Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzenam 17. Juni 2026 um 16:45
Schwachstellenmanagement erfordert belastbare Priorisierung statt CVSS-Autopilot. Ein Live-Online-Workshop vermittelt Methoden, um Risiken einzuordnen und Maßnahmen abzuleiten. (Golem Karrierewelt, Server-Applikationen)
- Fußball-WM: Offizielles Streamingportal der Fifa gehacktam 17. Juni 2026 um 11:15
Eine Forscherin hat eine unzureichende Sicherheitsprüfung bei Systemen der Fifa entdeckt. Angreifer hätten Streams der laufenden WM sabotieren können. (Sicherheitslücke, Microsoft)
- Nintendo: Kriminelle verlangen 2 Millionen Dollar Lösegeld für gestohlene Datenam 17. Juni 2026 um 9:49
Die Hacking-Gruppe hat allerdings einen Fehler gemacht und so im Prinzip ihre Drohungen gegen Nintendo entwertet. (Nintendo, KI)
- Exportkontrollen der US-Regierung: USA verweigern G7-Staaten Zugriff auf Anthropic-KIam 17. Juni 2026 um 7:30
Die US-Regierung lehnt Ausnahmen ab. Wegen Exportkontrollen hat Anthropic seine neuesten KI-Modelle weltweit abgeschaltet. (Anthropic, KI)
- Rekordjahr erwartet: KI lässt Anzahl gemeldeter Sicherheitslücken explodierenam 17. Juni 2026 um 7:01
Neuen Hochrechnungen zufolge könnten 2026 etwa 66.000 neue Sicherheitslücken registriert werden. Im Vorjahr waren es noch deutlich weniger. (Sicherheitslücke, KI)
- Anzeige: LPIC-1-Prüfungen 101/102: Linux-Wissen strukturiert auffrischenam 17. Juni 2026 um 5:15
LPIC-1 ist ein gängiger Nachweis für Linux-Systemadministration. Wer LPI 101 und LPI 102 bestehen will, muss Grundlagen sicher beherrschen und sauber wiederholen. Ein Online-Workshop bereitet strukturiert vor. (Golem Karrierewelt, Server-Applikationen)
- Anzeige: Zero Trust Security Framework für IT-Sicherheitsprogrammeam 16. Juni 2026 um 16:45
Zero Trust Security Framework wird zur Leitlinie moderner IT-Sicherheit. Entscheidend ist die Umsetzung in Architektur und Prozessen. Ein Online-Workshop vermittelt dafür das Vorgehen. (Golem Karrierewelt, Server-Applikationen)
- (g+) Linux-Rechteausweitung: Wie ein normaler Linux-Nutzer zu Root wirdam 16. Juni 2026 um 11:30
Im Mai 2026 trafen drei universelle Linux-Rechtelücken zusammen, alle nach demselben alten Muster. Was zu tun ist. Ein Ratgebertext von Steffen Zahn (Security, Server)
- Mit Malware erbeutet: 124 Millionen neue Passwörter bei HaveIBeenPwnedam 16. Juni 2026 um 10:48
Cyberkriminelle greifen mit Infostealer-Malware häufig Zugangsdaten ab. HaveIBeenPwned hat seine Datenbank um eine große Sammlung davon erweitert. (Passwort, Malware)
- Microsoft 365: Datenklau über Copilot mit nur einem Klickam 16. Juni 2026 um 9:13
Durch eine Verkettung mehrerer Sicherheitslücken konnten Angreifer über Microsoft 365 Copilot unter anderem E-Mails und Onedrive-Dateien ausleiten. (Sicherheitslücke, Microsoft)
- Podcast Besser Wissen: Der Fokus auf mobile Securityam 16. Juni 2026 um 8:30
Wie IT-Sicherheit zu ihrem Forschungsthema wurde, und welche Lücken Angriffe möglich machen, besprechen wir mit Jiska Classen im Podcast. (Besser Wissen, Bluetooth)
- Anzeige: Nur im Juni: 15 Prozent Rabatt auf IT-Security-Workshopsam 16. Juni 2026 um 7:37
IT-Security-Workshops bündeln Governance, Zero Trust, AppSec und Incident Response. Die Juni-Aktion bietet bis einschließlich 30. Juni 15 Prozent Rabatt auf diese und weitere IT-Security-Weiterbildungen. (Golem Karrierewelt, Server-Applikationen)
- Anzeige: ISO 27001: Grundlagen für das ISMSam 15. Juni 2026 um 16:45
ISO 27001 hilft, Informationssicherheit nachvollziehbar zu steuern. Wer ISMS, Risikomanagement und Zertifizierung vorbereitet, findet in diesem Workshop die passenden Grundlagen. (Golem Karrierewelt, Server-Applikationen)
- Smart Glasses: Meta benutzt Gesichtserkennungs-Software für US-Polizeibehördenam 15. Juni 2026 um 14:52
Dass Meta eine Gesichtserkennung in seine Smart Glasses einbauen möchte, wird schon länger vermutet. Es gibt einen neuen Hinweis. (Gesichtserkennung, KI)
- Admin-Zugriff für alle: Unzählige Onlineforen seit 10 Jahren angreifbaram 15. Juni 2026 um 6:46
Wer ein Onlineforum auf Basis von phpBB betreibt, sollte dringend handeln. Eine Lücke lässt Angreifer beliebige Konten kapern, auch jene der Admins. (Sicherheitslücke, Server)
- Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemosam 15. Juni 2026 um 5:15
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen)
- Sicherheitslücke entdeckt: Sicherheitsforscher beklagt ausbleibende Belohnung von AMDam 14. Juni 2026 um 8:55
Ein Sicherheitsforscher ist von AMD enttäuscht. Er hat eine Sicherheitslücke gemeldet, aber er bekommt keine Belohnung dafür. (Security, AMD)
- (g+) Security: Warum Cloudsicherheit mehr ist als Firewalls und Verschlüsselungam 14. Juni 2026 um 8:00
Die meisten Sicherheitsvorfälle in der Cloud entstehen durch Fehlkonfigurationen, kompromittierte Konten oder unkontrollierte Datenflüsse. Einige Vorkehrungen helfen, das zu verhindern. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, Cloud Computing)
- Nationale Sicherheit: Anthropic schaltet Top-KI auf Anordnung der USA abam 13. Juni 2026 um 9:30
Die US-Regierung hat den Zugang zu Anthropics leistungsfähigster KI eingeschränkt. Das Unternehmen schaltete die Systeme daraufhin weltweit ab. (Anthropic, KI)
- Anzeige: STACKIT Cloud für souveräne IT-Strategienam 12. Juni 2026 um 16:45
Datensouveränität und Governance prägen Cloudstrategien in Unternehmen. Die STACKIT Cloud bietet dafür einen europäischen Ansatz. Ein Workshop ordnet Technik und Umsetzung ein. (Golem Karrierewelt, Server-Applikationen)
- Backup-Panne in Japan: Datenträger mit Millionen von Kundendaten verschusseltam 12. Juni 2026 um 10:31
Eine SSD mit gesicherten Daten von fast elf Millionen Einwohnern Japans ist auf mysteriöse Weise verschwunden - und seit Wochen nicht auffindbar. (Datenleck, Back-up)
- Kernel-Bug: FreeBSD-Exploit "Bumsrakete" verleiht Root-Zugriffam 12. Juni 2026 um 8:45
Ein Exploit namens Bumsrakete gefährdet alle FreeBSD-Versionen der letzten fünf Jahre. Die Entdecker nehmen es mit reichlich Humor. (Security, Linux-Kernel)
- 336 Millionen Euro in Bitcoin gewaschen: Geldwäschedienst AudiA6 zerschlagenam 12. Juni 2026 um 6:53
Ein AudiA6 genannter Geldwäschedienst ließ Hacker und Betrüger Bitcoin-Transaktionen in Millionenhöhe verschleiern. Doch damit ist jetzt Schluss. (Cybercrime, Server)
- Finanzämter: BfDI sieht KI-Training mit echten Steuerdaten kritischam 12. Juni 2026 um 5:33
Die Finanzbehörden wollen KI-Modelle mit echten Steuerdaten trainieren. Die Bundesdatenschutzbeauftragte warnt vor einer Memorisierung. (KI, Datenschutz)
- Microsoft warnt: Hacker attackieren Outlook-Nutzer über gefährliche Exchange-Lückeam 11. Juni 2026 um 8:55
Angreifer können Outlook-Nutzern durch eine Sicherheitslücke in Exchange per E-Mail Schadcode unterschieben. Entsprechende Attacken laufen bereits. (Security, Microsoft)
- Anzeige: Reolink Argus Solar-Außenkamera jetzt noch kurz unter 100 Euro im Angebot bei Amazonam 11. Juni 2026 um 8:49
Die Reolink Argus PT-Außenkamera ohne tote Winkel ist komplett solarbetrieben und bei Amazon kurzzeitig wieder stark reduziert. (Technik/Hardware, Security)
- Neuer Bitlocker-Bypass: Chaotic Eclipse wirft weiter mit Windows-Exploits um sicham 11. Juni 2026 um 7:47
Chaotic Eclipse ist wohl doch nicht so erschöpft wie behauptet. Ein neuer Exploit zur Umgehung von Bitlocker auf Windows-Geräten ist noch drin. (Sicherheitslücke, Microsoft)
- Servicenow: Großer Cloudanbieter informiert Kunden über Datenpanneam 10. Juni 2026 um 11:20
Bei Servicenow konnten Angreifer ohne Authentifizierung über ein API Kundendaten ausleiten. Mindestens ein Cyberakteur hat das ausgenutzt. (Security, API)
- Root-Zugriff möglich: Falsch gesetztes Zeichen reißt Lücke in den Linux-Kernelam 10. Juni 2026 um 9:54
Nur ein Ausrufezeichen an falscher Stelle im Code einer Komponente des Linux-Kernels hat eine gefährliche Root-Lücke zur Folge. (Sicherheitslücke, Ubuntu)
- Mozilla Firefox: Firefox bietet unbegrenztes VPN im Sommeram 10. Juni 2026 um 8:30
Mozilla hebt das Datenlimit für den integrierten VPN-Dienst im Firefox-Browser vorübergehend auf und erweitert die Serverauswahl. (VPN, Firefox)
- Microsoft erneut unter Druck: Verärgerter Forscher leakt weiteren Defender-Exploitam 10. Juni 2026 um 8:20
Der Rogueplanet genannte Defender-Exploit verleiht Angreifern unter Windows Systemrechte. Ursprünglich sollte er aber noch viel mehr können. (Sicherheitslücke, Microsoft)
- Kein Klick erforderlich: Kritische Kernel-Lücke gefährdet unzählige Windows-Nutzeram 10. Juni 2026 um 6:52
Eine kritische Sicherheitslücke im Windows-Kernel ermöglicht automatisierte Schadcode-Attacken. Angreifer müssen nur spezielle Datenpakete senden. (Security, Microsoft)
- 13,6 Millionen Euro weniger: Gericht reduziert Millionenstrafe für Deutsche Wohnenam 10. Juni 2026 um 5:57
Datenschützer verhängten gegen die Deutsche Wohnen ein Bußgeld von 14,5 Millionen Euro. Ein Gericht hat die Summe auf 900.000 Euro reduziert. (DSGVO, Rechtsstreitigkeiten)
- Datenpanne bei Instagram: Mark Zuckerbergs Handynummer plötzlich im Netzam 9. Juni 2026 um 10:45
Durch einen Bug beim Passwort-Reset von Instagram ließen sich zeitweise Rufnummern anderer Nutzer abgreifen. Auch Zuckerberg blieb nicht verschont. (Datenleck, E-Mail)
- Ein falscher Klick reicht: Chrome-Nutzer werden über V8-Lücke attackiertam 9. Juni 2026 um 7:58
Ein Klick auf einen Link genügt, um in Google Chrome Schadcode zur Ausführung zu bringen. Angreifer machen davon bereits Gebrauch. (Sicherheitslücke, Google)
- EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzenam 8. Juni 2026 um 15:55
Verbraucherschutzorganisationen haben EU-finanziert ferngesteuertes Spielzeug getestet - und viele Nieten gefunden. (Spielzeug, Security)
- Datenschutz mit Loupe: Neue App gewährt Einblicke in Fingerprinting unter iOSam 8. Juni 2026 um 11:16
iOS-Apps können auf allerhand Daten zugreifen, mit denen sich Nutzer potenziell identifizieren lassen. Loupe zeigt, wie das im Detail aussieht. (Datenschutz, Apple)
- Moritz Hennemann: Koalition einigt sich auf neuen Datenschutzbeauftragtenam 8. Juni 2026 um 10:02
Nach dem Amtsverzicht von Specht-Riemenschneider haben Union und SPD einen BfDI-Nachfolger gefunden. Dieser steht der DSGVO kritisch gegenüber. (Bundesbeauftragter für Datenschutz und I, Datenschutz)
- Kein Patch verfügbar: Bitlocker-Exploit Bitskrieg veröffentlichtam 8. Juni 2026 um 7:23
Microsofts empfohlene Korrektur für den Bitlocker-Exploit Yellowkey ist offenbar unvollständig. Mit Bitskrieg soll sie sich umgehen lassen. (Sicherheitslücke, Verschlüsselung)
Allgemeine Sicherheitsinformationen von heise
- KI-Agenten sollen eigene Ausweise erhalten, aus Estlandvon NIS2-Mahnung: BSI setzt neue Frist zur Registrierung bis Ende Julivon FortiSandbox: Angriffe auf kritische Schwachstellen beobachtetvon Datenleck bei Ozempic-Hersteller Novo Nordiskvon Android 17 hat direkt Sicherheitspatches mit an Bordvon Bluetooth-Lücke erlaubte Mitlauschen bei Beats-Stöpselnvon Critical Security Patch Update: Oracle veröffentlicht 245 Sicherheitsupdatesvon Nvidias KI-Agenten-Plattform NeMo ist über drei Sicherheitslücken angreifbarvon Mehrere Plug-ins für JetBrains-IDEs stehlen API-Keys für OpenAI, DeepSeek & Co.von Fußball-WM: FIFA-Streaming war einfach knackbarvon BSI-Affäre: Urteil gegen Böhmermanns ZDF Magazin Royale bestätigtvon EU-Parlament stimmt zu: Verbot für sexualisierte Deepfake-KIvon FBI nimmt Phishing-as-a-Service-Plattform „Outsider“ hopsvon Datenschutzvorfall in München: 120.000 sensible Schuldaten im Darknet?von WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzenvon Root-Attacken auf Cisco Catalyst SD-WAN Manager und cPanel-Plug-in LiteSpeedvon Ecovacs: Roboterhersteller offenbar Opfer von Datendiebstahlvon „Fix this code“: Sperre von Fable 5 und Mythos 5 angeblich nach simplen Promptvon Viel Geduld: Chinesische IT-Spione lauerten lange in Forschungseinrichtungenvon phpBB: Kritische Sicherheitslücke ermöglicht Kompromittierungvon Heise am 15. Juni 2026 um 12:30
In der Forensoftware phpBB haben IT-Forscher eine kritische Sicherheitslücke entdeckt, die Zugang mit jedem angelegten Konto ermöglicht.
Allgemeine Sicherheitsinformationen von SANS






































