Cybercrims are using fake OpenAI Codex download pages to trick Mac developers into running malware disguised as installation commands. Researchers at Cato Networks uncovered the campaign after spotting sponsored Google search results targeting people looking to download Codex for macOS. The ads direct would-be users to a convincing-looking...
8 🕛 kürzlich 1 Min Lesezeit 11 Leser online ️ CVE-RADAR
Crooks push Mac malware through fake OpenAI Codex ads
️ Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH EPSS 32.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf theregister.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 175 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 37%
🟡 In Evaluierung 23%
🟢 Keine Auswirkung 18%
Spannende Innovation 22%
Verwandte Story-Cluster & Quellen (Vektor-KI)
2 Quellen
Two CVSS 9.8 Auth Bypasses in miniOrange SAML WordPress Plugin Were Exploited Before Any Database Even Listed the Paid Editions as Vulnerable
2 Quellen
U.S. CISA adds Gitea flaw to its Known Exploited Vulnerabilities catalog
2 Quellen
OpenAI banned Russian ChatGPT accounts backing covert influence operation
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern