Schwerwiegende Sicherheitslücke bei DeepSeek gefährdet sensible KI-Nutzerdaten

Abgebildet sind polygonale Datenbanken mit einem Riss, umgeben von Bruchstücken.

Cybersicherheitsexperten des Unternehmens Wiz haben eine schwerwiegende Sicherheitslücke in der Infrastruktur des KI-Startups DeepSeek aufgedeckt. Die Schwachstelle ermöglichte potenziell unbefugten Zugriff auf vertrauliche Nutzerdaten und interne Systeminformationen des kürzlich gestarteten KI-Modells DeepSeek R1. Technische Analyse der Sicherheitslücke Im Zentrum der Schwachstelle stand eine ungeschützte ClickHouse-Datenbank, die über die Endpunkte oauth2callback.deepseek.com:9000 und dev.deepseek.com:9000 erreichbar war. Besonders … Weiterlesen

Cyberkriminelle setzen fortschrittliche Tarnungstechniken beim Kryptomining ein

Futuristischer Kontrollraum mit Programmierern und leuchtenden Bildschirmen.

Sicherheitsforscher haben eine hochentwickelte Malware-Kampagne aufgedeckt, die durch innovative Tarnungstechniken und den Missbrauch legitimer Plattformen gekennzeichnet ist. Die seit 2022 aktive Operation zielt darauf ab, die Kryptowährung Monero (XMR) auf kompromittierten Systemen zu schürfen, wobei fortschrittliche Steganographie-Methoden zum Einsatz kommen. Technische Raffinesse der Angriffskette Die Angreifer haben eine mehrstufige Infektionskette entwickelt, die zunächst mit einem … Weiterlesen

Schwerwiegende Sicherheitslücke in DeepSeek KI-Infrastruktur entdeckt

Bunte Illustration von Technologie, Wolken und Sicherheitselementen auf einem Laptop.

Cybersicherheitsexperten des Unternehmens Wiz haben eine gravierende Sicherheitslücke in der KI-Infrastruktur von DeepSeek aufgedeckt. Die Schwachstelle ermöglichte potenziellen Angreifern uneingeschränkten Zugriff auf sensitive Nutzerdaten und interne Systeminformationen. Dieser Vorfall unterstreicht die kritische Bedeutung grundlegender Sicherheitsmaßnahmen bei der Implementierung von KI-Diensten. Technische Details der Sicherheitslücke Im Zentrum der Schwachstelle stand eine ungeschützte ClickHouse-Datenbank, die über die … Weiterlesen

Schwerwiegende Störung bei Zyxel Firewalls: USG FLEX und ATP Serien betroffen

Ein stilisierter Mann mit Hut umgeben von Technologien und Symbolen.

Ein kritisches Update der Application Signature Database hat schwerwiegende Funktionsstörungen bei Zyxel Enterprise-Firewalls der Serien USG FLEX und ATP verursacht. Die am 24. und 25. Januar 2025 ausgerollte Aktualisierung führt zu erheblichen Beeinträchtigungen der Netzwerksicherheit und Systemstabilität betroffener Organisationen. Technische Auswirkungen und Symptome Die Störung manifestiert sich durch multiple kritische Fehlfunktionen. Zu den Hauptsymptomen zählen … Weiterlesen

Time Bandit: Gefährliche Sicherheitslücke ermöglicht Umgehung von ChatGPTs Schutzmaßnahmen

Futuristische Szene mit einer maskierten Person vor Bildschirmen und Code.

Cybersecurity-Experten haben eine schwerwiegende Sicherheitslücke in ChatGPT identifiziert, die als „Time Bandit“ bezeichnet wird. Diese Schwachstelle ermöglicht es Angreifern, die integrierten Sicherheitsmechanismen des KI-Modells zu umgehen und potenziell gefährliche Informationen, einschließlich Anleitungen zur Malware-Entwicklung, zu extrahieren. Technische Analyse der Time Bandit Schwachstelle Die Sicherheitslücke basiert auf einer fundamentalen Schwäche in ChatGPTs Verarbeitung temporaler Kontexte. Die … Weiterlesen

YouTube geht mit neuer Strategie gegen Adblocker vor: Stundenlange Werbung ohne Skip-Option

Abstrakte Darstellung eines Gesichts, umgeben von bunten, fließenden Formen und Lichtstrahlen.

Google’s Videoplattform YouTube implementiert eine neue aggressive Strategie im Kampf gegen Werbeblocker. Nutzer berichten vermehrt von außergewöhnlich langen, nicht überspringbaren Werbeclips, die teilweise die Länge des eigentlichen Videoinhalts deutlich übersteigen. Diese Entwicklung markiert eine signifikante Eskalation in der andauernden Auseinandersetzung zwischen Plattformbetreibern und Werbeblocking-Technologien. Dokumentierte Fälle extremer Werbeeinblendungen Auf der Social-Media-Plattform Reddit häufen sich Berichte … Weiterlesen

Aquabot 3.0: Gefährliche Malware-Evolution zielt auf Unternehmenskommunikation

Polygonale Alien-Maske vor Computern und geometrischen Formen.

Sicherheitsforscher von Akamai haben eine neue, hochentwickelte Version der Aquabot-Malware identifiziert, die auf Basis des berüchtigten Mirai-Codes entwickelt wurde. Die dritte Generation dieser Schadsoftware nutzt gezielt die Sicherheitslücke CVE-2024-41710 in Mitel SIP-Telefonen aus und stellt damit eine erhebliche Bedrohung für Unternehmensinfrastrukturen dar. Technische Innovationen der neuen Aquabot-Version Die aktuelle Version von Aquabot zeichnet sich durch … Weiterlesen

Kritische Sicherheitslücken in SimpleHelp RMM-Software gefährden Unternehmensnetzwerke

Abgebildet ist ein zerbrochener Schloss auf einer digitalen Platine.

Sicherheitsforscher von Arctic Wolf haben eine aktive Ausnutzung mehrerer kritischer Schwachstellen in der SimpleHelp Remote Monitoring and Management (RMM) Software dokumentiert. Diese Sicherheitslücken ermöglichen Angreifern den unauthorisierten Zugriff auf Unternehmensnetzwerke und stellen damit eine ernsthafte Bedrohung für die IT-Infrastruktur dar. Analyse der kritischen Sicherheitslücken Die identifizierten Schwachstellen umfassen drei kritische Sicherheitslücken mit den Kennungen CVE-2024-57726, … Weiterlesen

Schwerwiegende GPS-Funktionsstörung betrifft zahlreiche Garmin Smartwatch-Modelle

Bunte Illustration eines Uhrenmotivs umgeben von Symbolen und Werkzeugen.

Ein gravierender technischer Defekt in der GPS-Funktionalität verschiedener Garmin Smartwatch-Modelle sorgt aktuell für erhebliche Störungen im Nutzererlebnis. Das Problem äußert sich durch kontinuierliche Neustartzyklen beim Versuch, GPS-basierte Anwendungen zu nutzen, was die betroffenen Geräte praktisch unbenutzbar macht. Betroffene Modelle und Symptome der Störung Die technische Störung erstreckt sich über mehrere Premium-Produktlinien von Garmin, darunter Descent, … Weiterlesen

Schwerwiegender Cyberangriff auf Phemex: Kryptobörse verliert 85 Millionen Dollar

Digitales Kunstwerk mit Bitcoin-Elementen und einer laufenden Figur.

Ein schwerwiegender Cyberangriff auf die Kryptowährungsbörse Phemex hat zu einem Verlust von über 85 Millionen Dollar in digitalen Assets geführt. Der Vorfall, der sich am 23. Januar 2025 ereignete, unterstreicht die anhaltenden Sicherheitsrisiken im Krypto-Sektor und die Notwendigkeit verbesserter Schutzmaßnahmen für zentralisierte Handelsplattformen. Technische Details und Ausmaß des Sicherheitsvorfalls Die forensische Analyse durch PeckShield und … Weiterlesen