Heise security
"Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
Di, 08/12/2025 - 08:43
Angriffe auf das Model Context Protocol häufen sich – keine Wunder, denn Anthropic hat es nicht in Hinblick auf Systemsicherheit entworfen, meint Mirko Ross.
SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
Di, 08/12/2025 - 08:40
Im August gibt SAP 15 neue Sicherheitsnotizen zu Schwachstellen in den Produkten heraus. Einige stellen ein kritisches Risiko dar.
So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
Di, 08/12/2025 - 05:55
Mehrere Schlüssel sichern Nachrichten im Signal-Protokoll, wie es Whatsapp nutzt. Einen können Angreifer ausschalten, was auch für Denial of Service taugt.
Was Whatsapp und Signal verraten, trotz Verschlüsselung
Di, 08/12/2025 - 05:00
Signal ist berühmt für gute Ende-zu-Ende-Verschlüsselung, Whatsapp macht das nach. Zwei Österreicher zeigen auf der DEFCON, was die Messenger dennoch verraten.
GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
Mo, 08/11/2025 - 16:33
Die neueste Version des OpenAI-LLM ist leistungsfähiger und günstiger, fällt aber noch immer auf alte Tricks zur Umgehung der Sperren herein.
DEF CON 33: Pwnie-Awards verliehen
Mo, 08/11/2025 - 16:30
Bei der Hackerkonferenz gewannen mehrere Teams gleich zwei Pwnie-Awards für ihre Entdeckungen. Und der "SignalGate"-Urheber Mike Waltz erhielt auch ein T-Shirt.
Seiten
Newsfeed Heise Security
- Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
- Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
- Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen
- Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen
- Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen