News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.
KI-generiert Amazon Q Developer: Manipulierte Repos konnten AWS-Cloud-Zugangsdaten abgreifen
Wiz Research hat eine Schwachstelle in Amazons KI-Coding-Assistent Q Developer offengelegt, die es Angreifern ermöglichte, über manipulierte Git-Repositories Befehle auszuführen und AWS-Zugangsdaten zu stehlen. AWS hat den Fix veröffentlicht.
KI-generiert Chinesisches Uni-App-Framework treibt über 200.000 Betrugs-Websites
Sicherheitsforscher haben entdeckt, dass Bedrohungsakteure das legitime chinesische Uni-App-Framework von DCloud missbrauchen, um über 200.000 Investment-Betrugs-Websites zu betreiben. Die Plattform verkauft vorgefertigte Betrugs-Templates als Bausätze.
KI-generiert Polymarket: Drittanbieter-Kompromittierung führt zu 3 Millionen Dollar Schaden
Die Prognose-Plattform Polymarket hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer über einen kompromittierten Drittanbieter bösartigen Code in das Website-Frontend injizierten. Mindestens 2,9 Millionen Dollar wurden aus Nutzer-Wallets gestohlen.
KI-generiert Sauberes GitHub-Repo lockt KI-Coding-Agenten in Malware-Falle
Sicherheitsforscher haben gezeigt, dass ein anscheinend sauberes GitHub-Repository KI-gestützte Coding-Agenten dazu bringen kann, unsichtbare Malware auszuführen. Der Angriff nutzt versteckte Anweisungen in Dateien, die von Agenten wie Claude Code oder Copilot interpretiert werden.
KI-generiert FBI und CISA warnen: Russische Geheimdienste zielen auf Signal-Backup-Recovery-Keys
Das FBI und CISA haben eine aktualisierte Warnung veröffentlicht, der zufolge russische Geheimdienste nun gezielt Signal-Backup-Recovery-Keys per Phishing abgreifen. Damit können Angreifer Nachrichtenverläufe wiederherstellen und Accounts dauerhaft übernehmen.
KI-generiert CPython tarfile: Extraction-Filter-Bypass ermöglicht Verzeichnis-Escape
Eine neue Schwachstelle im tarfile-Modul von CPython ermöglicht es, die seit Python 3.12 eingeführten Extraction-Filter zu umgehen und Dateien außerhalb des Zielverzeichnisses zu schreiben. Die CVE-2026-11940 zugeordnete Lücke betrifft die data und tar Filter.
KI-generiert Linux Foundation startet Akrites: Koordinierte Open-Source-Sicherheit gegen KI-Bedrohungen
Die Linux Foundation hat gemeinsam mit Branchenpartnern das Projekt Akrites ins Leben gerufen. Es soll die koordinierte Meldung, Behebung und Offenlegung von Schwachstellen in kritischer Open-Source-Software verbessern und sich gegen KI-getriebene Cyber-Bedrohungen rüsten.
KI-generiert Microsoft verlängert kostenlose Windows 10 Sicherheitsupdates bis Oktober 2027
Microsoft hat die kostenlosen Extended Security Updates für Windows 10-Privatnutzer stillschweigend um ein weiteres Jahr bis zum 12. Oktober 2027 verlängert. Nutzer müssen sich mit einem Microsoft-Konto registrieren, um die Updates zu erhalten.
KI-generiert Sophos-Bericht: KI-generierte Ransomware umgeht alle gängigen EDR-Lösungen
Sophos hat in einem Forschungsbericht dokumentiert, wie KI-Modelle wie Claude Opus 4.5 zur Generierung von Ransomware-Toolkits mit über 80 Evasions-Modulen eingesetzt werden können. Die damit erstellte Schadsoftware umging alle getesteten EDR-Lösungen.
KI-generiert PTC Windchill: CISA setzt CVE-2026-12569 auf KEV-Liste
CISA hat CVE-2026-12569 in PTC Windchill und FlexPLM am 25. Juni 2026 in den KEV-Katalog aufgenommen. Laut CISA erlaubt die Schwachstelle unauthentifizierte Remote-Code-Ausführung über eine manipulierte Anfrage. Für Unternehmen mit PLM- oder PDM-Systemen ist das akuter Patch- und Abschottungsbedarf.