
OpenAI Codex: GitHub-Token-Raub durch unsichtbare Befehle
Was, wenn ein simpler Branch-Name in Ihrem Repository zum digitalen Generalschlüssel für Ihre gesamte GitHub-Organisation wird?

Was, wenn ein simpler Branch-Name in Ihrem Repository zum digitalen Generalschlüssel für Ihre gesamte GitHub-Organisation wird?

WLAN statt Weihrauch? Warum ausgerechnet Senioren die Streaming-Vorreiter der Cyber-Kirche sind und welche Chance sich hier für die IT-Wirtschaft versteckt.

Ein Cyberangriff auf den Ticketing-Dienstleister Vivaticket hat die Online-Buchungssysteme tausender europäischer Museen und Sehenswürdigkeiten außer Betrieb gesetzt.

Die Gruppe TA416 intensiviert ihre Cyberspionage Aktivitäten erneut deutlich. Laut Sicherheitsforschern steht dabei besonders Europa im Fokus. Die Kampagnen zeigen zudem eine geografische Ausweitung in den Nahen Osten.

Im Verfahren um die Musterfeststellungsklage des vzbv gegen Facebook könnte sich ein Vergleich abzeichnen. Über 27.000 Betroffene hoffen auf Entschädigungen für das massive Datenleck, das persönliche Informationen öffentlich machte.

IT-Projekte sind Treiber für Innovation, Effizienz und Wettbewerbsfähigkeit. Doch man sieht auch: Ca. 1/3 aller IT-Projekte scheitert – entweder vollständig oder teilweise.

Mit VitalID präsentieren US Forscher eine ungewöhnliche Methode zur Authentifizierung. Statt Passwort oder Iris Scan nutzt die Technologie minimale Schädelvibrationen. Besonders für XR Anwendungen könnte das den Zugang sicherer und deutlich komfortabler machen.

Gehen Sie mit uns auf eine unterhaltsame Zeitreise durch die kuriosesten Verstecke der IT-Geschichte und erfahren Sie, warum der Spaß in Zeiten von Cyber-Crime bitterer Ernst geworden ist.

Sicherheitsforscher von JFrog haben eine Kompromittierung der Python-Bibliothek Telnyx aufgedeckt. Die Angreifer versteckten ihren Payload in WAV-Dateien.

Eine neue Version der SparkCat-Malware verbreitet sich über beliebte Apps in Google Play und im App Store. Sie kann heimlich Fotos auswerten und sensible Daten wie Krypto-Wallet-Zugangsdaten abgreifen. Experten warnen vor gezielten Angriffen auf Nutzer in Asien und weltweit.