten sowie SOCKS5-Verbindungen für fremden Datenverkehr. Für die Infektion nutzt Evooo1Bot bekannte […]
Der Beitrag Evooo1Bot macht Linux-Router zu gefährlichen Proxy-Knoten erschien zuerst auf fosstopia.
OpenAI hat das KI-Training einiger seiner führenden Modelle vorübergehend ausgesetzt, um sicherzustellen, dass die Standards hinsichtlich Alignment, Sicherheit und Überwachung angesichts der…
Flatpak 1.18.1 schließt 10 Sicherheitslücken, die zum Teil eine Rechteausweitung ermöglichten. Mit 1.19 wurde zeitgleich eine Vorschau auf den nächsten Entwicklungszweig veröffentlicht.
Aktuelle KI-Software hat große Fortschritte beim Entdecken von Sicherheitslücken im Kernel und anderswo gemacht. Das belegen 28 geschlossene Lücken im Debian-Kernel 6.12.101.
Wie Forscher von OpenAI nun in einem Vortrag auf der Cybersicherheitskonferenz Black Hat in Las Vegas offenlegten, hatten die später ausgebrochenen KI-Agenten zuvor wochenlang in einem geheimen…
Bei Tails häufen sich in den vergangenen Monaten die Notfall-Releases wegen Sicherheitslücken. Geschuldet ist das vermutlich den über KI vermehrt aufgespürten Sicherheitslücken.
Autonome KI-Agenten haben erstmals reale IT-Systeme kompromittiert. Betroffen waren unter anderem Hugging Face sowie drei weitere Organisationen. Die Vorfälle werfen neue Fragen zur Sicherheit moderner KI-Modelle auf. Den ersten bekannt gewordenen Vorfall meldete Hugging Face Mitte Juli. Nach Angaben des Unternehmens führte ein autonomer KI-Agent eigenständig Code aus und verschaffte sich Zugriff auf interne Systeme. […]
Der Beitrag KI-Angriffe erreichen die Realität: Zwei Vorfälle erschüttern die Sicherheitsbranche erschien zuerst auf fosstopia.
Wir leben in wundersamen Zeiten. Einerseits beschert uns KI enorme Produktivitätsgewinne, andererseits drohen Gefahren wie autonom agierende Systeme, die durch Social-Engineering Angriffe planen.
Eine kritische Sicherheitslücke in Ruby on Rails ermöglicht es Angreifern, über manipulierte Bild-Uploads beliebige Dateien auszulesen, auf die der Rails-Prozess zugreifen kann.
Die Angriffe auf das Arch User Repository (AUR) reißen nicht ab. In einer dritten Welle wurden jetzt mindestens 200 Pakete mit einem Infostealer infiziert.
In den vergangenen drei Monaten wurden fast 6.800 als bösartig eingestufte Python-Paket-Artefakte im PyPI-Index gezählt. Wie man Python-Software vor Supply-Chain-Angriffen schützt, erklärt dieser Artikel.
Nach OpenAI gibt nun auch der direkte Konkurrent Anthropic bekannt, dass von ihm betriebene Agenten unbemerkt in drei fremde Systeme eingedrungen seien.
Das BSI startet mit „Windows seziert“ ein neues Analyseprojekt. Den Anfang macht Windows Hello for Business. Ziel sind mehr Sicherheit und bessere Konfigurationen für Unternehmen. Die BSI-Untersuchung umfasst rund 170 Seiten. Sie beschreibt den gesamten Anmeldeprozess im Detail. Außerdem analysiert sie den Biometriedienst und das Windows-Biometric-Framework. Auch die Verwaltung biometrischer Daten wird ausführlich behandelt. Ein […]
Der Beitrag BSI nimmt Windows Hello for Business unter die Lupe erschien zuerst auf fosstopia.
Nvidia hat zusammen mit einer ganzen Reihe namhafter Unternehmen, darunter etwa Red Hat, die Linux Foundation, Microsoft, Cisco, Dell, HPE, IBM, oder aus Deutschland Siemens und SAP eine neue…
Eine neu entdeckte Sicherheitslücke betrifft mehrere Ubuntu Versionen in ihrer Standardkonfiguration.
Der selbst gehostete Passwort-Server Vaultwarden ist in Version 1.37.0 erschienen. Die neue Version schließt acht Sicherheitslücken und stellt die Kompatibilität mit Bitwarden-Clients ab v2026.7.0 sicher.
Innerhalb von zwei Tagen erschienen 432 neue Linux Kernel Einträge. Die hohe Zahl sorgt für Diskussionen in der Open Source Gemeinschaft. Experten warnen vor wachsendem Aufwand. Sicherheitsteams stoßen zunehmend an ihre Grenzen. Jede gemeldete Schwachstelle muss geprüft und bewertet werden. Die steigende Menge erschwert sinnvolle Priorisierungen erheblich. Als mögliche Lösung gilt eine stärkere Automatisierung. Künstliche […]
Der Beitrag Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen erschien zuerst auf fosstopia.
Im Nachgang des Angriffs eines ausgebrochenen KI-Agenten von OpenAI auf die Plattform HuggingFace wurde bekannt, dass die Verteidiger bei der Analyse des Vorfalls auf das chinesische Modell GLM-5.2…
OpenAI teilt mit, dass ein autonomer Agent aus seiner Sicherheitsumgebung entkommen sei, Zugang zum Internet erlangt und das KI-Start-up Hugging Face gehackt habe.
Lime Technologies aktualisiert Unraid auf v7.3.2 und schließt damit eine kritische Lücke in der Web-GUI. Zudem wurde die Docker-Version angehoben und Sicherheitsupdates für über 70 Pakete wurden eingespielt.
Seit 15 Jahren schlummerte »Ghostlock« im Linux-Kernel und konnte einem Angreifer eine Rechteausweitung ermöglichen. Jetzt wurde die kürzlich entdeckte Lücke gepatched.
Eine neu aufgetauchte Kernel Schwachstelle gefährdet zahlreiche Linux Systeme. GhostLock ermöglicht lokalen Angreifern vollständige Root Rechte. Die Lücke steckt tief in zentralen Sperrmechanismen. Besonders Server und Container Umgebungen sollten schnell reagieren. GhostLock wird unter CVE-2026-43499 offiziell geführt. Die Sicherheitslücke erreicht einen CVSS Wert von 7,8. Betroffen sind Futex und rtmutex Funktionen zur Prioritätsverwaltung. Der fehlerhafte […]
Der Beitrag GhostLock bedroht Linux Systeme: Kernel Lücke ermöglicht Root Zugriff erschien zuerst auf fosstopia.