Wissen

KI Würmer: Forscher zeigen, dass Sie möglich sind

Mit dem rasanten Fortschritt der künstlichen Intelligenz (KI) entstehen nicht nur neue Möglichkeiten und Anwendungen, sondern auch potenzielle neue Risiken. Ein solches Risiko stellen die sogenannten AI-Würmer dar, hypothetische Malware-Typen, die die Fähigkeiten generativer KI-Systeme, wie große Sprachmodelle (Large Language Models, LLMs), nutzen, um sich autonom zu verbreiten und potenziell Schaden anzurichten. Laut einem Artikel von Wired haben Forscher des CISPA Helmholtz Zentrums bereits demonstriert, dass Sie AI-Würmer theoretisch möglich sind, indem die Retrieval Augemented Generation (RAG) Technik verwendet wird, um mit vielen Wiederholungen Informationen in das LLM einzutrainieren.

Read More

Cross Site Scripting Angriff (XSS)

Cross-Site Scripting, auch bekannt als XSS, ist eine Art von Sicherheitsanfälligkeit, die typischerweise in Webanwendungen zu finden ist. Diese Schwachstelle ermöglicht es Angreifern, bösartigen Code, in der Regel in Form von Skripten, in die Seiten einzufügen, die andere Benutzer sehen und mit denen sie interagieren. Wenn ein Benutzer die manipulierte Seite besucht, wird das schädliche Skript ausgeführt, was dazu führen kann, dass sensible Informationen an den Angreifer weitergegeben werden.

Read More

Sicherheitslücken beim Überwachungsanbieter Hikvision aufgetaucht

Anfang März 2024 wurden zwei Sicherheitslücken in Hikvision’s zentralisierter Sicherheitsmanagementplattform HikCentral Professional bekannt. Die Plattform wird weltweit von unzähligen Kunden genutzt, um Vermögenswerte und Eigentum zu schützen. Die potenziellen Schwachstellen hätten weitreichende Folgen haben können, denn HikCentral Professional genießt das Vertrauen von Klienten in über 200 Ländern und verbindet mehr als 5 Millionen Geräte in einer einzigen Schnittstelle.

Read More

Kritische Schwachstellen in Github Enterprise Server

Im Februar 2024 wurden unter den CVE Codes CVE-2024-1378 und CVE-2024-1374 zwei kritische Schwachstellen in Github Enterprise Server gelistet. Diese Schwachstellen erlauben es einem Angreifer per Befehlsinjektion, willkürlichen Code auf dem Server mit administrativen Privilegien auszuführen und somit die vollständige Kontrolle über das System zu übernehmen.

Read More

Schwachstelle in Apache mod_auth_openidc ermöglicht Denial of Service

Die Anfang März 2024 veröffentlichte Sicherheitslücke CVE-2024-24814 in Apache mod_auth_openidc erlaubt Angreifern effektive DoS-Angriffe (Denial-of-Service) zu starten. Die Ursache ist eine fehlende Eingabeüberprüfung des Werts des mod_auth_openidc_session_chunks-Cookies. Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er eine Anfrage mit einem speziell erstellten Cookie-Wert sendet. Dieser Wert kann, wenn er nicht ordnungsgemäß validiert wird, dazu führen, dass der Server übermäßige Ressourcen verbraucht und abstürzt, wodurch er für legitime Benutzer nicht mehr verfügbar ist (DoS).

Read More

Solarwinds Security Event Manager: Patch schliesst kritische Sicherheitslücke

Am 1.3.24 hat Solarwinds einen Patch für eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event Manager (SEM) veröffentlicht. Die Schwachstelle, bekannt unter der Kennung CVE-2024-0692, stellt eine erhebliche Bedrohung dar, da sie es einem nicht authentifizierten Angreifer ermöglicht, aus der Ferne Code auf einem anfälligen System auszuführen. Die Tragweite dieser Sicherheitslücke mit CVSS 8.8/10 ist groß, denn ein Angreifer könnte vollständige Kontrolle über das betroffene System erlangen. Dies öffnet die Tür für eine Vielzahl bösartiger Aktivitäten, wie den Diebstahl von Daten, die Installation von Malware oder die Unterbrechung von Betriebsabläufen.

Read More

Gerichtsentscheid: Whatsapp darf Pegasus Spyware Code einsehen

Im Februar 2024 entschied ein US-Gericht im laufenden Rechtsstreit zwischen WhatsApp und der NSO Group, einem israelischen Unternehmen hinter der berüchtigten Spionagesoftware Pegasus, zugunsten von WhatsApp. Das Gericht ordnete an, dass die NSO Group den Code für Pegasus und andere damit verbundene Spionagesoftware-Produkte an WhatsApp übergeben muss. Diese Entscheidung wurde als bedeutender Sieg für WhatsApp und sein Mutterunternehmen Meta angesehen, in ihren Bemühungen, illegale Überwachungsaktivitäten zu bekämpfen.

Read More

Schwachstellen Scanner findet verwundbare Fortinet Firewalls

Anfang März 2024 veröffentlichte BishopFox einen Schwachstellen Scanner auf Github, der Netzwerke nach verwundbaren Fortinet Firewalls durchsuchen kann. Das Tool check für bekannte IP und Ports, ob das System anfällig für die Schwachstelle CVE-2024-21762 ist.

Read More

Kritische Facebook-Passwort 0-Click-Kontoübernahme

Februar 2024 hat “Bounty Hunter”-Hacker namens Samip Aryal eine kritische Zero-Click-Sicherheitslücke entdeckt, die es Hackern ermöglicht hätte, jedes Facebook-Konto zu übernehmen. Diese Sicherheitslücke wurde 2024 auf Platz eins in der Facebook Hall of Fame eingestuft. Die Schwachstelle wurde als Problem bei der Begrenzungsraten in einem bestimmten Endpunkt des Passwort-Zurücksetzungsprozesses von Facebook beschrieben, die es Angreifern ermöglicht hätte, die Kontrolle über jedes Konto zu übernehmen, indem sie einen bestimmten Typ von Nonce erzwangen.

Read More

GitHub: über 100.000 Forks mit Malware PyPi Dependencies

1.3.24: GitHub steht vor einem signifikanten Problem mit automatischen böswilligen Forks, die auf Malware-Abhängigkeiten aus dem Python Package Index (PyPI) basieren. Dieses Phänomen begann im Mai 2023, als mehrere schädliche Pakete auf PyPI hochgeladen wurden. Diese Pakete verbreiteten sich dann durch in Forks beliebter GitHub-Repositorys eingefügte os.system(pip install package)-Aufrufe. Die Kampagne hat sich mittlerweile ausgeweitet und betrifft mindestens 100.000 kompromittierte Repositorys. Die Malware verbreitet sich durch geklonte, legitime Repositorys, die mit Malware-Loadern infiziert und anschließend tausendfach geforkt werden.

Read More
Tags