Allgemeine Sicherheitsinformationen von BSI
BSI RSS-Newsfeed Presse-, Kurzmitteilungen und Veranstaltungshinweise Aktuelle Informationen vom Bundesamt für Sicherheit in der Informationstechnik
- Cybersicherheit in Bund und Ländern: BSI und Schleswig-Holstein vereinbaren Kooperationam 16. Juni 2026 um 8:00
Das BSI und das Land Schleswig-Holstein intensivieren ihre Zusammenarbeit im Bereich Cybersicherheit. Dafür unterzeichneten BSI-Präsidentin Claudia Plattner und Dirk Schrödter, Chef der Staatskanzlei des Landes Schleswig-Holstein, eine entsprechende Vereinbarung.
- Sicher aufwachsen im digitalen Zeitalter: Wie Eltern ihre Kinder und Jugendliche schützen könnenam 28. Mai 2026 um 9:00
Zum Weltkindertag am 01. Juni 2026 informiert das BSI über einfache technische Schutzmaßnahmen und gibt Eltern sowie Pädagoginnen und Pädagogen konkrete Hilfestellungen für mehr Sicherheit von Kindern und Jugendlichen im digitalen Alltag.
- Cybersicherheit in Bund und Ländern: BSI und Mecklenburg-Vorpommern schließen Kooperationam 13. Mai 2026 um 5:00
Das BSI und das Land Mecklenburg-Vorpommern arbeiten im Bereich der Cybersicherheit künftig enger zusammen. Ziel ist, die Zusammenarbeit zwischen Bund und Land mit Blick auf Cybersicherheit zu stärken, um so einen entscheidenden Beitrag zur digitalen Resilienz Deutschlands zu leisten.
- BSI veröffentlicht G7-Richtlinie zu Software Bill of Materials for AIam 12. Mai 2026 um 6:00
Unter Federführung des BSI und der italienischen Cybersicherheitsbehörde ACN wurde von KI-Expertinnen und Experten der G7-Cybersicherheitsbehörden und der EU-Kommission eine Richtlinie mit Minimalanforderungen an eine SBOM for AI erarbeitet.
- Cyberkriminalität im Alltag: Jede zehnte Person in Deutschland allein im Vorjahr betroffenam 11. Mai 2026 um 5:00
Viele Menschen informieren sich über ihre persönliche IT-Sicherheit erst im Ernstfall – so das Ergebnis des Cybersicherheitsmonitors 2026. Die repräsentative Befragung des BSI und des ProPK beleuchtet das Schutzverhalten der Bevölkerung und ihre Betroffenheit von Cyberkriminalität.
- CyberGovSecure gestartet: Bund stärkt Cybersicherheit koordiniert und ressortübergreifendam 4. Mai 2026 um 5:55
Mit dem Kick-off des Programm CyberGovSecure hat die Bundesverwaltung den operativen Start für eine koordinierte Stärkung der Cybersicherheit vollzogen. Unter der Koordination der CISO Bund, des BMDS und mit fachlicher Begleitung durch das BSI werden gezielt Maßnahmen zur Erhöhung der Cyberresilienz umgesetzt.
- Cybersicherheit in Bund und Ländern: BSI und Brandenburg vereinbaren Kooperationam 29. April 2026 um 15:45
Das BSI und das Land Brandenburg intensivieren ihre Zusammenarbeit im Bereich Cybersicherheit. Dafür unterzeichneten BSI-Präsidentin Claudia Plattner und Brandenburgs Digitalstaatssekretär Ernst Bürger eine entsprechende Vereinbarung.
- C3A: BSI veröffentlicht Souveränitätskriterien für Cloud-Diensteam 27. April 2026 um 3:45
Mit den Criteria enabling Cloud Computing Autonomy (C3A) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen richtungsweisenden Handlungsrahmen vorgelegt, der die Souveränitätseigenschaften von Cloud-Diensten transparent macht.
- KI, Quantencomputer, Nachwuchsförderung: Das war der 21. Deutsche IT-Sicherheitskongressam 16. April 2026 um 6:00
Auf dem 21. Deutschen IT-Sicherheitskongress haben Expertinnen und Experten den zunehmenden Bedarf an Sicherheitskonzepten für den Einsatz Künstlicher Intelligenz (KI) diskutiert. Im Rahmen des BSI-Kongresses wird seit 25 Jahren auch der „Best Student Award“ verliehen.
- KI-Betrug im Netz: Nur ein Fünftel überprüft die Quelleam 13. April 2026 um 6:00
Fast die Hälfte der Internetnutzerinnen und -nutzer in Deutschland fühlt sich zwar in der Lage, KI-generierte Inhalte zu erkennen. Tatsächlich schaut jedoch kaum jemand genauer hin: Nur eine Minderheit hat schon einmal etwa nach Unstimmigkeiten im Bild gesucht oder die Quelle überprüft.
- Sicheres Cloud-Computing: BSI veröffentlicht C5:2026am 7. April 2026 um 13:30
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt den Cloud Computing Compliance Criteria Catalogue (C5) in seiner neuen Version (C5:2026) vor. Der C5 ist seit 2016 der deutschlandweit wichtigste Sicherheitsstandard für Cloud-Anbieter und -Nutzer.
- Vorsorge für den Ernstfall: BSI ruft zum World Backup Day zur Datensicherung aufam 30. März 2026 um 6:15
Zum World Backup Day am 31. März ruft das BSI Verbraucherinnen und Verbraucher dazu auf, wichtige Daten zu sichern und stellt eine Anleitung zur Erstellung einer Sicherheitskopie zur Verfügung.
- Cyber Resilience Act: BSI übernimmt den Vorsitz der AdCo CRAam 19. März 2026 um 11:00
Im Rahmen der Umsetzung des Cyber Resilience Acts (CRA) wird dem BSI erneut eine besondere Rolle zuteil. Neben der Ernennung zur marktüberwachenden Behörde übernimmt das BSI auf europäischer Ebene nun den Vorsitz der Administrative Cooperation Group „AdCo CRA“.
- Kooperation mit Ländern und Kommunen: BSI weitet Sensorik in der Cybersicherheit ausam 18. März 2026 um 7:00
Angesichts der angespannten Cybersicherheitslage baut das BSI die Reaktionsfähigkeit und damit auch die Resilienz Deutschlands gegen IT-Sicherheitsvorfälle weiter aus. Mit öffentlichen IT-Dienstleistern von Ländern und Kommunen wird der Einsatz der Daten-Sensorik erweitert und Echtzeitanalysen ausgebaut.
- BSI bemängelt IT-Sicherheit von Software-Produkten des Gesundheitswesensam 17. März 2026 um 7:15
Für den Schutz sensibler Gesundheitsdaten ist die Verwendung sicherer Software-Produkte notwendig. Die IT-Sicherheit von Software-Produkten im Gesundheitswesen ist allerdings ausbaufähig. Das stellt das BSI nach der Testung der Standardkonfiguration unterschiedlicher Software-Produkte im Gesundheitswesen fest.
- BSI-Präsidentin wirbt für „360-Grad-Blick“ auf Sicherheit im digitalen Raumam 7. März 2026 um 11:00
Mit Blick auf die aktuelle Cybersicherheitslage in Deutschland hat das BSI einen mehrdimensionalen Lösungsansatz vorgestellt. Auf der Cyber Security Conference (CSC) von Schwarz Digits präsentierte BSI-Präsidentin Claudia Plattner das „Wheel of Motion“ – eine Konzeptskizze für Lösungsstrategien im Umgang mit Cyberaggression.
- Deutscher IT-Sicherheitskongress: jetzt anmelden! am 6. März 2026 um 7:15
Vom 15. bis zum 16. April 2026 findet der 21. Deutsche IT-Sicherheitskongress in Bonn statt. Die Registrierung zur Teilnahme am Kongress ist ab sofort möglich.
- BSI-Präsidentin auf der MSC: „Wer souverän sein will, muss Technologie beherrschen“am 15. Februar 2026 um 14:00
Ein verschobenes Machtgleichgewicht, digitale Souveränität und der Cyberdome für Deutschland: Das waren die thematischen Schwerpunkte für das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf der Münchner Sicherheitskonferenz.
- Digitale Souveränität gemeinsam gestalten: BSI und Schwarz Digits schließen strategische Partnerschaftam 13. Februar 2026 um 16:00
Im Rahmen der Münchner Sicherheitskonferenz haben das BSI und Schwarz Digits, die IT-Sparte der Schwarz Gruppe, eine strategische Kooperation vereinbart. Ziel ist unter anderem die gemeinsame Entwicklung souveräner Cloud-Lösungen, die auch für den Einsatz in der Bundes- und in den Landesverwaltungen nutzbar gemacht werden können.
- Cyber-Direktorentreffen und Cyber Security Conference in München: Steigender Bedarf nach automatisierter Verteidigungam 13. Februar 2026 um 7:15
Die Spitzen der europäischen Cybersicherheitsbehörden haben sich zum Cyber Security Directors‘ Meeting im Rahmen der Munich Cyber Security Conference getroffen. Sie tauschten sich u.a. zu digitaler Souveränität und der Umsetzung der europäischen Regulierungen NIS-2 und CRA sowie der automatisierten Detektion und Abwehr von Cyberangriffen aus.
- BSI empfiehlt Ende klassischer asymmetrischer Verschlüsselungsverfahrenam 11. Februar 2026 um 7:15
In der jährlichen Aktualisierung seiner kryptographischen Empfehlungen (TR-02102) spricht sich das BSI erstmals für ein Ablaufdatum klassischer asymmetrischer Verschlüsselungsverfahren aus.
- Studie des BSI: IT-Sicherheit in Privathaushalten ist mehr als eine technische Frageam 10. Februar 2026 um 7:15
Wie sicher sind Familien und Wohngemeinschaften im digitalen Alltag, wo liegen die praktischen Herausforderungen bei der Umsetzung von IT-Sicherheit? Eine Studie des BSI zeigt, dass sie häufig an unklaren Zuständigkeiten, sozialen Abhängigkeiten sowie der mangelnden Alltagstauglichkeit von Schutzmaßnahmen scheitert.
- Neues Verfahren bewahrt Zertifizierung bei Software-Updatesam 4. Februar 2026 um 7:00
Mit einem neuen Verfahren ermöglicht das BSI künftig, Software auch nach Updates ohne erneute Zertifizierung als konform auszuweisen. Damit können Hersteller deutlich schneller sicherheitsrelevante Updates ausspielen und gleichzeitig die Zertifizierung ihres Produktes beibehalten. Voraussetzung dafür ist eine Zertifizierung nach der TR-03185.
- Wirksamer Schutz von Benutzerkonten: Der Ändere-dein-Passwort-Tag braucht ein Updateam 30. Januar 2026 um 9:50
Der „Ändere-dein-Passwort-Tag“ am 1. Februar soll daran erinnern, Passwörter regelmäßig zu erneuern – für den Fall, dass ein Passwort unbemerkt in die Hände von unbefugten Dritten gelangt ist. Tatsächlich ist ein pauschaler Passwortwechsel jedoch keine zeitgemäße Schutzmaßnahme mehr.
- Weltwirtschaftsforum: BSI-Präsidentin diskutiert Strategien für ein digital souveränes Europaam 21. Januar 2026 um 15:00
Auf dem Weltwirtschaftsforum (WEF) im schweizerischen Davos sprach Claudia Plattner, Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), mit Wirtschaftsexperten über Strategien, die zu größerer digitaler Souveränität im europäischen Finanzsektor führen können.
- AWS European Sovereign Cloud startet: BSI unterstützt bei Ausgestaltung von Sicherheits- und Souveränitätsmerkmalenam 15. Januar 2026 um 6:55
Das BSI unterstützt den Cloud-Computing-Anbieter Amazon Web Services (AWS) bei der Ausgestaltung von Sicherheits- und Souveränitätsmerkmalen seiner European Sovereign Cloud (ESC): einer eigenständigen Cloud-Infrastruktur, die sich vollständig innerhalb der EU befindet.
- Digitale Souveränität im Cloud Computing: BSI und IONOS schließen Kooperationam 13. Januar 2026 um 7:15
Das BSI und IONOS, einer der größten europäischen Anbieter von Hosting-Dienstleistungen und Cloud-Infrastrukturen, schließen eine strategische Kooperation. Ziel ist, die Sicherheit und Souveränität der digitalen Infrastruktur in Deutschland zu erhöhen.
- Zweiter Schritt zur NIS-2-Registrierung: BSI-Portal ab sofort freigeschaltetam 6. Januar 2026 um 7:15
Für rund 29.500 Unternehmen in Deutschland und Institutionen der Bundesverwaltung gelten seit Inkrafttreten des NIS-2-Umsetzungsgesetzes neue gesetzliche Pflichten in der IT-Sicherheit. Das neu entwickelte BSI-Portal steht ab sofort zur Verfügung.
- E-Mail-Sicherheit: BSI untersucht E-Mail-Programmeam 15. Dezember 2025 um 7:00
In unserem E-Mail-Programm lesen, schreiben und verwalten wir all unsere E-Mails. Entsprechend gut müssen sie vor Risiken durch Dritte geschützt werden. Das BSI hat untersucht, inwiefern E-Mail-Programme relevante Eigenschaften, wie Transport- und Inhaltsverschlüsselung oder SPAM-, Phishing- und Tracking-Schutz umsetzen.
- Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagernam 9. Dezember 2025 um 9:00
Aufgrund der Sensibilität der in Passwortmanagern gespeicherten Daten bestehen hohe Anforderungen an deren IT-Sicherheit. Zur Prüfung der Umsetzung dieser Anforderungen hat das BSI gemeinsam mit dem FZI Forschungszentrum Informatik die IT-Sicherheitseigenschaften von zehn ausgewählten Passwortmanagern untersucht.
- Cybersicherheitsrecht: NIS-2-Umsetzungsgesetz ab morgen in Kraftam 5. Dezember 2025 um 16:00
Mit der heutigen Verkündung des Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung tritt ab morgen eine umfassende Modernisierung des Cybersicherheitsrechts in Kraft.
- Call for Papers für den 21. Deutschen IT-Sicherheitskongress 2026 gestartetam 27. November 2025 um 14:00
Das BSI startet den Call for Papers für den 21. Deutschen IT-Sicherheitskongress 2026. Bis zum 7. Januar 2026 sind Unternehmen, Behörden und Forschungseinrichtungen dazu aufgerufen, Vorträge zum Thema Computersicherheit einzureichen.
- Black-Friday-Deals locken: BSI warnt vor Betrugsmaschen beim Onlineshoppingam 25. November 2025 um 6:30
Im Vorfeld von Cyber Week, Black Friday und Weihnachtseinkäufen weist das BSI auf ein deutlich erhöhtes Aufkommen betrügerischer Onlineshop-Angebote hin. Cyberkriminelle nutzen die starke Nachfrage und den hohen Zeitdruck in diesen hochfrequenten Rabattwochen, um gefälschte Shops, manipulierte Produktseiten oder dubiose Werbeanzeigen zu platzieren.
- E-Mail-Sicherheit: Anforderungen an sichere, transparente und benutzerfreundliche Webmail-Dienste veröffentlichtam 24. November 2025 um 7:00
E-Mail-Dienste sind ein integraler Bestandteil des Alltagslebens. Das BSI hat ein Whitepaper veröffentlicht, das Anforderungen an Sicherheit, Transparenz und Benutzerfreundlichkeit von Webmailern festlegt, die die Sicherheit der Verbraucherinnen und Verbraucher systematisch und zukunftsorientiert erhöhen.
- Joint Statement by ANSSI and BSI on Cloud Sovereignty Criteriaam 17. November 2025 um 12:01
Being at the forefront of efforts to strengthen Europe’s cyber resilience, ANSSI and BSI are committed to work together to jointly develop a set of sovereignty criteria based on the newly published EU Cloud Sovereignty Framework, as well as a methodology to assess how these criteria are met, specifying where failing to meet them is disqualifying.
- NIS-2-Umsetzung: Bundestag beschließt Cybersicherheitsgesetzam 13. November 2025 um 16:00
Die Cybersicherheitslage Deutschlands ist angespannt: Insbesondere durch schlecht geschützte Angriffsflächen ist die Bundesrepublik im digitalen Raum verwundbar.
- BSI-Jahresbericht: Fortschritte bei Cybersicherheit – doch weiterhin hohe Verwundbarkeitam 11. November 2025 um 8:58
Deutschland hat im Bereich der Cybersicherheit Fortschritte erzielt. Dennoch bleibt die Lage angespannt, da die mangelnde Umsetzung von Schutzmaßnahmen dazu führt, dass digitale Systeme angreifbar sind. Zu diesem Ergebnis kommt der aktuelle Jahresbericht des BSI.
- Kinder und Jugendliche sicher im Netz: BSI startet neue Videoreihe für Elternam 4. November 2025 um 7:00
Mit „Zwischen Reels und Regeln“ unterstützt das BSI Eltern dabei, mit Kindern und Jugendlichen über Sicherheit im digitalen Alltag ins Gespräch zu kommen. Damit reagiert das BSI auf einen Trend: Weniger als ein Drittel der Eltern spricht mit seinem Kind über Gefahren im Internet, bevor dieses ein erstes Smartphone oder anderes Gerät erhält.
- Weltspartag: Wie Verbraucherinnen und Verbraucher ihr Geld beim Onlinebanking schützenam 30. Oktober 2025 um 6:30
Das BSI gibt praxisnahe Tipps für die digitale Sicherheit bei der Nutzung von Onlinebanking und stellt zusammen mit dem ProPK eine Checkliste für den Ernstfall zur Verfügung.
- Support-Ende: Zehntausende Exchange-Server gefährdetam 28. Oktober 2025 um 7:00
Für die Mail-Server-Produkte Microsoft Exchange Server 2016 und 2019 ist Mitte Oktober der Support des Herstellers ausgelaufen. Dennoch werden nach Informationen des BSI weiterhin über 30.000 MS-Exchange-Server in Deutschland mit diesen oder noch älteren Versionen und einem offen über das Internet erreichbaren Outlook Web Access betrieben.
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Jetzt patchen: Nginx-Webserver durch kritische Lücken angreifbaram 18. Juni 2026 um 11:46
Angreifer können aufgrund von Sicherheitslücken in drei Nginx-Modulen Webserver lahmlegen oder Schadcode einschleusen. Patches verhindern das. (Sicherheitslücke, Server)
- Riesige Angriffswelle: Hacker knacken Admin-Passwörter von 74.000 Firewallsam 18. Juni 2026 um 9:01
Angreifer attackieren massenhaft Firewalls des Herstellers Fortinet. Sie sollen bereits Admin-Zugangsdaten für 74.000 Geräte erbeutet haben. (Firewall, Cyberwar)
- Gefährlicher Windows-Exploit: Microsoft verspricht ein "High-Quality-Update"am 18. Juni 2026 um 7:00
Microsoft will mit einem Update die Ausnutzung des Rogueplanet-Exploits auf Windows-Geräten unterbinden. Wann das passiert, bleibt aber ein Rätsel. (Sicherheitslücke, Microsoft)
- Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzenam 17. Juni 2026 um 16:45
Schwachstellenmanagement erfordert belastbare Priorisierung statt CVSS-Autopilot. Ein Live-Online-Workshop vermittelt Methoden, um Risiken einzuordnen und Maßnahmen abzuleiten. (Golem Karrierewelt, Server-Applikationen)
- Fußball-WM: Offizielles Streamingportal der Fifa gehacktam 17. Juni 2026 um 11:15
Eine Forscherin hat eine unzureichende Sicherheitsprüfung bei Systemen der Fifa entdeckt. Angreifer hätten Streams der laufenden WM sabotieren können. (Sicherheitslücke, Microsoft)
- Nintendo: Kriminelle verlangen 2 Millionen Dollar Lösegeld für gestohlene Datenam 17. Juni 2026 um 9:49
Die Hacking-Gruppe hat allerdings einen Fehler gemacht und so im Prinzip ihre Drohungen gegen Nintendo entwertet. (Nintendo, KI)
- Exportkontrollen der US-Regierung: USA verweigern G7-Staaten Zugriff auf Anthropic-KIam 17. Juni 2026 um 7:30
Die US-Regierung lehnt Ausnahmen ab. Wegen Exportkontrollen hat Anthropic seine neuesten KI-Modelle weltweit abgeschaltet. (Anthropic, KI)
- Rekordjahr erwartet: KI lässt Anzahl gemeldeter Sicherheitslücken explodierenam 17. Juni 2026 um 7:01
Neuen Hochrechnungen zufolge könnten 2026 etwa 66.000 neue Sicherheitslücken registriert werden. Im Vorjahr waren es noch deutlich weniger. (Sicherheitslücke, KI)
- Anzeige: LPIC-1-Prüfungen 101/102: Linux-Wissen strukturiert auffrischenam 17. Juni 2026 um 5:15
LPIC-1 ist ein gängiger Nachweis für Linux-Systemadministration. Wer LPI 101 und LPI 102 bestehen will, muss Grundlagen sicher beherrschen und sauber wiederholen. Ein Online-Workshop bereitet strukturiert vor. (Golem Karrierewelt, Server-Applikationen)
- Anzeige: Zero Trust Security Framework für IT-Sicherheitsprogrammeam 16. Juni 2026 um 16:45
Zero Trust Security Framework wird zur Leitlinie moderner IT-Sicherheit. Entscheidend ist die Umsetzung in Architektur und Prozessen. Ein Online-Workshop vermittelt dafür das Vorgehen. (Golem Karrierewelt, Server-Applikationen)
- (g+) Linux-Rechteausweitung: Wie ein normaler Linux-Nutzer zu Root wirdam 16. Juni 2026 um 11:30
Im Mai 2026 trafen drei universelle Linux-Rechtelücken zusammen, alle nach demselben alten Muster. Was zu tun ist. Ein Ratgebertext von Steffen Zahn (Security, Server)
- Mit Malware erbeutet: 124 Millionen neue Passwörter bei HaveIBeenPwnedam 16. Juni 2026 um 10:48
Cyberkriminelle greifen mit Infostealer-Malware häufig Zugangsdaten ab. HaveIBeenPwned hat seine Datenbank um eine große Sammlung davon erweitert. (Passwort, Malware)
- Microsoft 365: Datenklau über Copilot mit nur einem Klickam 16. Juni 2026 um 9:13
Durch eine Verkettung mehrerer Sicherheitslücken konnten Angreifer über Microsoft 365 Copilot unter anderem E-Mails und Onedrive-Dateien ausleiten. (Sicherheitslücke, Microsoft)
- Podcast Besser Wissen: Der Fokus auf mobile Securityam 16. Juni 2026 um 8:30
Wie IT-Sicherheit zu ihrem Forschungsthema wurde, und welche Lücken Angriffe möglich machen, besprechen wir mit Jiska Classen im Podcast. (Besser Wissen, Bluetooth)
- Anzeige: Nur im Juni: 15 Prozent Rabatt auf IT-Security-Workshopsam 16. Juni 2026 um 7:37
IT-Security-Workshops bündeln Governance, Zero Trust, AppSec und Incident Response. Die Juni-Aktion bietet bis einschließlich 30. Juni 15 Prozent Rabatt auf diese und weitere IT-Security-Weiterbildungen. (Golem Karrierewelt, Server-Applikationen)
- Anzeige: ISO 27001: Grundlagen für das ISMSam 15. Juni 2026 um 16:45
ISO 27001 hilft, Informationssicherheit nachvollziehbar zu steuern. Wer ISMS, Risikomanagement und Zertifizierung vorbereitet, findet in diesem Workshop die passenden Grundlagen. (Golem Karrierewelt, Server-Applikationen)
- Smart Glasses: Meta benutzt Gesichtserkennungs-Software für US-Polizeibehördenam 15. Juni 2026 um 14:52
Dass Meta eine Gesichtserkennung in seine Smart Glasses einbauen möchte, wird schon länger vermutet. Es gibt einen neuen Hinweis. (Gesichtserkennung, KI)
- Admin-Zugriff für alle: Unzählige Onlineforen seit 10 Jahren angreifbaram 15. Juni 2026 um 6:46
Wer ein Onlineforum auf Basis von phpBB betreibt, sollte dringend handeln. Eine Lücke lässt Angreifer beliebige Konten kapern, auch jene der Admins. (Sicherheitslücke, Server)
- Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemosam 15. Juni 2026 um 5:15
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen)
- Sicherheitslücke entdeckt: Sicherheitsforscher beklagt ausbleibende Belohnung von AMDam 14. Juni 2026 um 8:55
Ein Sicherheitsforscher ist von AMD enttäuscht. Er hat eine Sicherheitslücke gemeldet, aber er bekommt keine Belohnung dafür. (Security, AMD)
- (g+) Security: Warum Cloudsicherheit mehr ist als Firewalls und Verschlüsselungam 14. Juni 2026 um 8:00
Die meisten Sicherheitsvorfälle in der Cloud entstehen durch Fehlkonfigurationen, kompromittierte Konten oder unkontrollierte Datenflüsse. Einige Vorkehrungen helfen, das zu verhindern. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, Cloud Computing)
- Nationale Sicherheit: Anthropic schaltet Top-KI auf Anordnung der USA abam 13. Juni 2026 um 9:30
Die US-Regierung hat den Zugang zu Anthropics leistungsfähigster KI eingeschränkt. Das Unternehmen schaltete die Systeme daraufhin weltweit ab. (Anthropic, KI)
- Anzeige: STACKIT Cloud für souveräne IT-Strategienam 12. Juni 2026 um 16:45
Datensouveränität und Governance prägen Cloudstrategien in Unternehmen. Die STACKIT Cloud bietet dafür einen europäischen Ansatz. Ein Workshop ordnet Technik und Umsetzung ein. (Golem Karrierewelt, Server-Applikationen)
- Backup-Panne in Japan: Datenträger mit Millionen von Kundendaten verschusseltam 12. Juni 2026 um 10:31
Eine SSD mit gesicherten Daten von fast elf Millionen Einwohnern Japans ist auf mysteriöse Weise verschwunden - und seit Wochen nicht auffindbar. (Datenleck, Back-up)
- Kernel-Bug: FreeBSD-Exploit "Bumsrakete" verleiht Root-Zugriffam 12. Juni 2026 um 8:45
Ein Exploit namens Bumsrakete gefährdet alle FreeBSD-Versionen der letzten fünf Jahre. Die Entdecker nehmen es mit reichlich Humor. (Security, Linux-Kernel)
- 336 Millionen Euro in Bitcoin gewaschen: Geldwäschedienst AudiA6 zerschlagenam 12. Juni 2026 um 6:53
Ein AudiA6 genannter Geldwäschedienst ließ Hacker und Betrüger Bitcoin-Transaktionen in Millionenhöhe verschleiern. Doch damit ist jetzt Schluss. (Cybercrime, Server)
- Finanzämter: BfDI sieht KI-Training mit echten Steuerdaten kritischam 12. Juni 2026 um 5:33
Die Finanzbehörden wollen KI-Modelle mit echten Steuerdaten trainieren. Die Bundesdatenschutzbeauftragte warnt vor einer Memorisierung. (KI, Datenschutz)
- Microsoft warnt: Hacker attackieren Outlook-Nutzer über gefährliche Exchange-Lückeam 11. Juni 2026 um 8:55
Angreifer können Outlook-Nutzern durch eine Sicherheitslücke in Exchange per E-Mail Schadcode unterschieben. Entsprechende Attacken laufen bereits. (Security, Microsoft)
- Anzeige: Reolink Argus Solar-Außenkamera jetzt noch kurz unter 100 Euro im Angebot bei Amazonam 11. Juni 2026 um 8:49
Die Reolink Argus PT-Außenkamera ohne tote Winkel ist komplett solarbetrieben und bei Amazon kurzzeitig wieder stark reduziert. (Technik/Hardware, Security)
- Neuer Bitlocker-Bypass: Chaotic Eclipse wirft weiter mit Windows-Exploits um sicham 11. Juni 2026 um 7:47
Chaotic Eclipse ist wohl doch nicht so erschöpft wie behauptet. Ein neuer Exploit zur Umgehung von Bitlocker auf Windows-Geräten ist noch drin. (Sicherheitslücke, Microsoft)
- Servicenow: Großer Cloudanbieter informiert Kunden über Datenpanneam 10. Juni 2026 um 11:20
Bei Servicenow konnten Angreifer ohne Authentifizierung über ein API Kundendaten ausleiten. Mindestens ein Cyberakteur hat das ausgenutzt. (Security, API)
- Root-Zugriff möglich: Falsch gesetztes Zeichen reißt Lücke in den Linux-Kernelam 10. Juni 2026 um 9:54
Nur ein Ausrufezeichen an falscher Stelle im Code einer Komponente des Linux-Kernels hat eine gefährliche Root-Lücke zur Folge. (Sicherheitslücke, Ubuntu)
- Mozilla Firefox: Firefox bietet unbegrenztes VPN im Sommeram 10. Juni 2026 um 8:30
Mozilla hebt das Datenlimit für den integrierten VPN-Dienst im Firefox-Browser vorübergehend auf und erweitert die Serverauswahl. (VPN, Firefox)
- Microsoft erneut unter Druck: Verärgerter Forscher leakt weiteren Defender-Exploitam 10. Juni 2026 um 8:20
Der Rogueplanet genannte Defender-Exploit verleiht Angreifern unter Windows Systemrechte. Ursprünglich sollte er aber noch viel mehr können. (Sicherheitslücke, Microsoft)
- Kein Klick erforderlich: Kritische Kernel-Lücke gefährdet unzählige Windows-Nutzeram 10. Juni 2026 um 6:52
Eine kritische Sicherheitslücke im Windows-Kernel ermöglicht automatisierte Schadcode-Attacken. Angreifer müssen nur spezielle Datenpakete senden. (Security, Microsoft)
- 13,6 Millionen Euro weniger: Gericht reduziert Millionenstrafe für Deutsche Wohnenam 10. Juni 2026 um 5:57
Datenschützer verhängten gegen die Deutsche Wohnen ein Bußgeld von 14,5 Millionen Euro. Ein Gericht hat die Summe auf 900.000 Euro reduziert. (DSGVO, Rechtsstreitigkeiten)
- Datenpanne bei Instagram: Mark Zuckerbergs Handynummer plötzlich im Netzam 9. Juni 2026 um 10:45
Durch einen Bug beim Passwort-Reset von Instagram ließen sich zeitweise Rufnummern anderer Nutzer abgreifen. Auch Zuckerberg blieb nicht verschont. (Datenleck, E-Mail)
- Ein falscher Klick reicht: Chrome-Nutzer werden über V8-Lücke attackiertam 9. Juni 2026 um 7:58
Ein Klick auf einen Link genügt, um in Google Chrome Schadcode zur Ausführung zu bringen. Angreifer machen davon bereits Gebrauch. (Sicherheitslücke, Google)
- EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzenam 8. Juni 2026 um 15:55
Verbraucherschutzorganisationen haben EU-finanziert ferngesteuertes Spielzeug getestet - und viele Nieten gefunden. (Spielzeug, Security)
Allgemeine Sicherheitsinformationen von heise
- Operation Endgame: Ermittler säubern tausende Blogs von SocGholishvon Heise am 18. Juni 2026 um 13:13
Strafverfolger aus vier Ländern zerschlugen ein Botnet und Wordpress-Blogs, die Kriminelle als Verteilstationen für Schadsoftware mißbrauchten.
- Linuxer ärgert sich über AMD wegen Abschaltung der RAM-Verschlüsselung TSMEvon Heise am 18. Juni 2026 um 10:45
Neuere Versionen der UEFI-BIOS-Komponente AGESA schalten bei manchen AMD-Ryzen-Prozessoren eine Funktion ab, die sie nie haben sollten – das verärgert manche.
- Windows Update: Nebenwirkungen verhindern Office-Start durch Programmevon Heise am 18. Juni 2026 um 10:15
Microsoft räumt Probleme mit den Sicherheitsupdates aus dem Juni ein. Drittanbieter-Apps können Office-Apps nicht mehr starten.
- Gesellschaft für Informatik: Router-Sicherheitslage in Deutschland beleuchtetvon Heise am 18. Juni 2026 um 7:12
Die Gesellschaft für Informatik e.V. hat eine Studie zur Router-Sicherheit und digitalen Souveränität in Deutschland vorgelegt.
- 74.000 Fortinet-Firewalls geknackt: Wer und was steckt hinter FortiBleed?von Heise am 18. Juni 2026 um 6:01
Sicherheitsforscher entdeckten einen Großangriff auf Sicherheits-Appliances: Tausende geknackte Firewalls und Milliarden durchprobierte Passwörter.
- NIS2-Mahnung: BSI setzt neue Frist zur Registrierung bis Ende Julivon Heise am 17. Juni 2026 um 15:15
Die Registrierungszahlen zum IT-Sicherheitsgesetz enttäuschen. Das BSI mahnt Firmen, NIS2-Vorgaben einzuhalten, und gibt eine neue Deadline vor.
- FortiSandbox: Angriffe auf kritische Schwachstellen beobachtetvon Heise am 17. Juni 2026 um 11:49
Schwachstellen in FortiSandbox sind derzeit Ziel von Angriffen im Internet. Patches zum Absichern stehen seit April bereit.
- Datenleck bei Ozempic-Hersteller Novo Nordiskvon Heise am 17. Juni 2026 um 10:05
Eine Cybergang hat bei Novo Nordisk, bekannt etwa durch das Medikament Ozempic, Daten geklaut. Sensible Informationen sind darunter.
- Android 17 hat direkt Sicherheitspatches mit an Bordvon Heise am 17. Juni 2026 um 8:57
Googles Entwickler haben in der Launchversion von Android 17 diverse Sicherheitslücken geschlossen.
- Bluetooth-Lücke erlaubte Mitlauschen bei Beats-Stöpselnvon Heise am 17. Juni 2026 um 8:47
Apple hat ein Loch in der Firmware eines Ohrhörers der Tochter Beats gestopft. Es ermöglichte Spionage und steckte in einem Third-Party-SDK.
- Critical Security Patch Update: Oracle veröffentlicht 245 Sicherheitsupdatesvon Heise am 17. Juni 2026 um 8:31
Nach einem Notfall-Sicherheitsupdate für PeopleSoft veröffentlicht Oracle nun seine monatlichen Ssicherheitspatches.
- Nvidias KI-Agenten-Plattform NeMo ist über drei Sicherheitslücken angreifbarvon Heise am 17. Juni 2026 um 7:56
Angreifer können Nvidia NeMO-Instanzen unter anderem mit Schadcode attackieren. Sicherheitsupdates sind verfügbar.
- Mehrere Plug-ins für JetBrains-IDEs stehlen API-Keys für OpenAI, DeepSeek & Co.von Heise am 17. Juni 2026 um 7:50
Mindestens 15 Plug-ins für JetBrains-IDEs übermitteln API-Keys an einen externen Server. Dabei bieten sie ansonsten die versprochenen Funktionen.
- Fußball-WM: FIFA-Streaming war einfach knackbarvon Heise am 17. Juni 2026 um 7:23
Eine IT-Forscherin hätte mangels korrekter Sicherheitsprüfungen das Live-Streaming der FIFA zur Fußball-WM 2026 manipulieren können.
- BSI-Affäre: Urteil gegen Böhmermanns ZDF Magazin Royale bestätigtvon Heise am 16. Juni 2026 um 13:58
Ex-BSI-Chef Arne Schönbohm setzt sich mit seiner Unterlassungsforderung gegen das ZDF auch in der nächsten Instanz durch, erhält aber keinen Schadensersatz.
- EU-Parlament stimmt zu: Verbot für sexualisierte Deepfake-KIvon Heise am 16. Juni 2026 um 13:01
Was dürfen ChatGPT, Grok und Co.? Und wer ist verantwortlich, wenn mit Hilfe von KI pornografische Deepfakes erstellt werden? Die EU hat neue Regeln abgenickt.
- FBI nimmt Phishing-as-a-Service-Plattform „Outsider“ hopsvon Heise am 16. Juni 2026 um 12:20
Der Phishing-as-a-Service-Dienst „Outsider“ wurde vom FBI vom Netz genommen. Auf tausenden Domains stahl er Millionen Kreditkarten.
- Datenschutzvorfall in München: 120.000 sensible Schuldaten im Darknet?von Heise am 16. Juni 2026 um 11:45
In München sind mehr als 120.000 sensible Daten zu Schülern und Schülerinnen in unbefugte Hände geraten. Unklar ist aber, ob und wo sie vorher zirkuliert sind.
- WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzenvon Heise am 16. Juni 2026 um 10:00
Bei einer Supply-Chain-Attacke installieren Angreifer Backdoors durch die WordPress-Plug-ins OptinMonster, TrustPulse und PushEngage.
- Root-Attacken auf Cisco Catalyst SD-WAN Manager und cPanel-Plug-in LiteSpeedvon Heise am 16. Juni 2026 um 7:33
Angreifer haben es auf Cisco Catalyst SD-WAN Manager und cPanel-Instanzen mit LiteSpeed-Plug-in abgesehen. Attacken sind aber nicht ohne Weiteres möglich.







































