Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Eine bösartige Kampagne missbrauchte benutzerdefinierte Versionen von ChatGPT, um Nutzer auf gefälschte Seiten zu leiten, die sie zur Ausführung von PowerShell-Befehlen aufforderten. Dadurch wurde ein Remote-Access-Trojaner verbreitet. Huntress registrierte mindestens 40 Verbindungen zu der bösartigen Seite und bestätigte zwei Fälle im Zusammenhang mit einem benutzerdefinierten GPT.
Die seit Jahren in Dokumentationen und Programmierbeispielen als Standardadresse verwendete Domain third-party.com zeigt inzwischen eine gefälschte Cloudflare-Seite, die Windows-Nutzer dazu drängt, schädliche PowerShell-Befehle auszuführen. Es gibt keine bestätigten Berichte über erfolgreiche Angriffe, doch die Verbreitung der Domain in öffentlichen Repositories und Projekten macht sie zu einer potenziellen Gefahr für wörtlich kopierten Code.
Microsoft untersucht Berichte, wonach das Update KB5124008 dazu führt, dass einige Windows-11-Geräte den sicheren Kommunikationskanal mit Active Directory verlieren, wodurch die Anmeldung mit gültigen Anmeldeinformationen verhindert wird. Das Unternehmen hat die Grundursache bisher nicht bestätigt und keine offizielle Lösung veröffentlicht.