Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Vibe Coding: Schrott-Ransomware in VS-Code-Marketplace aufgetauchtam 7. November 2025 um 13:00
Microsoft ist offenbar nicht sehr darum bemüht, Ransomware aus dem VS-Code-Marketplace zu halten. Zumindest, solange sie schlecht programmiert ist. (Ransomware, Microsoft)
- Test der EFF: Diese Anti-Virus-Tools schützen am besten vor Spionage-Appsam 7. November 2025 um 8:22
Mit Stalkerware lassen sich leicht Mitmenschen ausspionieren. Ein neuer Test zeigt, welche Anti-Virus-Tools für Android den besten Schutz bieten. (Anti-Virus, Virus)
- Petition: Palantir ist "kein Partner" Deutschlandsam 6. November 2025 um 21:37
Vor dem Stuttgarter Landtag hat Sebastian Müller vom CCC die Petition gegen Palantir vorgestellt. Die USA würden zum Systemrivalen. (Palantir, Datenschutz)
- Fernzugriff per SIM-Karte: Auch dänische Elektrobusse aus China steuerbaram 6. November 2025 um 9:22
Der Hersteller Yutong kann seine Elektrobusse theoretisch jederzeit aus der Ferne lahmlegen. In Dänemark sind die Fahrzeuge großflächig im Einsatz. (Security, Elektroauto)
- Bitlocker-Key erforderlich: Windows-Update sperrt Nutzer ausam 6. November 2025 um 8:02
Die Oktober-Updates für Windows 10 und 11 sperren einige Nutzer aus ihren Systemen aus. Nur mit Bitlocker-Schlüssel geht es weiter. (Windows, Microsoft)
- Mobilfunkantennen: Telekom gegen Neueinstufung als kritische Infrastrukturam 5. November 2025 um 17:39
Die Bundesnetzagentur hat auf Nachfrage eine technische Begründung für ihren Vorstoß nachgeliefert. Telekom und die Standardisierung widersprechen. (Bundesnetzagentur, Telekom)
- Hackerparagraf: BSI-Chefin fordert Straffreiheit für ethische Hackeram 5. November 2025 um 9:15
Die Reform des Hackerparagrafen ist seit Jahren geplant. Die neue Regierung prüft das Thema noch. (Security, Datenbank)
- Sicherheitsupdates: Windows 10 verwirrt Nutzer mit Anzeigefehler zum Supportendeam 5. November 2025 um 7:39
Einige Windows-10-Systeme zeigen trotz bestehendem Support oder ESU-Lizenz an, nicht mehr unterstützt zu werden. Laut Microsoft ist das ein Bug. (Windows 10, Microsoft)
- Bundesnetzagentur und BSI: Antennen werden ohne Begründung zur kritischen Infrastrukturam 4. November 2025 um 18:09
Ohne technische Begründung will die Bundesnetzagentur reine Mobilfunkantennen zur kritischen Infrastruktur erklären. (5G, Huawei)
- ADAC-Test: Ladestationen an Autobahn-Raststätten oft mangelhaftam 4. November 2025 um 16:15
Der Ausbau der Ladeinfrastruktur an den Autobahnen lässt laut ADAC weiter zu wünschen übrig. Gute Lademöglichkeiten gibt es eher an Autohöfen. Ein Bericht von Friedhelm Greis (Elektroauto, Auto)
- Seit zwei Jahren ungepatcht: 15.000 Cisco-Geräte mit Malware infiziertam 4. November 2025 um 12:45
Angreifer bedienen sich einer seit 2023 bekannten Sicherheitslücke, um Cisco-Geräte zu kompromittieren. Entfernte Malware kommt ständig zurück. (Sicherheitslücke, Virus)
- Logistikbranche im Visier: Hacker leiten Lkw-Ladungen um und stehlen Frachtgutam 4. November 2025 um 10:09
Cyberkriminelle haben es auf Frachtgut abgesehen. Sie kompromittieren Konten von Spediteuren, um ganze Lkw-Ladungen zu kapern. (Cybercrime, Cyberwar)
- Lösegeldverhandler angeklagt: Ex-Cyberangestellte sollen Unternehmen gehackt habenam 4. November 2025 um 8:10
Drei Ex-Mitarbeiter von Cybersecurityfirmen scheinen ein äußerst fragwürdiges Nebengeschäft betrieben zu haben. Es war Ransomware im Spiel. (Ransomware, Cyberwar)
- Cyberbedrohung: China kann jederzeit Norwegens Elektrobusse lahmlegenam 3. November 2025 um 10:40
Möglich ist das aufgrund einer in den Bussen verbauten SIM-Karte, über die OTA-Updates bezogen werden. Die potenziellen Folgen sind weitreichend. (Sicherheitslücke, Elektroauto)
- Attacken auf EU: Ungepatchte Windows-Lücke wird seit Jahren ausgenutztam 3. November 2025 um 8:45
Die Sicherheitslücke ist Microsoft schon seit über einem Jahr bekannt. Bisher lehnt der Konzern es jedoch ab, einen Patch bereitzustellen. (Sicherheitslücke, Microsoft)
- Ausnahmen für Privatflüge: BKA überwacht 90 Prozent der Flugpassagieream 31. Oktober 2025 um 15:28
Im Jahr 2024 wurden eine halbe Milliarde Fluggastdaten vom BKA verarbeitet. Nur ein Bruchteil davon führte zu Festnahmen. (Datenschutz, Politik)
- Elizebeth Friedman: Eine Schlüsselfigur in der Geschichte der Kryptologieam 31. Oktober 2025 um 11:00
Vor 45 Jahren starb Elizebeth Friedman. Sie enttarnte Schmuggler, legte Nazi-Funksender lahm und schuf prägende Methoden der Kryptoanalyse. Ein Porträt von Elke Wittich (Wissen, Verschlüsselung)
- GrapheneOS schützt: Diese Pixel-Smartphones kann das FBI mit Cellebrite auslesenam 31. Oktober 2025 um 10:31
Im Netz kursiert eine neue Support-Matrix von Cellebrite. Pixel-Geräte mit GrapheneOS lassen sich wohl schwieriger knacken als mit Standard-Android. (GrapheneOS, Smartphone)
- Rüstungskonzern L3Harris: US-Manager hat Exploits an Russen verkauftam 31. Oktober 2025 um 8:13
Ein Manager hat durch den Handel mit Exploit-Komponenten etwa 1,3 Millionen US-Dollar eingenommen. Der Schaden bei L3Harris ist jedoch weitaus größer. (Security, Virus)
- Kein Fix verfügbar: Milliarden von Webbrowsern lassen sich in Sekunden crashenam 30. Oktober 2025 um 11:30
Eine bisher ungepatchte Sicherheitslücke betrifft Nutzer Chromium-basierter Browser. Die Software lässt sich sekundenschnell zum Absturz bringen. (Sicherheitslücke, Google)
- Collins Aerospace: Cockpit-Kommunikation mit Passwort "test" infiltriertam 30. Oktober 2025 um 9:41
Bei Collins Aerospace ist wohl ein schlecht geschütztes Testkonto in ein Produktivsystem gelangt. Laut CCC konnte man Piloten darüber Nachrichten senden. (Sicherheitslücke, CCC)
- Datenschutz versus Kosten: Nutzer zahlen bereitwillig mehr für EU-Cloudlösungenam 29. Oktober 2025 um 12:45
Immer mehr europäischen Cloudnutzern ist Datenschutz wichtig. Sogar so wichtig, dass sie bereit sind, für ein Hosting in der EU mehr zu bezahlen. (Datenschutz, Strato)
- Sideloading: F-Droid wirft Google Falschaussage voram 29. Oktober 2025 um 10:36
Die Macher von F-Droid teilen weiter gegen Google wegen der kommenden Entwicklerregistrierung aus: Google verbreite Falschaussagen. (Softwareentwicklung, Google)
- BSI warnt vor Bind-Lücke: Daten unzähliger DNS-Server manipulierbaram 29. Oktober 2025 um 10:06
Angreifer können via Cache-Poisoning Datenverkehr auf eigene Domains umleiten. Allein in Deutschland sind laut BSI rund 40.000 DNS-Server anfällig. (Sicherheitslücke, Server-Applikationen)
- BSI schlägt Alarm: 92 Prozent aller deutschen Exchange-Server ohne Supportam 29. Oktober 2025 um 8:03
Microsoft Exchange Server 2016 und 2019 erhalten keine Sicherheitsupdates mehr. In Deutschland basieren aber noch unzählige Server auf diesen Versionen. (Exchange, Microsoft)
- Admin-Zugang gekapert: Insasse hackt Gefängnis-IT und macht Mithäftlinge reicham 28. Oktober 2025 um 13:05
Aufgeflogen ist alles, weil Inhaftierte ihre Gier nicht im Griff hatten. Ein Millionenbetrag auf dem Konto eines Insassen ist dann doch etwas auffällig. (Sicherheitslücke, Cyberwar)
- Ransomware: Immer weniger Unternehmen zahlen Hackern ein Lösegeldam 28. Oktober 2025 um 8:06
Die Rentabilität von Ransomware-Attacken fällt. Nicht nur zahlen immer weniger Opfer das Lösegeld. Auch die Höhe der Zahlungen ist zuletzt stark gefallen. (Ransomware, Security)
- (g+) KI-Bot-Blocker: So wird der Kampf um digitale Inhalte geführtam 27. Oktober 2025 um 12:30
KI-Bots plündern das Netz - oft ohne Bezahlung oder Erlaubnis und gängige Regeln ignorierend. Fastly erklärt Golem, wie dagegen vorgegangen wird. Von Mike Faust (KI, Cloud Computing)
- Schüler wegen Doritos verhaftet: KI-System verwechselt Chipstüte mit Schusswaffeam 27. Oktober 2025 um 9:17
In den USA geht eine Gruppe von Polizisten unerwartet auf einen Schüler los. Grund war eine Waffenwarnung. Doch die Polizei findet nur harmlose Doritos. (KI, Security)
- Dringend patchen: Hacker attackieren Windows-Server über kritische WSUS-Lückeam 27. Oktober 2025 um 8:05
Angreifer können unter anderem manipulierte Windows-Updates einschleusen und diese an Clients verteilen lassen. Admins sollten schnell handeln. (Sicherheitslücke, Server-Applikationen)
- (g+) Cyberabwehr: Warum mehr Sicherheit nicht immer besser istam 25. Oktober 2025 um 8:00
Wenn Sicherheitsarchitekturen überladen oder Abwehrsysteme falsch eingesetzt werden, wird die eigene Verteidigung schnell zur Schwachstelle. Von Fatih Korkmaz (Security, Malware)
- Pwn2Own Irland: Hacker knacken Samsung Galaxy S25 und mehram 24. Oktober 2025 um 11:32
Attackiert wurden unter anderem Drucker, NAS-Systeme, Smartphones und Lautsprecher. Hersteller müssen insgesamt 73 neue Zero-Day-Lücken patchen. (Sicherheitslücke, Drucker)
- Skript dreht durch: Update-Panne wirft HP-Nutzer aus Microsoft-Umgebungenam 24. Oktober 2025 um 7:51
Ein per Update für HP Oneagent verteiltes Powershell-Skript hat gravierende Folgen. Es löscht wild und ohne Rückfrage teils wichtige Zertifikate. (Updates & Patches, Microsoft)
- BSI warnt: Laufende Angriffe gefährden fast 7.000 deutsche Firewallsam 23. Oktober 2025 um 11:23
Die Anzahl anfälliger Watchguard-Firewalls geht bisher nur schleppend zurück. Jetzt schlägt das BSI Alarm und warnt vor laufenden Attacken. (Sicherheitslücke, VPN)
- Sicherheitslücke: Per Website-Bug zum Ausweis eines Formel-1-Rennfahrersam 23. Oktober 2025 um 9:21
Vertrauliche Daten von Motorsport-Profis wie Max Verstappen sind aufgrund einer Sicherheitslücke bei der FIA leicht zugänglich gewesen. (Sicherheitslücke, Server-Applikationen)
- Gaming Copilot: Windows 11 sendet ungefragt Spieldaten an Microsoftam 23. Oktober 2025 um 8:58
Copilot nimmt offenbar Spielinhalte auf und sendet diese für KI-Trainings an Microsoft. Das ist teils standardmäßig eingeschaltet. (Windows 11, KI)
- Vorschau funktioniert nicht: Update für Windows-11-Explorer verärgert Nutzeram 23. Oktober 2025 um 7:05
Der Explorer von Windows 11 verweigert seit einigen Tagen die Vorschau für zahlreiche PDF- und Office-Dokumente. Laut Microsoft ist das beabsichtigt. (Windows 11, PDF)
- Veraltete Chromium-Basis: Beliebte KI-Coding-IDEs gefährden Millionen Entwickleram 22. Oktober 2025 um 11:09
Forscher schlagen Alarm: Die KI-Coding-IDEs Cursor und Windsurf enthalten eine uralte Chromium-Version mit mindestens 94 bekannten Sicherheitslücken. (Sicherheitslücke, Browser)
- Nach Update: Nervige Anmeldeprobleme unter Windows 11am 22. Oktober 2025 um 7:00
Auch Windows Server 2025 ist betroffen. Ein Patch ist nicht zu erwarten. Microsoft sieht Admins in der Pflicht, ihre Systeme richtig zu klonen. (Windows, Microsoft)
- Nexos.ai: Litauisches KI-Start-up erhält 30 Millionen Euroam 21. Oktober 2025 um 13:31
Das von Nord-Security-Mitbegründern ins Leben gerufene KI-Unternehmen unterstützt Firmen bei der sicheren Einführung von künstlicher Intelligenz. (KI, Security)
Allgemeine Sicherheitsinformationen von heise
- Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffenvon Heise am 7. November 2025 um 13:57
Ist die Firmen-IT zu gut geschützt, attackieren Angreifer gezielt Zulieferer. Knapp 28 Prozent der Firmen sind betroffen – viele davon mit spürbaren Folgen.
- Groupware Zimbra: Updates stopfen mehrere Sicherheitslückenvon Heise am 7. November 2025 um 11:06
In der Groupware Zimbra haben die Entwickler mit aktualisierten Paketen mehrere Sicherheitslücken geschlossen.
- Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtetvon Heise am 7. November 2025 um 7:32
Zum Missbrauch der seit Ende September bekannten Sicherheitslücken in Cisco-Firewalls haben Angreifer neue Wege gefunden. Tausende sind verwundbar.
- Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösenvon Heise am 6. November 2025 um 12:57
Die Sicherheitsupdates vom Oktober-Patchday für Windows können dazu führen, dass die Bitlocker-Wiederherstellung startet.
- Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzungvon Heise am 6. November 2025 um 12:31
Unions- und SPD-Fraktion haben sich nach intensiven Verhandlungen bei der Überarbeitung der Cybersicherheitsvorgaben für Kritische Infrastrukturen geeinigt.
- Sicherheitslücken gefährden PCs mit Dell CloudLink und Command Monitorvon Heise am 6. November 2025 um 9:29
Patches lösen mehrere Sicherheitsprobleme mit Dell CloudLink und Command Monitor.
- Have I Been Pwned: Milliarden neuer Passwörter in Sammlungvon Heise am 6. November 2025 um 8:46
Aus Infostealer-Datensätzen konnte Have-I-Been-Pwned-Betreiber Troy Hunt 1,3 Milliarden einzigartige Passwörter extrahieren.
- Cisco: Teils kritische Sicherheitslücken in mehreren Produktenvon Heise am 6. November 2025 um 7:46
Cisco hat Sicherheitsmitteilungen zu Lücken in mehreren Produkten veröffentlicht. Admins sollten die Updates zügig anwenden.
- Internetseite von Trier nach Cyberangriff wieder erreichbarvon Heise am 6. November 2025 um 5:45
Doch die Attacken auf trier.de nehmen kein Ende. Was hinter der Angriffswelle steckt und wie die Stadt reagiert.
- Fakeshops täuschen Online-Käufervon Heise am 6. November 2025 um 5:25
Fakeshops ziehen den Menschen ohne Gegenleistung das Geld aus der Tasche. Laut einer Umfrage sind nicht gerade wenige User von dieser Betrugs-Masche betroffen.
- Badcandy: Angreifer brechen tausendfach in alte Cisco-IOS-XE-Lücke einvon Heise am 5. November 2025 um 11:11
Ein Update gegen die Cisco-IOS-XE-Lücke CVE-2023-20198 gibt es seit 2023. Die Shadowserver Foundation sieht 15.000 infizierte Geräte.
- Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extravon Heise am 5. November 2025 um 10:30
Nicht nur einer der Hosts ist leicht angeschlagen, auch die AWS-Cloud taumelte, Microsofts Updateserver führen fremden Code aus und eine kroatische CA schlampt.
- WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweitenvon Heise am 5. November 2025 um 10:14
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.
- Ransomware: Apache OpenOffice bestreitet Cyber-Attackevon Heise am 5. November 2025 um 9:56
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.
- Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10von Heise am 5. November 2025 um 8:06
Windows 10 erhält seit dem 14. Oktober keinen Support mehr. Microsoft gibt Admins Tipps für kommerziellen, erweiterten Support.
- Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Frachtvon Heise am 4. November 2025 um 13:49
IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.
- Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcodevon Heise am 4. November 2025 um 13:02
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.
- Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfälligvon Heise am 4. November 2025 um 12:45
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.
- Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahmevon Heise am 4. November 2025 um 11:36
Attacken auf eine Sicherheitslücke im WordPress -Plug-in Post SMTP laufen. Sie erlaubt unangemeldeten Angreifern die Übernahme der Instanz.
- Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossenvon Heise am 4. November 2025 um 11:14
Angreifer können Geräte mit Android attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates schaffen Abhilfe.







































