Neue Schwachstellen in KI-Frameworks von NVIDIA und Meta zeigen, wie schnell moderne KI-Infrastrukturen zum Einfallstor für Cyberangriffe werden können.
Mit Claude Mythos hat Anthropic ein KI-Modell vorgestellt, das in der Lage ist, tief in Codebasen einzutauchen und selbst hochkomplexe, bislang unentdeckte Schwachstellen aufzuspüren.
SAP hat im November mehrere Schwachstellen behoben, darunter eine Lücke mit Höchstwertung in einer Datenbanküberwachungslösung und eine gefährliche Injection-Schwachstelle in der Lifecycle-Management-Plattform.
Der spektakuläre Diebstahl historischer Kronjuwelen aus dem Pariser Louvre wirft nun auch Fragen zur IT-Sicherheit des Museums auf. Wie die französische Zeitung Libération berichtet, war das Passwort des Videoüberwachungssystems in den vergangenen Jahren schlicht „Louvre“. Eine Sicherheitsmaßnahme, die kaum über „password“ hinausgeht.
Ein saarländischer Softwareanbieter für Hotelverwaltungssysteme stand im Zentrum eines erheblichen Datenschutzvorfalls. Wie das IT-Kollektiv „Zerforschung“ herausfand, ließen sich wohl über mehrere Sicherheitslücken umfangreiche Gästedaten ohne nennenswerte technische Hürden abrufen.
Der Cybersicherheitsanbieter OPSWAT hat ein neues Analysegerät vorgestellt, das speziell für den Einsatz in hochsicheren und abgeschotteten Infrastrukturen entwickelt wurde.
Forscher des Cybersicherheits-Teams Team82 haben gravierende Schwachstellen in Produkten von Axis Communications entdeckt. In Kombination erlauben diese Angreifern nicht nur das Mitsehen bei Live-Übertragungen, sondern auch das Ausschalten von Kameras und die Ausführung von Schadcode. Axis hat inzwischen Updates veröffentlicht und mahnt zur schnellen Installation.
Forschende von Bitdefender haben kritische Schwachstellen in der Firmware von Dahua-Kameras entdeckt. Angreifer könnten dadurch vollständigen Zugriff auf die Geräte erhalten und sie zur Spionage oder als Teil eines Botnetzes missbrauchen.
Forschende haben gravierende Sicherheitslücken im Niagara Framework entdeckt, das weltweit in smarten Gebäuden und industriellen Systemen eingesetzt wird. Besonders problematisch: Angreifende könnten tief in Netzwerke eindringen und weitreichenden Schaden anrichten.