Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Servicenow: Großer Cloudanbieter informiert Kunden über Datenpanneam 10. Juni 2026 um 11:20
Bei Servicenow konnten Angreifer ohne Authentifizierung über ein API Kundendaten ausleiten. Mindestens ein Cyberakteur hat das ausgenutzt. (Datenleck, API)
- Root-Zugriff möglich: Falsch gesetztes Zeichen reißt Lücke in den Linux-Kernelam 10. Juni 2026 um 9:54
Nur ein Ausrufezeichen an falscher Stelle im Code einer Komponente des Linux-Kernels hat eine gefährliche Root-Lücke zur Folge. (Sicherheitslücke, Ubuntu)
- Mozilla Firefox: Firefox bietet unbegrenztes VPN im Sommeram 10. Juni 2026 um 8:30
Mozilla hebt das Datenlimit für den integrierten VPN-Dienst im Firefox-Browser vorübergehend auf und erweitert die Serverauswahl. (VPN, Firefox)
- Microsoft erneut unter Druck: Verärgerter Forscher leakt weiteren Defender-Exploitam 10. Juni 2026 um 8:20
Der Rogueplanet genannte Defender-Exploit verleiht Angreifern unter Windows Systemrechte. Ursprünglich sollte er aber noch viel mehr können. (Sicherheitslücke, Microsoft)
- Kein Klick erforderlich: Kritische Kernel-Lücke gefährdet unzählige Windows-Nutzeram 10. Juni 2026 um 6:52
Eine kritische Sicherheitslücke im Windows-Kernel ermöglicht automatisierte Schadcode-Attacken. Angreifer müssen nur spezielle Datenpakete senden. (Patchday, Microsoft)
- 13,6 Millionen Euro weniger: Gericht reduziert Millionenstrafe für Deutsche Wohnenam 10. Juni 2026 um 5:57
Datenschützer verhängten gegen die Deutsche Wohnen ein Bußgeld von 14,5 Millionen Euro. Ein Gericht hat die Summe auf 900.000 Euro reduziert. (DSGVO, Rechtsstreitigkeiten)
- Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzenam 10. Juni 2026 um 5:15
Schwachstellenmanagement erfordert belastbare Priorisierung statt CVSS-Autopilot. Ein Live-Online-Workshop vermittelt Methoden, um Risiken einzuordnen und Maßnahmen abzuleiten. (Golem Karrierewelt, Server-Applikationen)
- Datenpanne bei Instagram: Mark Zuckerbergs Handynummer plötzlich im Netzam 9. Juni 2026 um 10:45
Durch einen Bug beim Passwort-Reset von Instagram ließen sich zeitweise Rufnummern anderer Nutzer abgreifen. Auch Zuckerberg blieb nicht verschont. (Datenleck, E-Mail)
- Ein falscher Klick reicht: Chrome-Nutzer werden über V8-Lücke attackiertam 9. Juni 2026 um 7:58
Ein Klick auf einen Link genügt, um in Google Chrome Schadcode zur Ausführung zu bringen. Angreifer machen davon bereits Gebrauch. (Sicherheitslücke, Google)
- Anzeige: Zero Trust Security Framework für IT-Sicherheitsprogrammeam 9. Juni 2026 um 5:21
Zero Trust Security Framework wird zur Leitlinie moderner IT-Sicherheit. Entscheidend ist die Umsetzung in Architektur und Prozessen. Ein Online-Workshop vermittelt dafür das Vorgehen. (Golem Karrierewelt, Server-Applikationen)
- EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzenam 8. Juni 2026 um 15:55
Verbraucherschutzorganisationen haben EU-finanziert ferngesteuertes Spielzeug getestet - und viele Nieten gefunden. (Spielzeug, Security)
- Datenschutz mit Loupe: Neue App gewährt Einblicke in Fingerprinting unter iOSam 8. Juni 2026 um 11:16
iOS-Apps können auf allerhand Daten zugreifen, mit denen sich Nutzer potenziell identifizieren lassen. Loupe zeigt, wie das im Detail aussieht. (Datenschutz, Apple)
- Moritz Hennemann: Koalition einigt sich auf neuen Datenschutzbeauftragtenam 8. Juni 2026 um 10:02
Nach dem Amtsverzicht von Specht-Riemenschneider haben Union und SPD einen BfDI-Nachfolger gefunden. Dieser steht der DSGVO kritisch gegenüber. (Bundesbeauftragter für Datenschutz und I, Datenschutz)
- Kein Patch verfügbar: Bitlocker-Exploit Bitskrieg veröffentlichtam 8. Juni 2026 um 7:23
Microsofts empfohlene Korrektur für den Bitlocker-Exploit Yellowkey ist offenbar unvollständig. Mit Bitskrieg soll sie sich umgehen lassen. (Sicherheitslücke, Verschlüsselung)
- (g+) Cloud Security 2026: Zero Trust für die Wolke?am 7. Juni 2026 um 8:00
Wer die Cloud schützen will, muss Sicherheit schneller, kontextbezogener und näher an den Identitäten, Workloads sowie Datenströmen denken als bisher. Ein Ratgebertext von Fabian Deitelhoff (Cloud, KI)
- Smart Glasses: Meta hinterlegt Code für Gesichtserkennung in Appam 5. Juni 2026 um 12:45
In der Meta-AI-App findet sich inaktiver Code, mit dem Smart Glasses Gesichter wiedererkennen können. Bürgerrechtler haben bereits gewarnt. (Meta, Datenschutz)
- Scheinverschlüsselung: Fedora-Update deckt uralte Security-Panne bei Outlook aufam 5. Juni 2026 um 12:15
Einige Outlook-Nutzer haben offenbar jahrelang unwissentlich Passwörter im Klartext an E-Mail-Server übermittelt, obwohl die SSL/TLS-Option aktiv war. (Outlook, Microsoft)
- One-Click-Data-Destruction: Teamgroup zeigt SSD mit drahtloser Selbstzerstörungam 5. Juni 2026 um 10:15
Der Speicherhersteller Teamgroup erweitert seine Produktreihe mit Selbstzerstörungsfunktion um ein Modell mit Fernauslöser. (Speichermedien, Datenschutz)
- Per Bluetooth und USB: PC über angeschlossene Soundbar gehacktam 5. Juni 2026 um 9:19
Ein Forscher konnte ohne vorheriges Pairing per Bluetooth die Firmware seiner Soundbar manipulieren. Danach konnte er darüber seinen PC steuern. (Sicherheitslücke, Bluetooth)
- Forenmanipulation: Firmen manipulieren Reddit für KI-Botsam 5. Juni 2026 um 7:38
Unternehmen fluten Reddit mit Beiträgen über Peptide. Ziel ist die gezielte Beeinflussung von KI-Sprachmodellen. (Reddit, Spam)
- Angst vor Russland: Hacker entschuldigen sich bei attackierter Firmaam 5. Juni 2026 um 7:31
Ein Cyberakteur entpuppt sich als "Ransomware-Trottel des Tages". Er hat ein Ziel attackiert, das ihm wirklich Probleme bereiten kann. (Security, Cyberwar)
- Anzeige: LPIC-1 in fünf Tagen auffrischenam 5. Juni 2026 um 5:15
Ein LPIC-1 Vorbereitungskurs bündelt prüfungsrelevante Linux-Themen für LPI 101 und LPI 102. Das Online-Training strukturiert die Wiederholung von Architektur bis Security. (Golem Karrierewelt, Server-Applikationen)
- Datenklau per App: Unzählige Microsoft-Nutzer durch winzige Codepanne gefährdetam 4. Juni 2026 um 12:15
Microsoft hat in mehreren seiner Android-Apps versäumt, ein Debugging-Flag zurückzusetzen. Angreifer konnten dadurch Nutzerkonten kapern. (Sicherheitslücke, Microsoft)
- Smart Glasses: Potsdam will smarte Brillen mit Kameras in Bädern verbietenam 4. Juni 2026 um 10:15
Mit Smart Glasses lassen sich unbemerkt Videos aufnehmen. Die Potsdamer Stadtverordneten wollen die Nutzung in Schwimmbädern verbieten. (Smartglass, Datenschutz)
- Nur ein Client nötig: HTTP/2 Bomb legt Webserver in Sekunden lahmam 4. Juni 2026 um 9:45
Bei gängigen Webservern wie Nginx, Apache HTTPD und Microsoft IIS lässt sich mit wenig Aufwand innerhalb von Sekunden der Speicher fluten. (Sicherheitslücke, Apache)
- Donald Trump: US-Regierung erhält Vorabzugang zu neuen KI-Modellenam 3. Juni 2026 um 16:30
Ursprünglich wollte die Trump-Regierung den KI-Entwicklern freie Hand lassen. Doch wegen Gefahren für die IT-Sicherheit ist nun ein Vorabzugriff vorgesehen. (KI, Politik)
- Kein Bock auf Microsoft: Forscher leakt Zero-Day-Exploit für Github-Datenklauam 3. Juni 2026 um 9:31
Microsoft hat neben Chaotic Eclipse offenbar noch einen weiteren Forscher verärgert. Der hat nun einen gefährlichen Github-Exploit veröffentlicht. (Sicherheitslücke, Microsoft)
- Anzeige: Souveräne Cloud-Strategie mit STACKIT: Governance und Umsetzungam 3. Juni 2026 um 5:15
Cloud-Souveränität wird zum Architekturthema: Datenhoheit, Governance und Compliance müssen zusammenpassen. Ein Online-Workshop vermittelt praxisnah, wie STACKIT Cloud strategisch bewertet und umgesetzt wird. (Golem Karrierewelt, Server-Applikationen)
- Anzeige: StVZO-konformes Fahrradlicht-Set kurzzeitig zum Amazon-Tiefpreis nur 18 Euroam 2. Juni 2026 um 14:18
Das LED-Fahrradleuchten-Set ist wieder zum Amazon-Tiefstpreis verfügbar und punktet mit StVZO-Zulassung, IPX5-Schutz und USB-C-Aufladung. (Technik/Hardware, Amazon)
- (g+) Echtzeitüberwachung: Endpoint Security neu gedachtam 2. Juni 2026 um 11:30
Endpoint-Detection-and-Response-Systeme werden zum Kern moderner Security Operations. Sie überwachen Prozesse, Identitäten und Verhalten in Echtzeit. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, Server)
- Passwortmanager: Hacker erbeuten Passwort-Tresore von Dashlane-Nutzernam 2. Juni 2026 um 11:18
Infolge eines Brute-Force-Angriffs wurden einige Dashlane-Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. (Passwortmanager, Verschlüsselung)
- Finanzämter: KI-Modelle brauchen dauerhaft echte Steuerdaten der Bürgeram 2. Juni 2026 um 10:38
Die Finanzbehörden wollen KI-Modelle nicht nur mit echten Steuerdaten trainieren. Auch für den Betrieb werden sie zur Vergleichsanalyse genutzt. (KI, Datenschutz)
- Kritische Sicherheitslücke: Angreifer kapern Windows-Server über das Netzwerkam 2. Juni 2026 um 8:30
Aufgrund einer kritischen Netlogon-Lücke lassen sich Windows-Server durch spezielle Datenpakete kompromittieren. Angreifer nutzen das bereits. (Sicherheitslücke, Microsoft)
- Support-Panne bei Instagram: Metas KI-Chatbot hilft beim Knacken fremder Kontenam 2. Juni 2026 um 7:01
Der Meta AI Supportassistent hilft Angreifern offenbar bereitwillig dabei, fremde Instagram-Konten zu übernehmen. Beschwerden im Netz häufen sich. (Instagram, KI)
- Künstliche Intelligenz: KI entschlüsselt historische Geheimtexteam 2. Juni 2026 um 6:39
Historische Chiffren in Archiven lassen sich zunehmend mithilfe von Algorithmen und maschinellem Lernen automatisiert entziffern. (KI, Verschlüsselung)
- Anzeige: Nur im Juni: 15 Prozent Rabatt auf IT-Security-Workshopsam 2. Juni 2026 um 5:16
IT-Security-Workshops bündeln Governance, Zero Trust, AppSec und Incident Response. Die Juni-Aktion bietet bis einschließlich 30. Juni 15 Prozent Rabatt auf diese und weitere IT-Security-Weiterbildungen. (Golem Karrierewelt, Server-Applikationen)
- CIFSwitch: KI-Agenten finden 19 Jahre alte Root-Lücke im Linux-Kernelam 1. Juni 2026 um 12:15
Angreifer können sich auf vielen Linux-Systemen Root-Rechte verschaffen. Hauptursache ist ein vor fast zwei Jahrzehnten eingeführter Kernel-Bug. (Sicherheitslücke, Linux-Kernel)
- Zoff mit Microsoft: Verärgerter Sicherheitsforscher kündigt Bitskrieg anam 1. Juni 2026 um 10:28
Der verärgerte Sicherheitsforscher Chaotic Eclipse will im Juni einen neuen Bitlocker-Exploit leaken. Microsoft kämpft derweil gegen einen Shitstorm. (Sicherheitslücke, Microsoft)
- DFKI: Browser-Erweiterung anonymisiert KI-Prompts direkt in Chromeam 30. Mai 2026 um 11:01
Schluss mit Datenlecks im KI-Chat: Das DFKI bringt eine Chrome-Erweiterung, die sensible Inhalte unkenntlich macht, bevor sie in Chatbots landen. (KI, Browser)
- Zero-Day-Drama spitzt sich zu: Microsoft droht Chaotic Eclipse mit Strafverfolgungam 29. Mai 2026 um 9:50
Auf die von Chaotic Eclipse geleakten Windows-Exploits reagiert Microsoft mit einer Drohung. Doch die stößt auf jede Menge Widerstand. (Microsoft, Windows)
Allgemeine Sicherheitsinformationen von heise
- E-Mail-Fälschung bei Exchange Online: Ghost-Sender betrifft viele Unternehmenvon Heise am 10. Juni 2026 um 14:58
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen.
- Phishing: Banken nutzen halbseidene Domainsvon Heise am 10. Juni 2026 um 12:57
Namhafte Banken wie die Sparkassen warnen zwar vor Phishing, nutzen aber selbst Phishing-artige Domains. Es ginge sicher besser.
- npm packt seine riskantesten Sicherheitsprobleme anvon Heise am 10. Juni 2026 um 11:52
Mit npm v12 schließt GitHub einen zentralen Angriffsweg: Installationsskripte aus Abhängigkeiten laufen ab Juli 2026 nur noch nach ausdrücklicher Freigabe.
- Großbritannien will auf Kinderhandys alle Bilder für Nacktbild-Blockade scannenvon Heise am 10. Juni 2026 um 11:11
Großbritannien will Nacktbilder auf Kinder-Smartphones per On-Device-KI blockieren lassen. Tech-Konzerne haben drei Monate Zeit.
- Fortinet schließt Befehlsschmuggel-Lücke in FortiSandbox und mehrvon Heise am 10. Juni 2026 um 8:05
Fortinet warnt vor einer kritischen Sicherheitslücke in FortiSandbox und weiteren Lecks in FortiPortal und FortiOS/FortiProxy.
- Patchday: Adobe schließt mehr als 120 Sicherheitslücken in InDesign & Co.von Heise am 10. Juni 2026 um 7:29
Angreifer können unter anderem an Schadcode-Schwachstellen in ColdFusion und Dreamwaver ansetzen.
- Microsoft-Patchday mit offenem Ende: Forscher legt RoguePlanet-Zero-Day nachvon Heise am 10. Juni 2026 um 7:01
Unter anderem eine kritische Kernel-Schwachstelle bedroht Windows 11. Zusätzlich schließt Microsoft Ende Mai bekannt gewordene Zero-Day-Lücken.
- Datenleck: Cyberangriff auf französischen Regierungs-Messenger Tchapvon Heise am 10. Juni 2026 um 7:01
Frankreichs Digitalstelle DINUM räumt ein Datenleck beim Regierungs-Messenger Tchap ein. Angreifer konnten ein Konto kompromittieren.
- „Passwort“ Folge 59: Vom DNSSEC-Fail beim DENIC, Domainklau und anderen Newsvon Heise am 10. Juni 2026 um 7:00
Nicht nur bei DENIC rumpelte es: Ein domainbeklauter DeFI-Anbieter und ein abgeschalteter Cloud-Hoster sind Themen dieser Folge. Und eine Bitlocker-Lücke.
- Das wird teuer: Anthropics Claude Mythos 5 erscheint als Fable 5 mit Schrankenvon Heise am 9. Juni 2026 um 20:51
Claude Mythos 5 gibt es für die NSA und ausgewählte Partner. Die veröffentlichte, eingeschränkte Version heißt Claude Fable 5. Abonnement gibt’s keines.
- Reaktion auf Claude Mythos? Bundesregierung gründet KI-Sicherheitsinstitutvon Heise am 9. Juni 2026 um 16:01
Mit einer neuen Einrichtung will die Bundesregierung ihre Analysefähigkeiten bei KI-Modellen stärken. Minister Wildberger verspricht „Experten auf Weltniveau“.
- Darknet Diaries Deutsch: Nackt im Netz - Teil 2von Heise am 9. Juni 2026 um 14:02
Die Zwillingsschwestern Madison und Christine wurden über Jahre hinweg von einer unbekannten Person massiv im Internet belästigt. Jetzt wehren sie sich.
- SAP-Patchday: Kritische Lücken in SAP NetWeaver und weitere Schwachstellenvon Heise am 9. Juni 2026 um 11:44
Zum Juni-Patchday kümmert sich SAP um 15 neue Schwachstellen in mehreren Produkten. Gleich drei kritische betreffen NetWeaver.
- Check Point warnt: Angreifer umgehen VPN-Authentifizierungvon Heise am 9. Juni 2026 um 8:42
Angreifer missbrauchen eine kritische Sicherheitslücke in Check-Point-VPN-Software. Sie können dadurch die Authentifizierung umgehen.
- Ströer und Verfassungsschutz kooperieren für IT-Sicherheitswarnungenvon Heise am 9. Juni 2026 um 7:16
Das Medienunternehmen Ströer und der Verfassungsschutz Bremen kooperieren, um auf den Werbeflächen IT-Sicherheitswarnungen anzuzeigen.
- Jetzt aktualisieren: Chrome-Update schließt angegriffene Sicherheitslückevon Heise am 9. Juni 2026 um 6:01
Das Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird.
- Gerichtsbeschluss missachtet: Meta geht gegen Pegasus-Hersteller NSO Group vorvon Heise am 8. Juni 2026 um 19:30
Nach vereitelten Phishing-Angriffen wirft Meta der NSO Group vor, gegen eine vom Gericht verhängte dauerhafte Unterlassungsverfügung verstoßen zu haben.
- Comodo Internet Security: Crash-Lücke in Firewall, Update nicht in Sichtvon Heise am 8. Juni 2026 um 12:19
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit.
- VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lückenvon Heise am 8. Juni 2026 um 11:15
Broadcom warnt vor mehreren Stored-Cross-Site-Scripting-Lücken in VMware Cloud Foundation und weiteren Produkten. Updates helfen.
- Schweizer Rüstungsunternehmen RUAG zahlt Lösegeld an Cybergangvon Heise am 8. Juni 2026 um 10:17
Nachdem die Cybergang Akira bei der RUAG-Tochter Mecanex USA Daten abgezogen hat, hat RUAG ein Lösegeld gezahlt.







































