Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Ein falscher Klick genügt: Google warnt vor Schadcode-Attacken auf Chrome-Nutzeram 9. September 2026 um 7:51
Die jüngsten Chrome-Updates schließen 230 Sicherheitslücken. Mindestens eine wird schon aktiv ausgenutzt. Anwender sollten zügig patchen. (Sicherheitslücke, Google)
- Patchday-Rekord: Fast 1.000 Sicherheitslücken in Windows, Office und Co.am 9. September 2026 um 6:50
Noch nie zuvor hat Microsoft innerhalb eines Monats so viele Sicherheitslücken gepatcht. Anwender sollten zügig updaten, denn Attacken laufen bereits. (Patchday, Microsoft)
- Anzeige: Microsoft Azure sicher administrierenam 9. September 2026 um 5:15
Die Administration von Microsoft Azure verlangt fundiertes Wissen zu Netzwerken, Storage und Security. Ein Online-Workshop vermittelt das nötige Rüstzeug für den Praxiseinsatz. (Golem Karrierewelt, Server-Applikationen)
- Auch im Standby: LG-Fernseher wohl anfällig für weitreichende Spionageangriffeam 8. September 2026 um 8:54
Forscher haben untersucht, wie weitreichend Smart TVs von LG ihre Nutzer tracken und ausspionieren. Ihr Fazit: "Vergleichbar mit Malware". (Sicherheitslücke, LG)
- Phishing-Warnung: Kleinanzeigen informiert Nutzer über Datenpanneam 8. September 2026 um 6:50
Angreifer sind über eine Schnittstelle von Kleinanzeigen an Nutzerdaten gelangt. Der Anbieter warnt vor einem möglichen Missbrauch für Phishing. (Phishing, E-Mail)
- Experiment: KI-Agenten scheitern beim autonomen Geldverdienenam 8. September 2026 um 6:25
Ein Test von Bottleneck Labs offenbart, dass autonome KI-Modelle kein Geld verdienen, sondern Spam und unberechtigte Rechnungen erzeugen. (KI, API)
- Anzeige: IT-Grundschutz-Praktiker: Workshop mit BSI-Zertifikatam 8. September 2026 um 5:15
Informationssicherheit nach dem IT-Grundschutz des BSI aufzubauen, verlangt fundiertes Methodenwissen. Ein Training vermittelt Grundlagen für Risikoanalyse und Zertifizierung. (Golem Karrierewelt, Server-Applikationen)
- Berliner Datenleak: Ermittler noch tagelang mit Download beschäftigtam 7. September 2026 um 15:11
Nach Einschätzung des Berliner Senats sind keine streng geheimen Unterlagen geleakt worden. Doch die Prüfung des Materials ist aufwendig. (Datenleck, Phishing)
- Über Zero-Day-Lücke: Angreifer schleusen Backdoor in Onlineshops einam 7. September 2026 um 11:16
Hacker kompromittieren Onlineshops auf Basis von Magento über eine Sicherheitslücke. Sie schleusen Schadcode ein und platzieren eine Backdoor. (Sicherheitslücke, Onlineshop)
- Mikrotik: Über 100.000 Router sind laufenden Angriffen ausgesetztam 7. September 2026 um 7:04
Wer einen Mikrotik-Router verwendet, sollte diesen dringend aktualisieren. Angreifer nutzen mehrere Sicherheitslücken aus, um die Geräte zu kapern. (Sicherheitslücke, Netzwerk)
- Anzeige: Zero Trust in Microsoft 365 sicher implementierenam 7. September 2026 um 5:15
Da Cloud-Umgebungen keine klassischen Netzwerkgrenzen mehr kennen, wird Zero Trust zum zentralen Sicherheitsmodell. Ein Workshop zeigt die praktische Umsetzung in Microsoft 365. (Golem Karrierewelt, Server-Applikationen)
- Geheime Dokumente geleakt: Der "Daten-Super-GAU" aus der Hauptstadtam 6. September 2026 um 13:00
Die Hackertruppe Rhysida hat 5,8 Terabyte an Verwaltungsdaten aus Berlin geleakt. Das ist nicht nur für Stadt selbst ein Problem. Ein Bericht von Friedhelm Greis (Security, Phishing)
- Hackerangriff in Berlin: Bezirk verweigert Einsatz von Crowdstrikeam 6. September 2026 um 8:52
Der Berliner Senat will mithilfe der US-Software Crowdstrike nach Spuren des Hackerangriffs suchen. Doch das geht einem Bezirk zu weit. (Security, Server)
- Anzeige: 4K-Mini-Überwachungskamera mit App-Unterstützung wieder zum Tiefstpreisam 6. September 2026 um 8:40
Zum zweiten Mal verkauft Amazon eine beliebte 4K-Mini-Überwachungskamera von Javiscam zum bisher niedrigsten Preis. (Technik/Hardware, Amazon)
- Umspannwerke: Suche nach verdächtigem Stromsaboteur läuftam 5. September 2026 um 11:13
Die versuchten Sabotageakte gegen das Strom-Netz häufen sich, es gibt Bekennerschreiben. Das Fahrzeug des mutmaßlichen Verfassers hat die Polizei gefunden - er selbst ist flüchtig. (Security, Alexander Dobrindt)
- Politik: Eco kritisiert Pläne der SPD für eine KI-Steueram 5. September 2026 um 9:15
Die SPD erwägt Abgaben auf KI-Gewinne. Der Verband Eco sieht darin Belastungen für Unternehmen und fordert verlässliche Rahmenbedingungen. (Politik, KI)
- Berlin: BSI warnt nach Datenveröffentlichung durch Hacker vor erhöhter Gefahram 5. September 2026 um 8:51
Berlin hat sich geweigert, Hackern für gestohlene Daten 30 Bitcoin zu zahlen - die Daten sind nun online gestellt worden. (BSI, Phishing)
- (g+) Künstliche Intelligenz: So nützlich sind Chatbots in der Medizinam 5. September 2026 um 8:00
KI-Chatbots sind längst Alltag, auch in Arztpraxen und Krankenhäusern. Wozu sie eingesetzt werden, wie zuverlässig sie sind - und welche Risiken es gibt. Von Anna Poth (Medizin, KI)
- Künstliche Intelligenz: OpenAI-Agenten sollen deutsche Webseite gekapert habenam 4. September 2026 um 15:39
Aus einem deutschsprachigen Wiki sollen KI-Agenten von OpenAI ein Messageboard für die gemeinsame Koordination gemacht haben - und um Taktiken auszutauschen. (OpenAI, KI)
- Ein falscher Klick reicht: Schadcode-Attacken auf Chrome-Nutzer beobachtetam 4. September 2026 um 9:44
Google hat Patches für hochgefährliche Chrome-Lücken veröffentlicht. Eine davon wird bereits aktiv ausgenutzt. Anwender sollten zügig updaten. (Sicherheitslücke, Google)
- Cyberangriff trifft Flughäfen: Hacker leaken Daten von Millionen von Fluggästenam 4. September 2026 um 8:18
Eine Hackergruppe hat Daten eines britischen Flughafenbetreibers erbeutet und veröffentlicht. Mehr als 8 Millionen Menschen sind betroffen. (Datenleck, Cyberwar)
- Sabotage an Umspannwerken: Drittes Umspannwerk sollte beschädigt werdenam 4. September 2026 um 8:06
Bei Dormagen nahe Köln wurden verdächtige Abschussvorrichtungen gefunden. Zudem gibt es ein Bekennerschreiben, das weitere Tatorte nennt. (Energie & Klima, Security)
- Anzeige: Erste Reaktion auf Security Incidents richtig planenam 4. September 2026 um 5:15
Wenn ein Sicherheitsvorfall eintritt, entscheiden die ersten Schritte über das Schadensausmaß. Ein Workshop vermittelt praxisnahes Wissen zur First Response auf Security Incidents. (Golem Karrierewelt, Server-Applikationen)
- Trotz Displaysperre: Whatsapp-Lücke lässt Angreifer private Fotos durchstöbernam 3. September 2026 um 9:49
Angreifer können auf einigen Android-Geräten per Videoanruf in Whatsapp Zugriff auf die Galerie erlangen - und das trotz aktiver Displaysperre. (Sicherheitslücke, Smartphone)
- Wordpress: Lücke in Backup-Tool gefährdet Millionen von Websitesam 3. September 2026 um 8:07
In einem Wordpress-Plug-in mit über 5 Millionen Installationen klafft eine gefährliche Sicherheitslücke. Admins sollten dringend handeln. (Sicherheitslücke, Wordpress)
- Messengerdienste: Ermittler lesen Telegram und Whatsapp ohne Trojaner mitam 3. September 2026 um 7:57
Polizei und Zoll koppeln messengerbasierte Zweitgeräte für die Überwachung. Der BGH stellt dafür aber strenge juristische Regeln auf. (Überwachung, Instant Messenger)
- E-Mail-Anbieter im Test: Stiftung Warentest kürt Posteo zum Testsiegeram 3. September 2026 um 6:40
Stiftung Warentest hat 10 E-Mail-Anbieter getestet. Am besten schneiden Posteo und Mailbox ab. Beide überzeugen vor allem bei der Privatsphäre. (E-Mail, Datenschutz)
- Anzeige: T.I.S.P.: Fünftägiger Zertifikatskurs für IT-Sicherheitam 3. September 2026 um 5:15
IT-Sicherheitsbeauftragte müssen aktuelle Bedrohungen fundiert einschätzen können. Ein anerkanntes Expertenzertifikat für IT-Sicherheit vermittelt dafür die notwendigen Grundlagen. (Golem Karrierewelt, Verschlüsselung)
- Kritische Sicherheitslücke: Sonicwall-Gateways werden attackiertam 2. September 2026 um 7:40
Angreifer haben es auf SSL-VPN-Gateways von Sonicwall abgesehen. Sie nutzen laut Hersteller zwei gefährliche Lücken aus. Admins sollten dringend handeln. (Sicherheitslücke, Server)
- Datenklau aus der Cloud: Tausende Dropbox-Konten über Lenovo-Bug kompromittiertam 2. September 2026 um 6:27
Angreifer hatten Zugriff auf Dropbox-Inhalte von etwa 5.000 Nutzern. Ursache war eine Sicherheitslücke in einer alten Lenovo-Integration. (Dropbox, Lenovo)
- Politik: Hamburg fordert Verbot von Smart Glassesam 2. September 2026 um 5:58
Hamburgs Politik fordert klare Regeln für Smart Glasses in Bädern und im ÖPNV sowie strengere Vorgaben auf Bundesebene. (Datenschutz, Foto)
- Anzeige: Azure-Infrastruktur professionell administrierenam 1. September 2026 um 16:45
Die Administration von Microsoft Azure-Infrastrukturdiensten verlangt fundiertes Wissen über Architektur, Sicherheit und Kosten. Ein Workshop vermittelt das nötige Rüstzeug. (Golem Karrierewelt, Unternehmenssoftware)
- (g+) Metabase Datenbank-Leck: Passwort-Reset - und die Zugangsdaten aller Datenbanken sind wegam 1. September 2026 um 11:30
Eine SQL-Lücke in Metabase liefert die Zugangsdaten aller angebundenen Datenbanken. Worauf es jetzt ankommt. Ein Ratgebertext von Steffen Zahn (Security, Datenbank)
- Unibleed: Wenn ein Wurm ganze Armeen humanoider Roboter kapern kannam 1. September 2026 um 10:44
Ein Forscher hat die Firmware eines Unitree-Roboters auf Schwachstellen untersucht. Schadcode hätte wohl von Roboter zu Roboter springen können. (Sicherheitslücke, WLAN)
- AISI Deutschland: KI-Institut soll Gefahren von KI-Modellen bewertenam 1. September 2026 um 9:23
Die Bundesregierung sieht in KI-Systemen auch Gefahren für die nationale Sicherheit. BSI und Bundesnetzagentur sollen nun KI-Modelle bewerten. (KI, Politik)
- Passwörter geleakt: Berliner Senatsverwaltungen schränken Homeoffice einam 1. September 2026 um 9:10
Nach einem Cyberangriff auf die Berliner Landes-IT werden die VPN-Zugänge der Mitarbeiter gekappt. Der Grund: Passwörter sind an die Öffentlichkeit gelangt. (Security, Cyberwar)
- Android-ROM: GrapheneOS-Macher lästern über Pixel 11am 1. September 2026 um 7:22
Google hat bei der Pixel-11-Serie eine für GrapheneOS elementare Funktion deaktiviert - die neuen Modelle werden nicht unterstützt. (GrapheneOS, Smartphone)
- Anzeige: IT-Grundschutz-Praktiker: Workshop nach BSI-Methodikam 31. August 2026 um 16:45
Informationssicherheit nach BSI-Standard umzusetzen ist für viele Unternehmen anspruchsvoll. Ein Workshop vermittelt die Grundschutz-Methodik und bereitet auf die Zertifizierung vor. (Golem Karrierewelt, Server-Applikationen)
- Bei Sandboxing-Tests: KI-Agent bricht mehrfach aus VM ausam 31. August 2026 um 9:36
Ein Forscher hat getestet, ob sich moderne KI-Modelle mit Virtualisierung sinnvoll isolieren lassen. Die KI ist mehrfach aus einer VM entkommen. (Security, Virtualisierung)
- Virenschutz angeblich aus: Microsoft Defender spielt falsche Warnmeldung ausam 31. August 2026 um 7:06
Einige Windows-Nutzer erhalten seit Wochen Warnmeldungen vom Microsoft Defender, dass der Virenschutz inaktiv sei. Das ist jedoch ein Anzeigefehler. (Virenscanner, Microsoft)
Allgemeine Sicherheitsinformationen von heise
- September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weiterevon Heise am 9. September 2026 um 10:12
Im Zentrum der Adobe-Patch-Welle steht das Update für Adobe Commerce, das bereits akut angegriffen wird. Besonders viele Updates betreffen Experience Manager.
- Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklusvon Heise am 9. September 2026 um 9:45
Google stellt Chrome auf einen Zweiwochen-Rhythmus um. Version 153 behebt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte.
- Microsoft schließt Rekordzahl an Sicherheitslückenvon Heise am 9. September 2026 um 8:09
Microsoft schließt fast 1000 Sicherheitslücken am Patchday. Zwei davon werden bereits aktiv ausgenutzt und haben höchste Priorität.
- Schweiz baut Alternative zu Microsoft 365 aufvon Heise am 8. September 2026 um 13:26
Die Schweizer Bundeskanzlei startet ein Programm für eine souveräne Arbeitsplatzsoftware. Rund 3000 Beschäftigte sollen sie nutzen.
- „WeWorm“: Zero-Click-Wurm hätte alle Konten von WeChat übernehmen könnenvon Heise am 8. September 2026 um 12:27
Eine KI hat eine Schwachstelle in WeChat gefunden, über die man in kürzester Zeit eine Milliarde Konten hätte übernehmen können. Sie ist bereits geschlossen.
- Ein Start-up entfernt Verweigerung aus KI-Modellen und verdient daranvon Heise am 8. September 2026 um 5:54
Abliteration AI entfernt Verweigerungsmechanismen aus KI-Modellen und bietet den Zugang als kostenpflichtigen Dienst an. Ein Geschäftsmodell mit Risiken.
- Sicherheitsvorfall bei Liquid Network: 320 Millionen US-Dollar in Bitcoin wegvon Heise am 7. September 2026 um 19:24
„Angebliche White-Hat-Hacker“ haben mutmaßlich rund 4.000 der 4.200 Bitcoins abgezogen, die in der Liquid-Federation-Wallet des Unternehmens verwahrt waren.
- NetBSD 9.5 schließt Sicherheitslücken – und beendet Supportvon Heise am 7. September 2026 um 15:45
Zum Abschied von NetBSD 9.x gibt es noch einmal einige Sicherheits- und Stabilitätskorrekturen. Ein Umstieg auf NetBSD 10 oder 11 wird ausdrücklich empfohlen.
- Gefahr für die nationale Sicherheit: Berliner Datenleck schlägt hohe Wellenvon Heise am 7. September 2026 um 15:40
Nach dem Darknet-Leak streiten Bezirke über Forensik-Software von Crowdstrike. Die Datenschutzbeauftragte warnt und gibt Verhaltensregeln für Betroffene heraus.
- Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutztvon Heise am 7. September 2026 um 15:22
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.
- BSI erklärt ersten Angriffsvektor auf Berliner Behördenvon Heise am 7. September 2026 um 14:26
Erst Phishing, dann ein Fake-Captcha und ein Terminal-Befehl – so einfach lief nach ersten Analysen die Cyberattacke auf Berlin ab.
- Microsoft bremst alte Exchange-Server ausvon Heise am 7. September 2026 um 12:54
Microsoft verschärft die Regeln für alte Exchange-Server: In Hybridumgebungen drohen Drosselung und blockierte E-Mails.
- MikroTrick: RouterOS-Lücken werden aktiv ausgenutzt – jetzt patchenvon Heise am 7. September 2026 um 12:10
CERT Polska warnt vor aktiv ausgenutzten Lücken in MikroTik RouterOS. Über SSH lassen sich Router ohne Zugangsdaten komplett übernehmen. Update dringend nötig.
- Unheimliches Schwarmverhalten: OpenAI-Agenten kollaborieren auf deutschem Wikivon Heise am 6. September 2026 um 16:47
Tausende KI-Agenten brechen laut einer neuen Analyse aus ihren Testumgebungen aus, teilen Antworten und tauschen Wege zum Umgehen von Sicherheitsbarrieren aus.
- Cyberattacke auf Berlin könnte größere Folgen haben als bisher gedachtvon Heise am 6. September 2026 um 15:52
Rund 1,44 Millionen Dateien der Berliner Verwaltung stehen seit Freitag im Darknet. Das Ausmaß könnte viel weitreichender sein als angenommen.
- Draht statt Sprengstoff: Angriffe auf Umspannwerke und Grenzen der Netzredundanzvon Heise am 5. September 2026 um 14:41
Sabotage an Umspannwerken zeigt, wie leicht Gigawatt vom Netz gehen, warum Schutztechnik Blackouts verhinderte – und wo der Kritis-Schutz hinterherhinkt.
- WTF: Die KI-Hersteller werden beim Datensammeln immer skrupelloservon Heise am 5. September 2026 um 7:03
LLMs brauchen große Mengen an originären Daten für das Training. Um an diese zu gelangen, kennen die KI-Hersteller keine Grenzen.
- Berliner Senat zahlt nicht – sensible Daten jetzt im Darknetvon Heise am 4. September 2026 um 15:37
Nach Ablauf eines Ultimatums hat die Hackergruppe Rhysida mehrere Terabyte an Daten aus dem Berliner Landesnetz im Darknet veröffentlicht.
- EU-Verteidigungspläne: Experten warnen vor digitaler Souveränität um jeden Preisvon Heise am 4. September 2026 um 14:48
Verteidigungsbeamte und Rüstungskonzerne warnen vor dem EU-Gesetz CADA. Sie befürchten, dass der zu schnelle Ausschluss von US-Technik die Sicherheit gefährdet.
- Gehirn-Computer-Schnittstellen: Datenschützer warnen vor Big Techvon Heise am 4. September 2026 um 14:40
Gehirn-Computer-Schnittstellen erobern Medizin und Gaming. Auf einer Tagung in Bonn forderten Experten klare Regeln für den Schutz von Neurodaten.







































