Rogue Chrome-Erweiterungen: Aufdeckung einer Adware- und Fake-Traffic-Operation mit 105.000 Installationen
Socket-Forscher deckten 152 Chrome-Hintergrunderweiterungen auf, die sich an versteckter Datenprotokollierung, Anzeigenbetrug und gefälschtem Google-Traffic beteiligten.
Cisco Talos Forschung deckt kritische Foxit Reader und sechs LibRaw Schwachstellen auf, detailliert Speicherfehler, Ausnutzung und Verteidigungsstrategien.
ClickFix-Kampagne: Enttarnung hochentwickelter Mac-Malware über gefälschte Apple-Ködern
Jamf-Forscher decken ClickFix-Kampagne auf: Mac-Malware über gefälschte Apple-Festplattenseite geliefert, nutzt Social Engineering zur Befehlsausführung.
Android-Alarm: NoVoice-Malware infiltriert Google Play über 50 Apps, sammelt 2,3 Mio. Downloads an
Analyse der ausgeklügelten Evasionstaktiken der NoVoice-Malware, die veraltete Android-Geräte angreift und 2,3 Millionen Nutzer über 50 Google Play-Apps betrifft.
Androids neue Notfallkartenansicht erhöht die Sicherheit. Optimieren Sie die Standortgenauigkeit und verwalten Sie die Datenschutzeinstellungen für die Sturmsaison.
Best Buys Tech Fest: Strategische Hardware-Akquise & Cybersicherheits-Implikationen für Forscher
Nutzen Sie Best Buys Tech Fest für leistungsstarke Cyber-Forschungshardware, analysieren Sie Lieferkettenrisiken und erweiterte Telemetrie für Bedrohungsanalysen.
Ciscos Schwachstellen-Serie: Ein tieferes, beunruhigenderes Muster entlarvt
Ciscos SD-WAN- und Firewall-Schwachstellen offenbaren ein beunruhigendes Muster, das Fragen zu Vorsprüngen von Bedrohungsakteuren und bestehenden Kompromittierungen aufwirft.
Jenseits von Zero-Knowledge: Aufdeckung serverseitiger Schwachstellen in modernen Passwortmanagern
Neue Forschung enthüllt serverseitige Schwachstellen in führenden Passwortmanagern, die Daten über Kontowiederherstellung und gemeinsame Tresore preisgeben.
LLM-Bias-Amplifikation: Entlarvung nutzerabhängiger Informationsasymmetrie in der KI
KI-Chatbots liefern ungleiche Antworten basierend auf Nutzerprofilen, beeinflussen Genauigkeit, Ablehnungsraten und Ton, was erhebliche Cybersicherheitsrisiken birgt.
Zero-Knowledge unter Beschuss: Designfehler ermöglichen Angriffe auf Passwortmanager-Tresore
Forscher enthüllen kritische Designschwächen, die Tresor-Angriffe auf große Passwortmanager ermöglichen, selbst bei Zero-Knowledge-Verschlüsselung, im Falle eines Serverkompromisses.
Solid-State-Akkus im iPhone: Die wenig überraschenden technischen Hürden (noch)
Erforscht, warum Festkörperbatterien trotz Vorteilen iPhones noch nicht erreicht haben, aufgrund Materialwissenschaft, Fertigung und Apples Anforderungen.