OpenAI: Konzern stoppt KI-Modell Astra wegen Cyber-Sicherheitsbedenken
Spiegel Online 07.08.2026 21:11
OpenAI hat die Entwicklung ihres Modells Astra partiell gestoppt. Die Sorge: Die KI habe »kritische« Fähigkeiten im Bereich Cybersecurity und könnte selbstständig Angriffe auf hochsichere Ziele ausführen.
Nearly 800 Malicious npm Packages Deliver Cross-Platform RAT and Infostealer
The Hacker News 07.08.2026 18:48
A cluster of nearly 800 malicious packages has been published to the npm registry as part of a new campaign designed to deliver cross-platform malware targeting Windows, Mac, and Linux systems.
"These packages appear to use AI slop squatted, or randomly generated typo-squatting package names, but all of them deliver a powerful RAT and infostealer payload," OpenSourceMalware researcher Paul
Trojanized AI skills gain 1.7M installs in agent-targeted attack
CSO Online 07.08.2026 17:45
Researchers have uncovered an extremely effective attack campaign that involved AI agent skills trojanized to deploy a credential stealer. The incident is part of a growing trend in which attackers are targeting the AI software supply chain by poisoning sharable instruction and configuration files for agentic tools.
Discovered by researchers from security firm Zenity, the attack began on July 11 when the malicious skills were uploaded to open agent skills ecosystem skills.sh with names that typosquatted on popular AI-related services Paperclip and Browser Use. By Aug. 2, the skills had amassed over 1.7 million combined downloads.
New WordPress Pre-Auth XSS Could Lead to PHP Code Execution - Patch ASAP
The Hacker News 07.08.2026 12:56
WordPress has fixed a pre-authentication reflected cross-site scripting (XSS) flaw in its login screen that affects every version of the content management system. pwn.ai demonstrated how the flaw can be chained into PHP code execution on the server when a logged-in administrator interacts with an attacker-controlled page.
Tracked as CVE-2026-64638 (CVSS score: 8.9), the
OpenAI: Neue, erschreckende Details zum Hugging-Face-Vorfall
Heise Security 07.08.2026 11:16
Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.
18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers
The Hacker News 07.08.2026 11:10
A use-after-free bug in Linux's SCTP networking code can be turned into full root on a host, and Tencent researchers say they used it to escape a container and reach the machine underneath.
The flaw has existed since 2008. The fix already shipped: stable kernels 7.1.6, 6.18.42, 6.12.101 and 6.6.148, released August 3, close it. Anyone running an older kernel with SCTP reachable should update.
Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
Heise Security 07.08.2026 10:54
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.
Spyware auf Routern: Chinesische Spionageangriffe auf Europa aufgedeckt
Golem 07.08.2026 10:43
Forscher konnten die Lightspy-Spyware zu einem chinesischen Unternehmen zurückverfolgen. Aufgeflogen ist dieses wohl wegen einer KFC-Bestellung. (Spionage, Virus)
Durch Metabase-0day: Datenleck bei Laptophersteller Framework
Heise Security 07.08.2026 10:10
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.
Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung
Heise Security 07.08.2026 08:38
Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.
Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören
Heise Security 07.08.2026 07:57
Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.
Screen Sharing: Gefährliche MacOS-Lücke lässt Angreifer Apple-Systeme kapern
Golem 07.08.2026 06:48
Eine Lücke in der Bildschirmfreigabe lässt Angreifer ohne Zugangsdaten die Kontrolle über MacOS übernehmen. Anwender sollten zügig patchen. (Sicherheitslücke, Apple)