Golem Security

IT-News fuer Profis

Nächste KI-Kapitulation: Nextcloud zahlt für gemeldete Lücken keine Prämien mehr

Wer Sicherheitslücken an die Nextcloud-Entwickler meldet, geht künftig leer aus. Erneut wird KI einem Bug-Bounty-Programm zum Verhängnis. (Nextloud, KI)

Curl-Entwickler über KI: Open-Source-Projekte versinken im "High-Quality-Chaos"

Curl-Entwickler Stenberg äußert sich erneut zu KI-generierten Bug-Reports. Von "KI-Schrott" ist nun keine Rede mehr. Doch es droht eine gefährliche Zeit. (KI, Sicherheitslücke)

Dieses Mal wirklich: iOS-Update löscht gelöschte Benachrichtigungen

Das FBI ist trotz gelöschter Signal-App an alte Chatinhalte auf einem iPhone gelangt. Die neueste iOS-Version soll davor schützen. (Sicherheitslücke, Instant Messenger)

Phishingangriff: Signal-Account von Julia Klöckner gehackt

Klöckner bekleidet nicht nur das zweithöchste Staatsamt, sondern sitzt auch im CDU-Präsidium. Das Handy von Kanzler Merz wurde schon überprüft. (Julia Klöckner, Verschlüsselung)

Backdoor in Claude-Desktop-App: Stille Brücke aus dem Browser

Claude Desktop legt auf MacOS Native Messaging Hosts in jeden Chromium-Browser, sogar in noch nicht installierte. Das ist nicht harmlos - was nun zu tun ist. Eine Analyse von Steffen Zahn (Security, KI)
Link: Golem.de - Security