Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Nach OpenAI-Hack: US-Abgeordnete wollen Kill Switch für KIam 25. Juli 2026 um 11:04
Der eigenständige Hackerangriff von OpenAIs KI hat Nachwirkungen: Abgeordnete fordern mehr Kontrolle - und einen Kill Switch. (OpenAI, KI)
- Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien bald nur noch für VIPsam 24. Juli 2026 um 11:13
Github überarbeitet sein Bug-Bounty-Programm. Wer sich nur auf KI verlässt und sich wenig Mühe gibt, bekommt künftig geringere Prämien. (Github, KI)
- Belästigung: Instagram sperrt Prankster und Anmacher mit Smart Glassesam 24. Juli 2026 um 10:28
Streichvideos und Anmachfilmchen, die heimlich mit Smart Glasses gefilmt werden - sowas will Instagram künftig nicht mehr sehen. (Smartglass, Datenschutz)
- RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriffam 24. Juli 2026 um 9:05
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora)
- Datenpanne: OpenAI-Crawler greift Kundendaten von Universa abam 24. Juli 2026 um 6:47
Durch eine Fehlkonfiguration sind Kundendaten der Universa-Versicherungen zeitweise offen im Netz gestanden. Ein Crawler von OpenAI hat die Gelegenheit genutzt. (Datenleck, KI)
- Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp abam 24. Juli 2026 um 6:40
Trotz EU-Vorgaben verzichtet Threema auf eine Anbindung an Whatsapp und verweist auf Datenschutz- sowie Finanzierungsrisiken. (Threema, Instant Messenger)
- Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennenam 24. Juli 2026 um 5:15
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen)
- Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraftam 23. Juli 2026 um 13:59
Die EU-Mitgliedsstaaten haben dem Beschluss zur Wiedereinführung der Chatkontrolle zugestimmt. (Chatkontrolle, Instant Messenger)
- Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit nur einem Klickam 23. Juli 2026 um 9:24
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer konnten darüber jedoch leicht Whatsapp-Chats ausleiten. (Sicherheitslücke, Browser)
- Nach Cyberangriff: Hacker erpressen Zugbauer Stadler um Millionenbetragam 23. Juli 2026 um 6:51
Hacker fordern von dem Zughersteller Stadler nach einem IT-Einbruch 10 Millionen Schweizer Franken. Doch Stadler hält sich für "nicht erpressbar". (Cybercrime, Cyberwar)
- Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen OpenAI-Hackam 23. Juli 2026 um 5:41
Nach dem Sicherheitsvorfall bei OpenAI mehren sich Stellungnahmen aus Politik, Wirtschaft und Aufsichtsbehörden mit Warnungen und Sorgen. (KI, Politik)
- Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systemeam 22. Juli 2026 um 10:54
Zwei Race Conditions in snap-confine verleihen Angreifern unter Linux Root-Zugriff. Mehrere Ubuntu-Versionen sind per Default anfällig. (Security, Ubuntu)
- Xbox: Microsoft will Support für gehackte Konten verbessernam 22. Juli 2026 um 10:35
Laut einem Bericht arbeitet Microsoft an besseren Prozessen für gehackte Konten. Bislang konnten Betroffene dauerhaft den Zugriff verlieren. (Microsoft, Spiele)
- Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemosam 22. Juli 2026 um 9:49
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen)
- Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige Cloudbox umgeleitetam 22. Juli 2026 um 8:37
Die offizielle Website von Nextcloud ist nach verdächtigen Umleitungen der Besucher temporär vom Netz genommen worden. Ursache war ein Cyberangriff. (Nextloud, CMS)
- Künstliche Intelligenz: Microsoft und Mistral arbeiten bei KI in Europa zusammenam 21. Juli 2026 um 14:07
Microsoft und Mistral arbeiten künftig zusammen. Mistrals KI-Modelle sind ab sofort in Microsofts Entwicklungsplattformen und in Copilot Studio verfügbar. (KI, Microsoft)
- (g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichenam 21. Juli 2026 um 11:30
Ein selbst verbreitender Wurm kapert npm-Pakete mit gültigen Signaturen. Worauf Dev-Teams jetzt achten sollten. Ein Ratgebertext von Steffen Zahn (NPM, Virus)
- Lücken in Wordpress: Millionen von Websites sind laufenden Angriffen ausgesetztam 21. Juli 2026 um 10:13
Angreifer attackieren Wordpress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Security, CMS)
- Anzeige: LDAP als Basis für zentrales Identitätsmanagementam 21. Juli 2026 um 8:21
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen)
- (g+) House & Home: How smart tech is being weaponised in the homeam 20. Juli 2026 um 16:07
Remote access to domestic devices is increasingly being used to manipulate, intimidate and disturb. Policymakers and tech companies are grappling with safeguards. Von Emma Jacobs (Security, Tracking)
- Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen Teamvieweram 20. Juli 2026 um 13:24
Weil Teamviewer einen Angriff durch russische Hacker nicht sofort an die Börse meldete, greift die Finanzaufsicht Bafin nun durch. (Teamviewer, Fernwartung)
- Cyberangriff auf Hugging Face: KI-Angriff auf KI-Plattform mittels KI aufgedecktam 20. Juli 2026 um 10:29
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI)
- Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufenam 20. Juli 2026 um 8:55
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. (Sicherheitslücke, Apache)
- Windows 11: Microsoft veröffentlicht Notfallupdate gegen Abstürzeam 20. Juli 2026 um 6:50
Zwei Windows-11-Updates von Juni und Juli konnten einige Dell-PCs übermäßig erhitzen, ausbremsen und abstürzen lassen. Dafür gibt es nun einen Fix. (Updates & Patches, Microsoft)
- Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtetam 17. Juli 2026 um 11:14
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft)
- Sicherheitslücken in Shims: Secure Boot lässt sich seit über zehn Jahren aushebelnam 17. Juli 2026 um 9:48
Forscher haben mehrere seit Jahren angreifbare Shims entdeckt. Angreifer können damit gefährliche Bootkit-Malware an Secure Boot vorbeischmuggeln. (Sicherheitslücke, Virus)
- Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attackenam 17. Juli 2026 um 6:43
Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer)
- Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoftam 16. Juli 2026 um 13:24
Microsoft erklärte ein Konto für unwiederbringlich verloren. Jetzt ist es mitsamt Onedrive-Fotos und Spielen wieder da. (Microsoft, Spiele)
- Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb einam 16. Juli 2026 um 9:48
Geänderte europäische Rahmenbedingungen und Anti-Geldwäschegesetze bieten dem Unternehmen keine ausreichenden Erfolgsaussichten. (Identitätsmanagement, Datenschutz)
- Rollenspiel: Gothic Remake repariert Bugs und produziert gleich neueam 16. Juli 2026 um 9:35
Eigentlich sollen Hotfixes Fehler beheben. Beim Gothic-Remake schaffen sie zuletzt immer wieder neue. (Gothic, Rollenspiel)
- Chaotic Eclipse: Verärgerter Forscher leakt neuen Zero-Day-Exploit für Windowsam 16. Juli 2026 um 8:47
Mit einem neuen Exploit namens Legacyhive können sich Angreifer unter Windows Adminrechte verschaffen. Einen Patch gibt es bisher nicht. (Security, Microsoft)
- Anzeige: Tapo C610 Solarkamera für außen noch kurz für nur 66 Euro bei Amazonam 16. Juli 2026 um 8:28
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie kurzzeitig günstiger zu haben. (Smart Home, Security)
- Anzeige: Cyber Resilience Act in der Produktentwicklung umsetzenam 16. Juli 2026 um 5:15
Produkthersteller müssen Cyberrisiken, Schwachstellen und Lieferketten nachvollziehbar behandeln. Der Workshop vermittelt die dafür nötigen Prozesse und Nachweise. (Golem Karrierewelt, Sicherheitslücke)
- Werteausrichtung von LLMs: KI-Sicherheit darf kein Werkzeugkasten für Zensur seinam 15. Juli 2026 um 11:21
Technische KI-Sicherheitsverfahren bergen ein erhebliches Missbrauchspotenzial, vor dem Forscher der LMU München warnen. (KI, Zensur)
- Update-Verteilung pausiert: Neue Windows-11-Updates lassen Dell-PCs abstürzenam 15. Juli 2026 um 10:42
Dell-Systeme können sich durch die neuen Windows-Updates stark erhitzen und unerwartet abschalten. Microsoft stoppt daher die Update-Verteilung. (Updates & Patches, Microsoft)
- Nach Hackerangriff: Streamer verliert MS-Konto und 25 Jahre persönliche Datenam 15. Juli 2026 um 10:27
Ein Streamer erhebt schwere Vorwürfe gegen Microsoft: Nach einem Hackerangriff sei sein Konto dauerhaft gesperrt worden. (Microsoft, Microsoft 365)
- Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizeiam 15. Juli 2026 um 9:30
Das Berliner Polizeigesetz macht es möglich, dass Videoanlagen zur KI-gestützten Massenüberwachung von Privatunternehmen entwickelt werden. (KI, Datenschutz)
- Neuer Rekord: Microsoft bringt die "Mutter aller Patchday-Releases"am 15. Juli 2026 um 7:03
Microsoft hat dank eines neuen KI-Systems zum Juli-Patchday 622 Sicherheitslücken geschlossen. 2026 ist damit schon jetzt ein Rekordjahr. (Security, Microsoft)
- Anzeige: Mobiler Router von GL.iNet mit Wi-Fi 7 günstig wie nie bei Amazonam 14. Juli 2026 um 15:25
Der mobile Router GL.iNet MUDI 7 mit Tri-Band-Wi-Fi 7, 5G, VPN und 13,5-Stunden-Akku ist bei Amazon stark reduziert. (Router, Netzwerk)
- (g+) Security by Design: Sicherheit von Anfang an mitdenkenam 14. Juli 2026 um 11:30
Sicherheitslücken entstehen oft schon bei der Entwicklung. Security by Design verankert den Schutz von Anwendungen von Beginn an im gesamten Softwarelebenszyklus. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, API)
Allgemeine Sicherheitsinformationen von heise
- Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilftvon Heise am 24. Juli 2026 um 12:53
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.
- Web.de und GMX rüsten Passkeys nachvon Heise am 24. Juli 2026 um 11:23
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.
- Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbankvon Heise am 24. Juli 2026 um 9:47
Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.
- WhatsApp-Chats mit anderen Messengern: Threema listet Gründe für Ablehnung aufvon Heise am 24. Juli 2026 um 9:07
Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab.
- NetBird: WireGuard-Verbindungen per Desktop-App steuernvon Heise am 24. Juli 2026 um 8:32
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON.
- Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglichvon Heise am 24. Juli 2026 um 8:21
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.
- IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für Jugendlichevon Heise am 24. Juli 2026 um 8:12
Auf dem IETF-Treffen in Wien warnten Entwickler vor den Risiken von Altersverifikationssystemen. Diese könnten Sicherheit und Vertraulichkeit im Netz gefährden.
- Adobe-Chrome-Erweiterung ermöglichte Datenklauvon Heise am 24. Juli 2026 um 7:52
In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen.
- Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbravon Heise am 24. Juli 2026 um 6:21
Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.
- Auslegungssache 164: Angriff auf die Informationsfreiheitvon Heise am 24. Juli 2026 um 4:54
Die Regierung will das Informationsfreiheitsgesetz "modernisieren". Im c't-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts.
- Dein schönes Antlitz kann Dein Google-Konto öffnenvon Heise am 23. Juli 2026 um 21:30
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben.
- Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTEvon Heise am 23. Juli 2026 um 14:17
Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt.
- 8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Gamesvon Heise am 23. Juli 2026 um 13:28
Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben.
- Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayervon Heise am 23. Juli 2026 um 12:56
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid.
- Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten abvon Heise am 23. Juli 2026 um 10:48
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten.
- Rechteausweitungslücke in Ubuntu durch snapvon Heise am 23. Juli 2026 um 10:28
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.
- Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklauvon Heise am 23. Juli 2026 um 10:07
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen.
- Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfälligvon Heise am 23. Juli 2026 um 9:43
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.
- Microsoft SharePoint: Angriffe auf weitere Sicherheitslückevon Heise am 23. Juli 2026 um 7:13
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.
- Cyberattacken auf Landesverwaltung nehmen weiter zuvon Heise am 23. Juli 2026 um 4:45
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor.







































