2026-08-12 17:12:03
«Mythos findet nur eine Sicherheitslücke in curl:
Daniel Stenberg hat das Angebot angenommen, mit der Mythos-KI nach Schwachstellen in curl zu suchen. Eine Lücke hat er entdeckt.»
Hach ja, anscheinend ist die KI nicht "DIE LÖSUNG" jeglicher IT-Probleme / -Fehler. Die Lücken sollte mensch so oder so je nach ihrer realen Relevanz & Sicherheitslevel zuordnen und nicht gleich als das Schlimmste betrachten.
://
Apple "weiß über eine grundlegende #Sicherheitslücke Bescheid und tut nichts dagegen."
https://www.derstandard.at/story/300000033
«Sicherheitslücken in CI/CD-Workflows — Ein Gratis-Account reicht: „Cordyceps“ gefährdet über 300 GitHub-Repositories:
Die neu entdeckte Sicherheitslücke Cordyceps ermöglicht unauthentifizierten Angreifern die Übernahme von über 300 GitHub-Repositories großer Konzerne.»
Jetzt sagen sicherlich einige "nur 300", doch die Frage ist welche und wie abhängig sind andere Projekte von denen?
🧑💻
Einige der zuletzt hier besonders häufig geteilten #News:
Microsoft Authenticator: Kritische Sicherheitslücke ermöglicht Token-Diebstahl
Ein automatisierter Crawler von OpenAI hat für wenige Stunden Kundendaten der Versicherung Universa abgegriffen: Namen, Adressen, Bankverbindungen, Vertragsnummern. Maximilian Sachse zeigt in der FAZ (€), wie löchrig der Umgang mit robots.txt in der Praxis wirklich ist – rechtlich bindend ist das Protokoll nämlich nicht. #KI
OpenAI-Hackerangriff - Wie man sich künftig vor KI-Attacken schützen kann #News #Nachrichten
Das ist in diesen Tagen schon schwierig in Sachen Linux-Security up-to-date zu bleiben. Diese Nachricht etwa die vor wenigen Minuten online ging bezieht sich auf die Linux-Sicherheitslücke von vorgestern: https://www.golem.de/news/fragnesia-schon-
Noch ein paar der zuletzt hier besonders häufig geteilten #News:
Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff
Wie HAL in Odyssey 2001: Ein noch unveröffentlichtes KI-Modell von Open AI sollte in einem abgeschotteten System auf seine Hacking-Fähigkeiten getestet werden. Doch es fand eine Lücke, gelangte ins Internet und verschaffte sich Zugang zur Plattform Hugging Face, wo es nach Lösungen für seine Aufgabe suchte. Dabei nutzte es eine bislang unbekannte Sicherheitslücke und verkettete Tausende automatisierte Aktionen.
https://www.tagesanzeiger.ch/openai-ki-hackte-hugging-face-bei-internem-test-680856841737