KI-Text Salting steigert Phishing-Klickrate auf 54% – So funktioniert die Umgehung von Scannern
LONDON (IT BOLTWISE) – Cyberkriminelle verschleiern Phishing-Inhalte zunehmend so, dass KI-basierte Sicherheitsscanner sie „lesen“, während Menschen die Nachricht als harmlos einstufen. Im Bericht heiĂźt es, dass seit April ĂĽber eine Million Angriffe mit der Methode „Text Salting“ registriert wurden. Laut einer Harvard-Studie erreichen KI-generierte Phishing-Nachrichten 54 Prozent Klickrate statt 12 Prozent bei herkömmlichen Varianten. Damit […]
Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]
Opera GX: Kritische Schwachstelle installiert Mods still und exfiltriert Daten ĂĽber XS-Leaks
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine kritische LĂĽcke, die durch das automatische Installieren von GX-Mods ohne Nutzerfreigabe sensible Daten abziehen kann. In einem Proof of Concept rekonstruierten Forschende aus nur einem Seitenbesuch die vollständige Gmail-Adresse des angemeldeten Nutzers. Der Fix ist mit Opera GX 130.0.5847.89 ausgeliefert, ein CVE wurde nicht vergeben. Besonders brisant: […]
Apple-Patch gegen Zeitzonen-Fehler durch Kanadas dauerhafte Sommerzeit
LONDON (IT BOLTWISE) – Apple behebt mit einem Over-the-Air-Update fĂĽr iPhone, iPad, Mac und Apple TV fehlerhafte Zeitzonen-SprĂĽnge, die nach kanadischen Gesetzesänderungen auftraten. Betroffen sind laut Apple vor allem Geräte in Nordamerika, bei denen Kalender und Synchronisierung zeitweise aus dem Takt gerieten. FĂĽr Unternehmen und Reisende rĂĽckt damit erneut die Frage in den Fokus, wie […]
Google Chrome schlieĂźt kritische SicherheitslĂĽcke mit neuem Update
LONDON (IT BOLTWISE) – Google hat kĂĽrzlich ein wichtiges Update fĂĽr seinen Chrome-Browser veröffentlicht, das eine kritische SicherheitslĂĽcke schlieĂźt. Diese Schwachstelle, bekannt als CVE-2026-2441, betrifft die CSS-Verarbeitung und wurde mit einem hohen Schweregrad eingestuft. Das Update steht fĂĽr Windows und macOS als Version 145.0.7632.75 oder .76 zur VerfĂĽgung, während Linux-Nutzer auf Version 144.0.7559.75 aktualisiert werden. […]
Google Chrome 145: RĂĽckkehr von JPEG-XL und neue Funktionen
LONDON (IT BOLTWISE) – Google hat die neueste Version seines Browsers, Chrome 145, veröffentlicht. Diese Version bringt die RĂĽckkehr der JPEG-XL-UnterstĂĽtzung, die 2022 entfernt wurde, und fĂĽhrt neue Funktionen wie die UnterstĂĽtzung fĂĽr das CSS-Text-Justify-Property ein. Die Nutzung des Rust-basierten jxl-rs-Decoders verspricht verbesserte Speicherverwaltung und Sicherheit. Google hat mit der Veröffentlichung von Chrome 145 eine […]
Firefox 147.0.3: Verbesserungen und Bugfixes fĂĽr Windows und Linux
LONDON (IT BOLTWISE) – Mozilla hat ein neues Update fĂĽr den Firefox-Browser veröffentlicht, das zahlreiche Fehler behebt und die Interoperabilität verbessert. Besonders Windows- und Linux-Nutzer profitieren von den Korrekturen, die unter anderem Probleme mit Schriftarten und Popups adressieren. Mozilla hat kĂĽrzlich die Version 147.0.3 des beliebten Firefox-Browsers veröffentlicht, die sich auf die Behebung von Fehlern […]
Die Bedrohung von Open-Source-Projekten durch KI-Modelle
LONDON (IT BOLTWISE) – Die Diskussion um Tailwind CSS zeigt, wie KI-Modelle die Existenz von Open-Source-Projekten gefährden können. Trotz der Beliebtheit und Verbreitung von Tailwind CSS sieht sich das Projekt mit finanziellen Schwierigkeiten konfrontiert, da KI-Modelle die Nutzung der Dokumentation umgehen und so die Einnahmequellen des Projekts bedrohen. Die zunehmende Integration von KI-Modellen in den […]
Cyberkriminelle nutzen CSS zur Umgehung von Spam-Filtern und Ăśberwachung von E-Mail-Nutzern
MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cyberkriminalität haben Angreifer eine neue Methode entdeckt, um die Sicherheit von E-Mail-Nutzern zu gefährden. Durch die Ausnutzung von Cascading Style Sheets (CSS) gelingt es ihnen, Spam-Filter zu umgehen und das Verhalten der Nutzer zu ĂĽberwachen. In der digitalen Welt, in der E-Mails ein unverzichtbares […]












#Sophos