Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Trotz Displaysperre: Whatsapp-Lücke lässt Angreifer private Fotos durchstöbernam 3. September 2026 um 9:49
Angreifer können auf einigen Android-Geräten per Videoanruf in Whatsapp Zugriff auf die Galerie erlangen - und das trotz aktiver Displaysperre. (Sicherheitslücke, Smartphone)
- Wordpress: Lücke in Backup-Tool gefährdet Millionen von Websitesam 3. September 2026 um 8:07
In einem Wordpress-Plug-in mit über 5 Millionen Installationen klafft eine gefährliche Sicherheitslücke. Admins sollten dringend handeln. (Sicherheitslücke, Wordpress)
- Messengerdienste: Ermittler lesen Telegram und Whatsapp ohne Trojaner mitam 3. September 2026 um 7:57
Polizei und Zoll koppeln messengerbasierte Zweitgeräte für die Überwachung. Der BGH stellt dafür aber strenge juristische Regeln auf. (Überwachung, Instant Messenger)
- E-Mail-Anbieter im Test: Stiftung Warentest kürt Posteo zum Testsiegeram 3. September 2026 um 6:40
Stiftung Warentest hat 10 E-Mail-Anbieter getestet. Am besten schneiden Posteo und Mailbox ab. Beide überzeugen vor allem bei der Privatsphäre. (E-Mail, Datenschutz)
- Anzeige: T.I.S.P.: Fünftägiger Zertifikatskurs für IT-Sicherheitam 3. September 2026 um 5:15
IT-Sicherheitsbeauftragte müssen aktuelle Bedrohungen fundiert einschätzen können. Ein anerkanntes Expertenzertifikat für IT-Sicherheit vermittelt dafür die notwendigen Grundlagen. (Golem Karrierewelt, Verschlüsselung)
- Kritische Sicherheitslücke: Sonicwall-Gateways werden attackiertam 2. September 2026 um 7:40
Angreifer haben es auf SSL-VPN-Gateways von Sonicwall abgesehen. Sie nutzen laut Hersteller zwei gefährliche Lücken aus. Admins sollten dringend handeln. (Sicherheitslücke, Server)
- Datenklau aus der Cloud: Tausende Dropbox-Konten über Lenovo-Bug kompromittiertam 2. September 2026 um 6:27
Angreifer hatten Zugriff auf Dropbox-Inhalte von etwa 5.000 Nutzern. Ursache war eine Sicherheitslücke in einer alten Lenovo-Integration. (Dropbox, Lenovo)
- Politik: Hamburg fordert Verbot von Smart Glassesam 2. September 2026 um 5:58
Hamburgs Politik fordert klare Regeln für Smart Glasses in Bädern und im ÖPNV sowie strengere Vorgaben auf Bundesebene. (Datenschutz, Foto)
- Anzeige: Azure-Infrastruktur professionell administrierenam 1. September 2026 um 16:45
Die Administration von Microsoft Azure-Infrastrukturdiensten verlangt fundiertes Wissen über Architektur, Sicherheit und Kosten. Ein Workshop vermittelt das nötige Rüstzeug. (Golem Karrierewelt, Unternehmenssoftware)
- (g+) Metabase Datenbank-Leck: Passwort-Reset - und die Zugangsdaten aller Datenbanken sind wegam 1. September 2026 um 11:30
Eine SQL-Lücke in Metabase liefert die Zugangsdaten aller angebundenen Datenbanken. Worauf es jetzt ankommt. Ein Ratgebertext von Steffen Zahn (Security, Datenbank)
- Unibleed: Wenn ein Wurm ganze Armeen humanoider Roboter kapern kannam 1. September 2026 um 10:44
Ein Forscher hat die Firmware eines Unitree-Roboters auf Schwachstellen untersucht. Schadcode hätte wohl von Roboter zu Roboter springen können. (Sicherheitslücke, WLAN)
- AISI Deutschland: KI-Institut soll Gefahren von KI-Modellen bewertenam 1. September 2026 um 9:23
Die Bundesregierung sieht in KI-Systemen auch Gefahren für die nationale Sicherheit. BSI und Bundesnetzagentur sollen nun KI-Modelle bewerten. (KI, Politik)
- Passwörter geleakt: Berliner Senatsverwaltungen schränken Homeoffice einam 1. September 2026 um 9:10
Nach einem Cyberangriff auf die Berliner Landes-IT werden die VPN-Zugänge der Mitarbeiter gekappt. Der Grund: Passwörter sind an die Öffentlichkeit gelangt. (Security, Cyberwar)
- Android-ROM: GrapheneOS-Macher lästern über Pixel 11am 1. September 2026 um 7:22
Google hat bei der Pixel-11-Serie eine für GrapheneOS elementare Funktion deaktiviert - die neuen Modelle werden nicht unterstützt. (GrapheneOS, Smartphone)
- Anzeige: IT-Grundschutz-Praktiker: Workshop nach BSI-Methodikam 31. August 2026 um 16:45
Informationssicherheit nach BSI-Standard umzusetzen ist für viele Unternehmen anspruchsvoll. Ein Workshop vermittelt die Grundschutz-Methodik und bereitet auf die Zertifizierung vor. (Golem Karrierewelt, Server-Applikationen)
- Bei Sandboxing-Tests: KI-Agent bricht mehrfach aus VM ausam 31. August 2026 um 9:36
Ein Forscher hat getestet, ob sich moderne KI-Modelle mit Virtualisierung sinnvoll isolieren lassen. Die KI ist mehrfach aus einer VM entkommen. (Security, Virtualisierung)
- Virenschutz angeblich aus: Microsoft Defender spielt falsche Warnmeldung ausam 31. August 2026 um 7:06
Einige Windows-Nutzer erhalten seit Wochen Warnmeldungen vom Microsoft Defender, dass der Virenschutz inaktiv sei. Das ist jedoch ein Anzeigefehler. (Virenscanner, Microsoft)
- KI-Monitor 2026: Sorge um Arbeitsplatz steigt mit KI-Wissenam 31. August 2026 um 6:22
Eine repräsentative Umfrage der TU Darmstadt zeigt: Wer KI gut versteht, sorgt sich häufiger um den eigenen Arbeitsplatz. (Arbeit, Datenschutz)
- Anzeige: C++ Clean Code: Workshop für robusten C++-Codeam 31. August 2026 um 5:15
Moderne C++-Standards bringen neue Features, aber auch Risiken für Wartbarkeit und Komplexität. Ein Workshop vermittelt Prinzipien für sauberen, robusten C++-Code. (Golem Karrierewelt, Programmiersprachen)
- Anzeige: Reolink Außenkamera mit Solar im 2er-Set für 186,99 Euro bei Amazonam 30. August 2026 um 8:40
Das Reolink Argus PT Lite im 2er-Set überwacht 360 Grad auch bei Nacht und speichert lokal - ganz ohne Abogebühren. (Technik/Hardware, Smart Home)
- Mobilfunk bei Stromausfall: Bundesregierung will keine pauschale Batteriepflichtam 29. August 2026 um 9:25
Die Bundesregierung hält eine starre Batteriepflicht für Mobilfunkstandorte zur Ausfallsicherung für ungeeignet. (Politik, Mobilfunk)
- Rhysida: Ransomware-Gruppe will 2 Millionen in Bitcoin von Berliner Landes-ITam 28. August 2026 um 16:34
Die Ransomware-Gruppe Rhysida steht offenbar hinter dem Angriff auf die Berliner Landes-IT. Sie haben mehr Daten als bisher eingeräumt. (Berlin, Cyberwar)
- Patch-Defizit in Deutschland: Exploit gefährdet 85 Prozent aller Exchange-Serveram 28. August 2026 um 10:20
Auf Github ist ein Exploit für eine gefährliche Exchange-Lücke aufgetaucht. Einen Patch gibt es zwar, doch den haben in Deutschland nur wenige installiert. (Sicherheitslücke, Microsoft)
- Umfrageergebnisse: So steht die Golem-Leserschaft zu KI in Politik und Überwachungam 28. August 2026 um 7:00
Die CDU setzt sich für KI in Überwachungskameras ein, während LLMs laut Tests eher linksgerichtet erscheinen. Was sagt die Golem-Community? Von Oliver Nickel (KI, Studien)
- Smartphone-Nutzer gefährdet: Angreifer konnten per Anruf Gerätedaten ausspähenam 27. August 2026 um 11:04
Reporter haben eine Sicherheitslücke in den Mobilfunknetzen mehrerer Provider entdeckt. Angreifer konnten IMEI-Kennungen und andere Daten abgreifen. (Sicherheitslücke, Smartphone)
- Anzeige: Microsoft 365 DSGVO-konform betreibenam 27. August 2026 um 5:15
Microsoft 365 verarbeitet sensible Unternehmens- und Personendaten. Ein Workshop zeigt, wie sich die Plattform DSGVO-konform konfigurieren und betreiben lässt. (Golem Karrierewelt, Datenschutz)
- Anzeige: Security Incidents: die ersten Schritte nach dem Vorfallam 26. August 2026 um 16:45
Ein Sicherheitsvorfall verlangt schnelles, überlegtes Handeln. Ein Workshop vermittelt praxisnahes Wissen zu ersten Reaktionsschritten, Beweissicherung und Notbetrieb. (Golem Karrierewelt, Server-Applikationen)
- (g+) Opinion Business Insight: AI has opened up big holes in cyber securityam 26. August 2026 um 16:30
It is too late to stop the technology being used as a damaging weapon, so great investment in defences is urgently needed Von Richard Waters (Security, KI)
- Hackerangriff auf Senatsverwaltungen: Berlin räumt Abfluss weiterer Daten einam 26. August 2026 um 16:14
Beim Hackerangriff auf zwei Berliner Senatsverwaltungen sind möglicherweise nicht nur offene Geo-Daten abgeflossen. (Security, GreenIT)
- KI-Pläne der Regierung: Klingbeil warnt vor "gefährlicher Ideologie" der Tech-Brosam 26. August 2026 um 14:43
Auch Bundeskanzler Merz will nicht die besten KI-Modelle für die deutsche Wirtschaft. Souveräne Lösungen für alle Branchen seien wichtiger. (KI, Silicon Valley)
- Viele Softwareprojekte gefährdet: Hacker schleusen Schadcode auf Gitea-Instanzenam 26. August 2026 um 10:27
Eine kritische Sicherheitslücke ermöglicht Schadcode-Attacken auf Gitea-Instanzen. Angreifer nutzen das bereits. Admins sollten zügig patchen. (Sicherheitslücke, Server)
- Cybersicherheit in Deutschland: 240 Seiten Wimmelbildam 26. August 2026 um 8:30
Sven Herpig ist einer der Autoren der Datenbank zur staatlichen Cybersicherheitsarchitektur. In unserem Newsletter Chefs von Devs legt er den Finger in die Wunde deutscher Security-Behörden. (Chefs von Devs, Security)
- Jetzt updaten: Hunderte Sicherheitslücken in Google Chrome gepatchtam 26. August 2026 um 8:07
Unzählige Chrome-Nutzer sind über mehr als 300 Sicherheitslücken Angreifbar. Das jüngste Update schützt davor und sollte zügig installiert werden. (Sicherheitslücke, Google)
- IT-Sicherheit: Führungskräfte nutzen KI trotz Sicherheitsrisikenam 26. August 2026 um 7:38
Eine Umfrage zeigt erhebliche Unterschiede bei der KI-Nutzung und dem Umgang mit vertraulichen Daten im Büro. (Security, Studien)
- Anzeige: Microsoft Azure administrieren: Workshop für Adminsam 26. August 2026 um 5:15
Die Administration von Microsoft Azure stellt Systemadministratoren vor komplexe Aufgaben. Ein Online-Workshop vermittelt das nötige Rüstzeug. (Golem Karrierewelt, Server-Applikationen)
- Anzeige: Zero Trust in Microsoft 365 richtig umsetzenam 25. August 2026 um 16:45
Klassische Netzwerkgrenzen verlieren an Bedeutung. Ein Workshop zeigt, wie Unternehmen ihre Microsoft-365-Umgebung nach dem Zero-Trust-Prinzip absichern. (Golem Karrierewelt, Server-Applikationen)
- E-Mail-Adresse verbergen: Apple belässt Privacy-Funktion auf icloud.com-Domainam 25. August 2026 um 15:20
Apple setzt die geplanten Änderungen für das Verbergen von E-Mail-Adressen aus, hält aber an den Änderungen von Anmelden mit Apple fest. (Apple, E-Mail)
- Anzeige: Schwachstellenmanagement: Risiken realistisch bewertenam 25. August 2026 um 5:15
Nicht jede gemeldete Schwachstelle ist für jede IT gleich riskant. Ein Workshop zeigt, wie sich Risiken im Schwachstellenmanagement individuell einschätzen lassen. (Golem Karrierewelt, Server-Applikationen)
- 30 Kameras: Berlin startet KI-Videoüberwachung am Kottbusser Toram 24. August 2026 um 17:05
Die Berliner Polizei will mit Verhaltensscannern einen öffentlichen Platz in Berlin überwachen. 30 Kameras werden installiert. (Videoüberwachung, KI)
- Missbrauch von Passkeys: Phishing-Toolkit soll Passwort-Reset umgehen könnenam 24. August 2026 um 10:50
Ein ab 10.000 US-Dollar gehandeltes Phishing-Toolkit soll Angreifern über Passkeys einen dauerhaften Zugriff etwa auf gekaperte Google-Konten verleihen. (Phishing, Google)
Allgemeine Sicherheitsinformationen von heise
- Kehrtwende bei Cybersicherheit: Bund gibt Plan für BSI-Grundgesetzänderung aufvon Fix in Arbeit: PayPal-App startet nicht auf GrapheneOSvon Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglichvon WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegenvon OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weitervon „Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinproduktenvon Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im Überblickvon Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Adminsvon WhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handyvon ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechenvon Für Unternehmen: Zero Data Retention-Option für Fablevon Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienstevon Claude Fable 5.1 setzt sich in Benchmarks an die Spitze, bleibt aber teuervon Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcodevon „Passwort“ Folge 65: Wasserzeichen, Schlüsselprüfungen und langsame Logsvon KI-Agenten führen git-Schadcode beim Starten automatisch ausvon Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-Dateienvon Podcast „Darknet Diaries Deutsch“ startet in die dritte Staffelvon Microsoft: September-Hotpatches für Windows erfordern Neustartvon PV-Wechselrichter: Hoymiles liefert Sicherheitsupdate ausvon Heise am 1. September 2026 um 9:54
Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.
Allgemeine Sicherheitsinformationen von SANS







































