Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Baochip-1x: Crowdfunding von Open-Source-Mikrocontroller startetam 4. März 2026 um 12:05
Offen und überprüfbar: Beim Mikrocontroller Baochip-1x sollen Programmierer sich auf nichts verlassen müssen. Das Ziel: besonders sichere Systeme. (Mikrocontroller, Embedded Systems)
- Exploit-Kit Coruna: iPhone-Nutzer mit bis zu 23 iOS-Exploits attackiertam 4. März 2026 um 9:55
Russische und chinesische Hacker sind offenbar an alte iOS-Exploits der US-Regierung gelangt und greifen damit massenhaft iPhone-Nutzer an. (Sicherheitslücke, iPhone)
- Messenger-Sicherheit: Tiktok verzichtet aus Sicherheitsgründen auf E2EEam 4. März 2026 um 8:51
Während Wettbewerber auf Ende-zu-Ende-Verschlüsselung setzen, geht Tiktok einen Sonderweg - angeblich zum Schutz Minderjähriger vor Missbrauch. (Tiktok, Instant Messenger)
- Datenpanne bei Entwicklerstudio: Hacker erbeutet Daten von Star-Citizen-Spielernam 4. März 2026 um 8:11
Ein Angreifer hatte Zugriff auf Systeme des Star-Citizen-Entwicklers Cloud Imperium Games und konnte unter anderem Spielerdaten abgreifen. (Datenleck, Spiele)
- Anzeige: LDAP als Basis für zentrales Identitätsmanagementam 4. März 2026 um 6:15
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen)
- Gefährliche Sicherheitslücke: Angriffe auf Android-Nutzer beobachtetam 3. März 2026 um 9:40
Eine gefährliche Sicherheitslücke in einer Grafikkomponente von Qualcomm wird aktiv ausgenutzt. Android-Nutzer sollten so bald wie möglich updaten. (Sicherheitslücke, Google)
- (g+) Iranische Cyberkriminelle: Enge Verzahnung von Cyberuntergrund und Staatam 2. März 2026 um 12:30
Iranische Cyberkriminelle arbeiten oft für die Ziele des Regimes. Starke technische Fähigkeiten haben aber nur wenige Gruppen. Eine Analyse von Ulrich Hottelet (Cyberkriminelle aus Crink-Staaten, Malware)
- Security: Motorola will Geräte mit Graphene OS entwickelnam 2. März 2026 um 10:15
Die Graphene OS Foundation und Motorola haben eine Zusammenarbeit angekündigt: Gemeinsam sollen sicherere Smartphones entstehen. (MWC 2026, Smartphone)
- Anzeige: First Response: Erste Maßnahmen im Ernstfallam 2. März 2026 um 6:15
Der Workshop der Golem Karrierewelt zeigt, mit welchen Erstmaßnahmen sich Schäden bei Security Incidents begrenzen lassen. (Golem Karrierewelt, Server-Applikationen)
- Für Vishing-Calls: Hackergruppe sucht Frauen, die "auf den Punkt kommen"am 27. Februar 2026 um 12:50
Die Cybergang Scattered Lapsus$ Hunters will offenbar beim Voice-Phishing effektiver werden. Weibliche Stimmen sollen dabei helfen. (Cybercrime, Phishing)
- Heimliches Fahrzeug-Tracking: Spionage durch das Reifendruckkontrollsystemam 27. Februar 2026 um 10:16
Reifendruckkontrollsysteme moderner Fahrzeuge bieten Spionen weitreichende Möglichkeiten zur Überwachung - und das schon seit etlichen Jahren. (Überwachung, Sicherheitslücke)
- Apple: iPhone und iPad bekommen Nato-Sicherheitszertifizierungam 27. Februar 2026 um 9:39
iPhones und iPads mit den aktuellen Betriebssystemversionen können ohne zusätzliche Software für Nato-Verschlusssachen verwendet werden. (Datensicherheit, Apple)
- (g+) Scrapling und Openclaw: Wenn der KI-Agent bewaffnet wirdam 27. Februar 2026 um 9:06
Mit Scrapling lassen sich Cloudflare-Captchas vollautomatisch lösen. Für Entwickler ist es praktisch, aber es wird in den falschen Händen schnell zur Gefahr. Eine Analyse von Stephan Skrobisch (Security, Datenschutz)
- Log4j am Limit: KI-Schrott lähmt Open-Source-Projektam 27. Februar 2026 um 8:14
Massig KI-generierte Bug-Reports bremsen die Entwicklung von Open-Source-Tools wie Log4j. Ein Entwickler schlägt Alarm und will Lösungen sehen. (Open Source, KI)
- Anzeige: Regulatorik sicher einordnen, Resilienz stärkenam 27. Februar 2026 um 6:15
Regulatorische Anforderungen betreffen die tägliche Arbeit in IT-Betrieb und Entwicklung. Ein virtueller Ein-Tages-Workshop ordnet zentrale Regelwerke ein. (Golem Karrierewelt, Server-Applikationen)
- Datenpanne mit Openclaw: KI-Agent leakt interne Daten einer Cybersecurityfirmaam 26. Februar 2026 um 11:45
Abermals ist es in Verbindung mit einem KI-Agenten zu einer Datenpanne gekommen. Der Betreiber hat offenbar zu viele Zugriffsrechte eingeräumt. (KI, Datenschutz)
- Quantencomputer: Qudits ermöglichen mehr Leistung und Stabilitätam 26. Februar 2026 um 11:15
Statt zwei Zustände wie beim Bit werden vier Zustände genutzt. Die Leistung und Verlässlichkeit von Quantencomputern soll dadurch steigen. (Quantencomputer, Laser)
- Russland: Fake-Geheimagent soll berüchtigte Cybergang erpresst habenam 26. Februar 2026 um 9:50
Conti zählte einst zu den gefährlichsten Hackergruppen der Welt. Ein Mann aus Moskau soll versucht haben, sie zu erpressen - getarnt als FSB-Agent. (Cybercrime, Security)
- Sicherheitslücke: Hacker infiltrieren über Cisco-Systeme seit Jahren Netzwerkeam 26. Februar 2026 um 7:59
Eine Hackergruppe dringt seit 2023 über eine Sicherheitslücke in Cisco-Systemen in Netzwerkinfrastrukturen ein. Einen Patch gibt es erst jetzt. (Sicherheitslücke, Cisco)
- Anzeige: Pentesting für Webanwendungen: typische Lücken erkennenam 26. Februar 2026 um 6:36
Pentests helfen, Angriffswege nachzuvollziehen und Schwachstellen reproduzierbar zu belegen. Ein Workshop zeigt typische Fehlerklassen, gängige Toolchains und eine strukturierte Vorgehensweise für Tests und Behebung auf. (Golem Karrierewelt, Server-Applikationen)
- Jetzt patchen: Immer mehr Angriffe auf VMware-Instanzen beobachtetam 25. Februar 2026 um 11:50
Hacker haben einen Weg gefunden, VMware-Instanzen über eine alte Sicherheitslücke zu attackieren. Hinweise auf Attacken mehren sich. (Sicherheitslücke, Virtualisierung)
- Privatsphäre in Gefahr: Neue App warnt vor smarten Brillen in der Näheam 25. Februar 2026 um 9:35
Träger smarter Brillen filmen ihre Umgebung oftmals ohne Rücksicht auf die Privatsphäre anderer. Eine neue Smartphone-App soll davor schützen. (Tools, Bluetooth)
- Sideloading: Kritik an Registrierungspflicht für Android-Entwickleram 25. Februar 2026 um 7:30
Ein Bündnis aus 37 Organisationen fordert Google auf, die geplante Identifikationspflicht für App-Entwickler beim Sideloading zu stoppen. (Android, Smartphone)
- Anzeige: ISO 27001 Zertifizierung für IT-Sicherheitsexpertenam 25. Februar 2026 um 6:22
Die ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Ein praxisorientierter Online-Workshop bietet grundlegende Kenntnisse und Methoden zur erfolgreichen Implementierung eines ISMS in Unternehmen. (Golem Karrierewelt, Server-Applikationen)
- Meta verliert vor Gericht: Freunde-Finder-Funktion von Facebook ist rechtswidrigam 24. Februar 2026 um 6:48
Das soziale Netzwerk Facebook darf keine Daten von Personen verarbeiten, die nicht Mitglied des Dienstes sind. (Facebook, Soziales Netz)
- Anzeige: In drei Tagen zum LDAP-Expertenam 24. Februar 2026 um 6:17
LDAP gilt als Industriestandard für Authentifizierung, Autorisierung sowie Adress- und Benutzerverwaltung. Wer OpenLDAP sicher betreibt, reduziert Reibungsverluste bei Anwendungsanbindung und Zugriffsschutz. (Golem Karrierewelt, Identitätsmanagement)
- Anzeige: IT-Grundschutz sicher anwenden und prüfenam 23. Februar 2026 um 16:11
IT-Grundschutz liefert eine etablierte Methodik, um Informationssicherheit strukturiert aufzubauen. Ein dreitägiger Online-Workshop vermittelt die praktische Anwendung inklusive Prüfung. (Golem Karrierewelt, Server-Applikationen)
- Malware in Javascript-Projekten: Neuer Wurm frisst sich durch die NPM-Datenbankam 23. Februar 2026 um 12:15
Forscher haben mehrere mit Malware verseuchte NPM-Pakete entdeckt. Die Infektion weiterer Pakete soll automatisch erfolgen. (Malware, Virus)
- X: Pornodarstellerin wirft Grok Doxing voram 23. Februar 2026 um 10:30
14 Jahre lang soll Siri Dahl ihren echten Namen geheim gehalten haben - nun hat Grok ihn auf simple Nachfrage samt Geburtsdatum verraten. (Grok, Datenschutz)
- Von unerfahrenem Hacker: Hunderte Firewalls mithilfe von KI infiltriertam 23. Februar 2026 um 10:12
Innerhalb weniger Wochen hat ein unerfahrener Angreifer laut AWS dank KI-Nutzung weltweit über 600 Fortinet-Firewalls kompromittiert. (Cybercrime, KI)
- Browser: VPN in Microsoft Edge "ist kein VPN"am 23. Februar 2026 um 10:00
Ein Forscher hat sich das von Microsoft beworbene VPN-Feature in Edge angeschaut. Es werde dem Begriff VPN nicht gerecht. (MS Edge, Microsoft)
- (g+) Deutsche Sicherheitsstrategie fürs All: Weltraumaufrüstung auf Schuldenbasisam 23. Februar 2026 um 7:59
Satelliten, Raumgleiter, Laserwaffen: Deutschlands neue Pläne fürs All klingen gut. Die gescheiterten Projekte der Vergangenheit lassen aber ernsthaft fragen: Wie soll das gehen? Ein IMHO von Friedrich List (Militär, Politik)
- Datenleck: Daten einiger Paypal-Nutzer monatelang geleaktam 23. Februar 2026 um 7:45
Von Juli bis Dezember 2025 konnten Angreifer Daten einiger Paypal-Business-Kunden abgreifen. Auch unbefugte Transaktionen wurden beobachtet. (Datenleck, Datenschutz)
- Sicherheitsbranche: Claude Code Security lässt Aktienkurse abstürzenam 21. Februar 2026 um 11:40
Anthropic Claude scannt jetzt Code auf Sicherheitslücken - und treibt die Aktien großer Cybersecurity-Unternehmen auf Talfahrt. (Anthropic, KI)
- Monopolbildung befürchtet: Intransparenz bei KI-Agentensystemen bedroht Sicherheitam 20. Februar 2026 um 10:14
Eine Untersuchung von agentischen KI-Systemen zeigt auf, welche Risiken durch die geringe Diversifizierung bei KI-Basismodellen entstehen. (KI, Google)
- Cyberangriff: Hacker will Daten von RTL erbeutet habenam 20. Februar 2026 um 7:55
Ein Hacker behauptet, im Besitz persönlicher Daten von über 27.000 Mitarbeitern der RTL Group zu sein. RTL untersucht den Vorfall. (Datenleck, Datenschutz)
- Anzeige: Zero Trust in Microsoft 365 strukturiert umsetzenam 20. Februar 2026 um 6:15
Zero Trust setzt auf durchgängige Verifikation von Identitäten, Geräten und Anwendungen. Ein eintägiger Workshop zeigt, wie Sicherheitsbausteine in Microsoft 365 dazu praxisnah konfiguriert werden. (Golem Karrierewelt, Server-Applikationen)
- Konzern: Volkswagen-Zentrale entscheidet künftig über Softwaream 19. Februar 2026 um 17:31
Die Volkswagen-Zentrale will ihre fragmentierte Software konsolidieren. Die Neuordnung soll ein Schwerpunkt in Oliver Blumes zweiter Amtszeit werden. (VW, Security)
- T-Labs: Telekom will Quantenteleportation in Berlin erreicht habenam 19. Februar 2026 um 15:29
Die Telekom erklärt, dass Quanteninformationen über 30 Kilometer kommerzielle Telekom-Glasfaser übertragen wurden - außerhalb eines Labors. (Quantenkommunikation, Telekom)
- (g+) Angriffe auf VPN und Fernzugänge: Warum 2026 zum Härtetest für Hybridarbeit wirdam 19. Februar 2026 um 12:30
Fernzugänge sind 2026 eine der wichtigsten Angriffsflächen. Wir geben eine praxisnahe Checkliste für Schutz, Monitoring und Patch-Routine. Ein Ratgebertext von Steffen Zahn (Security, Sicherheitslücke)
Allgemeine Sicherheitsinformationen von heise
- Cybercrime: Behörden schalten das Datenleak-Forum LeakBase abvon Europäische Strafverfolger zerschlagen Phishing-Plattformvon APsystems: Cloud-Schwachstelle ermöglichte Firmware-Austauschvon TikTok will auf Ende-zu-Ende-Verschlüsselung für Direktnachrichten verzichtenvon Angriffe auf VMware Aria Operations beobachtetvon „Star Citizen“: Angreifer hatten Zugriff auf Daten von Cloud Imperium Gamesvon HCL BigFix: Angreifer können auf Daten im Dateisystem zugreifenvon HPE AutoPass License Server erlaubt Umgehung der Authentifizierungvon Patchday: Attacken auf Android-Smartphones beobachtetvon Microsoft: Kampagne jubelt Opfern Malware als angebliche Spiele-Tools untervon 6G als riesiges Radarsystem: ETSI sieht Gefahren für Privatsphäre und Sicherheitvon IPFire 2.29 Core Update 200: Linux 6.18 LTS und DBL-Previewvon Hunderte infizierte FreePBX-Instanzen im Netzvon Angreifer können IBMs IT-Sicherheitslösung QRadar SIEM crashen lassenvon Windows-Insider-Vorschauen: Sicherere Batch-Dateien und Rotieren in Paintvon Checkmk: Hochriskante Cross-Site-Scripting-Lücke in Netzwerk-Monitor-Softwarevon Anthropic-CEO nennt Vorgehen des Pentagons „vergeltend und strafend“von Nach Bruch mit Anthropic: Pentagon schließt KI-Deal offenbar mit OpenAIvon Schweiz: Die E-ID kommt spätervon Bericht: US-Verteidigungsministerium will Chinas Infrastruktur mit KI abklopfenvon Heise am 27. Februar 2026 um 14:23
Das US-Verteidigungsministerium will laut einem Bericht KI einsetzen, um Schwachstellen in Chinas Infrastruktur zu finden und diese für Angriffe zu nutzen.
Allgemeine Sicherheitsinformationen von SANS







































