Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Sicherheitsforscher warnt: Apple zeigt den "Mittelfinger in Richtung MacOS"am 4. Dezember 2025 um 11:47
Forscher erhalten künftig teils deutlich weniger Geld für an Apple gemeldete MacOS-Sicherheitslücken. Betroffene sind nicht begeistert. (Sicherheitslücke, Apple)
- Auch Next.js betroffen: Kritische React-Lücke gefährdet unzählige Serversystemeam 4. Dezember 2025 um 7:58
Angreifer können die Sicherheitslücke ausnutzen, um Schadcode einzuschleusen. Etwa 39 Prozent aller Cloudumgebungen sollen anfällig sein. (Sicherheitslücke, Server)
- Shai Hulud: Gefährlicher NPM-Wurm erbeutet rund 400.000 Zugangsdatenam 3. Dezember 2025 um 12:15
Der Wurm Shai Hulud ist weiterhin aktiv. Die Malware greift unter anderem Zugangsdaten von Entwicklern ab. Forscher liefern neue Zahlen zum Ausmaß. (Malware, Virus)
- Sicherheitslücken werden ausgenutzt: Angreifer attackieren Android-Geräteam 2. Dezember 2025 um 7:58
In Android klaffen zwei gefährliche Sicherheitslücken, die bereits aktiv ausgenutzt werden. Google hat sie zusammen mit über 100 weiteren gepatcht. (Sicherheitslücke, Google)
- (g+) Cybersicherheit: Warum Sicherheitslücken exponentiell wachsenam 1. Dezember 2025 um 12:30
Eine Security-Spezialistin erklärt uns, warum die Zahl der Software-Sicherheitslücken schneller wächst als der eigentliche Programmcode. Ein Bericht von Lars Lubienetzki (Security, Malware)
- Bis zu 16 Jahre alt: Zehntausende gültige Zugangsdaten bei Gitlab geleaktam 1. Dezember 2025 um 12:20
Ein Forscher hat alle öffentlichen Gitlab-Repos auf Zugangsdaten gescannt. Er fand mehr als 17.000, erhielt aber nur eine recht dürftige Belohnung. (Gitlab, Sicherheitslücke)
- IT-True-Crime: Blinkenlights aus der Hölleam 29. November 2025 um 9:30
Obskure Serverdowns, verschollene Hardware, dubiose Rechnungen: Wenn ITler Detektive sein müssen, wird es spannend! Viel Spaß mit euren Geschichten aus der Community! (Security, Virtualisierung)
- (g+) KI verschärft Sicherheitsrisiken: Sieben-Punkte-Plan für CTOs zum Schutz der Cloudam 29. November 2025 um 9:00
Wer große Cloudanbieter nutzt, hat den Komfort, aber auch ein Sicherheitsrisiko. Was CTOs tun können, um sich gegen Cyberattacken zu wappnen. Ein Ratgebertext von Junus Ergin (Security, Cloud Computing)
- Anzeige: Black Week: 50 Prozent Rabatt auf E-Learningsam 29. November 2025 um 6:00
Mehr als 100 E-Learning-Kurse und -Pakete der Golem Karrierewelt sind während der Black Week 2025 um die Hälfte reduziert. Darunter sind exklusive Angebote aus den Bereichen IT-Sicherheit, Linux, Microsoft und persönliche Weiterbildung. (Golem Karrierewelt, KI)
- Seit Wochen auf Github: Virenscanner scheitern an neuem Android-Trojaneram 28. November 2025 um 12:25
Ein neuer Android-Trojaner namens Radzarat kursiert seit Wochen auf Github. Nur die wenigsten Virenscanner sehen ihn bisher als Bedrohung. (Trojaner, Virus)
- Studie zeigt: [EXTERN]-Tags schützen kaum vor Datenklau via Phishingam 27. November 2025 um 8:16
Forscher haben die Wirksamkeit gängiger Anti-Phishing-Maßnahmen untersucht. [EXTERN]-Tags kamen dabei besonders schlecht weg. (Phishing, Spam)
- Anzeige: Black Week: Microsoft 365 sicher und effizient einsetzenam 27. November 2025 um 6:00
Von Administration über Security bis zum produktiven Einsatz von Copilot: Während der Black Week 2025 bietet die Golem Karrierewelt 25 Prozent Rabatt auf Microsoft-Workshops für IT-Admins und Modern-Work-Teams. (Golem Karrierewelt, Microsoft)
- Von Nutzern eingefügt: Forscher finden brisanten Datenschatz bei Codeformatierernam 26. November 2025 um 11:54
Wer Online-Codeformatierer verwendet, sollte besser genau prüfen, was er dort eingibt. Oft gelangen Schlüssel und andere brisante Daten ins Netz. (Datensicherheit, Server)
- Prompt Injection: Mehrere KI-Browser mit nur einem Zeichen überlistetam 26. November 2025 um 9:44
Eine Raute am Ende einer URL lässt KI-Assistenten nachfolgenden Text als Anweisung interpretieren. Das ermöglicht Datenklau und mehr. (Browser, Google)
- Anzeige: Black Week: IT-Security & Compliance stärkenam 26. November 2025 um 6:00
Ob Informationssicherheits-Management, Identity Management oder sichere Webentwicklung: Während der Black Week 2025 bietet die Golem Karrierewelt 25 Prozent Rabatt auf Workshops zu IT-Security, Compliance und Zero Trust. (Golem Karrierewelt, KI)
- GrapheneOS verlässt OVH: "Frankreich ist kein sicheres Land für Privacy-Projekte"am 25. November 2025 um 13:00
Französische Medienberichte versetzen die GrapheneOS-Entwickler in Aufruhr. Die Infrastruktur des Projekts wird in andere Länder verlegt. (GrapheneOS, Android)
- Fluent Bit: Große Clouddienste durch Bugs in Open-Source-Tool gefährdetam 25. November 2025 um 9:46
Konzerne wie AWS, Microsoft und Google setzen Fluent Bit ein. Angreifer hätten deren Cloudsysteme durch Sicherheitslücken kapern können. (Sicherheitslücke, AWS)
- Shai Hulud ist zurück: Wurm kompromittiert erneut Hunderte NPM-Paketeam 25. November 2025 um 8:00
Wer mit NPM-Paketen arbeitet, sollte dringend die Abhängigkeiten seiner Projekte überprüfen. Ein Wurm hat teils namhafte Pakete kompromittiert. (Malware, Virus)
- Malware im Anmarsch: Kritische Windows-Lücke ermöglicht Angriffe über JPEG-Datenam 24. November 2025 um 12:07
Forscher warnen vor einer kritischen Sicherheitslücke in einer Windows-Bibliothek. Angreifer können über JPEG-Bilddaten Schadcode einschleusen. (Sicherheitslücke, Windows)
- Teamgroup P35S: USB-Stick zerstört sich mit Kill-Switch selbstam 24. November 2025 um 11:15
Drücken User den roten Knopf auf dem Teamgroup P35S, werden Daten darauf unbrauchbar gemacht. Auch der USB-Stick selbst ist dann zerstört. (USB, Security)
- Kryptologie zeigt Wirkung: Verlorener Schlüssel macht Wahlergebnisse unbrauchbaram 24. November 2025 um 9:13
Den Kryptologieexperten der IACR ist bei der Wahl neuer Führungskräfte eine Panne unterlaufen. Die Wahlergebnisse lassen sich nicht entschlüsseln. (Verschlüsselung, Security)
- Crowdstrike: Cybersecurity-Mitarbeiter bei Datenklau für Hacker erwischtam 24. November 2025 um 7:52
Ein Insider bei Crowdstrike soll einer Cybergang für 25.000 US-Dollar interne Informationen zugespielt haben. Nun ist er seinen Job los. (Cybercrime, Cyberwar)
- Die Datenschutzmärchen - Folge 2: Rotkäppchen und die Inferenz-Attackeam 23. November 2025 um 8:00
Datenschutz ist kinderleicht - wenn ein Märchen als Erklärung reicht. Von R. Zehl (Datenschutz, Politik)
- Ausgesperrt aus dem eigenen Körper: Zauberkünstler vergisst Passwort für Hand-Chipam 22. November 2025 um 13:23
Ein Magier hat sich durch ein vergessenes Passwort dauerhaft aus dem RFID-Chip in seiner eigenen Hand ausgesperrt. (RFID, Security)
- Videoplattform: Onlyfans will kriminellen Hintergrund prüfenam 21. November 2025 um 11:50
Über einen externen Anbieter will Onlyfans die Vorstrafen von Creatorn prüfen - zum Nachteil von Sexarbeitern, wie Experten fürchten. (Video-Community, Datenschutz)
- Microsoft gesteht: Kernfunktionen von Windows 11 seit Monaten kaputtam 21. November 2025 um 11:06
Seit dem Juli-Patchday haben einige Anwender Probleme mit zentralen Windows-11-Funktionen wie dem Startmenü, der Taskleiste und dem Explorer. (Windows 11, Microsoft)
- Apple, Google, Microsoft: Pornhub will Altersnachweis über Endgeräteam 21. November 2025 um 8:49
Seit der Altersnachweispflicht in Großbritannien und den USA gehen die Zugriffe bei Pornoseiten zurück - Pornhub hofft nun auf Tech-Unternehmen. (pornhub, Datenschutz)
- Chronosphere: Palo Alto Networks kauft im KI-Agenten-Bereich zuam 20. November 2025 um 16:29
Das Softwareunternehmen Chronosphere geht für 3,35 Milliarden US-Dollar an den Cypersec-Konzern Palo Alto Networks. Es geht um KI-Agenten. (Security, Wirtschaft)
- Auf Spurensuche im Rechenzentrum: Erzähl uns deine IT-True-Crime-Storyam 20. November 2025 um 14:09
Welche IT-Fälle hast du schon gelöst? Wir wollen deinen Krimi lesen! (Datensicherheit, Server)
- Banking-Trojaner: Neue Android-Malware liest verschlüsselte Chats mitam 20. November 2025 um 12:45
Egal ob Signal, Telegram oder Whatsapp - kein Chat kann sich vor dem Sturnus-Trojaner verstecken. Opfer bemerken den Datenklau nicht. (Malware, Virus)
- Fake-Softwareupdates: Cyberspione verteilen Malware über manipulierten DNS-Trafficam 20. November 2025 um 10:32
Eine APT-Gruppe leitet gezielt DNS-Traffic kompromittierter Router um, um Anwendern falsche Softwareupdates mit einer Backdoor unterzuschieben. (Malware, DNS)
- Sicherheitslücke wird ausgenutzt: Angreifer attackieren 7-Zip-Nutzeram 20. November 2025 um 8:16
Ältere Versionen des Packprogramms 7-Zip weisen eine gefährliche Schadcode-Lücke auf, die inzwischen ausgenutzt wird. Nutzer sollten handeln. (Sicherheitslücke, Packer)
- Digitaler Omnibus: EU-Kommission verteidigt Lockerungen beim Datenschutzam 19. November 2025 um 17:15
Für die geplanten Änderungen an der DSGVO gab es vorab schon viel Kritik. Der IT-Wirtschaft gehen die Pläne aber noch nicht weit genug. (DSGVO, KI)
- NIS-2-Richtlinie: Zentrale Anlaufstelle für Cybervorfälle geplantam 19. November 2025 um 15:33
Firmen sollen in der EU künftig Sicherheitsvorfälle nur noch bei einer Behörde melden müssen. Das soll den Berichtsaufwand verringern. (Security, Politik)
- (g+) Security: SaaS-Plattformen als neue Schwachstelle besser schützenam 19. November 2025 um 12:30
Über kompromittierte OAuth-Tokens greifen Lecks bei SaaS-Diensten rasend schnell um sich. Was Firmen jetzt tun sollten. Eine Analyse von Steffen Zahn (Security, Sicherheitslücke)
- Scraping: Daten von 3,5 Milliarden Whatsapp-Konten abgegriffenam 19. November 2025 um 11:51
Ein Forscherteam aus Wien konnte bei Whatsapp Daten von Nutzern auf der ganzen Welt ausleiten - darunter Rufnummern und Profilbilder. (Whatsapp, Instant Messenger)
- Weltweite Ausfälle: Wie Cloudflare das halbe Internet lahmgelegt hatam 19. November 2025 um 9:50
Eigentlich wollte Cloudflare nur in einem Datenbanksystem ein paar Berechtigungen ändern. Die Folge: Einer der größten Ausfälle seit Jahren. (Cloudflare, Datenbank)
- Microsoft: Windows 11 bekommt hardwarebeschleunigtes Bitlockeram 19. November 2025 um 9:36
Das aktuelle Bitlocker ist als Softwareverschlüsselung vorgesehen. Das soll sich in Windows bald ändern. (Verschlüsselung, Microsoft)
- Apple: Exploit macht aus iPhone ein iPad mit Multitaskingam 18. November 2025 um 15:23
Dank der Modifikation einer Datei auf dem iPhone gibt sich dieses als iPad aus - und verfügt dann über Funktionen wie Multitasking. (iPhone, iPad)
- Anzeige: Videotürklingel von Eufy im frühen Black-Friday-Saleam 18. November 2025 um 11:44
Die Videotürklingel von Eufy hat eine App-Anbindung und ist im frühen Black-Friday-Angebot für nur 89,99 Euro erhältlich. (Technik/Hardware, Security)
Allgemeine Sicherheitsinformationen von heise
- Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betretenvon Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugsvon Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigungvon Jetzt patchen! Kritische Schadcodelücke bedroht Reactvon "Passwort" Folge 46: News von Würmern, Schluckauf und Hustenvon Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstesvon Drohnenabwehreinheit der Bundespolizei in Dienst gestelltvon Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatchvon Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tagevon 39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist davon Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtetvon Android TV: YouTube-Client SmartTube war mit Malware verseuchtvon Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflichtvon Illegaler „Cryptomixer“ von Strafverfolgern zerschlagenvon Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlichvon Französischer Fußballverband meldet Cyberangriff mit Datendiebstahlvon Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegenvon Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffenvon Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossenvon Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifenvon Heise am 28. November 2025 um 8:10
Die Softwareentwicklungsplattform GitLab ist verwundbar. Sicherheitsupdates schließen mehrere Schwachstellen.
Allgemeine Sicherheitsinformationen von SANS










![Studie zeigt: [EXTERN]-Tags schützen kaum vor Datenklau via Phishing](https://www.golem.de/2511/202649-547772-547770_rc.jpg)




























