AIO APEX

Neuigkeiten

Breaking news and updates from the world of technology.

GitHub und PyPI führen Zeitverzögerungen als Schutz gegen Supply-Chain-Angriffe ein
Security

GitHub und PyPI führen Zeitverzögerungen als Schutz gegen Supply-Chain-Angriffe ein

GitHub's Dependabot wartet jetzt 72 Stunden, bevor neue Paketversionen übernommen werden, und PyPI blockiert das Hochladen neuer Dateien zu Releases, die älter als 14 Tage sind – beide Maßnahmen richten sich gegen die Welle bösartiger Paketangriffe, die npm und PyPI im vergangenen Jahr heimgesucht haben.

BleepingComputer
githubopen-source-security
Hugging Face bestätigt Produktionsverstoß durch autonomen KI-Agenten-Schwarm
Security

Hugging Face bestätigt Produktionsverstoß durch autonomen KI-Agenten-Schwarm

Ein autonomes KI-Agenten-Framework nutzte zwei Code-Execution-Lücken in Hugging Faces Datenverarbeitungspipeline aus, erntete Cloud-Anmeldedaten und bewegte sich lateral über interne Cluster – der erste größere Verstoß gegen eine KI-Plattform, der von einer KI durchgeführt wurde.

BleepingComputer
cybersecuritydata-breach
xAI's Grok Build CLI lädt stillschweigend gesamte Codebasen hoch – inklusive Geheimnissen, wie ein Forscher zeigt
Security

xAI's Grok Build CLI lädt stillschweigend gesamte Codebasen hoch – inklusive Geheimnissen, wie ein Forscher zeigt

Eine Analyse auf Paketebene ergab, dass Grok Build, xAIs Coding CLI, im Hintergrund ein vollständiges Git-Bundle des Entwickler-Arbeitsbereichs an einen Google Cloud Storage Bucket sendet – einschließlich Dateien, die die KI nie gelesen hat, und unredigierten .env-Geheimnissen, unabhängig von der Trainings-Opt-out-Einstellung des Tools.

cereblab (independent security research)
developer toolsprivacy
GhostLock-Exploit-Code für 15 Jahre alten Linux-Root-Bug veröffentlicht
Security

GhostLock-Exploit-Code für 15 Jahre alten Linux-Root-Bug veröffentlicht

Ein funktionierender, zu 97 % stabiler Exploit für Privilege Escalation und Container Escape ist jetzt öffentlich für CVE-2026-43499 verfügbar, eine Use-after-Free-Schwachstelle im Echtzeit-Mutex-Subsystem des Linux-Kernels, die seit 2011 unentdeckt blieb.

Nebula Security
privilege-escalationvulnerability