Über einen Dienst namens Kratos wurden jeden Monat rund 15.000 Phishing-Kampagnen abgewickelt. Jetzt hat das BKA dem ein Ende gesetzt. (Phishing, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hunderttausende Opfer: BKA zerschlägt große…
Schlagwort: Golem.de – Security
(g+) House & Home: How smart tech is being weaponised in the home
Remote access to domestic devices is increasingly being used to manipulate, intimidate and disturb. Policymakers and tech companies are grappling with safeguards. (Security, Tracking) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) House &…
China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten blind auf Codesicherheit
Neue Informationen zeigen im Detail, wie Microsoft getrickst hat, um für den IT-Support im Pentagon chinesische Ingenieure einsetzen zu können. (Microsoft, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten…
Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen Teamviewer
Weil Teamviewer einen Angriff durch russische Hacker nicht sofort an die Börse meldete, greift die Finanzaufsicht Bafin nun durch. (Teamviewer, Fernwartung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen…
Cyberangriff auf Hugging Face: KI-Angriff auf KI-Plattform mittels KI aufgedeckt
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI-Angriff auf…
Cyberangriff auf Hugging Face: KI erkennt KI-Angriff auf KI-Plattform
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI erkennt…
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. (Sicherheitslücke, Apache) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff mit nur 11 Bytes: OpenSSL-Bug lässt…
Windows 11: Microsoft veröffentlicht Notfallupdate gegen Abstürze
Zwei Windows-11-Updates von Juni und Juli konnten einige Dell-PCs übermäßig erhitzen, ausbremsen und abstürzen lassen. Dafür gibt es nun einen Fix. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 11:…
Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…
AWS: Airbus schickt sensible Daten in die französische Cloud
Airbus verlagert kritische Systeme von Amazon Web Services zum französischen Anbieter Scaleway. (Souveränität, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AWS: Airbus schickt sensible Daten in die französische Cloud
(g+) Anti-Cheating-Software: Spielen mit Systemrechten – eine unterschätzte Gefahr
Moderne Computerspiele greifen tief ins Betriebssystem ein, um Cheater zu stoppen. Doch wann wird der Schutz selbst zum Sicherheitsrisiko? (Software, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Anti-Cheating-Software: Spielen mit Systemrechten –…
Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet
Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…
Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…
Sicherheitslücken in Shims: Secure Boot lässt sich seit über zehn Jahren aushebeln
Forscher haben mehrere seit Jahren angreifbare Shims entdeckt. Angreifer können damit gefährliche Bootkit-Malware an Secure Boot vorbeischmuggeln. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken in Shims: Secure Boot lässt sich seit…
Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken
Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken
Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken
Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken
Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft
Microsoft erklärte ein Konto für unwiederbringlich verloren. Jetzt ist es mitsamt Onedrive-Fotos und Spielen wieder da. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft
Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein
Geänderte europäische Rahmenbedingungen und Anti-Geldwäschegesetze bieten dem Unternehmen keine ausreichenden Erfolgsaussichten. (Identitätsmanagement, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein
Chaotic Eclipse: Verärgerter Forscher leakt neuen Zero-Day-Exploit für Windows
Mit einem neuen Exploit namens Legacyhive können sich Angreifer unter Windows Adminrechte verschaffen. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chaotic Eclipse: Verärgerter Forscher leakt neuen…
Anzeige: Tapo C610 Solarkamera für außen noch kurz für nur 66 Euro bei Amazon
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie kurzzeitig günstiger zu haben. (Smart Home, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
Polizei greift durch: Großer Betrugsring mit über 700 Mitarbeitern zerschlagen
Die Betrüger sollen Anleger über 20 Callcenter systematisch um mehr als 100 Millionen Euro pro Monat gebracht haben. Doch damit ist jetzt Schluss. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei greift…
Anzeige: Cyber Resilience Act in der Produktentwicklung umsetzen
Produkthersteller müssen Cyberrisiken, Schwachstellen und Lieferketten nachvollziehbar behandeln. Der Workshop vermittelt die dafür nötigen Prozesse und Nachweise. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Cyber Resilience Act in der Produktentwicklung…
Update-Verteilung pausiert: Neue Windows-11-Updates lassen Dell-PCs abstürzen
Dell-Systeme können sich durch die neuen Windows-Updates stark erhitzen und unerwartet abschalten. Microsoft stoppt daher die Update-Verteilung. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update-Verteilung pausiert: Neue Windows-11-Updates lassen Dell-PCs…
Werteausrichtung von LLMs: KI-Sicherheit darf kein Werkzeugkasten für Zensur sein
Technische KI-Sicherheitsverfahren bergen ein erhebliches Missbrauchspotenzial, vor dem Forscher der LMU München warnen. (KI, Zensur) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Werteausrichtung von LLMs: KI-Sicherheit darf kein Werkzeugkasten für Zensur sein
Nach Hackerangriff: Streamer verliert MS-Konto und 25 Jahre persönliche Daten
Ein Streamer erhebt schwere Vorwürfe gegen Microsoft: Nach einem Hackerangriff sei sein Konto dauerhaft gesperrt worden. (Microsoft, Microsoft 365) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Hackerangriff: Streamer verliert MS-Konto und 25 Jahre…
Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei
Das Berliner Polizeigesetz macht es möglich, dass Videoanlagen zur KI-gestützten Massenüberwachung von Privatunternehmen entwickelt werden. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei
Beschwerden im Netz: OpenAIs Top-KI-Modell löscht unerwartet Nutzerdaten
GPT-5.6 Sol ist bei der Bewältigung seiner Aufgaben offenbar übereifrig und löscht manchmal unerwartet Daten. OpenAI wusste das schon vor dem Release. (KI, Back-up) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Beschwerden im Netz:…
Neuer Rekord: Microsoft bringt die „Mutter aller Patchday-Releases“
Microsoft hat dank eines neuen KI-Systems zum Juli-Patchday 622 Sicherheitslücken geschlossen. 2026 ist damit schon jetzt ein Rekordjahr. (Patchday, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neuer Rekord: Microsoft bringt die „Mutter aller…
Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
Ausfälle und Sicherheitsvorfälle gefährden kritische Geschäftsprozesse. Wie Notfallpläne entwickelt und Business-Impact-Analysen praxisnah durchgeführt werden, zeigt dieser Workshop. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
(g+) Security by Design: Sicherheit von Anfang an mitdenken
Sicherheitslücken entstehen oft schon bei der Entwicklung. Security by Design verankert den Schutz von Anwendungen von Beginn an im gesamten Softwarelebenszyklus. (Sicherheit im Wandel, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security…
Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm
Mit speziellen Smartphone-Apps bringen Nutzer in Indien reihenweise E-Rikschas und E-Scooter zum Stillstand. Videos davon gehen teilweise viral. (Elektromobilität, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Viraler Trend in Indien: Smartphone-Nutzer legen per…
Unternehmens-IT: Einsatz von agentischer KI birgt hohes Risiko für Firmen
Laut einem Experten kann durch den unkontrollierten Umgang eine Schatten-IT entstehen. Cyberkriminelle nutzen KI-Agenten, um Systeme zu scannen. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Unternehmens-IT: Einsatz von agentischer KI birgt hohes…
Vom Gefängnis aus: Häftling soll sich an Krypto-Diebstahl beteiligt haben
Ein bereits wegen Geldwäsche verurteilter Mann soll aus der Haft heraus mit mehreren Komplizen beschlagnahmte Krypto-Coins gestohlen und gewaschen haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vom Gefängnis aus: Häftling soll…
Cloudflare Precursor: Dieser Bot-Test hört nie auf zuzusehen
Mit Precursor bringt Cloudflare ein Tool, das das komplette Verhalten eines Nutzers während des Besuchs einer Website verfolgt. (Cloudflare, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cloudflare Precursor: Dieser Bot-Test hört nie auf…
(g+) Cybersecurity: Wie eine Erpressergruppe reihenweise Peoplesoft-Systeme abräumt
Eine ungepatchte Peoplesoft-Lücke wird als Zero Day ausgenutzt, mit prominenten Opfern. Worauf Admins achten müssen. (Sicherheitslücke, Oracle) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Cybersecurity: Wie eine Erpressergruppe reihenweise Peoplesoft-Systeme abräumt
Bootloader angreifbar: Sicherheitslücken in U-Boot gefährden unzählige Systeme
In dem enorm verbreiteten Bootloader U-Boot klaffen seit 2013 gefährliche Sicherheitslücken. Eine Kompromittierung ist nur schwer erkennbar. (Sicherheitslücke, Embedded Systems) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bootloader angreifbar: Sicherheitslücken in U-Boot gefährden unzählige…
Datenpanne auf Github: US-Cyberbehörde hat eigene Security-Empfehlungen missachtet
Monatelang standen geheime Daten der Cisa öffentlich auf Github. Jetzt gesteht die Behörde, ihre eigenen Empfehlungen nicht eingehalten zu haben. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne auf Github: US-Cyberbehörde hat…
Datenpanne auf Github: US-Cyberbehörde Cisa hat eigene Empfehlungen missachtet
Monatelang standen geheime Daten der Cisa öffentlich auf Github. Jetzt gesteht die Behörde, ihre eigenen Empfehlungen nicht eingehalten zu haben. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne auf Github: US-Cyberbehörde Cisa…
IT-Vorfall bei Dienstleister: Lidl informiert Kunden über Datenleck
Unbekannte Angreifer sind über einen IT-Dienstleister an Kundendaten des Lidl-Shops gelangt. Betroffene wurden per E-Mail informiert. (Datenleck, Onlineshop) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT-Vorfall bei Dienstleister: Lidl informiert Kunden über Datenleck
Spionageaktion: Nato-Transportwege mit gehackten Kameras ausgespäht
In einer gezielten Operation soll Russland IP-Kameras von Privatpersonen gehackt haben, um militärische Transportrouten auszuspähen. (Russland, Kameras) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionageaktion: Nato-Transportwege mit gehackten Kameras ausgespäht
Muse Image: Metas Bildgenerator kann automatisch auf öffentliche Insta-Fotos zugreifen
Metas Muse Image kann über die Verlinkung eines öffentlichen Instagram-Kontos dessen Fotos für neue Bilder nutzen. Die Funktion muss aktiv abgestellt werden. (Meta, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Muse Image: Metas…
Ghostlock: 15 Jahre alte Root-Lücke im Linux-Kernel aufgedeckt
Seit Version 2.6.39 von 2011 klafft im Linux-Kernel eine gefährliche Root-Lücke. Es gibt zwar einen Patch, doch der ist noch längst nicht überall angekommen. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ghostlock:…
Sabotage bei OpenMandriva: Streit unter Linux-Entwicklern eskaliert
Nach einem Streit hat ein Entwickler Daten aus einem Github-Repo von Openmandriva gelöscht. Aus seiner Sicht war das „auf keinen Fall Sabotage“. (Linux, Linux-Distribution) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sabotage bei OpenMandriva:…
Anzeige: Microsoft 365 mit Zero Trust absichern
Microsoft 365 Zero Trust verlangt klare Kontrollen für Identitäten, Daten und Geräte. Ein Online-Workshop zeigt, wie Schutzmechanismen und Monitoring strukturiert umgesetzt werden. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Microsoft…
(g+) Open Source, Zero Knowledge: So gelingt Passwortmanagement mit Bitwarden
Bitwarden soll Kontrolle über Passwörter, Identitäten und Zugänge geben. Die wichtigste Entscheidung ist jedoch nicht, ob dieser Passworttresor läuft, sondern wo. (Passwortmanager, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Open Source, Zero…
Behörden greifen durch: Großer Schlag gegen Onlinebetrug mit über 5.800 Festnahmen
Einsatzkräfte aus 97 Ländern haben im Kampf gegen Cyberbetrug Tausende Verdächtige verhaftet und gestohlene Vermögenswerte beschlagnahmt. (Cybercrime, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Behörden greifen durch: Großer Schlag gegen Onlinebetrug mit über…
Produktion lahmgelegt: Cyberangriff treibt Textilbetrieb in die Insolvenz
Ein Cyberangriff hat im März die Produktion eines deutschen Textilveredlers für mehrere Wochen beeinträchtigt. Jetzt ist das Unternehmen pleite. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Produktion lahmgelegt: Cyberangriff treibt Textilbetrieb in…
Update gegen Rogueplanet: Microsoft reagiert auf gefährlichen Defender-Exploit
Der Rogueplanet-Exploit verleiht Angreifern unter Windows weitreichende Systemrechte. Ein Update für den Microsoft Defender soll schützen. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update gegen Rogueplanet: Microsoft reagiert auf gefährlichen Defender-Exploit
Großes Datenleck bei Nextcloud: Kundenskripte und Rechnungen standen offen im Netz
Neben internen Unternehmensdaten ließen sich durch die Sicherheitslücke bei Nextcloud auch für Kunden angefertigte Skripte einsehen. (Nextloud, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Großes Datenleck bei Nextcloud: Kundenskripte und Rechnungen standen offen…
Nervige Werbebanner: LG-Monitor installiert ungefragt Bloatware auf Windows 11
Der LG Monitor App Installer hat sich bei mehreren Usern automatisch über Windows Update installiert und anschließend Werbebanner angezeigt. (LG, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nervige Werbebanner: LG-Monitor installiert ungefragt Bloatware…
Agentic Workflows: Github-KI leakt Daten aus privaten Repos
Die Agentic Workflows von Github erweisen sich beim Datenklau aus privaten Repositorys offenbar als sehr kooperativ. Ein Fix ist nicht zu erwarten. (Sicherheitslücke, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Agentic Workflows: Github-KI…
Hoymiles-Wechselrichter: Unzählige PV-Anlagen können per Funk gehackt werden
Ein Forscher hat Sicherheitslücken in Wechselrichtern von Hoymiles entdeckt. Angreifer können damit kleine PV-Anlagen abschalten und beschädigen. (Sicherheitslücke, CCC) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hoymiles-Wechselrichter: Unzählige PV-Anlagen können per Funk gehackt werden
Sicherheit: Metas Smart Glasses schalten Kamera bei Manipulation aus
Meta verteilt ein Update für seine Smart Glasses: Ziel ist es, unbemerkte Kameraaufnahmen zu verhindern – durch Deaktivierung der Kamera. (Meta, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Metas Smart Glasses schalten…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LDAP als…
Nicht vorhersehbares Verhalten: KI-Agenten „betrügen, täuschen und gehen eigene Wege“
Der australische Minister für Technologie fordert, die Zeit zu nutzen, in der Menschen noch einen Vorsprung vor KI haben. (KI, Urheberrecht) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nicht vorhersehbares Verhalten: KI-Agenten „betrügen, täuschen…
Air-Gapped-Systeme: Malware leitet Daten über Monitorkabel aus
Air Gapping schützt vor einer unerwünschten Datenausleitung. Ein neuartiger Angriff umgeht diesen Schutz über das Monitor-Kabel – und das ziemlich performant. (Security, Display) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Air-Gapped-Systeme: Malware leitet Daten…
Anzeige: Tapo C610 Solarkamera für Außen zum neuen Bestpreis nur 66 Euro
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie jetzt zum neuen Bestpreis zu haben. (Smart Home, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Linux-Kernel: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch
Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Linux-Kernel: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch
Cloudsysteme gefährdet: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch unter Linux
Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cloudsysteme gefährdet: 16 Jahre alte KVM-Lücke ermöglicht…
Auch Android betroffen: Exploit für gefährliche Root-Lücke im Linux-Kernel geleakt
Eine Lücke im Epoll-Subsystem des Linux-Kernels verleiht Angreifern auf anfälligen Systemen Root-Rechte. Inzwischen gibt es auch einen Exploit dafür. (Sicherheitslücke, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auch Android betroffen: Exploit für gefährliche…
Unternehmen spricht von Einzelfällen: 1&1-Kunden können Cloud-App seit Monaten nicht nutzen
1&1 bekommt die Anmeldeprobleme in der eigenen Cloud-App nicht behoben. Kunden müssen weiter auf Abhilfe warten. (1&1, Cloud Computing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Unternehmen spricht von Einzelfällen: 1&1-Kunden können Cloud-App seit…
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Penetration Testing: Schwachstellen…
Bitkom Cloud Report 2026: Cloud-Ausfall würde jedes zweite Unternehmen lahmlegen
Ein Ausfall von Cloud-Diensten würde fast jedes zweite deutsche Unternehmen in die Knie zwingen. Eine aktuelle Bitkom-Studie zeigt, wie tief die Abhängigkeit inzwischen ist. (Cloud, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bitkom…
(g+) Security: KI-Gateways als Eintrittstür
Ein KI-Gateway bündelt die Schlüssel zu allen Modellen. Warum das zum Risiko wird, und worauf Teams achten müssen. (Security, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security: KI-Gateways als Eintrittstür
Vibe Coding: Schüler hackt Streaminganbieter mit ChatGPT-Programm
Ein 15-Jähriger ist in Japan verhaftet worden, da er sich in den Anime-Streamingdienst von Bandai eingehackt hat – mithilfe von ChatGPT. (KI, Bandai Namco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vibe Coding: Schüler…
Scattered Spider: 19-Jähriger Hacker mittels Windows-ID getrackt
Jedes Windows-Gerät hat einen weltweit eindeutigen Identifier. Ermittler konnten damit Aktivitäten eines jungen Hackers verfolgen und ihn festnehmen. (Cybercrime, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Scattered Spider: 19-Jähriger Hacker mittels Windows-ID getrackt
Auto: Notbremsassistent verringert Zahl der Schäden
Einige Fahrassistenzsysteme verringern Unfallschäden merklich. Viele Autofahrer schalten sie ab – weil die Systeme zu aggressiv sind. (Auto, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auto: Notbremsassistent verringert Zahl der Schäden
Community darf helfen: Flipper Zero bekommt nach Kritik wieder Firmware-Updates
Im Schatten des Flipper One wurde die Firmware-Entwicklung des Flipper Zero gestoppt. Nach einem Aufschrei der Community geht es nun aber weiter. (Flipper Zero, Firmware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Community darf…
Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…
Anzeige: 4K-Mini-Überwachungskamera mit Wi-Fi und Akku zum Tiefstpreis
Die Mini-Überwachungskamera von Javiscam sorgt für mehr Sicherheit im Haushalt. Amazon verkauft sie wieder zu ihrem niedrigsten Preis. (Technik/Hardware, Amazon) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: 4K-Mini-Überwachungskamera mit Wi-Fi und Akku zum…
Mangelnde Governance bei KI-Nutzung: Schatten-KI bedroht Sicherheit in Unternehmen
Deutsche Firmen nutzen KI-Agenten ohne ausreichende Regelung. Sicherheitsverantwortliche sehen eine wachsende Gefahr für Unternehmensdaten. (Studien, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mangelnde Governance bei KI-Nutzung: Schatten-KI bedroht Sicherheit in Unternehmen
Angriff per USB-Stick: KI findet gefährliche Lücke in populärem FatFs-Treiber
Das bloße Anschließen eines USB-Sticks reicht aus, um auf vielen Embedded- und IoT-Geräten Schadcode einzuschleusen. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Speichermedien) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff per USB-Stick: KI…
Netzwerk zerschlagen: Millionen Streaminggeräte per Malware als Proxy missbraucht
Ein riesiges Proxy-Netzwerk namens Netnut hat Cyberkriminelle ihren Traffic über private Internetanschlüsse leiten lassen. Doch damit ist jetzt Schluss. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Netzwerk zerschlagen: Millionen Streaminggeräte per Malware…
Interne Kritik bei Meta: Zuckerberg enttäuscht von KI-Entwicklung
Mark Zuckerberg gibt Mängel bei der Neuausrichtung von Meta zu. Die Entwicklung von KI-Agenten verläuft langsamer als ursprünglich geplant. (Meta, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Interne Kritik bei Meta: Zuckerberg enttäuscht…
Behörde warnt: Microsoft-Sharepoint-Server werden attackiert
Angreifer nutzen eine gefährliche Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten handeln. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Behörde warnt: Microsoft-Sharepoint-Server werden attackiert
Forscher warnen: Ransomware-Befall durch Interpol-Masche mit Fake-Beweisen
Angreifer geben sich bei Unternehmen als Personal von Interpol aus und ködern mit angeblichen Beweismitteln. Doch stattdessen gibt es Ransomware. (Phishing, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Forscher warnen: Ransomware-Befall durch Interpol-Masche…
Forscher warnen: Interpol-Masche mit Fake-Beweisen mündet in Ransomware-Befall
Angreifer geben sich bei Unternehmen als Personal von Interpol aus und ködern mit angeblichen Beweismitteln. Doch stattdessen gibt es Ransomware. (Phishing, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Forscher warnen: Interpol-Masche mit Fake-Beweisen…
Ransomware im Anmarsch: Hacker greifen mit Interpol-Masche an
Angreifer geben sich bei Unternehmen als Personal von Interpol aus und ködern mit angeblichen Beweismitteln. Doch stattdessen gibt es Ransomware. (Phishing, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware im Anmarsch: Hacker greifen…
Ransomware im Anmarsch: Hacker greifen mit fieser Interpol-Masche an
Angreifer geben sich in Phishing-Mails als Personal von Interpol aus und locken mit angeblichen Beweismitteln. Doch stattdessen gibt es Ransomware. (Phishing, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware im Anmarsch: Hacker greifen…
81 Millionen Anmeldeversuche: Massenangriff auf Microsoft-Konten
Forscher warnen vor einer neuen Angriffswelle auf Microsoft-365-Konten. Die Angreifer testen massenhaft Zugangsdaten durch, teilweise mit Erfolg. (Cybercrime, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 81 Millionen Anmeldeversuche: Massenangriff auf Microsoft-Konten
Echte Adressen ungeschützt: Lücke in Apples „E-Mail-Adresse verbergen“-Funktion
Verborgene E-Mail-Adressen sind bei Apple laut einem Forscher doch nicht so verborgen, wie erhofft. Ein Fix lässt schon rund ein Jahr auf sich warten. (Datenschutz, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Echte…
Tödlicher Auffahrunfall: Elektrolastwagen Tesla Semi in Unfall verwickelt
Weil der Fahrer offenbar eingeschlafen ist, ist ein Tesla Semi in Nevada auf stehende Fahrzeuge aufgefahren. Zwei Menschen starben. (Tesla, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Tödlicher Auffahrunfall: Elektrolastwagen Tesla Semi in…
Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
Ausfälle und Sicherheitsvorfälle gefährden kritische Geschäftsprozesse. Wie Notfallpläne entwickelt und Business-Impact-Analysen praxisnah durchgeführt werden, zeigt dieser Workshop. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
(g+) Kernel Live-Patching: Patchen ohne Neustart – und warum der Reboot trotzdem kommt
Live-Patching schließt Kernel-Lücken ohne Neustart – aber nicht jede Lücke. Wie Live-Patching funktioniert und wo seine Grenzen liegen. (Security, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Kernel Live-Patching: Patchen ohne Neustart –…
Exploitarium: Anonymer Forscher leakt massenweise Zero-Day-Exploits
Ein öffentliches Github-Repository enthält 26 Exploits für Zero-Day-Lücken in mehreren populären Softwaretools. Und es werden immer mehr. (Sicherheitslücke, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Exploitarium: Anonymer Forscher leakt massenweise Zero-Day-Exploits
Für Datenklau und mehr: Forscher tricksen KI-Browser mit einem Spiel aus
Regulär führen KI-Browser keine bösartigen Anweisungen auf besuchten Webseiten aus. Mit Bioshocking lässt sich das umgehen, etwa für Datenklau. (KI, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Für Datenklau und mehr: Forscher tricksen…
Riesiges Update: 382 Sicherheitslücken in Google Chrome entdeckt
Die neueste Chrome-Version schließt fast 400 teils kritische Sicherheitslücken. Auch für Edge, Vivaldi und Brave dürften entsprechende Updates folgen. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Riesiges Update: 382 Sicherheitslücken in Google…
Nerviger Bug: Rechtsklick lässt Outlook plötzlich abstürzen
Im Netz häufen sich Beschwerden von Nutzern, bei denen Outlook Classic neuerdings durch Rechtsklicks crasht. Doch es gibt eine Lösung dafür. (Outlook, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nerviger Bug: Rechtsklick lässt…
Smart Home: Update macht Signifys Hue Bridge Pro kaputt
Besitzer einer Hue Bridge Pr sollten vorerst keine Updates installieren. Falls dabei ein Defekt auftritt, muss die Bridge ausgetauscht werden. (Hue, Smart Home) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Home: Update macht…
Anzeige: Microsoft 365 Administration: Identitäten, Security, Intune
Microsoft 365 Administration verbindet Identitäten, Geräteverwaltung und Security. Sechs Online-Workshops vertiefen Admin-Themen von Entra ID über Intune bis zu Automatisierung und Copilot. (Golem Karrierewelt, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Microsoft…
KI-Exportstopp: USA heben Beschränkungen für Claude Fable 5 auf
Nach fast drei Wochen Sperre lenkt die US-Regierung ein. Anthropic darf Claude Fable 5 ab Mittwoch wieder für alle Nutzer freischalten. (Fable, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI-Exportstopp: USA heben Beschränkungen…
Sicherheitslücken ohne Ende: Menge an KI-Bug-Reports überfordert Github
Github kommt bei der Bearbeitung von Sicherheitsmeldungen nicht mehr hinterher. Es gibt wohl einen Rückstau von mehreren Wochen. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken ohne Ende: Menge an KI-Bug-Reports überfordert…
(g+) Security: Wie Unternehmen mit IAM Risiken reduzieren
Identität ist der Schlüssel moderner IT-Sicherheit. Wie Identity-Access-Management Zugriffe kontrolliert und Risiken reduziert. (Sicherheit im Wandel, OpenID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security: Wie Unternehmen mit IAM Risiken reduzieren
Sicherheitslücken ohne Ende: Flut an KI-Bug-Reports überfordert Github
Github kommt bei der Bearbeitung von Sicherheitsmeldungen nicht mehr hinterher. Es gibt wohl einen Rückstau von mehreren Wochen. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken ohne Ende: Flut an KI-Bug-Reports überfordert…
Facebook-Datenlecks: EuGH soll über Zulässigkeit von Sammelklage entscheiden
Verbraucherschützer wollen über eine Sammelklage eine Entschädigung für Facebook-Nutzer nach einem Datenleck durchsetzen. Das könnte unzulässig sein. (Datenschutz, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Facebook-Datenlecks: EuGH soll über Zulässigkeit von Sammelklage…
EU-Grenzsystem EES: Technikprobleme, Schlangen, Chaos zu Beginn der Urlaubszeit
Europas neues Einreisesystem kämpft zum denkbar ungünstigsten Zeitpunkt mit fehlender Hardware, überhitzten Scannern und Wartezeiten bis zu dreieinhalb Stunden. (EU, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: EU-Grenzsystem EES: Technikprobleme, Schlangen, Chaos zu…
LED-Anzeigetafeln: Straßenschilder durch Controller-Lücken manipulierbar
Durch Sicherheitslücken in Daktronics-Controllern können Angreifer LED-Anzeigetafeln kapern – unter anderem wegen Standard-Zugangsdaten. (Sicherheitslücke, Display) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: LED-Anzeigetafeln: Straßenschilder durch Controller-Lücken manipulierbar
Daktronics: Straßenschilder durch Controller-Lücken manipulierbar
Durch Sicherheitslücken in Daktronics-Controllern können Angreifer zahlreiche LED-Anzeigetafeln kapern – unter anderem wegen Standard-Zugangsdaten. (Sicherheitslücke, Display) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Daktronics: Straßenschilder durch Controller-Lücken manipulierbar
Nach Signal-Attacken: USA bieten üppiges Kopfgeld für russische Hacker
Wer Infos über die Akteure hinter den ständigen Phishing-Angriffen auf Signal-Nutzer hat, bekommt dafür bei der US-Regierung eine Menge Geld. (Phishing, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Signal-Attacken: USA bieten üppiges…