Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Donald Trump: US-Regierung erhält Vorabzugang zu neuen KI-Modellenam 3. Juni 2026 um 16:30
Ursprünglich wollte die Trump-Regierung den KI-Entwicklern freie Hand lassen. Doch wegen Gefahren für die IT-Sicherheit ist nun ein Vorabzugriff vorgesehen. (KI, Politik)
- Kein Bock auf Microsoft: Forscher leakt Zero-Day-Exploit für Github-Datenklauam 3. Juni 2026 um 9:31
Microsoft hat neben Chaotic Eclipse offenbar noch einen weiteren Forscher verärgert. Der hat nun einen gefährlichen Github-Exploit veröffentlicht. (Sicherheitslücke, Microsoft)
- Anzeige: Souveräne Cloud-Strategie mit STACKIT: Governance und Umsetzungam 3. Juni 2026 um 5:15
Cloud-Souveränität wird zum Architekturthema: Datenhoheit, Governance und Compliance müssen zusammenpassen. Ein Online-Workshop vermittelt praxisnah, wie STACKIT Cloud strategisch bewertet und umgesetzt wird. (Golem Karrierewelt, Server-Applikationen)
- Anzeige: StVZO-konformes Fahrradlicht-Set kurzzeitig zum Amazon-Tiefpreis nur 18 Euroam 2. Juni 2026 um 14:18
Das LED-Fahrradleuchten-Set ist wieder zum Amazon-Tiefstpreis verfügbar und punktet mit StVZO-Zulassung, IPX5-Schutz und USB-C-Aufladung. (Technik/Hardware, Amazon)
- (g+) Echtzeitüberwachung: Endpoint Security neu gedachtam 2. Juni 2026 um 11:30
Endpoint-Detection-and-Response-Systeme werden zum Kern moderner Security Operations. Sie überwachen Prozesse, Identitäten und Verhalten in Echtzeit. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, Server)
- Passwortmanager: Hacker erbeuten Passwort-Tresore von Dashlane-Nutzernam 2. Juni 2026 um 11:18
Infolge eines Brute-Force-Angriffs wurden einige Dashlane-Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. (Passwortmanager, Verschlüsselung)
- Finanzämter: KI-Modelle brauchen dauerhaft echte Steuerdaten der Bürgeram 2. Juni 2026 um 10:38
Die Finanzbehörden wollen KI-Modelle nicht nur mit echten Steuerdaten trainieren. Auch für den Betrieb werden sie zur Vergleichsanalyse genutzt. (KI, Datenschutz)
- Kritische Sicherheitslücke: Angreifer kapern Windows-Server über das Netzwerkam 2. Juni 2026 um 8:30
Aufgrund einer kritischen Netlogon-Lücke lassen sich Windows-Server durch spezielle Datenpakete kompromittieren. Angreifer nutzen das bereits. (Sicherheitslücke, Microsoft)
- Support-Panne bei Instagram: Metas KI-Chatbot hilft beim Knacken fremder Kontenam 2. Juni 2026 um 7:01
Der Meta AI Supportassistent hilft Angreifern offenbar bereitwillig dabei, fremde Instagram-Konten zu übernehmen. Beschwerden im Netz häufen sich. (Instagram, KI)
- Künstliche Intelligenz: KI entschlüsselt historische Geheimtexteam 2. Juni 2026 um 6:39
Historische Chiffren in Archiven lassen sich zunehmend mithilfe von Algorithmen und maschinellem Lernen automatisiert entziffern. (KI, Verschlüsselung)
- Anzeige: Nur im Juni: 15 Prozent Rabatt auf IT-Security-Workshopsam 2. Juni 2026 um 5:16
IT-Security-Workshops bündeln Governance, Zero Trust, AppSec und Incident Response. Die Juni-Aktion bietet bis einschließlich 30. Juni 15 Prozent Rabatt auf diese und weitere IT-Security-Weiterbildungen. (Golem Karrierewelt, Server-Applikationen)
- CIFSwitch: KI-Agenten finden 19 Jahre alte Root-Lücke im Linux-Kernelam 1. Juni 2026 um 12:15
Angreifer können sich auf vielen Linux-Systemen Root-Rechte verschaffen. Hauptursache ist ein vor fast zwei Jahrzehnten eingeführter Kernel-Bug. (Sicherheitslücke, Linux-Kernel)
- Zoff mit Microsoft: Verärgerter Sicherheitsforscher kündigt Bitskrieg anam 1. Juni 2026 um 10:28
Der verärgerte Sicherheitsforscher Chaotic Eclipse will im Juni einen neuen Bitlocker-Exploit leaken. Microsoft kämpft derweil gegen einen Shitstorm. (Sicherheitslücke, Microsoft)
- DFKI: Browser-Erweiterung anonymisiert KI-Prompts direkt in Chromeam 30. Mai 2026 um 11:01
Schluss mit Datenlecks im KI-Chat: Das DFKI bringt eine Chrome-Erweiterung, die sensible Inhalte unkenntlich macht, bevor sie in Chatbots landen. (KI, Browser)
- Zero-Day-Drama spitzt sich zu: Microsoft droht Chaotic Eclipse mit Strafverfolgungam 29. Mai 2026 um 9:50
Auf die von Chaotic Eclipse geleakten Windows-Exploits reagiert Microsoft mit einer Drohung. Doch die stößt auf jede Menge Widerstand. (Microsoft, Windows)
- Kein Patch für Gogs: Tausende self-hosted Git-Server sind angreifbaram 29. Mai 2026 um 7:22
Eine kritische Sicherheitslücke lässt Angreifer Gogs-Server per Pull-Request vollständig kompromittieren. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Server)
- Seitenkanalangriff im Browser: App-Spionage durch Messung von SSD-Zugriffszeitenam 28. Mai 2026 um 11:20
Forscher haben einen Weg gefunden, durch die Auswertung von SSD-Zugriffszeiten unbemerkt von Website-Besuchern ausgeführte Apps zu ermitteln. (Sicherheitslücke, Speichermedien)
- Quantenverschränkung: Perfekte Zufallszahlen erzeugtam 28. Mai 2026 um 9:37
Verschränkte Qubits werden zum idealen Zufallsgenerator, den nur die Quantenmechanik ermöglicht. Profitieren sollen Verschlüsselungssysteme. (Quantencomputer, Verschlüsselung)
- Vibe-Coding-Verdacht: Datenpanne in NPM-Paket legt Malware-Operation offenam 28. Mai 2026 um 8:45
Ein Angreifer wollte über ein NPM-Paket Malware verbreiten und Daten abgreifen. Forscher haben ihn aber aufgrund eines Fehlers durchschaut. (Malware, Virus)
- Datei öffnen reicht: Gefährliche 7-Zip-Lücke ermöglicht Schadcode-Attackenam 28. Mai 2026 um 7:23
Eine Sicherheitslücke in 7-Zip lässt Angreifer Schadcode einschleusen. Nutzer müssen dafür nur eine präparierte Datei mit beliebiger Endung öffnen. (Sicherheitslücke, Packer)
- (g+) F5 BIG-IP APM: Ein alter DoS-Patch kehrt als RCE zurückam 27. Mai 2026 um 11:30
F5 stuft CVE-2025-53521 von DoS auf RCE hoch, Angreifer hatten Zugang zum Quellcode. Die dringendste Frage für Admins: Sind BIG-IP-APM-Instanzen direkt aus dem Internet erreichbar? Ein Ratgebertext von Steffen Zahn (Security, Server)
- Trotz fehlender Patches: Russland setzt weiterhin massiv auf Microsoft Exchangeam 27. Mai 2026 um 11:15
Zahlreiche russische Unternehmen haben wohl noch Exchange und andere westliche Software im Einsatz. Patches bekommen sie dafür aber schon lange nicht mehr. (Russland, Microsoft)
- (g+) 15 Tage Autonomie: Was eine Multi-Agenten-Simulation über Langzeitrisiken verrätam 27. Mai 2026 um 10:00
683 Regelverstöße, sich selbst beendende Agenten und kollabierende Governance: Ein Versuch zeigt, warum KI-Agenten anders abgesichert werden müssen als Chatbots. Ein Bericht von Oliver Jessner (KI, Security)
- (g+) Artificial Intelligence: China overhauls world's biggest surveillance network with advanced AIam 27. Mai 2026 um 8:45
Local police forces are modernising the country's ageing infrastructure with more powerful tracking systems (KI, Datenschutz)
- Microsoft: Defender soll gehackte Geräte bald automatisch isolierenam 27. Mai 2026 um 8:42
Der Microsoft Defender bekommt eine neue Funktion zum Schutz vor Cyberangriffen. Die soll bei Angriffsverdacht den Netzwerkverkehr einschränken. (Security, Microsoft)
- Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserveram 27. Mai 2026 um 7:10
Ein KI-Agent hat eine kritische Sicherheitslücke in Nginx entdeckt. Durch speziell gestaltete HTTP-Requests kann Schadcode zur Ausführung gelangen. (Security, Server-Applikationen)
- Künstliche Intelligenz: Mehr Downloads für Duckduckgo nach Google-KI-Ankündigungam 27. Mai 2026 um 6:43
Nach Googles Umstellung auf KI-Übersichten verzeichnet die Suchmaschine Duckduckgo steigende App-Installationszahlen in den USA. (Duckduckgo, Google)
- Abliteration: Entfernung von Sicherheitsmechanismen in KI-Modellen immer einfacheram 26. Mai 2026 um 8:56
Frei verfügbare Tools erlauben es auch ohne technische Kenntnisse, Sicherheitsbarrieren in Open-Source-KI-Modellen zu umgehen. (KI, Open Source)
- Github-Konto gesperrt: Streit zwischen Microsoft und Chaotic Eclipse eskaliertam 26. Mai 2026 um 8:40
Der Sicherheitsforscher Chaotic Eclipse veröffentlicht laufend neue Zero-Day-Exploits für Windows. Jetzt hat Microsoft ihn wohl richtig sauer gemacht. (Sicherheitslücke, Microsoft)
- Anzeige: C++ Clean Code: Best Practices für wartbaren Codeam 26. Mai 2026 um 5:15
C++ Clean Code hilft, Komplexität zu reduzieren und Wartbarkeit zu sichern. Im Fokus stehen Prinzipien, Guidelines und Patterns für robuste Architektur. Ein Online-Workshop vermittelt Methoden und Praxis. (Golem Karrierewelt, Programmiersprachen)
- Messenger-App: Schwachstelle in Signal kann Datenlöschung verhindernam 25. Mai 2026 um 9:39
Wegen einer Schwachstelle beim Logging von Löschanfragen könnten Signal-Nachrichten auch nach Jahren wiederherstellbar sein. (Security, Instant Messenger)
- (g+) ActiveMQ Jolokia Code-Injection: Schwachstelle Message Brokeram 25. Mai 2026 um 8:00
CVE-2026-34197 in Apache ActiveMQ wird aktiv ausgenutzt. Die Schwachstelle liegt in der Jolokia-API, in einigen Versionen ist keine Authentisierung nötig. Was zu tun ist. Eine Analyse von Steffen Zahn (Security, Virtualisierung)
- Anzeige: OWASP Top 10: IT-Sicherheit in der Webentwicklungam 25. Mai 2026 um 5:15
IT-Sicherheit für Webentwickler ist entscheidend, weil typische Schwachstellen direkt in Code, Architektur und Konfiguration entstehen. Ein Live-Workshop vermittelt praxisnahe Methoden, um Risiken früh zu erkennen und wirksam zu beheben. (Golem Karrierewelt, Security)
- Künstliche Intelligenz: Cisco berichtet von Fehlern bei KI-Sicherheitsberichtenam 22. Mai 2026 um 14:53
Zwar spart die KI viel Zeit beim Erstellen der Berichte, bei der Nachbearbeitung zeigen sich aber viele Fehler, die zum Risiko werden. (KI, Cisco)
- Botnetz: 23-Jähriger Kanadier wegen Botnetz-Betrieb verhaftetam 22. Mai 2026 um 13:20
Dem Verdächtigen wird vorgeworfen, das Botnetz Kimwolf als DDoS-for-hire-Service angeboten zu haben. (Botnet, Sicherheitslücke)
- Security: Der gefährliche Komfort von Vibe-Codingam 22. Mai 2026 um 10:00
Vibe-Coding macht Apps schnell verfügbar. Doch ohne Prüfung werden Prototypen zur Sicherheitslücke. Ein Bericht von Oliver Jessner (Security, KI)
- Versteck für Hacker: Behörden zerschlagen VPN-Dienst und identifizieren Nutzeram 22. Mai 2026 um 8:52
First VPN ist bei Cyberkriminellen wohl ziemlich beliebt gewesen. Doch das ist jetzt vorbei: Strafverfolger gelangten an Server und Nutzerdaten. (Cybercrime, Server)
- Cyberangriff: Hacker erbeuten Daten von Patienten mehrerer Uniklinikenam 22. Mai 2026 um 7:04
Ein Dienstleister von Unikliniken aus ganz Deutschland ist Ziel eines Cyberangriffs geworden. Daten Zehntausender Patienten sind abgeflossen. (Cybercrime, Datenschutz)
- Trump Mobile: Datenleck legt Kundendaten und Bestellzahlen offenam 22. Mai 2026 um 5:40
Eine Schwachstelle bei Trump Mobile macht Kundendaten frei zugänglich. Interne Daten zeigen zudem weitaus geringere Verkaufszahlen. (Datenleck, Sicherheitslücke)
- Anzeige: Zero Trust Security Framework in der Praxis umsetzenam 22. Mai 2026 um 5:15
Das Zero Trust Security Framework wird zur zentralen Leitlinie moderner IT-Sicherheit. Entscheidend sind klare Prinzipien und ein umsetzbarer Implementierungsplan. Ein Online-Workshop vermittelt dafür praxisnahe Vorgehensweisen. (Golem Karrierewelt, Server-Applikationen)
Allgemeine Sicherheitsinformationen von heise
- Angreifer können SolarWinds Web Help Desk lahmlegenvon Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetzvon Palantir ohne Blackbox: Neo4j kündigt offene Alternative anvon Burst Statistics: Angriffe auf kritische Lücke im populären WordPress-Pluginvon Sicherheitsmechanismen in IBM WebSphere Application Server umgehbarvon MS Build 2026: Windows soll sicherer werdenvon Linux App Summit 2026: Treffen der Linux-Desktop-Avantgardevon Anthropics KI-Modell Mythos: Zugriff soll deutlich ausgeweitet werdenvon Android bekommt Anrufererkennung gegen Betrugsanrufevon Android: Google vereinfacht sicheren Transfer von Passkeys und Passwörternvon Trump gibt sich exklusiven Zugriff auf neue KI vor allen anderenvon Darknet Diaries Deutsch: Nackt im Netz - Teil 1von Heise am 2. Juni 2026 um 14:02
81 Madisons Nacktfotos wurden online veröffentlicht. Ihre Zwillingsschwester Christine kam ihr zu Hilfe. Es beginnt eine Jagd durch die Abgründe des Internets.
- Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads
von Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopftvon Angreifer nehmen Oracle WebLogic-Server in die Mangelvon OpenAI unter Druck: Klage wegen angeblicher Sicherheitsrisikenvon Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16von Android 17 Beta 4.1: Google behebt offenbar letzte Fehler vor Releasevon KI-Chatbot von Meta hat Angreifern bei Übernahme von Instagram-Accounts geholfenvon CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken einvon Heise am 2. Juni 2026 um 4:01Das US-amerikanische NIST betreibt die Schwachstellendatenbank NVD. Der Rückstau an Analysen ist groß, die Kritik des Rechnungshofes harsch.
Allgemeine Sicherheitsinformationen von SANS
- Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads







































