home.social

#schadcode — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schadcode, aggregated by home.social.

fetched live
  1. Riot Games deckt kritische Motherboard-Schwachstelle auf

    Die Lücke erlaubt es Angreifern mit spezieller Hardware, unerkannt Schadcode zu implementieren – selbst wenn die vorgesehenen Sicherheitsmechanismen aktiviert sind.

    all-about-security.de/riot-gam

    #motherboard #schadcode #IOMMU #DMA #preboot

  2. Nutzer der #Microsoft-Entwicklungsumgebung #VisualStudioCode stehen erneut im Visier von Kriminellen. Einmal mehr versuchen diese, #Schadcode über #Erweiterungen für die IDE auf die #Rechner der Entwickler zu schleusen.

    winfuture.de/news,155548.html

  3. #Microsoft hat einen Patch für "#Windows Server Update Services" (#WSUS) veröffentlicht, wodurch eine kritische #Sicherheitslücke mit einem CVSS-Wert von 9,8 geschlossen wird, mittels derer Angreifer #Schadcode einschleusen und zur Ausführung bringen können.

    Ein #Exploit-Code zur Ausnutzung ist wohl bereits öffentlich verfügbar und IT-Sicherheitsforscher berichten bereits über die Durchführung entsprechender Angriffe, daher wird ein zeitnahes Update dringend empfohlen:

    golem.de/news/dringend-patchen

  4. #Microsoft hat einen Patch für "#Windows Server Update Services" (#WSUS) veröffentlicht, wodurch eine kritische #Sicherheitslücke mit einem CVSS-Wert von 9,8 geschlossen wird, mittels derer Angreifer #Schadcode einschleusen und zur Ausführung bringen können.

    Ein #Exploit-Code zur Ausnutzung ist wohl bereits öffentlich verfügbar und IT-Sicherheitsforscher berichten bereits über die Durchführung entsprechender Angriffe, daher wird ein zeitnahes Update dringend empfohlen:

    golem.de/news/dringend-patchen

  5. Die #Blockchain als Parkplatz für #Schadcode: Wo einerseits zunehmend C&C Server von Cyberkriminellen in international konzertierten Polizeiaktionen abgeschaltet werden, überlegt man sich andererseits, wo man seinen Schadcode sicher speichern kann.

    Die neueste Innovation: der Missbrauch öffentlicher Blockchains durch Speicherung von Malware in Smart Contracts als quasi unzerstörbares Versteck.

    Ironischer Kommentar: "Immerhin der erste smarte Usecase für die Blockchain."
    thehackernews.com/2025/10/hack

  6. Die #Blockchain als Parkplatz für #Schadcode: Wo einerseits zunehmend C&C Server von Cyberkriminellen in international konzertierten Polizeiaktionen abgeschaltet werden, überlegt man sich andererseits, wo man seinen Schadcode sicher speichern kann.

    Die neueste Innovation: der Missbrauch öffentlicher Blockchains durch Speicherung von Malware in Smart Contracts als quasi unzerstörbares Versteck.

    Ironischer Kommentar: "Immerhin der erste smarte Usecase für die Blockchain."
    thehackernews.com/2025/10/hack

  7. Wenn der #Schadcode auf deinem eigenen Computer generiert wird: Die Tage ist ein Proof-of-Concept für eine neue #KI #Malware namens #PromptLock aufgetaucht.

    PromptLock nutzt ein Sprachmodell von OpenAI, um bösartige Skripte zu generieren und auszuführen. Über eine verschlüsselte Internetverbindung werden die hierzu erforderlichen Anweisungen vom #Cyberangreifer auf den Rechner vom Opfer übertragen, dort dann in Code umgewandelt und anschließend zur Ausführung gebracht:

    it-daily.net/it-sicherheit/cyb

  8. Wenn der #Schadcode auf deinem eigenen Computer generiert wird: Die Tage ist ein Proof-of-Concept für eine neue #KI #Malware namens #PromptLock aufgetaucht.

    PromptLock nutzt ein Sprachmodell von OpenAI, um bösartige Skripte zu generieren und auszuführen. Über eine verschlüsselte Internetverbindung werden die hierzu erforderlichen Anweisungen vom #Cyberangreifer auf den Rechner vom Opfer übertragen, dort dann in Code umgewandelt und anschließend zur Ausführung gebracht:

    it-daily.net/it-sicherheit/cyb

  9. @[email protected] @[email protected]

    Klar hat KI positive Auswirkungen, weil sie gerade in der Forschung und Medizin neue Möglichkeiten der Diagnostik und Entwicklung z.B. neuer Molelüle ermöglicht. Auch um andere Routineaufgaben zu automatisierten ist KI gut.

    Aber in der Summe wird uns das auf die Fpße fallen, so wie es derzeit für alles frei verfügbar ist: Alles eine KI erledigen lassen statt selbst nachdenken,
    #Deepfakes, #Schadcode etc. von jeder Dumpfbacke ohne eigenes Wissen und Können erzeugbar etc. pp.

  10. @[email protected] @[email protected]

    Klar hat KI positive Auswirkungen, weil sie gerade in der Forschung und Medizin neue Möglichkeiten der Diagnostik und Entwicklung z.B. neuer Molelüle ermöglicht. Auch um andere Routineaufgaben zu automatisierten ist KI gut.

    Aber in der Summe wird uns das auf die Fpße fallen, so wie es derzeit für alles frei verfügbar ist: Alles eine KI erledigen lassen statt selbst nachdenken,
    #Deepfakes, #Schadcode etc. von jeder Dumpfbacke ohne eigenes Wissen und Können erzeugbar etc. pp.

  11. @[email protected]

    Ich sehe das ganz klar anders. Zwischen
    #KI Computersystemen und echter Intelligenz besteht ein gigantischer, himmelweiter Unterschied.

    Neben allem bereits von mir geschriebenen ist hier auch entscheidend, dass versucht wird, nicht lineare und reproduzierbare Ergebnisse durch den "Nachbau" der von dir beschriebenen neuronalen, multimodalen und modulierbaren Netzwerke zu generieren, sprich das, was unser Gehirn macht. Da wir aber die Funktion unseres Gehirns erst zu einem Bruchteil verstehen, lässt sich dessen Intelligenz auch nicht nachbauen.

    Btw ist KI in erster Linie ein
    #Energiefresser und #Klimakiller, von den ganzen gesellschaftlich-ethischen Problemen, weil jede Dumpfbacke ohne jede Kompetenz sich #Schadcode, #Deepfakes etc. generieren kann, ganz zu schweigen.

  12. @[email protected]

    Und denkt ihr dabei auch mal an die massive Ressourcenverschwendung durch
    #KI 🤷

    Der
    #Energiebedarf aufgrund der erforderlichen #Rechenleistung ist bei KI exorbitant.

    In speziellen diagnostisch-wissenschaftlichen Bereichen ermöglicht KI in ganz neue Dimensionen vorzustoßen und hilft uns wirklich. In allen anderen "Anwendungsfällen" führt sie den Planeten nur noch schneller in den Kollaps - von den ganzen Möglichkeiten von
    #Schadcode, #Deepfakes und #Massenüberwachung für Otto-ich-kann-eigentlich-nix ganz abgesehen.

  13. @[email protected]

    Und denkt ihr dabei auch mal an die massive Ressourcenverschwendung durch
    #KI 🤷

    Der
    #Energiebedarf aufgrund der erforderlichen #Rechenleistung ist bei KI exorbitant.

    In speziellen diagnostisch-wissenschaftlichen Bereichen ermöglicht KI in ganz neue Dimensionen vorzustoßen und hilft uns wirklich. In allen anderen "Anwendungsfällen" führt sie den Planeten nur noch schneller in den Kollaps - von den ganzen Möglichkeiten von
    #Schadcode, #Deepfakes und #Massenüberwachung für Otto-ich-kann-eigentlich-nix ganz abgesehen.

  14. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware

  15. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware

  16. Mit #KI entwickelt: Neue #Linux_Malware versteckt sich in süßen #Panda_Bildchen

    #JPEG-Dateien können nicht nur schöne Bilder enthalten, sondern manchmal auch gefährlichen #Schadcode. Eine neue #Linux- #Malware macht davon Gebrauch.

    #Sicherheitsforscher von #Aqua_Security haben eine neue #Malware namens Koske entdeckt, die auf #LinuxSysteme abzielt und durch Bilder eingeschleust wird – unter anderem von #Pandabären.

    golem.de/news/mit-ki-entwickel

  17. Mit #KI entwickelt: Neue #Linux_Malware versteckt sich in süßen #Panda_Bildchen

    #JPEG-Dateien können nicht nur schöne Bilder enthalten, sondern manchmal auch gefährlichen #Schadcode. Eine neue #Linux- #Malware macht davon Gebrauch.

    #Sicherheitsforscher von #Aqua_Security haben eine neue #Malware namens Koske entdeckt, die auf #LinuxSysteme abzielt und durch Bilder eingeschleust wird – unter anderem von #Pandabären.

    golem.de/news/mit-ki-entwickel

  18. #Remote-Access-Trojaner in #npm-Paket mit 40.000 wöchentlichen Downloads gefunden

    Angreifer hatten das #Paket #rand-user-agent, das unter anderem für automatische Tests und zum #Web-Scraping dient, mit #Schadcode versehen.

    Auf npm sind kompromittierte Varianten des Pakets "rand-user-agent" aufgetaucht, die einen Remote-Access-Trojaner (RAT) an Bord hatten. Der Random User Agent ist zwar als veraltet gekennzeichnet, kommt aber nach wie vor auf gut 40.000 wöchentliche...

    heise.de/news/Remote-Access-Tr

  19. #Remote-Access-Trojaner in #npm-Paket mit 40.000 wöchentlichen Downloads gefunden

    Angreifer hatten das #Paket #rand-user-agent, das unter anderem für automatische Tests und zum #Web-Scraping dient, mit #Schadcode versehen.

    Auf npm sind kompromittierte Varianten des Pakets "rand-user-agent" aufgetaucht, die einen Remote-Access-Trojaner (RAT) an Bord hatten. Der Random User Agent ist zwar als veraltet gekennzeichnet, kommt aber nach wie vor auf gut 40.000 wöchentliche...

    heise.de/news/Remote-Access-Tr

  20. @[email protected]

    KI wird uns überall mehr Probleme als Lösungen bescheren. Das will beim aktuellen Hype nur kaum jemand sehen, hören oder wahrhaben.

    #KI führt, wie du selbst gemerkt hast, zu unreflektiertem Nachplappern, damig zu fehlenden Qualifikationen, fehlenden Kompetenzen, fehlender Fähigkeit Dinge zu verknüpfen und zu hinterfragen, kurz zu Verdummung und Intelligenzverlust.

    Dazu kommen
    #Fakenews, #Deepfakes, #Schadcode für jeden ohne eigenes Können in Sekunden erstellbar.

  21. #Patchday: Angreifer attackieren #Android13 und #Android14 mit #Schadcode

    Angreifer können #Androidgeräte über mehrere #Sicherheitslücken attackieren. Eine #Schadcode-Schwachstelle nutzen Angreifer bereits aus.

    Googles Android-Betriebssystem ist in den Versionen 13, 14 und 15 aufgrund enthaltener Schwachstellen attackierbar. Angreifer können sich dadurch unter anderem höhere Nutzerrechte verschaffen.

    heise.de/news/Patchday-Systemk

  22. #Patchday: Angreifer attackieren #Android13 und #Android14 mit #Schadcode

    Angreifer können #Androidgeräte über mehrere #Sicherheitslücken attackieren. Eine #Schadcode-Schwachstelle nutzen Angreifer bereits aus.

    Googles Android-Betriebssystem ist in den Versionen 13, 14 und 15 aufgrund enthaltener Schwachstellen attackierbar. Angreifer können sich dadurch unter anderem höhere Nutzerrechte verschaffen.

    heise.de/news/Patchday-Systemk

  23. Mit #Wurm-Potenzial:

    #Kritische #Windows-Lücken lassen #Hacker #Malware einschleusen.

    Angreifer können durch #LDAP- und #RDS-Lücken in #Windows aus der Ferne und ohne Nutzerinteraktion #Schadcode ausführen. Auch #Office ist angreifbar.

    Zum #April-Patchday hat #Microsoft am Dienstag #Patches für insgesamt 135 #Sicherheitslücken in seinen Produkten bereitgestellt.

    golem.de/news/jetzt-patchen-me

  24. Nur weil eine Datei signiert ist, ist sie nicht frei von #Schadcode: Aktuell kapern #Cyberkriminelle die "Trusted-Signing-Plattform" von #Microsoft, um #Malware zu verbreiten. Das besonders Gefährliche daran: Wenn eine entsprechende Signatur vorliegt, wird die entsprechende Anwendung als vertrauenswürdig eingestuft, sodass deren Ausführung in Windows beispielsweise nicht mehr blockiert wird:

    golem.de/news/trusted-signing- #cybersecurity

  25. Nur weil eine Datei signiert ist, ist sie nicht frei von #Schadcode: Aktuell kapern #Cyberkriminelle die "Trusted-Signing-Plattform" von #Microsoft, um #Malware zu verbreiten. Das besonders Gefährliche daran: Wenn eine entsprechende Signatur vorliegt, wird die entsprechende Anwendung als vertrauenswürdig eingestuft, sodass deren Ausführung in Windows beispielsweise nicht mehr blockiert wird:

    golem.de/news/trusted-signing- #cybersecurity

  26. Ein US-amerikanischer Programmierer wurde kürzlich von einem Bundesgericht in Ohio der vorsätzlichen Beschädigung geschützter Computer für schuldig befunden. 😯

    Zum Artikel: heise.de/-10311150?wt_mc=sm.re

    #programmierer #zeitbombe #code #schadcode #verurteilung

  27. Ein US-amerikanischer Programmierer wurde kürzlich von einem Bundesgericht in Ohio der vorsätzlichen Beschädigung geschützter Computer für schuldig befunden. 😯

    Zum Artikel: heise.de/-10311150?wt_mc=sm.re

    #programmierer #zeitbombe #code #schadcode #verurteilung

  28. ‼️ Achtung bei #ChromeExtensions: #Schadcode wurde in 36 Erweiterungen eingeschleust, darunter #KI-Tools, #Passwortmanager und #VPNs.‼️

    golem.de/news/millionen-nutzer

    Betroffen sind 2,6 Millionen Nutzer. Der Angriff begann mit einem #Phishing-Vorfall und zielt auf sensible Daten wie #Facebook-Zugangsdaten ab. Nutzer sollten betroffene #Extensions prüfen und #Passwörter ändern. Mehrere Erweiterungen wurden bereits bereinigt oder entfernt.

    #Cybersicherheit #Datenschutz #OnlineSicherheit

  29. ‼️ Achtung bei #ChromeExtensions: #Schadcode wurde in 36 Erweiterungen eingeschleust, darunter #KI-Tools, #Passwortmanager und #VPNs.‼️

    golem.de/news/millionen-nutzer

    Betroffen sind 2,6 Millionen Nutzer. Der Angriff begann mit einem #Phishing-Vorfall und zielt auf sensible Daten wie #Facebook-Zugangsdaten ab. Nutzer sollten betroffene #Extensions prüfen und #Passwörter ändern. Mehrere Erweiterungen wurden bereits bereinigt oder entfernt.

    #Cybersicherheit #Datenschutz #OnlineSicherheit

  30. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht | heise online
    heise.de/-10190374 #npm #web3JS #Schadcode

  31. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht | heise online
    heise.de/-10190374 #npm #web3JS #Schadcode

  32. #KRITIS Sektor #IT und #TK

    Kritische #Azure-Lücke: Patch-Status derzeit unklar

    "Microsofts #Cloud-Computing-Plattform Azure ist attackierbar. Sicherheitsforschern zufolge können Angreifer #Schadcode auf Endpoints von Kunden ausführen." heise.de/news/Kritische-Azure-

  33. #Minesweeper - ein Spiel, das du nur verlieren kannst:
    "#Hacker missbrauchen Spieleklassiker für #Cyberangriffe
    "#Cyberkriminelle setzen offenbar einen in #Python geschriebenen #Klon des bekannten #Microsoft-Spiels Minesweeper ein, um Systeme europäischer und US-amerikanischer Finanz- und Versicherungsunternehmen zu infiltrieren."
    "Die als UAC-0188 bezeichnete Hackergruppe versucht, über in dem Spiel versteckten #Schadcode eine #Fernverwaltungssoftware herunterzuladen"
    golem.de/news/minesweeper-mit-