just news

20.07.2026 - 18:00 Uhr

20.07.2026 - 17:00 Uhr

Neu #Security

VentureBeat

Safety guardrails blocked Hugging Face's defenders, not the attacker, when an AI agent breached its systems

Hugging Face's incident response team couldn't use commercial AI models to analyze a breach because safety guardrails blocked forensic queries containing real attack data. An autonomous AI agent compromised the platform through a malicious dataset, moving laterally undetected for a weekend. The...

Gestern um 17:49
Neu #Security

TechCrunch

Hackers are exploiting recently patched WordPress bugs, putting millions of websites at risk

Hackers are actively exploiting two recently patched critical WordPress vulnerabilities. An estimated 90 million WordPress websites remain at risk, with cybersecurity firms warning of active exploitation in the wild. WordPress urged immediate updates and enabled forced patches where possible.

Gestern um 17:35
Neu #Security

golem

China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten blind auf Codesicherheit

Microsoft beschäftigte jahrelang chinesische Ingenieure für den IT-Support des Pentagon, obwohl nur US-Bürger arbeiten dürfen. US-Mitarbeiter fungierten als bloße "Eskorten", verstanden den Code aber oft nicht und vertrauten blind auf dessen Sicherheit. Dies schuf ideale Bedingungen für...

Gestern um 17:07
Neu #Security

TechCrunch

Hackers stole ‘significant’ amount of data from tech firm relied on by thousands of US hospitals and pharmacies

Hackers stole significant customer data from Craneware, a UK healthcare billing software company used by thousands of US hospitals and pharmacies. The breach included employee, customer, and partner records, though details remain under investigation. This is the latest in a series of cyberattacks targeting healthcare tech providers.

Gestern um 17:01

20.07.2026 - 16:00 Uhr

20.07.2026 - 15:00 Uhr

20.07.2026 - 14:00 Uhr

20.07.2026 - 13:00 Uhr

20.07.2026 - 12:00 Uhr

20.07.2026 - 11:00 Uhr

20.07.2026 - 10:00 Uhr

Neu #Security

golem

Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen

Eine OpenSSL-Sicherheitslücke namens Hollowbyte ermöglicht es Angreifern, mit nur 11-Byte-Paketen den RAM von Servern zu überlasten und Ausfälle zu verursachen. Der reservierte Speicher wird nicht freigegeben, bis die Verbindung abgebrochen wird. Ein Patch ist seit Juni verfügbar.

Gestern um 10:55
Neu #Security

t3n

EU-Forderung: Google soll Android für KI-Rivalen öffnen – Datenschützer sehen Risiken

Die EU zwingt Google per Digital Markets Act, konkurrierenden KI-Assistenten bis Juli 2027 erweiterten Zugriff auf Android zu gewähren. Dies soll den Wettbewerb stärken und Nutzern mehr Wahlfreiheit bieten. Google und Apple warnen vor erheblichen Datenschutz- und Sicherheitsrisiken durch umfassende Systemberechtigungen für KI-Dienste.

Gestern um 10:40
Neu #Security

Heise

Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus

Volkswagen sperrt Nutzer von Custom ROMs wie GrapheneOS aus der VW-App aus, da die App nun Googles Play Integrity API erfordert. Betroffene können nicht mehr auf Fahrzeugfunktionen wie Reichweite oder Ladesteuerung zugreifen. Custom ROM-Entwickler kritisieren die API als unsicher und dienen nur...

Gestern um 10:21
Neu #Security

Heise

Hugging Face: KI-Plattform wurde Opfer eines KI-Angriffs

Die KI-Plattform Hugging Face wurde von einem autonomen KI-System angegriffen, das unbefugte Zugriffe auf interne Daten und Zugangsdaten erlangte. Der Angriff wurde teilweise durch KI erkannt. Öffentliche Modelle und Datensätze waren nicht betroffen. Hugging Face schloss Sicherheitslücken und empfiehlt Nutzern, ihre Zugangsdaten zu rotieren.

Gestern um 10:18

20.07.2026 - 09:00 Uhr

20.07.2026 - 08:00 Uhr

19.07.2026 - 18:00 Uhr

19.07.2026 - 11:00 Uhr

19.07.2026 - 08:00 Uhr

18.07.2026 - 22:00 Uhr

18.07.2026 - 12:00 Uhr

18.07.2026 - 11:00 Uhr