2024
15.05

Das Cyber Safety Review Board der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) hat seinen Bericht zu dem Diebstahl eines Master-Key für Azure im Sommer letzten Jahres veröffentlicht. Und der hat es in sich: Die US-Regierungsbehörde für Cybersecurity wirft Microsoft vielfaches Versagen bei der Cybersicherheit vor und empfiehlt, die Entwicklung neuer Features für die Cloud zurückzustellen, bis substanzielle Sicherheitsverbesserungen gemacht sind.

Source ->

Comments Off on Gestohlener Azure-Master-Key: Microsofts Sicherheitsversagen ist jetzt amtlich
2024
14.05

If you still hold any notion that Google Chrome’s “Incognito mode” is a good way to protect your privacy online, now’s a good time to stop.

Google has agreed to delete “billions of data records” the company collected while users browsed the web using Incognito mode, according to documents filed in federal court in San Francisco on Monday. The agreement, part of a settlement in a class action lawsuit filed in 2020, caps off years of disclosures about Google’s practices that shed light on how much data the tech giant siphons from its users—even when they’re in private-browsing mode.

Source ->

Comments Off on The Incognito Mode Myth Has Fully Unraveled
2024
13.05

A lone Microsoft developer rocked the world when he revealed a backdoor had been intentionally planted in xz Utils, an open source data compression utility available on almost all installations of Linux and other Unix-like operating systems. The person or people behind this project likely spent years on it. They were likely very close to seeing the backdoor update merged into Debian and Red Hat, the two biggest distributions of Linux, when an eagle-eyed software developer spotted something fishy.

Source ->

Comments Off on What we know about the xz Utils backdoor that almost infected the world
2024
12.05

Die Welt der Cyberkriminalität wird um eine Bedrohung reicher: Darcula heißt die Phaas-Plattform (Phishing as a Service), die es auf einfache Weise ermöglicht, Phishing-Kampagnen zu starten. Die Plattform hat bereits über 20.000 Phishing-Domains aufgebaut, wobei täglich durchschnittlich 120 neue hinzukommen.

Source ->

Comments Off on Neuartige Phishing-Plattform macht Betrügern leichtes Spiel
2024
11.05

An dem Sprach-KI-Modell Voice Engine arbeitet OpenAI schon länger. Es ist unter anderem die Grundlage für Anwendungen wie ChatGPT Voice. Auch das KI-Avatar-Tool Heygen setzt auf Voice Engine. Jetzt hat OpenAI Voice Engine erstmals offiziell vorgestellt.
Das Besondere: Anhand einer nur 15 Sekunden dauernden Audiodatei soll die Sprach-KI menschliche Stimmen klonen können, wie der Guardian berichtet. KI-generierte Sprachaufnahmen wären dann nicht mehr von den Originalsprecher:innen zu unterscheiden

Source ->

Comments Off on Zu gefährlich: OpenAI hält mächtige Sprach-KI zurück