Tootfinder

Opt-in global Mastodon full text search. Join the index!

@kubikpixel@chaos.social
2026-04-11 06:16:01

«Google hält an 82.000-Dollar-Rechnung fest — Entwickler warnt vor API-Key-Sicherheitslücke:
Weil sein API-Key für massenhafte #Gemini-Anfragen missbraucht wurde, soll ein Entwicklerteam jetzt über 82.000 US-Dollar an Google zahlen. Dabei ist der #TechKonzern selbst von dem Problem geleakter

@heiseonline@social.heise.de
2026-03-09 17:00:40

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
Nextcloud: Codeschmuggel durch Lücke in Flow möglich

@kubikpixel@chaos.social
2026-05-08 07:00:04

«Angriffskette über öffentliche GitHub-Issues - Supply-Chain-Gefahr — Kritische Lücke in Googles Gemini CLI entdeckt:
Forscher warnen vor einer Sicherheitslücke in Gemini CLI. Angreifer konnten KI-Agenten über GitHub-Issues manipulieren und Software-Lieferketten kapern.»
IT-Sicherheit und KI ist seit jeher mMn ein Widerspruch ansich. Wann wird dies mal offen angegangen als nur darüber "entsetzt" zu sein?
😒

@kubikpixel@chaos.social
2026-04-08 06:25:34

«Computersicherheit—KI findet tief versteckte Software-Schwachstellen:
Das neue KI-Modell von #Anthropic erweist sich als Hackerschreck. Die #Software fand unter anderem eine alte Sicherheitslücke in einem viel genutzten Betriebssystem. Ihr Talent macht sie aber auch gefährlich.»
Das ist vor…

@heiseonline@social.heise.de
2026-04-27 16:00:34

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
„Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen

@heiseonline@social.heise.de
2026-04-28 05:15:35

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
„Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen

@macandi@social.heise.de
2026-04-16 12:37:00

ÖPNV-Expressmodus-Funktion beim iPhone: YouTuber zeigen potenziellen Angriff
Mit dem Expressmodus kann man in U-Bahn-Systemen wie in London oder New York schnell sein Ticket per NFC bezahlen. Besteht hier eine Sicherheitslücke?

@heiseonline@social.heise.de
2026-02-17 12:47:00

Sicherheitslücke bei Saugrobotern: Tüftler erhält Zugriff auf tausende Geräte
Ein Tüftler wollte Veränderungen an seinem Staubsaugerroboter vornehmen. Dabei deckte er eine Sicherheitslücke auf und erlangte Zugriff auf tausende Geräte.

@metacurity@infosec.exchange
2026-03-24 12:26:04

"The police were at our door at 3:30 in the morning." What?
The federal criminal police in Germany were dispatched on Sunday to visit and call in the wee hours firms that use PLM solutions, PTC Windchill, and FlexPLM, to alert them of a critical security vulnerability.

@krone@frawas.de
2026-03-12 12:33:19

Sicherheitslücke - Wie Reifendrucksensoren Sie heimlich überwachen #News #Nachrichten

@kubikpixel@chaos.social
2026-04-28 10:00:02

«Kritischer Fehler in OpenSSH — Ein Komma führt zum root-Zugang:
Eine schwerwiegende Sicherheitslücke in OpenSSH betrifft zahlreiche Versionen der Fernzugriffssoftware aus den vergangenen 15 Jahren. Angreifer könnten unter bestimmten Voraussetngen vollständigen Root-Zugriff auf betroffene Server erlangen»
Mist, muss dem noch nachgehen ob die OpenSSH Version bei mir aktuell ist und ich evt. ein Update einspielen muss.
🔐

@kubikpixel@chaos.social
2026-04-17 15:15:02

«YubiKey Manager — Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes:
Yubico warnt vor einer Suchpfad-Schwachstelle im YubiKey Manager, libfido2 und python-fido2. Updates korrigieren die Fehler.»
Eine IT-Security Meldung die wirklich sicher ist und Updates nun wirklich sofort vor dem Wochenende gemacht werden müssen.
🔐

@heiseonline@social.heise.de
2026-03-24 17:00:38

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
WTF: Polizei rückte Samstagnacht wegen Zero-Day aus

@kubikpixel@chaos.social
2026-02-14 12:20:01

»Ein Kalendereintrag reicht — Schwere Sicherheitslücke in Claudes Desktop-Erweiterungen entdeckt:
Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics Claude Desktop Extensions gefunden. Ein manipulierter Google-Kalender-Eintrag kann ohne jede Nutzerinteraktion beliebigen Code auf dem Rechner ausführen. Anthropic will das Problem vorerst nicht beheben.«
Aha… so sicher ist also KI oder ist es Google?!??
🤖

@heiseonline@social.heise.de
2026-03-24 06:00:35

Einige der zuletzt hier besonders häufig geteilten #News:
WTF: Polizei rückte Samstagnacht wegen Zero-Day aus

@heiseonline@social.heise.de
2026-04-18 16:00:42

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
Jetzt patchen nginx-ui! Angreifer übernehmen Kontrolle über Nginx-Server

@heiseonline@social.heise.de
2026-04-18 05:15:39

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
Jetzt patchen nginx-ui! Angreifer übernehmen Kontrolle über Nginx-Server

@heiseonline@social.heise.de
2026-04-17 16:00:42

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
Jetzt patchen nginx-ui! Angreifer übernehmen Kontrolle über Nginx-Server