Für Datenklau und mehr: Forscher tricksen KI-Browser mit einem Spiel aus
Regulär führen KI-Browser keine bösartigen Anweisungen auf besuchten Webseiten aus. Mit Bioshocking lässt sich das umgehen, etwa für Datenklau. (KI, Browser)
Regulär führen KI-Browser keine bösartigen Anweisungen auf besuchten Webseiten aus. Mit Bioshocking lässt sich das umgehen, etwa für Datenklau. (KI, Browser)
Die neueste Chrome-Version schließt fast 400 teils kritische Sicherheitslücken. Auch für Edge, Vivaldi und Brave dürften entsprechende Updates folgen. (Sicherheitslücke, Google)
Github kommt bei der Bearbeitung von Sicherheitsmeldungen nicht mehr hinterher. Es gibt wohl einen Rückstau von mehreren Wochen. (Github, KI)
Identität ist der Schlüssel moderner IT-Sicherheit. Wie Identity-Access-Management Zugriffe kontrolliert und Risiken reduziert. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, OpenID)
Verbraucherschützer wollen über eine Sammelklage eine Entschädigung für Facebook-Nutzer nach einem Datenleck durchsetzen. Das könnte unzulässig sein. (Datenschutz, Soziales Netz)
Durch Sicherheitslücken in Daktronics-Controllern können Angreifer LED-Anzeigetafeln kapern – unter anderem wegen Standard-Zugangsdaten. (Sicherheitslücke, Display)
Google hat eine neue Alternative für Recaptcha-Rätsel vorgestellt: Handgesten. Das System ist offenbar noch nicht ausgereift. (Captcha, Google)
Eine kritische Lücke in Check Points VPN wird aktiv ausgenutzt. Kern ist ein totgesagtes Protokoll. Admins sollten IKEv1 abschalten und sich eine grundsätzliche Frage stellen. Ein Ratgebertext von Steffen Zahn (Security, Server)
Admins sollten zügig ihre Linux-Systeme absichern. Auf Github sind Exploits für eine Root-Lücke in Debian, Ubuntu und RHEL aufgetaucht. (Sicherheitslücke, Ubuntu)
Workshops und E-Learnings zu Governance, Zero Trust, AppSec, Incident Response und vielem mehr: bis Dienstag, 30. Juni, 15 Prozent Rabatt auf diese und weitere Weiterbildungen nutzen! (Golem Karrierewelt, Server-Applikationen)