Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Admin-Zugriff für alle: Unzählige Onlineforen seit 10 Jahren angreifbaram 15. Juni 2026 um 6:46
Wer ein Onlineforum auf Basis von phpBB betreibt, sollte dringend handeln. Eine Lücke lässt Angreifer beliebige Konten kapern, auch jene der Admins. (Sicherheitslücke, Server)
- Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemosam 15. Juni 2026 um 5:15
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen)
- Sicherheitslücke entdeckt: Sicherheitsforscher beklagt ausbleibende Belohnung von AMDam 14. Juni 2026 um 8:55
Ein Sicherheitsforscher ist von AMD enttäuscht. Er hat eine Sicherheitslücke gemeldet, aber er bekommt keine Belohnung dafür. (AMD, Sicherheitslücke)
- (g+) Security: Warum Cloudsicherheit mehr ist als Firewalls und Verschlüsselungam 14. Juni 2026 um 8:00
Die meisten Sicherheitsvorfälle in der Cloud entstehen durch Fehlkonfigurationen, kompromittierte Konten oder unkontrollierte Datenflüsse. Einige Vorkehrungen helfen, das zu verhindern. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, Cloud Computing)
- Nationale Sicherheit: Anthropic schaltet Top-KI auf Anordnung der USA abam 13. Juni 2026 um 9:30
Die US-Regierung hat den Zugang zu Anthropics leistungsfähigster KI eingeschränkt. Das Unternehmen schaltete die Systeme daraufhin weltweit ab. (Anthropic, KI)
- Anzeige: STACKIT Cloud für souveräne IT-Strategienam 12. Juni 2026 um 16:45
Datensouveränität und Governance prägen Cloudstrategien in Unternehmen. Die STACKIT Cloud bietet dafür einen europäischen Ansatz. Ein Workshop ordnet Technik und Umsetzung ein. (Golem Karrierewelt, Server-Applikationen)
- Backup-Panne in Japan: Datenträger mit Millionen von Kundendaten verschusseltam 12. Juni 2026 um 10:31
Eine SSD mit gesicherten Daten von fast elf Millionen Einwohnern Japans ist auf mysteriöse Weise verschwunden - und seit Wochen nicht auffindbar. (Datenleck, Back-up)
- Kernel-Bug: FreeBSD-Exploit "Bumsrakete" verleiht Root-Zugriffam 12. Juni 2026 um 8:45
Ein Exploit namens Bumsrakete gefährdet alle FreeBSD-Versionen der letzten fünf Jahre. Die Entdecker nehmen es mit reichlich Humor. (Security, Linux-Kernel)
- 336 Millionen Euro in Bitcoin gewaschen: Geldwäschedienst AudiA6 zerschlagenam 12. Juni 2026 um 6:53
Ein AudiA6 genannter Geldwäschedienst ließ Hacker und Betrüger Bitcoin-Transaktionen in Millionenhöhe verschleiern. Doch damit ist jetzt Schluss. (Cybercrime, Server)
- Finanzämter: BfDI sieht KI-Training mit echten Steuerdaten kritischam 12. Juni 2026 um 5:33
Die Finanzbehörden wollen KI-Modelle mit echten Steuerdaten trainieren. Die Bundesdatenschutzbeauftragte warnt vor einer Memorisierung. (KI, Datenschutz)
- Anzeige: LPIC-1-Prüfungen 101/102: Linux-Wissen strukturiert auffrischenam 11. Juni 2026 um 16:45
LPIC-1 ist ein gängiger Nachweis für Linux-Systemadministration. Wer LPI 101 und LPI 102 bestehen will, muss Grundlagen sicher beherrschen und sauber wiederholen. Ein Online-Workshop bereitet strukturiert vor. (Golem Karrierewelt, Server-Applikationen)
- Microsoft warnt: Hacker attackieren Outlook-Nutzer über gefährliche Exchange-Lückeam 11. Juni 2026 um 8:55
Angreifer können Outlook-Nutzern durch eine Sicherheitslücke in Exchange per E-Mail Schadcode unterschieben. Entsprechende Attacken laufen bereits. (Security, Microsoft)
- Anzeige: Reolink Argus Solar-Außenkamera jetzt noch kurz unter 100 Euro im Angebot bei Amazonam 11. Juni 2026 um 8:49
Die Reolink Argus PT-Außenkamera ohne tote Winkel ist komplett solarbetrieben und bei Amazon kurzzeitig wieder stark reduziert. (Technik/Hardware, Security)
- Neuer Bitlocker-Bypass: Chaotic Eclipse wirft weiter mit Windows-Exploits um sicham 11. Juni 2026 um 7:47
Chaotic Eclipse ist wohl doch nicht so erschöpft wie behauptet. Ein neuer Exploit zur Umgehung von Bitlocker auf Windows-Geräten ist noch drin. (Sicherheitslücke, Microsoft)
- Servicenow: Großer Cloudanbieter informiert Kunden über Datenpanneam 10. Juni 2026 um 11:20
Bei Servicenow konnten Angreifer ohne Authentifizierung über ein API Kundendaten ausleiten. Mindestens ein Cyberakteur hat das ausgenutzt. (Security, API)
- Root-Zugriff möglich: Falsch gesetztes Zeichen reißt Lücke in den Linux-Kernelam 10. Juni 2026 um 9:54
Nur ein Ausrufezeichen an falscher Stelle im Code einer Komponente des Linux-Kernels hat eine gefährliche Root-Lücke zur Folge. (Sicherheitslücke, Ubuntu)
- Mozilla Firefox: Firefox bietet unbegrenztes VPN im Sommeram 10. Juni 2026 um 8:30
Mozilla hebt das Datenlimit für den integrierten VPN-Dienst im Firefox-Browser vorübergehend auf und erweitert die Serverauswahl. (VPN, Firefox)
- Microsoft erneut unter Druck: Verärgerter Forscher leakt weiteren Defender-Exploitam 10. Juni 2026 um 8:20
Der Rogueplanet genannte Defender-Exploit verleiht Angreifern unter Windows Systemrechte. Ursprünglich sollte er aber noch viel mehr können. (Sicherheitslücke, Microsoft)
- Kein Klick erforderlich: Kritische Kernel-Lücke gefährdet unzählige Windows-Nutzeram 10. Juni 2026 um 6:52
Eine kritische Sicherheitslücke im Windows-Kernel ermöglicht automatisierte Schadcode-Attacken. Angreifer müssen nur spezielle Datenpakete senden. (Security, Microsoft)
- 13,6 Millionen Euro weniger: Gericht reduziert Millionenstrafe für Deutsche Wohnenam 10. Juni 2026 um 5:57
Datenschützer verhängten gegen die Deutsche Wohnen ein Bußgeld von 14,5 Millionen Euro. Ein Gericht hat die Summe auf 900.000 Euro reduziert. (DSGVO, Rechtsstreitigkeiten)
- Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzenam 10. Juni 2026 um 5:15
Schwachstellenmanagement erfordert belastbare Priorisierung statt CVSS-Autopilot. Ein Live-Online-Workshop vermittelt Methoden, um Risiken einzuordnen und Maßnahmen abzuleiten. (Golem Karrierewelt, Server-Applikationen)
- Datenpanne bei Instagram: Mark Zuckerbergs Handynummer plötzlich im Netzam 9. Juni 2026 um 10:45
Durch einen Bug beim Passwort-Reset von Instagram ließen sich zeitweise Rufnummern anderer Nutzer abgreifen. Auch Zuckerberg blieb nicht verschont. (Datenleck, E-Mail)
- Ein falscher Klick reicht: Chrome-Nutzer werden über V8-Lücke attackiertam 9. Juni 2026 um 7:58
Ein Klick auf einen Link genügt, um in Google Chrome Schadcode zur Ausführung zu bringen. Angreifer machen davon bereits Gebrauch. (Sicherheitslücke, Google)
- Anzeige: Zero Trust Security Framework für IT-Sicherheitsprogrammeam 9. Juni 2026 um 5:21
Zero Trust Security Framework wird zur Leitlinie moderner IT-Sicherheit. Entscheidend ist die Umsetzung in Architektur und Prozessen. Ein Online-Workshop vermittelt dafür das Vorgehen. (Golem Karrierewelt, Server-Applikationen)
- EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzenam 8. Juni 2026 um 15:55
Verbraucherschutzorganisationen haben EU-finanziert ferngesteuertes Spielzeug getestet - und viele Nieten gefunden. (Spielzeug, Security)
- Datenschutz mit Loupe: Neue App gewährt Einblicke in Fingerprinting unter iOSam 8. Juni 2026 um 11:16
iOS-Apps können auf allerhand Daten zugreifen, mit denen sich Nutzer potenziell identifizieren lassen. Loupe zeigt, wie das im Detail aussieht. (Datenschutz, Apple)
- Moritz Hennemann: Koalition einigt sich auf neuen Datenschutzbeauftragtenam 8. Juni 2026 um 10:02
Nach dem Amtsverzicht von Specht-Riemenschneider haben Union und SPD einen BfDI-Nachfolger gefunden. Dieser steht der DSGVO kritisch gegenüber. (Bundesbeauftragter für Datenschutz und I, Datenschutz)
- Kein Patch verfügbar: Bitlocker-Exploit Bitskrieg veröffentlichtam 8. Juni 2026 um 7:23
Microsofts empfohlene Korrektur für den Bitlocker-Exploit Yellowkey ist offenbar unvollständig. Mit Bitskrieg soll sie sich umgehen lassen. (Sicherheitslücke, Verschlüsselung)
- (g+) Cloud Security 2026: Zero Trust für die Wolke?am 7. Juni 2026 um 8:00
Wer die Cloud schützen will, muss Sicherheit schneller, kontextbezogener und näher an den Identitäten, Workloads sowie Datenströmen denken als bisher. Ein Ratgebertext von Fabian Deitelhoff (Cloud, KI)
- Smart Glasses: Meta hinterlegt Code für Gesichtserkennung in Appam 5. Juni 2026 um 12:45
In der Meta-AI-App findet sich inaktiver Code, mit dem Smart Glasses Gesichter wiedererkennen können. Bürgerrechtler haben bereits gewarnt. (Meta, Datenschutz)
- Scheinverschlüsselung: Fedora-Update deckt uralte Security-Panne bei Outlook aufam 5. Juni 2026 um 12:15
Einige Outlook-Nutzer haben offenbar jahrelang unwissentlich Passwörter im Klartext an E-Mail-Server übermittelt, obwohl die SSL/TLS-Option aktiv war. (Outlook, Microsoft)
- One-Click-Data-Destruction: Teamgroup zeigt SSD mit drahtloser Selbstzerstörungam 5. Juni 2026 um 10:15
Der Speicherhersteller Teamgroup erweitert seine Produktreihe mit Selbstzerstörungsfunktion um ein Modell mit Fernauslöser. (Speichermedien, Datenschutz)
- Per Bluetooth und USB: PC über angeschlossene Soundbar gehacktam 5. Juni 2026 um 9:19
Ein Forscher konnte ohne vorheriges Pairing per Bluetooth die Firmware seiner Soundbar manipulieren. Danach konnte er darüber seinen PC steuern. (Sicherheitslücke, Bluetooth)
- Forenmanipulation: Firmen manipulieren Reddit für KI-Botsam 5. Juni 2026 um 7:38
Unternehmen fluten Reddit mit Beiträgen über Peptide. Ziel ist die gezielte Beeinflussung von KI-Sprachmodellen. (Reddit, Spam)
- Angst vor Russland: Hacker entschuldigen sich bei attackierter Firmaam 5. Juni 2026 um 7:31
Ein Cyberakteur entpuppt sich als "Ransomware-Trottel des Tages". Er hat ein Ziel attackiert, das ihm wirklich Probleme bereiten kann. (Security, Cyberwar)
- Anzeige: LPIC-1 in fünf Tagen auffrischenam 5. Juni 2026 um 5:15
Ein LPIC-1 Vorbereitungskurs bündelt prüfungsrelevante Linux-Themen für LPI 101 und LPI 102. Das Online-Training strukturiert die Wiederholung von Architektur bis Security. (Golem Karrierewelt, Server-Applikationen)
- Datenklau per App: Unzählige Microsoft-Nutzer durch winzige Codepanne gefährdetam 4. Juni 2026 um 12:15
Microsoft hat in mehreren seiner Android-Apps versäumt, ein Debugging-Flag zurückzusetzen. Angreifer konnten dadurch Nutzerkonten kapern. (Sicherheitslücke, Microsoft)
- Smart Glasses: Potsdam will smarte Brillen mit Kameras in Bädern verbietenam 4. Juni 2026 um 10:15
Mit Smart Glasses lassen sich unbemerkt Videos aufnehmen. Die Potsdamer Stadtverordneten wollen die Nutzung in Schwimmbädern verbieten. (Smartglass, Datenschutz)
- Nur ein Client nötig: HTTP/2 Bomb legt Webserver in Sekunden lahmam 4. Juni 2026 um 9:45
Bei gängigen Webservern wie Nginx, Apache HTTPD und Microsoft IIS lässt sich mit wenig Aufwand innerhalb von Sekunden der Speicher fluten. (Sicherheitslücke, Apache)
- Donald Trump: US-Regierung erhält Vorabzugang zu neuen KI-Modellenam 3. Juni 2026 um 16:30
Ursprünglich wollte die Trump-Regierung den KI-Entwicklern freie Hand lassen. Doch wegen Gefahren für die IT-Sicherheit ist nun ein Vorabzugriff vorgesehen. (KI, Politik)
Allgemeine Sicherheitsinformationen von heise
- Cybergang ShinyHunters attackiert Oracle-PeopleSoft-Schwachstellevon Heise am 15. Juni 2026 um 6:33
Die kriminelle Gruppe ShinyHunters greift die kritische Sicherheitslücke in Oracle PeopleSoft an, die zum Wochenende bekannt wurde.
- Massive Störungen bei iranischen Banken nach Cyberangriffvon Heise am 15. Juni 2026 um 5:45
Hackerangriff auf staatliche Banken im Iran: Online-Zahlungen sind landesweit gestört – ein weiterer Schlag gegen Irans ohnehin fragile Infrastruktur.
- Routerhersteller fordern Kontrolle importierter Gerätevon Heise am 15. Juni 2026 um 5:26
EU-Sicherheitsvorschriften für 5G-Mobilfunk sollen Spionage vorbeugen. Für Heimnetzwerke gibt es keine entsprechenden Regeln, kritisieren nun Hersteller.
- Sperre von Anthropics KI-Modellen: China soll Zugriff auf Mythos gehabt habenvon Heise am 15. Juni 2026 um 5:04
Hinter der Sperre von Fable und Mythos soll nicht nur der angebliche Jailbreak stecken. Laut einer anonymen Quelle soll China Zugriff auf Mythos gehabt haben.
- Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware im AURvon Heise am 12. Juni 2026 um 10:17
Arch Linux wehrt sich gegen eine Angriffswelle, die massenweise Paketbeschreibungen im inoffiziellen Arch User Repository mit Malware verseucht hat.
- Fable 5: Anthropic stoppt verdeckte Eingriffevon Heise am 12. Juni 2026 um 9:50
Nach Kritik an heimlich manipulierten Antworten rudert Anthropic zurück: Die Schranken von Fable 5 werden sichtbar – auf Kosten von mehr Fehlalarmen.
- Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehrvon Heise am 12. Juni 2026 um 9:39
Ubiquiti warnt vor teils kritischen Sicherheitslücken in UniFi OS. Aktualisierte Software steht bereit, um sie zu schließen.
- iPhone-Klau-Krise: Apple arbeitet mit Londoner Polizei zusammenvon Heise am 12. Juni 2026 um 7:30
Zunehmend werden Handys direkt bei der Benutzung entwendet, damit sie noch im ungesperrten Zustand sind. In London gibt es dagegen nun ein Projekt mit Apple.
- Ivanti Sentry: Verwirrung um Status von kritischem Befehlsschmuggel-Leckvon Heise am 12. Juni 2026 um 7:11
Ivanti warnt aktuell vor kritischen Sicherheitslücken in Sentry. Die CISA warnt vor Angriffen, Ivanti wiegelt jedoch ab.
- Geldwäsche: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommenvon Heise am 12. Juni 2026 um 5:52
Strafverfolgungsbehörden haben in Georgien zwei mutmaßliche Betreiber des Kryptomixers „AudiA6“ festgenommen und mehrere Dienste stillgelegt.
- FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamenvon Heise am 11. Juni 2026 um 12:11
Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“.
- Intel-Aus: So lange will Apple Sicherheitspatches liefernvon Heise am 11. Juni 2026 um 10:27
Mit macOS 27 ist das x86-Zeitalter bei Apple vorbei. Immerhin soll es noch über einen längeren Zeitraum Patches geben. Wie vollständig die sind – unklar.
- Geräteverwaltung: Root-Attacken auf Ivanti Endpoint Manager Mobile möglichvon Heise am 11. Juni 2026 um 8:45
Zwei Sicherheitslücken bedrohen Ivanti Endpoint Manager Mobile. Sicherheitspatches schaffen Abhilfe.
- Fable 5 blockiert auch sicheren Codevon Heise am 11. Juni 2026 um 8:29
Schon das Stichwort „Security Audit“ reicht: Forscher kritisieren Anthropics Fable 5, weil dessen Cybersecurity-Filter auch harmlose Anfragen ausbremsen.
- OpenSSL: Präparierte Signatur kann Weg für Schadcode ebnenvon Heise am 11. Juni 2026 um 7:52
In aktuellen Versionen haben die OpenSSL-Entwickler insgesamt 18 Sicherheitslücken geschlossen.
- Oracle warnt außer der Reihe vor kritischer PeopleSoft-Codeschmuggel-Lückevon Heise am 11. Juni 2026 um 6:05
Oracle schließt außerhalb der üblichen Zeitpläne mit einem Update eine kritische Codeschmuggel-Lücke in PeopleSoft.
- E-Mail-Fälschung bei Exchange Online: Ghost-Sender betrifft viele Unternehmenvon Heise am 10. Juni 2026 um 14:58
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen.
- Phishing: Banken nutzen halbseidene Domainsvon Heise am 10. Juni 2026 um 12:57
Namhafte Banken wie die Sparkassen warnen zwar vor Phishing, nutzen aber selbst Phishing-artige Domains. Es ginge sicher besser.
- npm packt seine riskantesten Sicherheitsprobleme anvon Heise am 10. Juni 2026 um 11:52
Mit npm v12 schließt GitHub einen zentralen Angriffsweg: Installationsskripte aus Abhängigkeiten laufen ab Juli 2026 nur noch nach ausdrücklicher Freigabe.
- Großbritannien will auf Kinderhandys alle Bilder für Nacktbild-Blockade scannenvon Heise am 10. Juni 2026 um 11:11
Großbritannien will Nacktbilder auf Kinder-Smartphones per On-Device-KI blockieren lassen. Tech-Konzerne haben drei Monate Zeit.







































