
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.
]]>
Ein KI-Modell von OpenAI hat wiederholt Wege gefunden, Sicherheitsmechanismen zu umgehen. Die Entwickler designen daher ein anderes Monitoring-System.
]]>
Eine Lücke auf Github.dev â VS Code im Browser â ermöglichte es Angreifern, alle Repos eines Anwenders zu verseuchen, um verschiedene Angriffe zu starten.
]]>
Die Sandbox-Komponente vm2 der Open-Source-JavaScript-Laufzeitumgebung Node.js ist mit bestimmten Einstellungen verwundbar.
]]>
Mit DeerFlow stellt ByteDance ein Super-Agenten-Framework vor, das durch Sandboxes eine sichere und parallele Ausführung der Agenten erlaubt.
]]>
Node.js-Workloads sicher in WebAssembly-Sandboxen ausführen â das ist das Ziel der neuen JavaScript-Runtime Edge.js.
]]>
Die JavaScript-Sandbox vm2 für Node.js war eigentlich beendet. Nun schlieÃt ein Update eine kritische Sicherheitslücke.
]]>
Manus macht einiges anders als Konkurrenten: Er lädt beim Programmieren Code in einer Sandbox nach, testet ihn und zeigt Ergebnisse in VS Code.
]]>
Das experimentelle Projekt erlaubt das Ausführen von WebAssembly-Modulen innerhalb einer VM-basierten Sandbox. Es legt den Fokus auf Performance und Sicherheit.
]]>
Die KI-Agenten des Salesforce-CRM sollen autonom handeln, etwa um Bestellungen aufzugeben. Das Agentforce Testing Center stellt eine Sandbox für Tests bereit.
]]>
Wer öfter mal neue Software ausprobiert, sollte sie in einer geschützten Umgebung ausführen. Mit Sandboxie-Plus werden Sie sie sogar spurlos wieder los.
]]>
Die Sandbox der JavaScript-Engine V8 reift heran. Sie soll Speicherfehler unterbinden, bei denen andere MaÃnahmen versagen.
]]>
Für die jüngste kritische Sicherheitslücke im Open-Source-Projekt vm2 gibt es keinen Bugfix, sondern der Betreiber rät zum Umstieg auf isolated-vm.
]]>
Eine kritische Lücke in der JavaScript-Sandbox vm2 können Angreifer zum Ausbruch missbrauchen. Aktualisierte Software steht bereit, die die Lücken schlieÃt.
]]>
Die populäre vm2-Sandbox hat eine kritische Sicherheitslücke und Exploit-Code ist bereits im Umlauf.
]]>
Ãffentliche Informationen und frei zugängliche automatische Tools sind die ersten Anlaufstellen bei der Analyse von Schadsoftware. Ein Ãberblick.
]]>
Das Entwicklerteam der Web-basierten CodeSandbox hat den offiziellen Rust-Support für ihre Entwicklungsumgebung bekanntgegeben.
]]>
Wer eine Version kleiner 3.9.11 von vm2 verwendet, sollte die Sandbox aktualisieren, da eine Schwachstelle das Ausführen von Remote-Code auf dem Host erlaubt.
]]>
Unter Windows haben Programme viele Befugnisse â und nutzen das teils schamlos aus. Sandboxie-Plus schränkt die Zugriffsrechte aufs Nötigste ein. Ein Ãberblick.
]]>
Die Security-Industrie preist Endpoint Detection & Response als das bessere Antivirus an. Tests zeigen, dass es oft an den gleichen Problemen scheitert.
]]>
Lange hat es gedauert, doch nun können auch an iPhone und iPad Tastaturen und Mäuse angeschlossen werden, um den Sandbox-Klassiker zu meistern.
]]>
Das Quantentechnologie- und KI-Unternehmen Sandbox löst sich von Alphabet. Hinter der Finanzierung stehen prominente Tech-Investoren.
]]>
Windows 10 und 11 bringen eine Sandbox mit, um darin nicht vertrauenswürdige Software ausführen zu können. Wir zeigen was geht anhand unseres Notfall-Windows.
]]>
Die jetzt veröffentlichte Version 95 von Firefox schlieÃt 13 Sicherheitslücken und liefert eine neuartige Sandbox mit. Firefox ESR erscheint in Version 91.4.
]]>
Linux 5.13 erhöht mit Control Flow Integrity und Sandboxen die Sicherheit. Programme in der Laufzeitumgebung eBPF dürfen auf Kernel-Funktionen zugreifen.
]]>
Die neue Sandbox erlaubt es Entwicklern, Anwendungen für Kubernetes und hybride Cloud-Architekturen in der Umgebung zu erstellen, die sie auch produktiv nutzen.
]]>
Neben restriktiveren Standardeinstellungen inklusive Sandboxing für Lua-Code verarbeitet das Microservices-Gateway nun Unicode für Servicenamen.
]]>
Einem Sicherheitsexperten ist es gelungen, Apples eigentlich drakonische "Entitlement Checks" zu umgehen. Das Problem wurde gepatcht.
]]>
Zwei Features in den Pro-, Enterprise- und Education-Editionen von Windows 10 stürzen derzeit auf manchen Systemen regelmäÃig ab. Fixes sind geplant.
]]>
In TextEdit steckt ein Bug, mit dem böswillige Apps eigentlich verbotene Kommandos ausführen können.
]]>
Das bei Entwicklern und Sicherheitsforschern beliebte Windows-Tool Sandboxie wurde von Sophos unter der GPLv3-Lizenz veröffentlicht.
]]>
Eine neue Datenbank mit Informationen zu sogenannten Ausweichtechniken von Malware-Familien soll IT-Sicherheitsabteilungen in ihrer Arbeit unterstützen.
]]>
Mozilla verteilt eine neue Sandbox in Firefox. Sie separiert Browser-Komponenten und Drittbibliotheken.
]]>
Wegen der Verbannung von Third-Party-Cookies, will die Industrie einen neuen Standard für Werbetreibende aufbauen: Das "Project Rearc".
]]>
Ist die runtergeladene EXE ein Virus? Kann man dieser dubiosen Website trauen? Mit der eingebauten Windows Sandbox testen Sie fragwürdige Dateien und Websites.
]]>
Unternehmen können sich einen Premium-Support für Firefox kaufen. Mozilla scheint seine Einnahmequellen ändern zu wollen.
]]>
Die mit dem Windows 10 Mai 2019 Update neu eingeführte Sandbox-Funktion funktioniert auf vielen Systemen (noch) nicht. Microsoft plant die baldige Reparatur.
]]>
Das Open-Source-Projekt Sandboxed API verpackt C-Bibliotheken in einen abgeschirmten Bereich.
]]>
Mit der Online-Sandbox any.run kann jeder gefahrlos mit echtem Schadcode interagieren. Das erhöht die Aussagekraft der Analyse und macht auch noch SpaÃ.
]]>
Apple warnt intern vor dem Tankstellenwerkzeug GasBuddy. Es lässt aktuelle Smartphone-Modelle des Konzerns einfrieren.
]]>
Mit der macOS-App lassen sich Chatverläufe, Links und Dateien flott durchsuchen. Sie ist nun bereit für Mojave.
]]>
Online-Sandbox-Services sind echte Fundgruben für Sicherheitsforscher. Hybrid Analysis erleichtert ihnen die Malware-Jagd jetzt mit YARA-Regeln.
]]>
Das Webseiten-Tool RapidWeaver darf nach Apples Ansicht keinen Lesezugriff auf Dateien in vorgegebenen Verzeichnissen erhalten.
]]>
Google stellt mit gVisor eine neue Art von Sandbox vor, die helfen soll, Container sicher zu isolieren. Dabei soll gVisor im Vergleich einer virtuellen Maschine einen weitaus kleineren Overhead besitzen.
]]>
Wenn Facebook und WhatsApp auf dem iPhone installiert sind, können die Apps trotz iOS-Sandbox Daten austauschen, warnt ein Entwickler. Facebook sei so in der Lage, die Chat-Historie auszulesen â es gebe aber keinen Hinweis, dass dies tatsächlich passiert.
]]>
Per Sandbox abgeschottete macOS-Apps sind dazu in der Lage, unbemerkt im Hintergrund Screenshots anzufertigen und so persönliche Informationen wie etwa Zugangsdaten auszulesen, warnt ein Entwickler.
]]>
Das Survival-Spiel "The Long Dark", in dem Spieler in der eisigen kanadischen Wildnis überleben müssen, ist nach knapp drei Jahren als Early-Access-Game fertig. AuÃer der Sandbox enthält es nun einen Story-Modus. Sogar ein Kinofilm ist geplant.
]]>
Die stabile Version 7.0 des anonymisierenden Tor Browsers steht ab sofort zum Download bereit. Der Browser soll nicht nur noch sicherer sein, sondern auch mehr Performance bieten. Unter Windows fehlt aber noch ein Kernstück der neuen Version.
]]>
In einer Sandbox eingeschlossen soll man noch sicherer anonym Surfen können. Die erste Alpha, die sich nicht an Entwickler richtet, steht zum Ausprobieren bereit. Aktuell gibt es aber noch ein paar Hürden und Einschränkungen.
]]>
Sicherheitsforscher haben eine strukturelle Lücke im Apple-Kernel entdeckt. Lokale Angreifer können Computer mit macOS und Geräte mit iOS kompromittieren. Sicherheits-Updates sind bereits verfügbar.
]]>
Die iOS-Sandbox weist Wissenschaftlern zufolge "bedenkliche Sicherheitslücken" auf, die Apps den eigentlich verwehrten Zugriff auf Nutzerdaten ermöglichen â und Eingriff ins System. Apple will die Schwachstellen offenbar mit iOS 10 schlieÃen.
]]>
iOS ist so gut geschützt, dass selbst das FBI Mühe hat, heranzukommen. Auf dem Mac sind dagegen schon Erpressungstrojaner im Umlauf. Die Mac & i-Redaktion diskutiert, ob das Sicherheitskonzept von iOS auch für OS X taugt.
]]>
Der Dienst soll dynamisch Millionen von verdächtigen Dateien am Tag untersuchen und dabei terabyteweise Daten erzeugen. Die Software läuft in Microsofts Azure-Cloud.
]]>
Statt die Nutzer zu schützen erlaubte NOD32 von Eset es Angreifern, die Rechner der Opfer komplett zu übernehmen. Das Update, welches die Lücke schlieÃt, sollte schleunigst eingespielt werden.
]]>
In einem ca. 90-minütigen Live-Webinar erörtert Sicherheitsexperte Stefan Strobel â c't-Autor und Referent der Heise Security Tour 2015 â welche Tools, Methoden und Konzepte gegen die neuesten, fortschrittlichen Security-Bedrohungen helfen.
]]>
Klammheimlich patcht Google Java-Schwachstellen in seiner Entwicklungsumgebung App Engine und ignoriert den Entdecker der Lücken weitgehend. Einige Sicherheitslücken klaffen immer noch.
]]>
Einem Sicherheitsforscher zufolge sei es trivial, einen Mac nachhaltig mit Malware zu verseuchen. Weder würde gängige Antivirensoftware helfen, noch Apples eigene Mechanismen wie XProtect oder das Signieren von Apps.
]]>
Cuckoo schaut Windows-Malware auf die Finger. Version 1.2 bietet viele neue Funktionen.
]]>
Mehr als dreiÃig Lücken klaffen in der Java-VM von Googles App-Plattform. Forscher Adam Gowdiak ist es gelungen, durch sie bis ins darunterliegende Betriebssystem vorzustoÃen und beliebigen Schadcode auszuführen.
]]>Die von den Forschern "Fake ID" getaufte Lücke erlaubt es Apps, sich die Spezial-Rechte von Android-System-Programmen zu sichern und so aus der Sicherheits-Sandbox auszubrechen. Ãhnlich wie ein Jugendlicher, der sich mit falschem Ausweis in einen Nachtclub schummelt.
]]>Heute unter anderem mit: Einem gehackten Smart-Plug von D-Link, Android-Sandboxes, SSL Stripping bei LinkedIn, miTLS, einem erpressten Pizzadienst und einige interessante Antworten der End-to-End-Entwickler bei Google.
]]>Die amerikanische Firma übernahm das Sandbox-Umgebung für Windows im Laufe des Jahres. Sandboxie soll weiterhin als Freeware erhältlich bleiben, man bietet mit Invincea FreeSpace eine kostenpflichtige Alternative für Firmenkunden an.
]]>In Mac OS X Mavericks wird Adobes Flash Player auch bei Safari in eine Sandbox gesperrt und ist somit von anderen laufenden Prozessen isoliert. Das Plugin hat auÃerdem weniger Möglichkeiten, auf das Dateisystem und Peripheriegeräte zuzugreifen.
]]>Alte QuickTime-Plug-ins können im Zusammenhang mit modernen Apps zu Abstürzen führen. Ein kleines Tool schafft Abhilfe.
]]>Hortonworks hat eine Sandbox veröffentlicht, mit der sich der Umgang mit Apache Hadoop lernen lassen soll. Eine Single-Node-Implementierung der hauseigenen Distribution und Tutorials stehen für Interessierte bereit.
]]>Die Europäische Agentur für Netz- und Informationssicherheit hat 30 kostenlose Honeypots getestet und spricht Empfehlungen für die Anwendung in Unternehmen aus. Die Studie soll die Nutzung von Honeypots ausweiten.
]]>Chrome 20 führte für Linux-User ein neues Schutzkonzept ein. Ãber das sogenannte Seccomp-Konzept lassen sich die Systemaufrufe eines Prozesses weitgehend einschränken und filtern.
]]>Ein kleiner Fehler genügt, um all die SchutzmaÃnahmen wie Sandbox, ASLR und DEP quasi hinfällig zu machen.
]]>Die neue Version der Text-Kürzel-App ist nicht konform zu Apples Vorgaben und steht deshalb nicht mehr über den Softwareladen des Mac-Herstellers zum Download bereit. Mac-App-Store-Käufer können dennoch zum Upgrade-Preis umsteigen.
]]>Der Computerkonzern meint es diesmal ernst: In einer E-Mail an registrierte Developer kündigte Apple an, dass definitiv ab dem 1. Juni nur noch neue Software im Mac App Store zugelassen wird, die gegen anderen Code abgeschottet ist.
]]>Entwickler haben nun bis zum 1. Juni Zeit, ihre Anwendungen gegen andere Apps und das System abzuschotten. Die Kritik an der MaÃnahme hält unterdessen an.
]]>Eine Sandbox soll Angreifer daran hindern, Sicherheitslücken in Flash ausnutzen. Zunächst profitieren nur Firefox-Nutzer unter Windows von der neuen Schutzschicht.
]]>Mac OS X gilt als sicheres Betriebssystem, doch noch vor einigen Monaten genoss es nach Expertenmeinung diesen Ruf zu unrecht. Lion ist zwar nicht fehlerfrei, die neue Systemversion beseitigt aber viele Probleme mit Stumpf und Stiel.
]]>Die für Mac-OS-X-Programme demnächst obligatorische Sandbox lässt sich über das Event-System relativ einfach austricksen, warnt Core Security.
]]>Apples Marketingchef hat eine leicht veränderte Jobbezeichnung +++ Diskussion mit Apple-Veteranen +++ Lücke im Sandboxing +++ Genius-Bar mit iPads
]]>Apple verschiebt den Zwang, über den firmeneigenen Softwareladen vertriebene Lion-Apps in einen eigenen Sandkasten zu sperren, um einige Monate.
]]>Die neue Schutzfunktion ist bereits von Beta-Testern mit der Entwicklerversion im Einsatz. In einem kommenden stabilen Release soll die Funktion dann jedermann zur Verfügung stehen.
]]>Ein Update für Chrome enthält ein Flash-Player-Plug-in, in dem die bekannte Lücke bereits geschlossen ist. Google reagiert damit erneut wesentlich schneller als andere Hersteller.
]]>Die Lücke lässt sich zum Infizieren eines Systems ausnutzen. Bislang wurden jedoch nur wenige gezielte Angriffe in Zusammenhng mit Excel-Dokumenten beobachtet.
]]>Apple leistet sich peinliche Fehler und mache "an sich sichere Produkte unsicher". Das wirft Felix von Leitner, Sprecher des Chaos Computer Club, Apple vor. Eine gekürzte Fassung des Interviews ist in der ersten gedruckten Ausgabe von Mac & i im Rahmen einer gröÃeren Analyse des Sicherheitskonzeptes von Mac OS X veröffentlicht; hier erscheint es vollständig.
]]>Lokal gestartete SWF-Dateien können Dateien auf dem PC auslesen und an einen Server ins Internet senden. Letzteres sollte die Sandbox eigentlich verhindern.
]]>Der Softwarehersteller bietet den Reader X ab sofort für Windows, Mac OS X und Android zum Download an. Die Windows-Version soll Angriffe über infizierte PDFs nun ins Leere laufen lassen.
]]>Eine Sandbox soll viele der heute bekannten PDF-Angriffe abwehren, da sie unter anderem Schreibzugriffe blockiert. Gegen Phishing, Clickjacking & Co. schützt die Technik jedoch nicht.
]]>Mit einer speziellen Desktop-Sandbox kann man die Zugriffsrechte von Browser, PDF-Viewer und anderen Applikationen einschränken.
]]>Durch eine "Protected View" mit eingeschränkten Rechten soll das Ãffnen von Dokumenten in Microsofts nächster Office-Generation sicherer werden.
]]>Der Softwarekonzern hat den Quellcode des Web-Sandbox-Projekts zum Entwickeln von sicheren Mash-up-Lösungen quelloffen unter der Apache-2.0-Lizenz veröffentlicht.
]]>Beim Besuch einer präparierten Webseite mit Android können Angreifer Code in das Handy schleusen und starten. Google arbeitet an einem Update für T-Mobile-Kunden.
]]>