Microsoft hat durch seinen Streit mit Chaotic Eclipse einen Pwnie Award gewonnen. Annehmen wollte ihn wohl keiner – aus Angst vor Jobverlust. (…
Schlagwort: Golem.de – Security
Nach KI-Hacks: Chinesisches KI-Modell trickst Forscher bei Cybertests aus
Das KI-Modell Kimi K3 hat bei Cybertests seine Sandbox-Umgebung verlassen und sich die gesuchten Lösungen einfach bei Github beschafft. ( KI , Security )
Berliner Staatsanwaltschaft: 350 Anklagen gegen Encrochat- und Sky-ECC-Nutzer
Die Berliner Staatsanwaltschaft zieht Zwischenbilanz zu Kryptohandys. Der Angriff auf die Systeme durch die Staatsapparate sind weiter umstritten. (…
Astra: OpenAI will neues KI-Modell vorerst nicht veröffentlichen
Wie gefährlich darf eine KI werden, bevor sie zur Waffe wird? OpenAI kann diese Frage bei seinem Modell Astra derzeit nicht mehr sicher beantworten. (…
Spyware auf Routern: Chinesische Spionageangriffe auf Europa aufgedeckt
Forscher konnten die Lightspy-Spyware zu einem chinesischen Unternehmen zurückverfolgen. Aufgeflogen ist dieses wohl wegen einer KFC-Bestellung. (…
Unglückliche Namenswahl: Cyberangriff stürzte unbeteiligte IT-Firma ins Chaos
Der 2023 erfolgte Cyberangriff auf die Südwestfalen-IT hatte für eine andere IT-Firma Konsequenzen – obwohl sie mit dem Vorfall gar nichts zu tun hatte. (…
Screen Sharing: Gefährliche MacOS-Lücke lässt Angreifer Apple-Systeme kapern
Eine Lücke in der Bildschirmfreigabe lässt Angreifer ohne Zugangsdaten die Kontrolle über MacOS übernehmen. Anwender sollten zügig patchen. (…
Anzeige: Microsoft Purview: Datenschutz und Insider Risk Management
Sensitivity Labels, DLP und Insider Risk Management müssen bei Microsoft Purview technisch und organisatorisch zusammenspielen. Ein Workshop vermittelt…
„Gegen den gesunden Menschenverstand“: Pubs und Theater verbieten Metas Datenbrillen
Um heimliche Aufnahmen von Gästen und Personal zu verhindern, verbieten immer mehr Einrichtungen in Großbritannien Datenbrillen. ( Datenbrille ,…
Blogger: Google sperrt Hunderte Blogs mit falscher Malware-Warnung
Bei Googles Bloggingdienst Blogger löst die Malware-Erkennung reihenweise Fehlalarme aus. Hunderte von Blogs wurden unverhofft gesperrt. ( Webseiten ,…
„Wiederkehrendes Muster“: OpenSSL-Entwickler wettert gegen KI-Hacks
Seit einigen Tagen hacken sich vermehrt KI-Modelle von OpenAI, Anthropic und Meta durchs Netz. Das Problem liegt laut OpenSSL-Entwickler Hudson aber nicht…
Schweiz: Bundesamt für Informatik und Telekommunikation über Sharepoint gehackt
Ein Cyberangriff hat das Schweizer BIT getroffen. Angreifer sind über Microsoft Sharepoint eingedrungen und haben Hunderte Nutzerkonten kompromittiert. (…
Hacking: Meta-KI greift bei Test fremde Systeme an
Ein Test von Meta hat eine unerwartete Wendung genommen: Ein KI-Modell ist ins Internet gelangt und hat Systeme eines anderen Unternehmens erreicht. (…
Blogger: Google sperrt mit falscher Malware-Warnung Hunderte Blogs
Bei Googles Bloggingdienst Blogger löst die Malware-Erkennung reihenweise Fehlalarme aus. Hunderte von Blogs wurden unverhofft gesperrt. ( Webseiten ,…
Anzeige: IT-Notfallmanagement: Workshop zu BCM und Notfallplanung
IT-Notfallmanagement wird für Unternehmen immer wichtiger, um Störungen und Krisen zu bewältigen. Ein spezialisierter Workshop vermittelt praxisnahe…
App Store: Takedown-Erpresser für Telegram-Sperrung verantwortlich
Ein Takedown-Erpresser hat illegale Inhalte in einen Gruppenchat eingeschleust und diese dann an Apple gemeldet. ( Telegram , Apple )
Cyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-Chaos
Ein Angreifer hat IT-Systeme der Finanzverwaltung Ungarns infiltriert. Den Zugriff erhielt er wohl über eine seit 2017 bekannte Lücke in Oracle Weblogic.…
(g+) Integrated Sensing and Communication: Drohnenerkennung per Mobilfunk
Die Mobilfunk-Technologie Isac kann Flugobjekte orten und beim Schutz gegen Drohnenspionage helfen. ( Militär , Datenschutz )
IT-Budgets unter Druck: Lizenz- und Tokenkosten blockieren Geld für IT-Modernisierung
Trotz erhöhter Budgets ist das Geld für Investitionen in IT-Modernisierung und Sicherheit in vielen Unternehmen knapp. ( IT-Führung , Studien )
Zugangsdaten in Gefahr: Wurm kapert NPM-Pakete mit Milliarden von Downloads
Angreifern ist es abermals gelungen, Schadcode in unzählige, teils sehr populäre NPM-Pakete einzuschleusen. Entwickler sollten dringend handeln. ( Malware…
Massenüberwachung: Machtzentrale Palantir
Wir erklären, was Palantir genau ist und wie es als Betriebssystem Sicherheitsbehörden weltweit zum Aufbau von Machtzentralen dient. ( Palantir , Server )
OpenAI und Anthropic: KI-Modelle hacken sich erneut durchs Internet
KI-Modelle von OpenAI und Anthropic haben bei Tests echte Ziele attackiert. Sie wollten unter anderem Schadcode in ein Open-Source-Projekt einschleusen. (…
Bug-Bounty-Rekord: Microsoft verteilt 20 Millionen US-Dollar an IT-Forscher
Microsoft hat einen neuen Rekord bei der Ausschüttung seiner Bug-Bounty-Prämien aufgestellt. Für die Forscher war das aber nicht unbedingt von Vorteil. (…
Anzeige: Tapo C610 Außenkamera mit Solarpanel zum Tiefpreis nur 66 Euro bei Amazon
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie jetzt deutlich günstiger zu haben. (…
Mit Drogen-Marktplatz: Deutscher soll im Darknet 20 Millionen Euro erlangt haben
Der 31-Jährige soll einen riesigen Darknet-Marktplatz betrieben und am Drogenhandel mitverdient haben. Jetzt muss er sich vor Gericht verantworten. (…
Vereinigtes Königreich: Hacker leaken Daten von über 100.000 Polizisten
Eine Cybergang hat eine Polizei-Datenbank des Vereinigten Königreichs geplündert und persönliche Daten unzähliger Strafverfolger veröffentlicht. (…
KI-Verhaltensscanner in Berlin: Mit Strichmännchen zu mehr Sicherheit
Die KI-gestützte Verhaltens- und Situationserkennung im öffentlichen Raum in Berlin soll bereits im August 2026 starten. ( KI , Datenschutz )
Digitale Brieftasche: Bundesregierung bekräftigt Zeitplan für EUDI-Wallet
Trotz Berichten über große Probleme bei der Einführung der digitalen Brieftasche hält das Digitalministerium am Starttermin 2027 fest. ( EUDI-Wallet ,…
Microsoft warnt: Russische Hacker verbreiten Malware über öffentliche WLANs
Die Angreifer haben wohl WLAN-Netze von Hotels, Flughäfen und anderen Einrichtungen infiltriert, um Daten abzugreifen und Malware zu verbreiten. ( Malware…
Liechtenstein: Hacker kopieren 31.000 Datensätze aus Wirtschaftsregister
Die liechtensteinische Regierung muss nicht nur dem Angriff nachgehen, sondern auch Maßnahmen wegen der Verletzung der DSGVO ergreifen. ( Hacker ,…
Coldcard-Wallets: Massenhafte Bitcoin-Diebstähle erschüttern die Kryptobranche
Bitcoins im Wert von mehr als 70 Millionen Euro haben zuletzt unverhofft die Besitzer gewechselt. Grund ist eine Schwachstelle in Hardware-Wallets von…
Adform-Skript kompromittiert: Malware über unzählige Webseiten verbreitet
Ein Angreifer hat Malware in ein Skript von Adform eingeschleust. Der Schadcode wurde dadurch an Besucher zahlreicher Webseiten ausgespielt. ( Malware ,…
US-Cyberbehörde: Iranische Hacker stecken wohl hinter Angriffen auf US-Wasserwerke
Nach einer Angriffswelle auf mehr als 30 kommunale Wasserversorger in Minnesota warnt die US-Behörde Cisa vor Zugriffen auf Steuerungstechnik. ( Hacker ,…
Smart Glasses: Datenschützer hält Verbot der Meta-Brillen für möglich
Hamburgs Datenschutzbeauftragter versteht die Meta-Brillen als getarnte Kameras. Damit könnte der Verkauf insgesamt verboten werden. ( Meta , Datenschutz )
(g+) Agentgateway: Ein Kontrollpunkt für LLMs, Tools und KI-Agenten
Je mehr Werkzeuge KI-Agenten nutzen, desto schwieriger wird es nachzuvollziehen, wer worauf zugreift. Agentgateway soll genau dieses Problem lösen. ( KI ,…
Sieben Jahre Haft: Mann nahm mit Liebesbetrug 10 Millionen US-Dollar ein
Ein Mann hat Fremden Onlineliebesbeziehungen vorgespielt und sich viel Geld überweisen lassen. Allein von zwei Frauen bekam er 4,2 Millionen US-Dollar. (…
Augen auf beim Autokauf: Autokäufer mit Tausenden Fake-Inseraten abgezockt
Zwei Rumänen sollen hunderte Onlinekonten von Autohändlern gekapert haben, um Käufer mit gefälschten Inseraten und Rechnungen um 660.000 Euro zu betrügen.…
Rund 660.000 Euro Schaden: Autokäufer über gekaperte Händlerkonten abgezockt
Zwei Rumänen sollen hunderte Onlinekonten von Autohändlern gekapert haben, um Käufer mit gefälschten Inseraten und Rechnungen zu täuschen. ( Cybercrime ,…
Microsoft: Forscher finden Masterkey für Vollzugriff auf Azure-Datenbanken
Mit dem Key hätten Angreifer alle Datenbanken bei Microsofts Datenbankdienst Azure Cosmos DB auslesen und manipulieren können – auch die von Microsoft. (…
Weiterer Vorfall: Anthropic-KI greift unbeabsichtigt echte Unternehmen an
Durch einen Fehler in der Testumgebung sind mehrere Anthropic-Modelle ins offene Netz gelangt und haben reale Unternehmen ins Visier genommen. ( Anthropic…
Anzeige: Microsoft 365 mit Zero Trust absichern
Microsoft 365 Zero Trust verlangt klare Kontrollen für Identitäten, Daten und Geräte. Ein Online-Workshop zeigt, wie Schutzmechanismen und Monitoring…
E-Mail öffnen reicht: Russische Hacker attackieren Outlook-Nutzer
Die Hackergruppe Laundry Bear dringt mit einem Half-Click-Exploit seit Monaten in E-Mail-Postfächer von Outlook-Nutzern ein. Die Angriffe treffen auch…
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings…
Kodierte Zugangsdaten: Angreifer nutzen Backdoor in Ciscos Firewall-Software aus
Angreifer haben offenbar eine Backdoor in einer Firewall-Verwaltungssoftware von Cisco entdeckt. Der Hersteller warnt vor laufenden Angriffen. (…
Patch-Flut dank KI: Unzählige Chrome-Nutzer durch 370 Sicherheitslücken gefährdet
Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren. (…
Anzeige: TP-Link Tapo C500 Außenkamera jetzt kurzzeitig nur rund 30 Euro bei Amazon
Die TP-Link Tapo C500 Außenkamera mit 2-Wege-Audio, 360°-Sicht und Nachtmodus ist bei Amazon jetzt mit Rabatt erhältlich. ( Smart Home , Security )
Patch-Flut dank KI: 370 Sicherheitslücken gefährden Chrome-Nutzer
Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren. (…
Dringend patchen: Kritische VMware-Lücke lässt Hacker aus VMs ausbrechen
In VMware ESX klafft eine kritische Sicherheitslücke, mit der Angreifer aus VMs ausbrechen und potenziell ganze Cloudumgebungen kapern können. (…
Botnetz-Malware: Tengu kapert Linux-Systeme und wehrt sich mit Reboots
Eine neue Botnetz-Malware namens Tengu hat es auf Linux-Systeme abgesehen. Sie schaltet die Konkurrenz aus und weiß sich selbst zu wehren. ( Malware ,…
Sicherheitslücke: 24.000 Server über 22 Jahre altes Passwort-Leck angreifbar
Angreifer können anfällige Server über eine uralte Lücke in den verbauten Management-Controllern kapern, indem sie Passwort-Hashes abgreifen und knacken.…
Passwort-Hashes auslesbar: 20 Jahre alte BMC-Lücke gefährdet über 24.000 Server
Angreifer können anfällige Server über eine uralte Lücke in den verbauten Management-Controllern kapern, indem sie Passwort-Hashes abgreifen und knacken.…
Neue Details zum KI-Angriff: OpenAI hat mehr als nur Hugging Face gehackt
Neben Hugging Face haben die bei OpenAI ausgebrochenen KI-Modelle Nutzerkonten bei mindestens vier weiteren Onlinediensten kompromittiert. ( KI , Cyberwar…
Nationale Sicherheit: FCC verbietet Importe chinesischer Roboter
Die US-Fernmeldebehörde FCC verbietet die Zulassung neuer chinesischer Roboter und Wechselrichter wegen angeblicher Sicherheitsrisiken. ( FCC , Roboter )
Stellenausschreibung: Cyberagentur sucht Autor für Science-Fiction-Roman
Die Cyberagentur möchte ihre Foresight-Projekte als Science-Fiction-Roman aufbereiten lassen und sucht dafür einen externen Autor. ( Science-Fiction ,…
Anzeige: ISO 27001: Grundlagen für das ISMS
ISO 27001 hilft, Informationssicherheit nachvollziehbar zu steuern. Wer ISMS, Risikomanagement und Zertifizierung vorbereitet, findet in diesem Workshop…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein…
Satya Nadella empfiehlt: Unternehmen sollen Kontrolle über ihre Daten behalten
Unternehmen, die sich beim Training von KI-Modellen allein auf deren Anbieter verlassen, werden laut dem Microsoft-CEO nicht überleben. ( KI , Microsoft )
Open Secure AI Alliance: Warum Microsoft, OpenAI und Nvidia plötzlich auf Open-Source-KI setzen
Trotz der durchaus sinnvollen Forderungen der Tech-Konzerne zur Abwehr von KI-Gefahren drängen sich auch andere Motive auf. ( KI , Open Source )
Certighost: Gefährlicher Exploit lässt Angreifer Windows-Domänen kapern
Im Netz kursiert ein Exploit, mit dem sich Windows-Domänen kompromittieren lassen. Admins sollten ihre Systeme dringend absichern. ( Sicherheitslücke ,…
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate ins Gefängnis
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (…
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate in den Knast
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (Cybercrime, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzername: Fehlendes Zeichen bringt Unschuldigen…
Persönliche Daten geleakt: Unzählige Claude-Chats bei Google aufgetaucht
Claude-Nutzer können Links zu ihren Chats mit anderen Personen teilen. Die Unterhaltungen wurden bis vor kurzem aber auch bei Google gelistet. (Claude, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Persönliche Daten geleakt: Unzählige…
Google Street View: Ab sofort Adressnachweis für Verpixelung notwendig
Wer sein Haus bei Google Street View unkenntlich gemacht haben will, muss einen Adressnachweis erbringen. So soll Missbrauch vorgebeugt werden. (Google Street View, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google Street View:…
Nach KI-Cyberangriff: Hugging Face stellt 100-Millionen-Dollar-Forderung an OpenAI
Der KI-Cyberangriff von OpenAI hat Folgen: Der Hugging-Face-CEO fordert nun radikale Transparenz sowie eine Investition in die Absicherung seiner Plattform. (KI, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach KI-Cyberangriff: Hugging Face stellt…
Anzeige: Persönlicher Alarm mit 130 dB für Frauen und Kinder nur noch bis morgen rund 16 Euro bei Amazon
Der Thopeb-Sicherheits-Alarm hat bei Amazon 36 Prozent Rabatt und bietet 130 dB Lautstärke plus eine Stroboskop-LED für Notfälle. (Technik/Hardware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Persönlicher Alarm mit 130 dB für…
Datenpanne bei Gebets-App: Sicherheitslücke in „Gottes Tech-Stack“ aufgedeckt
Eine Forscherin hat die offizielle Gebets-App des Papstes untersucht. "Gottes Tech-Stack" erwies sich als angreifbar und leakte Nutzerdaten. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne bei Gebets-App: Sicherheitslücke in „Gottes Tech-Stack“…
700.000 Nutzer betroffen: Sündhaftes Datenleck bei Gebets-App des Papstes
Eine Forscherin hat die offizielle Gebets-App des Papstes untersucht. "Gottes Tech-Stack" erwies sich dabei als angreifbar. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 700.000 Nutzer betroffen: Sündhaftes Datenleck bei Gebets-App des Papstes
Zugangsdaten im Visier: Hacker beim Datenklau über Hotel-WLANs erwischt
Eine russische Hackergruppe kapert wohl WLAN-Ausrüstung in Einrichtungen, um systematisch Microsoft-Zugangsdaten abzugreifen. (Cyberwar, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zugangsdaten im Visier: Hacker beim Datenklau über Hotel-WLANs erwischt
Polizei nach CSD-Anschlag: Datenschutz verhindert Fahndungsfotos auf Social Media
Nach dem Anschlag auf den Berliner CSD veröffentlichte die Polizei ein Fahndungsfoto des Verdächtigen. Aber nicht auf sozialen Medien. (Polizei, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei nach CSD-Anschlag: Datenschutz verhindert…
Alle Daten gelöscht: US-Bürger wegen Nutzung einer GrapheneOS-Funktion angeklagt
Ein Mann wurde bei der Einreise in die USA durchsucht. Er trickste die Grenzpolizei mit einem Duress-Passwort aus – und muss sich dafür nun vor Gericht verantworten. (GrapheneOS, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Smart Glasses: Apples Datenbrille soll Datenschutz berücksichtigen
Apple nimmt sich für seine ersten Smart Glasses mehr Zeit als gedacht. Das Unternehmen will das Vertrauen der Kunden nicht aufs Spiel setzen. (Apple, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses:…
Landes-Geheimdienstchef Kramer: OpenAI-Hackerangriff war „kein Skynet-Szenario“
Nach dem Hackerangriff auf Hugging Face mahnt der Thüringer Verfassungsschutz zur Besonnenheit. Er forderte aber ein KI-Frühwarnsystem für die Sicherheitsbehörden. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Landes-Geheimdienstchef Kramer: OpenAI-Hackerangriff war „kein…
Landes-Geheimdienstchef Kramer: OpenAI Hackerangriff war „kein Skynet-Szenario“
Nach dem Hackerangriff auf Hugging Face mahnt der Thüringer Verfassungsschutz zur Besonnenheit. Er forderte aber ein KI-Frühwarnsystem für die Sicherheitsbehörden. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Landes-Geheimdienstchef Kramer: OpenAI Hackerangriff war…
RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriff
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriff
Nach OpenAI-Hack: US-Abgeordnete wollen Kill Switch für KI
Der eigenständige Hackerangriff von OpenAIs KI hat Nachwirkungen: Abgeordnete fordern mehr Kontrolle – und einen Kill Switch. (OpenAI, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach OpenAI-Hack: US-Abgeordnete wollen Kill Switch für KI
Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien bald nur noch für VIPs
Github überarbeitet sein Bug-Bounty-Programm. Wer sich nur auf KI verlässt und sich wenig Mühe gibt, bekommt künftig geringere Prämien. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien…
Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien bald nur noch für Profis
Github überarbeitet sein Bug-Bounty-Programm. Wer sich nur auf KI verlässt und sich wenig Mühe gibt, bekommt künftig geringere Prämien. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien…
Belästigung: Instagram sperrt Prankster und Anmacher mit Smart Glasses
Streichvideos und Anmachfilmchen, die heimlich mit Smart Glasses gefilmt werden – sowas will Instagram künftig nicht mehr sehen. (Smartglass, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Belästigung: Instagram sperrt Prankster und Anmacher mit…
RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
Datenpanne: OpenAI-Crawler greift Kundendaten von Universa ab
Durch eine Fehlkonfiguration sind Kundendaten der Universa-Versicherungen zeitweise offen im Netz gestanden. Ein Crawler von OpenAI hat die Gelegenheit genutzt. (Datenleck, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne: OpenAI-Crawler greift Kundendaten von…
Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
Trotz EU-Vorgaben verzichtet Threema auf eine Anbindung an Whatsapp und verweist auf Datenschutz- sowie Finanzierungsrisiken. (Threema, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Penetration Testing: Schwachstellen…
Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
Die EU-Mitgliedsstaaten haben dem Beschluss zur Wiedereinführung der Chatkontrolle zugestimmt. (Chatkontrolle, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer…
E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in…
Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit nur einem Klick
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit…
Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
Nach Cyberangriff: Hacker erpressen Zugbauer Stadler um Millionenbetrag
Hacker fordern von dem Zughersteller Stadler nach einem IT-Einbruch 10 Millionen Schweizer Franken. Doch Stadler hält sich für „nicht erpressbar“. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Hacker erpressen Zugbauer…
Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen OpenAI-Hack
Nach dem Sicherheitsvorfall bei OpenAI mehren sich Stellungnahmen aus Politik, Wirtschaft und Aufsichtsbehörden mit Warnungen und Sorgen. (KI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen…
Xbox: Microsoft will Support für gehackte Konten verbessern
Laut einem Bericht arbeitet Microsoft an besseren Prozessen für gehackte Konten. Bislang konnten Betroffene dauerhaft den Zugriff verlieren. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Xbox: Microsoft will Support für gehackte Konten…
Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
Zwei Race Conditions in snap-confine verleihen Angreifern unter Linux Root-Zugriff. Mehrere Ubuntu-Versionen sind per Default anfällig. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige Cloudbox umgeleitet
Die offizielle Website von Nextcloud ist nach verdächtigen Umleitungen der Besucher temporär vom Netz genommen worden. Ursache war ein Cyberangriff. (Nextloud, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige…
Booking.com: Geschäftsmodell Endreinigung
Wie Ferienhausanbieter auf Booking.com den Preis nach der Buchung durch Pflichtgebühren massiv erhöhen. (Reisen, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Booking.com: Geschäftsmodell Endreinigung
Bei internen KI-Tests: OpenAI hat versehentlich Hugging Face gehackt
Der kürzlich bekannt gewordene Cyberangriff auf Hugging Face kam von OpenAI. Das Unternehmen hatte seine KI-Modelle bei internen Cybertests nicht im Griff. (KI, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bei internen KI-Tests:…
Künstliche Intelligenz: Microsoft und Mistral arbeiten bei KI in Europa zusammen
Microsoft und Mistral arbeiten künftig zusammen. Mistrals KI-Modelle sind ab sofort in Microsofts Entwicklungsplattformen und in Copilot Studio verfügbar. (KI, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Künstliche Intelligenz: Microsoft und Mistral arbeiten…
(g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Ein selbst verbreitender Wurm kapert npm-Pakete mit gültigen Signaturen. Worauf Dev-Teams jetzt achten sollten. (NPM, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
Angreifer attackieren WordPress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Sicherheitslücke, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
Vorsicht Lockzinsen: Wie Anleger kriminelle Lockangebote bei Tages- und Festgeld erkennen
Die Rückkehr attraktiver Sparzinsen belebt den Wettbewerb im Bankensektor. Doch die attraktiven Zinsen rufen auch Betrüger auf den Plan – mit täuschend echten Angeboten. (Verbraucherschutz, Stiftung Warentest) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LDAP als…
Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines ganzen Landes
Ein Cyberangriff hat Rumäniens Katasterbehörde erwischt. Der Angreifer hat jede Menge Daten abgegriffen und die gesamte Grundbuchdatenbank gelöscht. (Cybercrime, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines…