Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Cardsharing ist kein Computerbetrug: BGH erkennt keinen Vermögensschaden für Skyam 18. Januar 2026 um 11:50
Der Bundesgerichtshof hat gegen den Pay-TV-Sender Sky entschieden. Das dürfte sich auch auf ähnliche Fälle auswirken. (Sky, Rechtsstreitigkeiten)
- Per Bitflip zum Root-Zugriff: Lücke in AMD-CPUs ermöglicht Einbruch in Cloud-VMsam 16. Januar 2026 um 12:45
Eine neue Angriffstechnik namens Stackwarp lässt Angreifer über AMD-CPUs virtuelle Maschinen kapern. Vor allem Cloud-Umgebungen sind gefährdet. (Sicherheitslücke, Prozessor)
- Nach Januar-Patchday: Einige Windows-11-PCs lassen sich nicht mehr runterfahrenam 16. Januar 2026 um 9:44
Statt herunterzufahren oder in den Ruhezustand zu wechseln, starten betroffene Windows-11-PCs neu. Ein Fix ist in Arbeit und soll später kommen. (Windows 11, Microsoft)
- Google Fast Pair: Sicherheitslücke macht Hörstöpsel zur Wanzeam 16. Januar 2026 um 6:25
Sicherheitsforscher haben eine gravierende Schwachstelle in Googles Fast-Pair-Technologie für Bluetooth-Hörstöpsel entdeckt. (Kopfhörer, Bluetooth)
- Ransomware-Boss gesucht: Dieser Mann soll der Anführer von Black Basta seinam 15. Januar 2026 um 11:13
Interpol, Europol und das BKA fahnden nach dem Boss der Ransomware-Gruppe Black Basta, die allein in Deutschland über 100 Organisationen geschädigt hat. (Ransomware, Cyberwar)
- Januar-Patchday: Windows-Updates machen Remote-Anmeldung kaputtam 15. Januar 2026 um 9:13
Einige Anwender haben neuerdings Probleme, sich mit der Windows-App bei Azure Virtual Desktop oder Windows 365 anzumelden. Ein Fix ist in Arbeit. (Windows, Microsoft)
- Mercedes-Benz: Gehäufte Rückrufe bei Limousine CLAam 14. Januar 2026 um 12:48
Mercedes-Benz hat offenbar mit Produktionsproblemen beim neuen CLA zu kämpfen. Dennoch war das Elektroauto das sicherste NCAP-Auto 2025. (Elektroauto, Security)
- Interrail warnt vor Datenleck: Ausweisdaten zahlreicher Bahnreisender abgeflossenam 14. Januar 2026 um 12:20
Persönliche Daten von Eurail- und Interrail-Kunden sind in die Hände von Angreifern gelangt. Es drohen Phishing-Versuche. (Datenleck, Datenschutz)
- Ohne Authentifizierung: Broadcom-Lücke lässt Angreifer ganze WLAN-Netze lahmlegenam 14. Januar 2026 um 9:43
Zahlreiche WLAN-Netze, die auf Broadcom-Chipsätzen basieren, lassen sich mit nur einem Datenpaket lahmlegen. Angreifer brauchen dafür keinen Schlüssel. (Sicherheitslücke, WLAN)
- Jetzt Updates einspielen: Windows-Nutzer werden attackiertam 14. Januar 2026 um 8:25
Mindestens eine zum Januar-Patchday geschlossene Windows-Lücke wird schon aktiv ausgenutzt. Nutzer sollten ihre Systeme zügig aktualisieren. (Patchday, Microsoft)
- Comitis Capital: Threema bekommt einen neuen deutschen Eigentümeram 13. Januar 2026 um 17:08
Threema hat einen neuen Investor. Der Schweizer Messenger-Betreiber versichert, dass man weiter nicht unter deutsches Recht falle. (Threema, Instant Messenger)
- 10-Punkte-Papier: BDEW fordert Maßnahmen zum Schutz kritischer Infrastrukturam 13. Januar 2026 um 15:30
In einem Positionspapier fordert der Bundesverband der Energie- und Wasserwirtschaft die Stärkung der Resilienz kritischer Infrastrukturen. (Infrastruktur, Datenschutz)
- Ni8mare: 8.600 deutsche Server über n8n-Lücke angreifbaram 13. Januar 2026 um 8:11
Weltweit sind knapp 60.000 n8n-Server anfällig für die Ni8mare-Lücke. Doch in der Plattform klaffen noch mehr gefährliche Schwachstellen. (Sicherheitslücke, Server)
- App-Charts: Chinesische Notfall-App Sileme erobert die App-Store-Chartsam 13. Januar 2026 um 8:00
Die App Sileme fordert alle 48 Stunden ein Lebenszeichen. Bleibt die Reaktion aus, werden Kontakte informiert. Ein Erfolg aus China. (Software, Security)
- Sieben Jahre Haft: Hafen-IT gehackt, um Drogen zu schmuggelnam 12. Januar 2026 um 13:15
Ein Niederländer soll die IT mehrerer Hafenanlagen mit Malware infiziert haben, um unbemerkt Drogen zu importieren. Verschlüsselte Chats verrieten ihn. (Cybercrime, Virus)
- Lohnabrechnungen falsch verschickt: DSGVO-Vorfall bei der Datevam 10. Januar 2026 um 11:11
Nach einer technischen Störung bei der Datev-Lohnabrechnung sind Kundendaten in falsche Hände gelangt. Auslöser war ausgerechnet ein Problemlösungsversuch. Ein Bericht von Günter Born (Security, Datenschutz)
- Cybersecurity Act: EU-Kommission will hartes Verbot von Huaweiam 10. Januar 2026 um 10:00
Bisher freiwillige Beschränkungen gegen chinesische Ausrüster will die EU-Kommission nun zwangsweise umsetzen. Das ist in der EU stark umstritten und erscheint aus der Zeit gefallen. (EU-Kommission, Huawei)
- (g+) IT-Sicherheit: KI-Agenten - mit der Lizenz zum Angreifenam 9. Januar 2026 um 12:30
Unternehmen erhoffen sich von KI-Agenten mehr Effizienz und geringere Kosten. Doch deren Einsatz eröffnet neue Angriffsflächen. Ein Bericht von Ulrich Hottelet (Security, KI)
- Fast vier Jahre Haft: Cyberstalker belästigt Freundin über 50 Rufnummernam 9. Januar 2026 um 11:15
Mehrere Jahre lang nervt der Mann seine Freundin mit Textnachrichten von "unbekannten Absendern". Später schießt er sogar mit einer Waffe um sich. (Cybercrime, VPN)
- 1,7 Millionen Rezepte: Datenpanne bei Dr. Ansay betrifft Hunderttausende Kundenam 9. Januar 2026 um 8:13
Bei Dr. Ansay sind Millionen von Rezepten durch eine Sicherheitslücke gefährdet gewesen - inklusive der damit verbundenen Daten. (Datenleck, Datenschutz)
- BSI warnt: 40 Prozent der deutschen Zimbra-Server sind angreifbaram 8. Januar 2026 um 13:00
Ein Großteil aller Zimbra-Server in Deutschland basiert noch auf einer veralteten Version, die anfällig für gefährliche Sicherheitslücken ist. (Sicherheitslücke, Server-Applikationen)
- NIS-2-Umsetzung: BSI schaltet Meldeportal auf Amazon-Servern freiam 8. Januar 2026 um 12:19
Fast 30.000 Firmen und Behörden der kritischen Infrastruktur müssen sich beim BSI registrieren. Das Portal läuft auf Clouddiensten von AWS. (Nis 2, Web Service)
- Digitale Goldgrube: Wie sich per Datei-Upload ganze n8n-Instanzen kapern lassenam 8. Januar 2026 um 10:25
Eine kritische Sicherheitslücke gefährdet unzählige n8n-Instanzen. Angreifer können aus der Ferne Systemdateien auslesen und Admin-Zugriff erlangen. (Sicherheitslücke, Server)
- Dringend MFA aktivieren: Massenhaft Daten aus Cloud-Instanzen abgeflossenam 8. Januar 2026 um 8:00
Betroffen sind self-hosted Instanzen von Owncloud, Nextcloud und Sharefile. Daten von 50 Organisationen stehen zum Verkauf, weil die MFA nicht aktiv war. (Cybercrime, Malware)
- Root-Zugriff möglich: Kritische Coolify-Lücken gefährden 14.000 deutsche Serveram 7. Januar 2026 um 12:20
Drei Sicherheitslücken in der Self-Hosting-Plattform Coolify lassen Angreifer Befehle als Root ausführen. Die meisten Instanzen stehen in Deutschland. (Sicherheitslücke, Server)
- Selber hochladen: Unter vier Prozent nutzen aktiv elektronische Patientenakteam 7. Januar 2026 um 10:00
Datenzugriff festlegen, selber Befunde in die elektronische Patientenakte hochladen: Das nutzen bisher noch viel zu wenig gesetzliche Versicherte. (Gesundheitskarte, Datenschutz)
- Entsorgung empfohlen: Laufende Attacken auf D-Link-Router über Zero-Day-Lückeam 7. Januar 2026 um 8:11
D-Link untersucht eine bisher ungepatchte Schadcode-Lücke in seinen Routern. Für einige betroffene Modelle wird es keinen Patch geben. (Sicherheitslücke, DNS)
- Gmailify und Pop in Gmail: Gmail stellt E-Mail-Funktionen für Drittanbieter einam 6. Januar 2026 um 12:50
Das Anwenden von Gmail-Funktionen auf E-Mail-Konten bei Drittanbietern ist ab sofort nicht mehr möglich. Pop3-Verbindungen werden ebenfalls eingestellt. (Gmail, E-Mail)
- Samsung Magician: Gefährliche Sicherheitslücke in verbreitetem SSD-Toolam 6. Januar 2026 um 12:40
Eine Sicherheitslücke in Samsungs SSD-Verwaltungstool Magician verleiht Angreifern erhöhte Zugriffsrechte - mittels DLL-Hijacking. (Sicherheitslücke, Speichermedien)
- (g+) Security 2026: Sicherheitsrisiko IoT-Geräteam 6. Januar 2026 um 12:30
Viele Cyberangriffe beginnen in Kameras, Sensoren, Gateways. Dieser Trend wird sich 2026 verstärken, IoT-Geräte sind zunehmend Angriffsziel. Von Steffen Zahn (Cybercrime, Cyberwar)
- Berlin: Datenschutz-Beschwerdeflut - vor allem durch KIam 6. Januar 2026 um 8:08
Datenschützer sehen sich mit immer mehr Beschwerden und Beratungsanfragen konfrontiert. Häufig werden die Meldungen mittels KI erstellt. (Datenschutz, KI)
- Cyberangriff geht schief: Berüchtigte Hackergruppe fällt auf Honeypot reinam 5. Januar 2026 um 12:00
Hacker hatten es aus Rache auf Resecurity abgesehen. Sie haben jedoch nicht bemerkt, dass sie in eine Falle getappt sind. (Cybercrime, Cyberwar)
- Fünf Jahre alte Sicherheitslücke: Laufende Attacken gefährden 10.000 Firewallsam 5. Januar 2026 um 8:14
Eine seit Juli 2020 gepatchte Sicherheitslücke in FortiOS ist auf Tausenden von Firewalls noch immer ausnutzbar. Fortinet warnt vor laufenden Angriffen. (Sicherheitslücke, Security)
- Fingerabdrücke und Gesichtsbilder: USA wollen Zugriff auf Millionen europäischer Polizeidatenam 4. Januar 2026 um 14:20
Die USA fordern direkten Zugriff auf europäische Polizeidatenbanken mit Biometriedaten - nicht nur von Reisenden. Die EU-Kommission soll verhandeln. Ein Bericht von Matthias Monroy (Datensicherheit, Datenschutz)
- Jailbreak: Star-Wars-PS4-Spiel knackt Playstation 5am 4. Januar 2026 um 9:58
Ein Star-Wars-Game für die PS4 ist plötzlich heiß begehrt: Das Spiel enthält eine Sicherheitslücke, die die Playstation 5 wohl jailbreaken kann. (Playstation 5, Sicherheitslücke)
- Xous & Baochip-1x: Rust-OS und eigener Chip für sicherere Embedded-Anwendungenam 2. Januar 2026 um 13:46
Für Mikrocontroller gibt es längst Betriebssysteme, doch ihnen fehlen wichtige Sicherheits-Features. Das will Hardwareentwickler Bunnie ändern. (Embedded Systems, TSMC)
- Cybersicherheit: Esa bestätigt Datendiebstahl durch Hackerangriffam 2. Januar 2026 um 9:59
Die Europäische Weltraumorganisation ist Ziel eines Hackerangriffs geworden. Angreifer behaupten, sensible Daten und Quellcodes erbeutet zu haben. (ESA, Security)
- Playstation 5: Angeblicher Leak von PS5-ROM-Keys sorgt für Diskussionenam 2. Januar 2026 um 8:31
Im Netz kursieren Berichte über mögliche ROM-Keys der Playstation 5. Ob sie neue Einblicke oder Exploits erlauben, bleibt offen. (Playstation 5, Sony)
- New York City: Bürgermeister-Amtseinführung mit Raspberry-Pi-Verbotam 31. Dezember 2025 um 17:30
Neben Waffen und Drohnen steht nun auch der beliebte Raspberry-Pi auf der Liste verbotener Gegenstände. Die Maker-Community ist irritiert. (Raspberry Pi, RFID)
- Produkte, Projekte, Unternehmen: Was 2025 eingestellt und geschlossen wurdeam 31. Dezember 2025 um 7:34
In diesem Jahr verabschieden wir nicht nur Windows 10 und den Traditionsnamen AVM. Auch der KI-Hype hat bereits erste Opfer gefordert. Von Oliver Nickel (Wirtschaft, Microsoft)
Allgemeine Sicherheitsinformationen von heise
- Erneut heulen in Sachsen-Anhalt Sirenen ohne Grundvon Die lernende Bedrohung: Predator-Spyware ist raffinierter als gedachtvon Anonymisierendes Linux: Tails 7.4 korrigiert kleine Problemevon Juniper Networks: Zahlreiche Schwachstellen in mehreren Produktenvon Jetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutztvon FortiSIEM: Proof-of-Concept-Exploit für kritische Lücke öffentlichvon Microsoft Teams: Separierung von Telefonie abgesagt, Entfernung von EXIF-Datenvon curl: Projekt beendet Bug-Bounty-Programmvon Chrome: Google kappt Support für älteres macOSvon Angreifer können Palo-Alto-Firewalls in Wartungsmodus zwingenvon Sicherheitsupdates: HPE-Aruba-Produkte über mehrere Lücken attackierbarvon Roblox fordert User zur Altersüberprüfung aufvon Windows Update-Nebenwirkungen: Verbindungsfehler mit Windows 365von Razzia in Deutschland: Behörden machen Cybercrime-Hoster RedVDS dichtvon Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories untervon Kritik an GnuPG und seinem Umgang mit gemeldeten Lückenvon Node.js-Updates bessern hochriskante Schwachstellen ausvon Patchday: Kritische Schwachstellen in Adobe-Anwendungen geschlossenvon Interrail meldet Datenleck: Auch Ausweisdaten betroffenvon Patchday Microsoft: Attacken auf Windows und Windows Server beobachtetvon Heise am 14. Januar 2026 um 8:15
Es sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.
Allgemeine Sicherheitsinformationen von SANS







































