
Anthropic: Quellcode von Claude Code versehentlich in NPM-Paket geleakt
Anthropic bestätigt Leak von 500.000 Zeilen Claude-Code nach fehlerhafter NPM-Veröffentlichung. Keine Kundendaten kompromittiert.
Weiterlesen →Tagesaktuelle Berichte zu Cyberbedrohungen, Datenschutz und IT-Sicherheit — auf Deutsch.

Anthropic bestätigt Leak von 500.000 Zeilen Claude-Code nach fehlerhafter NPM-Veröffentlichung. Keine Kundendaten kompromittiert.
Weiterlesen →
Chinesische Cyberkriminelle verbreiten neue Remote-Access-Malware AtlasCross RAT über gefälschte Domains bekannter Softwareunternehmen in Asien.
Weiterlesen →
Künstliche Intelligenz beschleunigt Cyberangriffe dramatisch. Unternehmen brauchen KI-gestützte Abwehrsysteme mit kontinuierlicher Bedrohungsbewertung, um …
Weiterlesen →
Palo Alto Networks deckt Sicherheitsmängel in Google Cloud Vertex AI auf, die es Angreifern ermöglichen, KI-Agenten zu kapern und sensible Daten zu stehlen.
Weiterlesen →
Kritische Sicherheitslücke in TrueConf-Konferenzsoftware wird von chinesischen Hackern ausgenutzt, um Regierungsnetzwerke in Südostasien zu infiltrieren.
Weiterlesen →
Google rollert Android-Entwicklerverifikation aus, um schädliche Apps zu bekämpfen. Ab September Pflicht in vier Ländern, 2025 global.
Weiterlesen →
Cisco erlitt einen Cyberangriff durch gestohlene Trivy-Zugangsdaten. Über 300 GitHub-Repositories mit Quellcode wurden kompromittiert, darunter KI-Produkte und …
Weiterlesen →
Forscher nutzen Claude-KI um Zero-Day-Schwachstellen in Vim und GNU Emacs zu entdecken, die Remote Code Execution beim Öffnen von Dateien ermöglichen.
Weiterlesen →
F5 stuft CVE-2025-53521 nachträglich als kritische RCE-Lücke ein. Die Schwachstelle wird bereits aktiv ausgenutzt und gefährdet weltweit Unternehmensnetze.
Weiterlesen →
Der Iran belebt die Ransomware-Operation Pay2Key neu und rekrutiert russische Cyberkriminelle, um US und Israel zu attackieren – mit schwerwiegenden Folgen für …
Weiterlesen →
Die Hackergruppe TeamPCP nutzt Credentials aus Supply-Chain-Angriffen, um AWS-, Azure- und SaaS-Systeme zu kompromittieren. Schnelle Reaktionen sind …
Weiterlesen →
Palo Alto Networks warnt vor übermäßigen Standardberechtigungen von KI-Agenten in Googles Vertex AI – Angreifer könnten sie zur Datendiebstahl und zum Zugriff …
Weiterlesen →
Das populäre Axios-NPM-Paket wurde kompromittiert und installierte Remote-Access-Trojaner. Google attributiert den Angriff nordkoreanischen Hackern.
Weiterlesen →
Ein 36-jähriger Maryland-Mann wurde angeklagt, über 54 Millionen Dollar von der Krypto-Plattform Uranium Finance gestohlen zu haben. Er nutzte Schwachstellen in …
Weiterlesen →
Nordkoreanische Hacker haben die JavaScript-Bibliothek axios kompromittiert. Google attributiert den Angriff der Gruppe UNC1069.
Weiterlesen →
Microsoft hat einen Bug in Outlook Classic gelöst, der durch das Teams Meeting Add-in Abstürze verursachte. Die Fehlerbehebung wird über Teams-Update …
Weiterlesen →
Hacker kompromittierten das beliebte JavaScript-Paket Axios mit 100 Millionen wöchentlichen Downloads über npm und verteilten plattformübergreifende …
Weiterlesen →
Autonome KI-Agenten stellen Unternehmen vor neue Sicherheitsherausforderungen. CISOs müssen Zugriff und Autonomie dieser Systeme kontrollieren.
Weiterlesen →
Fehlerhaftes Software-Update bei Lloyds Banking Group legte Transaktionsdaten von 450.000 Mobilbank-Nutzern zeitweise offen.
Weiterlesen →
Integer-Underflow-Fehler in StrongSwan ermöglicht unauthentifizierte DoS-Attacken auf VPN-Systeme seit 15 Jahren.
Weiterlesen →