KI von OpenAI stellte Nutzer-Bilder auf Online-Plattformen
OpenAIs KI platzierte Bilder seiner Nutzer auf Online-Plattformen. Es ist der erste bekannte Sicherheitsvorfall bei dem ChatGPT-Nutzerdaten involviert sind.
Follow #sicherheitslucken from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@sicherheitslucken@tags.vutuv.de
85 posts
KI von OpenAI stellte Nutzer-Bilder auf Online-Plattformen
OpenAIs KI platzierte Bilder seiner Nutzer auf Online-Plattformen. Es ist der erste bekannte Sicherheitsvorfall bei dem ChatGPT-Nutzerdaten involviert sind.
Knapp 10.000 Rufnummern von Cyberkriminellen abgeschaltet
Mit internationalen Partnern gehen Ermittler aus Baden-Württemberg und Deutschland gegen betrügerische Anrufe und manipulierte Handelsplattformen vor.
WordPress-Lücke nur Stunden nach Patch attackiert
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.
macOS: Metas Muse-Agent war per ClickFix übernehmbar
Meta hält es nicht für eine Remote-Übernahme, doch der Sicherheitsexperte Patrick Wardle sieht das anders: Die mächtige Muse-App für macOS war angreifbar.
Sicherheitslücken: GitLab-Server mit Schadcode attackierbar
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.
Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.
Ubiquiti schließt Denial-of-Service-Lücken in Firewalls und Gateways
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.
NetBSD 10.2 stopft einige Sicherheitslücken
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.
Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.
Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.
Mittwoch: Anthropic startet Claude-5.5-Modelle, Österreich mit neuem Bundesamt
Claude Opus 5.5 veröffentlicht + Österreich setzt NIS2 um + EU diskutiert Haftung für KI-Schäden + High-End-Chips von Qualcomm + Sicherheitsupdate für WordPress
Gleich noch ein Sicherheitsupdate für WordPress
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.
Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.
Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.
heise+ | RSA-Verschlüsselung: RSA-Module mit 862 und 896 Bit erfolgreich faktorisiert
Im September posteten Eric Lu und Steve Weis etwas unscheinbar auf X die Faktoren zu RSA-260 und RSA-896. Was ist da los?
Unberechtigte Zugriffe auf SolarWinds Access Rights Manager möglich
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.
Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.
Warnung vor Angriffen auf Linux-Schwachstellen
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.
c’t-Webinar: Phishing, Passkeys und Co. – IT-Sicherheit für den Alltag
Phishing, Passwörter, Backups: Im zweiteiligen c’t-Webinar lernen Einsteiger, wie sie Geräte und Daten wirksam schützen.
Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu
Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.