Mit China in Verbindung gebrachte Cyberkampagnen verzichten zunehmend auf auffällige Malware und setzen stattdessen auf modulare Werkzeuge, legitime Prozesse und unauffällige Infrastruktur. Wer nur nach bekannter Schadsoftware sucht, übersieht genau die Angriffe, die am meisten Schaden anrichten können. Dieselbe Logik gilt längst auch für KI-Systeme, die zunehmend dieselben Angriffsflächen bieten wie klassische IT.
Über präparierte Bild-Uploads können Angreifer bei Ruby on Rails sensible Daten wie Datenbankpasswörter und API-Token auslesen. Anwendungen sollten umgehend gepatcht oder der bereitgestellte Workaround genutzt werden.
The vulnerabilities affected software used by eight of Belgium’s ten largest banks and over 60 government agencies. The post Critical Flaws Discovered in Belgian eID Software Used by 2 Million People appeared first on SecurityWeek.