Kategorie: Golem.de – Security

(g+) Automation-Plattform n8n: n8n als Generalschlüssel im Netz

Zwei kritische Lücken öffnen selbst gehostete n8n-Server. n8n hält die Schlüssel zu vielen Systemen. Was die Lücken erlauben und wie Admins den Angriff erkennen. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+)…

libssh2: Teils kritische Lücken in populärer SSH-Bibliothek

Angreifer können durch zwei Lücken in libssh2 Schadcode einschleusen oder SSH-Clients stören. Code-Patches gibt es, aber noch kein neues Release. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: libssh2: Teils kritische Lücken in…

Anzeige: Zero Trust Security Framework für IT-Sicherheitsprogramme

Zero Trust Security Framework wird zur Leitlinie moderner IT-Sicherheit. Entscheidend ist die Umsetzung in Architektur und Prozessen. Ein Online-Workshop vermittelt dafür das Vorgehen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…

Jailbreak möglich: Wohl unpatchbarer Hardware-Bug gefährdet iPhones

Forscher haben einen offenbar unpatchbaren Bug entdeckt, der Jailbreaks für mehrere iPhone-, iPad- und Apple-Watch-Modelle ermöglichen könnte. (Sicherheitslücke, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Jailbreak möglich: Wohl unpatchbarer Hardware-Bug gefährdet iPhones

Polizei greift durch: Malware über 15.000 gehackte Webseiten verbreitet

Eine russische Hackergruppe hat massenhaft WordPress-Webseiten gekapert, um Besuchern Malware unterzuschieben. Doch damit ist jetzt Schluss. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei greift durch: Malware über 15.000 gehackte Webseiten verbreitet

Jetzt patchen: Nginx-Webserver durch kritische Lücken angreifbar

Angreifer können aufgrund von Sicherheitslücken in drei Nginx-Modulen Webserver lahmlegen oder Schadcode einschleusen. Patches verhindern das. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Jetzt patchen: Nginx-Webserver durch kritische Lücken angreifbar

Fußball-WM: Offizielles Streamingportal der Fifa gehackt

Eine Forscherin hat eine unzureichende Sicherheitsprüfung bei Systemen der Fifa entdeckt. Angreifer hätten Streams der laufenden WM sabotieren können. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fußball-WM: Offizielles Streamingportal der Fifa gehackt

Mit Malware erbeutet: 124 Millionen neue Passwörter bei HaveIBeenPwned

Cyberkriminelle greifen mit Infostealer-Malware häufig Zugangsdaten ab. HaveIBeenPwned hat seine Datenbank um eine große Sammlung davon erweitert. (Passwort, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mit Malware erbeutet: 124 Millionen neue Passwörter bei…

Microsoft 365: Datenklau über Copilot mit nur einem Klick

Durch eine Verkettung mehrerer Sicherheitslücken konnten Angreifer über Microsoft 365 Copilot unter anderem E-Mails und Onedrive-Dateien ausleiten. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft 365: Datenklau über Copilot mit nur einem…

Podcast Besser Wissen: Der Fokus auf mobile Security

Wie IT-Sicherheit zu ihrem Forschungsthema wurde, und welche Lücken Angriffe möglich machen, besprechen wir mit Jiska Classen im Podcast. (Besser Wissen, Bluetooth) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Podcast Besser Wissen: Der Fokus…

Anzeige: Nur im Juni: 15 Prozent Rabatt auf IT-Security-Workshops

IT-Security-Workshops bündeln Governance, Zero Trust, AppSec und Incident Response. Die Juni-Aktion bietet bis einschließlich 30. Juni 15 Prozent Rabatt auf diese und weitere IT-Security-Weiterbildungen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…

Flucht vor der KI-Flut: Curl pausiert Annahme jeglicher Bug-Reports

Große Mengen an KI-generierten Bug-Reports überfordern Entwicklerteams. Curl-Entwickler Stenberg kündigt nun eine drastische Maßnahme an. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Flucht vor der KI-Flut: Curl pausiert Annahme jeglicher Bug-Reports

Anzeige: ISO 27001: Grundlagen für das ISMS

ISO 27001 hilft, Informationssicherheit nachvollziehbar zu steuern. Wer ISMS, Risikomanagement und Zertifizierung vorbereitet, findet in diesem Workshop die passenden Grundlagen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: ISO 27001: Grundlagen…

Datenverlust im Passwortmanager: Passwort-Tresore plötzlich leer

Der niederländische Provider Ziggo hat einen Passwortmanager im Angebot. Bei einer Störung sind dort Passwörter unwiederbringlich verloren gegangen. (Passwortmanager, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenverlust im Passwortmanager: Passwort-Tresore plötzlich leer

Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos

KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…

Krypto-Kidnappings: Wenn sichtbarer Reichtum zum Risiko wird

Entführer haben Kryptowährungen als ideales Lösegeld entdeckt. Erst traf es Unternehmer, jetzt vermehrt Influencer. (Cybercrime, Wirtschaft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Krypto-Kidnappings: Wenn sichtbarer Reichtum zum Risiko wird

Anzeige: STACKIT Cloud für souveräne IT-Strategien

Datensouveränität und Governance prägen Cloudstrategien in Unternehmen. Die STACKIT Cloud bietet dafür einen europäischen Ansatz. Ein Workshop ordnet Technik und Umsetzung ein. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: STACKIT…

Kernel-Bug: FreeBSD-Exploit „Bumsrakete“ verleiht Root-Zugriff

Ein Exploit namens Bumsrakete gefährdet alle FreeBSD-Versionen der letzten fünf Jahre. Die Entdecker nehmen es mit reichlich Humor. (Sicherheitslücke, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kernel-Bug: FreeBSD-Exploit „Bumsrakete“ verleiht Root-Zugriff

Anzeige: LPIC-1-Prüfungen 101/102: Linux-Wissen strukturiert auffrischen

LPIC-1 ist ein gängiger Nachweis für Linux-Systemadministration. Wer LPI 101 und LPI 102 bestehen will, muss Grundlagen sicher beherrschen und sauber wiederholen. Ein Online-Workshop bereitet strukturiert vor. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie…

Fedora: Mysteriöser KI-Agent bei Sabotageversuchen erwischt

Ein KI-Agent hat die Entwickler von Fedora unter anderem mit nutzlosen Kommentaren und Bugfixes beschäftigt. Seine Motive sind noch unklar. (KI, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fedora: Mysteriöser KI-Agent bei Sabotageversuchen…

Servicenow: Großer Cloudanbieter informiert Kunden über Datenpanne

Bei Servicenow konnten Angreifer ohne Authentifizierung über ein API Kundendaten ausleiten. Mindestens ein Cyberakteur hat das ausgenutzt. (Datenleck, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Servicenow: Großer Cloudanbieter informiert Kunden über Datenpanne

Karsten Wildberger: Deutschlands digitale Brieftasche kommt halbfertig

Das staatliche Wallet soll 2027 starten. Doch zentrale Funktionen werden fehlen, Sicherheitsfragen bleiben und das Projektmanagement ist mau. (Karsten Wildberger, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Karsten Wildberger: Deutschlands digitale Brieftasche kommt…

Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzen

Schwachstellenmanagement erfordert belastbare Priorisierung statt CVSS-Autopilot. Ein Live-Online-Workshop vermittelt Methoden, um Risiken einzuordnen und Maßnahmen abzuleiten. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzen

Podcast Besser Wissen: Der digitale Wirbelwind

Was den Whirlwind in den 1950ern so besonders machte, und wie Teile davon nach Deutschland kamen, besprechen wir im Podcast. (Besser Wissen, Podcast) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Podcast Besser Wissen: Der…

Anzeige: Zero Trust Security Framework für IT-Sicherheitsprogramme

Zero Trust Security Framework wird zur Leitlinie moderner IT-Sicherheit. Entscheidend ist die Umsetzung in Architektur und Prozessen. Ein Online-Workshop vermittelt dafür das Vorgehen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…

Mehr Kontrolle mit iOS 27: Apple erweitert Kindersicherung

Mit iOS 27 und den anderen neuen Betriebssystemen von Apple erhalten Eltern neue Werkzeuge, um die Gerätenutzung ihrer Kinder zu steuern. (Apple, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mehr Kontrolle mit iOS…

EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzen

Verbraucherschutzorganisationen haben von der EU finanziertes ferngesteuertes Spielzeug getestet – und viele Nieten gefunden. (Spielzeug, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzen

Moritz Hennemann: Koalition einigt sich auf neuen Datenschutzbeauftragten

Nach dem Amtsverzicht von Specht-Riemenschneider haben Union und SPD einen BfDI-Nachfolger gefunden. Dieser steht der DSGVO kritisch gegenüber. (Bundesbeauftragter für Datenschutz und I, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Moritz Hennemann: Koalition…

Kein Patch verfügbar: Bitlocker-Exploit Bitskrieg veröffentlicht

Microsofts empfohlene Korrektur für den Bitlocker-Exploit Yellowkey ist offenbar unvollständig. Mit Bitskrieg soll sie sich umgehen lassen. (Sicherheitslücke, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kein Patch verfügbar: Bitlocker-Exploit Bitskrieg veröffentlicht

(g+) Cloud Security 2026: Zero Trust für die Wolke?

Wer die Cloud schützen will, muss Sicherheit schneller, kontextbezogener und näher an den Identitäten, Workloads sowie Datenströmen denken als bisher. (Cloud, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Cloud Security 2026: Zero…

Smart Glasses: Meta hinterlegt Code für Gesichtserkennung in App

In der Meta-AI-App findet sich inaktiver Code, mit dem Smart Glasses Gesichter wiedererkennen können. Bürgerrechtler haben bereits gewarnt. (Meta, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses: Meta hinterlegt Code für Gesichtserkennung…

Android-Apps: Codepanne bei Microsoft gefährdet Daten unzähliger Nutzer

Microsoft hat in mehreren seiner Android-Apps versäumt, ein Debugging-Flag zurückzusetzen. Angreifer konnten dadurch Nutzerkonten kapern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android-Apps: Codepanne bei Microsoft gefährdet Daten unzähliger Nutzer

Filmeabend ade: Europol greift gegen illegales Streaming durch

Die Polizei es auf die Infrastrukturen illegaler Streamingdienste abgesehen. Zehntausende Streaming-URLs sind nun nicht mehr verfügbar. (Streaming, IPTV) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Filmeabend ade: Europol greift gegen illegales Streaming durch

Donald Trump: US-Regierung erhält Vorabzugang zu neuen KI-Modellen

Ursprünglich wollte die Trump-Regierung den KI-Entwicklern freie Hand lassen. Doch wegen Gefahren für die IT-Sicherheit ist nun ein Vorabzugriff vorgesehen. (KI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Donald Trump: US-Regierung erhält Vorabzugang…

Anzeige: Souveräne Cloud-Strategie mit STACKIT: Governance und Umsetzung

Cloud-Souveränität wird zum Architekturthema: Datenhoheit, Governance und Compliance müssen zusammenpassen. Ein Online-Workshop vermittelt praxisnah, wie STACKIT Cloud strategisch bewertet und umgesetzt wird. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Souveräne…

Zwei Bundesländer: Polizeibehörden kaufen bei Datenhändlern ein

Nach Einschätzung von Datenschützern sind Databroker für Polizeibehörden eigentlich tabu. Doch genutzt werden sie trotzdem. (Polizei, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zwei Bundesländer: Polizeibehörden kaufen bei Datenhändlern ein

Brute-Force-Attacke: Angreifer erbeuten Passwort-Tresore von Dashlane

Infolge eines Brute-Force-Angriffs auf Dashlane wurden einige Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. (Passwortmanager, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Brute-Force-Attacke: Angreifer erbeuten Passwort-Tresore von Dashlane

(g+) Echtzeitüberwachung: Endpoint Security neu gedacht

Endpoint-Detection-and-Response-Systeme werden zum Kern moderner Security Operations. Sie überwachen Prozesse, Identitäten und Verhalten in Echtzeit. (Sicherheit im Wandel, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Echtzeitüberwachung: Endpoint Security neu gedacht

Kritische Sicherheitslücke: Attacken auf Windows-Server beobachtet

Aufgrund einer kritischen Netlogon-Lücke lassen sich Windows-Server durch spezielle Datenpakete kompromittieren. Angreifer nutzen das bereits. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Attacken auf Windows-Server beobachtet

Support-Panne: Instagram-Konten über Metas KI-Chatbot gekapert

Der Meta AI Supportassistent hilft Angreifern offenbar bereitwillig dabei, fremde Instagram-Konten zu übernehmen. Beschwerden im Netz häufen sich. (Instagram, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Support-Panne: Instagram-Konten über Metas KI-Chatbot gekapert

Anzeige: Nur im Juni: 15 Prozent Rabatt auf IT-Security-Workshops

IT-Security-Workshops bündeln Governance, Zero Trust, AppSec und Incident Response. Die Juni-Aktion bietet bis einschließlich 30. Juni 15 Prozent Rabatt auf diese und weitere IT-Security-Weiterbildungen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…

CIFSwitch: KI-Agenten finden 19 Jahre alte Root-Lücke im Linux-Kernel

Angreifer können sich auf vielen Linux-Systemen Root-Rechte verschaffen. Hauptursache ist ein vor fast zwei Jahrzehnten eingeführter Kernel-Bug. (Sicherheitslücke, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: CIFSwitch: KI-Agenten finden 19 Jahre alte Root-Lücke im…

Zoff mit Microsoft: Verärgerter Sicherheitsforscher kündigt Bitskrieg an

Der verärgerte Sicherheitsforscher Chaotic Eclipse will im Juni einen neuen Bitlocker-Exploit leaken. Microsoft kämpft derweil gegen einen Shitstorm. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zoff mit Microsoft: Verärgerter Sicherheitsforscher kündigt Bitskrieg…