Sicherheitsforscher warnen: Neue Exploits würden aktiv ausgenutzt. Citrix bestätigt die Lücken; Updates werden ausgeliefert.
Kategorie: heise security News
OpenAI pausiert KI-Training nach neuem Zwischenfall – auch UN angegriffen
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern. Auch bei den Vereinten Nationen hackten die KI-Agenten.
Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Erste Updates werden…
Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen…
OpenAI pausiert KI-Training nach neuem Zwischenfall
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern.
Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst
Kunden des Lieferdienstes Flink erhalten derzeit Erpressungsmails. Nach einem Datenverlust wollte Flink nämlich nicht zahlen.
AusweisApp: Zertifikate von der Bundesdruckerei überraschend zurückgezogen
Seit kurzer Zeit werden die Zertifikate der AusweisApp-Website von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat sie…
AusweisApp der Bundesdruckerei: Zertifikat überraschend zurückgezogen
Seit kurzer Zeit wird das Zertifikat der AusweisApp von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat es zurückgezogen.
Phishing-Angriffe mit echten Hotel-Buchungsdaten
Über eine Schwachstelle bei HotelNetSolutions wurden Buchungsdaten von Hotelgästen abgegriffen. Kriminelle nutzen sie für glaubhafte Phishing-Nachrichten.
Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day
Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen.
Bevorstehender Zero-Day-Angriff: KiteWorks drängt Kunden zur Serverabschaltung
Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen.
Knapp 10.000 Rufnummern von Cyberkriminellen abgeschaltet
Mit internationalen Partnern gehen Ermittler aus Baden-Württemberg und Deutschland gegen betrügerische Anrufe und manipulierte Handelsplattformen vor.
WordPress-Lücke nur Stunden nach Patch attackiert
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.
macOS: Metas Muse-Agent war per ClickFix übernehmbar
Meta hält es nicht für eine Remote-Übernahme, doch der Sicherheitsexperte Patrick Wardle sieht das anders: Die mächtige Muse-App für macOS war angreifbar.
Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.
Neobank Revolut: Cybergang „Imnotavillain“ behauptet Datendiebstahl
Die kriminelle Online-Bande „Imnotavillain“ behauptet im Darknet, von der Neobank Revolut vertrauliche Daten erhalten zu haben.
Sicherheitslücken: GitLab-Server mit Schadcode attackierbar
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.
Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.
Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.
DSGVO-Falle Smart Glasses: Datenschützer warnen Träger vor Rechtsverstößen
Die Datenschutzkonferenz (DSK) stellt klar: Beim Filmen Dritter haften Nutzer. Eine LED reicht als Information nicht aus. Die DSK sieht die Politik…
Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.
Speicherort von Microsoft-365-Daten für kurze Zeit wählbar
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.
Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.
Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.
OpenAI-Agent knackt australisches Regierungsportal
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.
UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.
Ubiquiti schließt Denial-of-Service-Lücken in Firewalls und Gateways
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.
NetBSD 10.2 stopft einige Sicherheitslücken
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.
Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.
Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.
Österreich setzt NIS2 um, erhält Bundesamt für Cybersicherheit
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für…
Ab 1.10: Meldepflicht für IT-Vorfälle in Österreich
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für…
Gleich noch ein Sicherheitsupdate für WordPress
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.
Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.
Windows-Updates: Dateiversionsverlauf kann nach September-Patchday ausfallen
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.
Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.
Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.
Splunk lässt KI-Agenten Angriffswege statt Alarme jagen
Splunk stellt auf der .conf26 neue KI-Agenten für Security Operations Center vor, die Prozesse beschleunigen und Angriffsflächen analysieren.
Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.
Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.
Angreifer der LMU hat sich bisher nicht bei Universität gemeldet
Nach der Attacke auf die LMU gibt es bisher keine Kontaktaufnahme des Täters. Einem Bericht zufolge könnten Zehntausende betroffen sein.
Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI
Bei der Sicherheitslücke Plugin4Shell laden Coding-Agenten Schadcode und führen ihn automatisch aus. Anthropic und OpenAI haben gepatcht, GitHub reagiert…
Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.
Umfrage: Wo drückt Sie der Schuh im Microsoft-Umfeld?
Helfen Sie uns, eine neue Microsoft-Konferenz zu gestalten: mit spannenden Workshops, echtem Tiefgang und genau den Themen, die Sie in der Praxis…
Unberechtigte Zugriffe auf SolarWinds Access Rights Manager möglich
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.
Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.
Microsoft löst Probleme nach Software-Updates
Updates von Microsoft haben Probleme verursacht, hat das Unternehmen eingeräumt. Nun sollen auch die letzten bekannten gelöst sein.
Warnung vor Angriffen auf Linux-Schwachstellen
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.
Russlands „Super-App“ Max: Überwachung vorbei am Smartphone-OS
Eine Studie legt das Ausmaß der Spionagefähigkeiten der russischen Super-App Max offen. Die staatlich verordnete Anwendung gilt als Muster digitaler…
Digitaler Totalitarismus: Wie Russlands App Max zur Überwachungswaffe wird
Eine Studie legt das Ausmaß der Spionagefähigkeiten der russischen Super-App Max offen. Die staatlich verordnete Anwendung gilt als Muster digitaler…
Cyberangriff auf LMU München: Daten von Studierenden abgeflossen
Name, Adresse, Bankverbindung, Bildungsabschlüsse – all diese Daten ihrer Studierenden kamen der LMU München abhanden. Vieles ist allerdings noch unklar.
Gefälschte GitHub-Repositorys: Neue Infostealer-Variante
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.
LastPass entdeckt neue Infostealer-Variante, die sich als GitHub-Repo tarnt
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.
Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu
Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.
EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.
Versäumter Sicherheitsbericht: OpenAI gerät wegen EU-Regeln unter Druck
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.
Quellcode geklaut: Unbekannte steigen per Supply-Chain-Angriff bei CrowdSec ein
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering…
Supply-Chain-Angriff: Quellcode von CrowdSec durch Unbekannte ausgeleitet
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering…
Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.
Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“…
Atlassian: Angreifer können Confluence Data Center ausspionieren
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.
Anthropic: Claude übernimmt immer mehr Arbeit an eigener Weiterentwicklung
Claude erledigt bei Anthropic immer mehr Aufgaben an künftigen KI-Modellen weitgehend selbstständig. Dieser Anteil ist zuletzt stark gestiegen.
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.
Google-Suche ja, Modelltraining nein: Neue Cloudflare-Regeln
KI-Crawler blockieren, aber in der Suche bleiben: Cloudflare entschärft den Konflikt bei Mehrzweck-Crawlern.
Experte zu Cyberangriffen: „Ich habe so eine Dynamik bisher noch nicht erlebt“
Cyberangriffe können Krankenhäuser lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um Resilienz zu testen und Schwachstellen in Notfallplänen…
Auslegungssache 168: Wie das Netz uns erkennt
Im c’t-Datenschutz-Podcast geht es darum, mit welchen Mitteln sich Menschen im Internet identifizieren lassen, von der IP-Adresse bis zum…
Cyberangriff im Krankenhaus: Krisensimulation zeigt Potenzial auf
Cyberangriffe können Krankenhäuser lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um Resilienz zu testen und Schwachstellen in Notfallplänen…
Deutschland und Kanada investieren Millionen in KI-Projekt „LawZero“
Deutschland und Kanada fördern ein Projekt des KI-Pioniers Yoshua Bengio, das einen sicherheitsorientierten Gegenentwurf zu autonomen KI-Agenten…
Deutschland und Kanada investieren gemeinsam in sichere KI
Deutschland und Kanada fördern ein Projekt des KI-Pioniers Yoshua Bengio, das einen sicherheitsorientierten Gegenentwurf zu autonomen KI-Agenten…
OpenAI entdeckt KI-Fehlverhalten auch bei alltäglichen Routineaufgaben
OpenAI hat sechs neue Fälle von KI-Fehlverhalten gemeldet. Die KIs setzten sich über Nutzer hinweg, auch bei Alltagsaufgaben.
Probleme auch bei alltäglichen Aufgaben – neue KI-Sicherheitsvorfälle publiziert
OpenAI hat sechs neue Fälle von KI-Fehlverhalten gemeldet. Die KIs setzten sich über Nutzer hinweg, auch bei Alltagsaufgaben.
Anonymisierendes Linux Tails: Neuer Update-Rhythmus
Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown.
OpenAI führt Framework zur Meldung von KI-Sicherheitsvorfällen ein
OpenAI hat ein neues Framework vorgestellt, um Fehlverhalten seiner KI-Modelle systematisch zu erfassen, zu untersuchen und transparent offenzulegen.
Windows-Update sperrt Domain-Nutzer aus
Microsoft bestätigt Probleme mit den Sicherheitsupdates vom September-Patchday. Domain-Logins können dadurch unmöglich werden.
Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus
Der Netzwerkausrüster Cisco hat zahlreiche Sicherheitslücken in seinen Produkten geschlossen. Es laufen bereits Attacken.
Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup
Bösartige Akteure greifen Lücken in Google Pixel, Cisco ISE und Acronis Backup für cPanel/WHM und Plesk an. Updates schützen.
Oracle patcht mehr als 650 Sicherheitslücken
Das Oracle Critical Security Patch Update bringt Softwareflicken für mehr als 650 Lücken. Darunter sind diverse mit kritischem Risiko.
IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen
In aktuellen Versionen von IBMs Middleware MQ haben die Entwickler mehrere Schwachstellen geschlossen. Bislang gibt es keine dokumentierten Attacken.
DDROP: Adapterstecker hebelt Confidential Computing aus
IT-Forscher hebeln RAM-Verschlüsselung für Confidential Computing mittels Adapterstecker aus. DDROP greift aktuelles DDR5 an.
Angreifer attackieren Acronis Backup für cPanel/WHM und Plesk
Aufgrund von laufenden Attacken müssen Admins Acronis Backup für cPanel/WHM und Plesk aktualisieren.
„Passwort“ Folge 66: News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung
Ein aufwendiger Angriff gegen ein Serververwaltungstool greift ins Grundgerüst des Internets ein und Claude lässt sich weiterhin überlisten.
Spaniens Datenschutzaufsicht: Erster Cyberangriff mithilfe eines KI-Agenten
In Spanien wurde ein Cyberangriff gemeldet, bei dem ein KI-Agent Daten verändern und Rechnungen einsehen konnte. Das sei von neuer Qualität.
Dringend aktualisieren: iOS 27, macOS 27 und Co. stopfen viele Lücken
iOS 27, Golden Gate und Co. sind auch aus Sicherheitsgründen relevant. Apple hat nun seine Fix-Liste geliefert. Auch ältere Betriebssysteme bekommen…
Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway
Cisco warnt vor laufenden Angriffen auf eine kritische SQL-Injection-Lücke im Secure E-Mail Gateway. Updates stehen bereit.
1.1.1.1 prüft DNS jetzt mit Post-Quanten-Kryptografie
Cloudflare hat ML-DSA-44-Validierung für seinen DNS-Resolver 1.1.1.1 aktiviert. Das soll DNS-Antworten vor Quanten-Angriffen schützen.
Der Homebrew-Paketmanager bringt nun einen Sicherheitslücken-Scanner mit
Die neue Homebrew-Version 7.0.0 bietet einen integrierten Sicherheitslücken-Scanner für installierte Software und schließt acht Schwachstellen.
Außer der Reihe: Microsoft fixt Probleme und Lücken nach Windows-Updates
Microsoft hat ungeplante Updates für Windows außer der Reihe veröffentlicht. Sie stopfen Sicherheitslecks und beheben Probleme.
Chess.com: Scraper sammeln 4,7 Millionen Datensätze
Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.
Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory
Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.
Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern
Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.
iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung
Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu…
Anthropic, OpenAI & Co. fordern Pause bei KI-Modellen
Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der…
„Sicherheitsbedenken“: OpenAI verschiebt Börsengang
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment…
Sam Altman: Börsengang von OpenAI verschoben
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment…
Chaos Communication Congress zieht um
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.
40C3: 40. Chaos Communication Congress zieht in die Hamburger Messehallen um
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.
Salto rückwärts: Apple möchte KI-Modelle doch mit Nutzerdaten trainieren
Apples Versprechen war simpel: Persönliche Daten von iPhone-Nutzern fließen niemals in das Training von KI-Modellen ein. Damit ist es jetzt vorbei.
Interview: Zehntausende US-Dollar Schaden durch aufgeblähte Sicherheitswarnungen
Meldungen zu Sicherheitslücken sind für Open-Source-Projekte wichtig – viele davon seien inzwischen aber aufgeblähtes Marketing, meint Peter Gutmann.
Passwortmanager auf Android: Wechsel ohne manuellen Export
Google vereinfacht unter Android den Wechsel des Passwortmanagers. Passwörter und Passkeys lassen sich direkt übertragen.
Patches: IT-Sicherheitsprodukte von Check Point werden zum Sicherheitsrisiko
Mehrere Produkte von Check Point wie Security Gateway und Spark Firewall sind verwundbar. Davon sind auch nicht mehr im Support befindliche Versionen…