Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Jugendschutz und Sicherheit: EU-App für Altersnachweis nach zwei Minuten gehacktam 19. April 2026 um 8:56
Sicherheitsexperten kritisieren die neue Jugendschutz-App der EU. Die EU-Kommission verteidigt sich und sieht keine aktuellen Probleme. (Jugendschutz, Sicherheitslücke)
- (g+) Künstliche Intelligenz: Was Datenschutz in KI-Modellen so kompliziert machtam 19. April 2026 um 8:00
KI und Datenschutz sind schwer in Einklang zu bringen. Warum das so ist, haben wir uns von KI-Forscherin Franziska Boenisch erklären lassen. Ein Interview von Mike Faust (KI, Datenschutz)
- Für 2.300 US-Dollar: Forscher entlockt Claude gefährlichen Chrome-Exploitam 17. April 2026 um 12:30
Ein Forscher hat mit Claude Opus in rund 20 Stunden eine funktionierende Exploit-Kette für Chrome entwickelt. Mythos braucht es dafür gar nicht. (Sicherheitslücke, Browser)
- (g+) Smart Home: Zigbee, runderneuertam 17. April 2026 um 11:30
Der Zigbee-Standard ist in der Hausautomation eine feste Größe. Nun gibt es Version 4.0 davon, sie löst einige Probleme des Standards. Von Erik Bärwaldt (Zigbee, Mesh)
- Totalrecall Reloaded: Tool zeigt Schwachstelle in Windows Recallam 17. April 2026 um 10:45
Eine neue Version des Tools Totalrecall zeigt, wie sich Daten aus Windows Recall immer noch vergleichsweise leicht abgreifen lassen. (Windows 11, Microsoft)
- Thunderbolt: Mozilla veröffentlicht Open-Source-KI-Clientam 17. April 2026 um 9:30
Mit der Integration in Haystack des deutschen Unternehmens Deepset will Mozilla eine Alternative zu großen KI-Enterprise-Produkten bieten. (KI, Datenschutz)
- Nach Microsoft-Patchday: Update-Fehler und ständige Reboots bei Windows Serveram 17. April 2026 um 9:15
IT-Admins haben mit den April-Updates für Windows Server allerhand zu tun. Die Updates können fehlschlagen oder wiederholte Reboots auslösen. (Windows, Microsoft)
- Anzeige: Reolink-Argus-Solar-Außenkamera jetzt 60 Euro günstigeram 17. April 2026 um 9:05
Die Reolink-Argus-PT-Außenkamera hat keine toten Winkel, ist komplett solarbetrieben und bei Amazon wieder stark reduziert. (Technik/Hardware, Security)
- Trainingsdaten: Start-ups verkaufen nach Insolvenz interne Datenam 17. April 2026 um 7:28
Insolvente Unternehmen veräußern ihre digitale Hinterlassenschaft als Trainingsdaten für KI-Agenten, um ausstehende Rechnungen zu begleichen. (KI, Datenschutz)
- Anzeige: Zero Trust Security Framework in der Praxis umsetzenam 17. April 2026 um 5:15
Zero Trust Security Framework strukturiert IT-Sicherheit jenseits klassischer Perimeter. Ein Online-Workshop vermittelt Prinzipien, Vorgehen und Handlungsempfehlungen für die Implementierung. (Golem Karrierewelt, Server-Applikationen)
- Tagtinker: Flipper-Zero-Tool manipuliert elektronische Preisschilderam 16. April 2026 um 13:35
Mit Tagtinker und einem Flipper Zero lassen sich Preisschilder im Handel mit beliebigen Inhalten überschreiben. Aber bitte nicht ohne Erlaubnis. (Tools, Security)
- Kognitive Schuld: KI-generierte Software erfordert traditionelle Praktikenam 16. April 2026 um 13:05
Damit Entwickler ihren mithilfe von KI generierten Code weiterhin verstehen können, wird die Besinnung auf traditionelle Praktiken empfohlen. (KI, Unternehmenssoftware)
- Nach Bluehammer: Frustrierter Forscher leakt weiteren Windows-Exploitam 16. April 2026 um 10:47
Angreifer können mit dem Exploit auf Windows-Systemen aufgrund eines Fehlers im Defender Systemrechte erlangen. Ein Patch ist noch nicht in Sicht. (Sicherheitslücke, Microsoft)
- Deutsche Server gefährdet: Hacker kapern Nginx-Webserver über kritische Lückeam 16. April 2026 um 9:12
Eine gefährliche Sicherheitslücke in Nginx UI lässt Angreifer mit nur einem HTTP-Request ganze Webserver übernehmen. Attacken laufen bereits. (Sicherheitslücke, Server-Applikationen)
- Anthropics neues KI-Modell: Wie bedrohlich ist Claude Mythos?am 15. April 2026 um 13:00
Anthropics Claude Mythos kann nicht nur Sicherheitslücken finden, sondern auch selbst Exploits schreiben. Das könnte die IT-Sicherheitslage nachhaltig verändern. Eine Analyse von Stefan Beiersmann (Security, Virtualisierung)
- Viele Websites betroffen: 30 Wordpress-Plug-ins gekauft und Backdoor eingeschleustam 15. April 2026 um 11:00
Ein Angreifer hat eine Firma übernommen, die über 30 Wordpress-Plug-ins entwickelt hat. Kurz darauf schob er Nutzern heimlich eine Backdoor unter. (Backdoor, Virus)
- Button-Hijacking: Google unterbindet Missbrauch des Zurück-Buttons im Browseram 15. April 2026 um 10:15
Webseitenbetreiber, die den Browserverlauf ihrer Besucher manipulieren, müssen zukünftig mit einer Herabstufung durch Google rechnen. (Webseiten, Google)
- Nutzerdaten gefährdet: Über 100 Chrome-Extensions beim Datenklau erwischtam 15. April 2026 um 8:35
Forscher haben zahlreiche Chrome-Erweiterungen entdeckt, die ihre Nutzer ausspionieren. Sie sind noch immer im Chrome Web Store verfügbar. (Chrome Web Store, Browser)
- CCPA-Prüfung: Google, Microsoft und Meta ignorieren Opt-out-Signaleam 15. April 2026 um 7:27
Ein unabhängiger Audit in Kalifornien zeigt: Microsoft, Meta und Google setzen trotz Browserverbot weiterhin Werbecookies. (Tracking, Google)
- Kein Klick nötig: Unzählige Windows-Systeme aus der Ferne angreifbaram 15. April 2026 um 7:20
Der April-Patchday liefert viele gute Gründe, Windows-Systeme zu aktualisieren. Teilweise reichen spezielle Netzwerkpakete, um Schadcode einzuschleusen. (Patchday, Microsoft)
- Illegale Nutzung per Jailbreak: Tesla sperrt FSD in über 100.000 gehackten Autosam 14. April 2026 um 10:55
Zahlreiche Tesla-Fahrer aus mehreren Ländern haben per Jailbreak unrechtmäßig das Full Self-Driving aktiviert. Jetzt greift der Hersteller durch. (Jailbreak, Elektroauto)
- Privacy: Meta soll auf Gesichtserkennung bei Smart Glasses verzichtenam 14. April 2026 um 10:15
Bürgerrechtsorganisationen warnen: Die Gesichtserkennung bei Metas Smart Glasses sei eine Gefahr für die Privatsphäre - vor allem für bestimmte Gruppen. (Gesichtserkennung, Datenschutz)
- Große Gym-Kette: Cyberangriff auf Basic-Fit betrifft eine Million Mitgliederam 14. April 2026 um 6:48
Ein unbekannter Angreifer ist in die IT von Basic-Fit eingedrungen und hat zahlreiche persönliche Daten von Mitgliedern aus ganz Europa abgerufen. (Security, Datenschutz)
- Digitale Brieftasche: Großteil der Bevölkerung kennt EUDI-Wallet nichtam 13. April 2026 um 14:35
Der Branchenverband Bitkom fordert eine Aufklärungskampagne, damit die digitale Brieftasche der EU bei der Einführung breit angewendet wird. (Security, Datenschutz)
- (g+) Doppel-Zero-Day bei Forticlient EMS: Eine offene Tür ins Unternehmensnetzam 13. April 2026 um 11:30
Zwei unauthentifizierte Lücken in sechs Wochen, rund 2.000 exponierte Instanzen: Wie Admins Forticlients Management Server jetzt schützen. Eine Analyse von Steffen Zahn (Security, Server)
- Datenpanne: Angreifer missbrauchen frische Buchungsdaten von Booking.comam 13. April 2026 um 8:01
Einige Booking.com-Nutzer sind unmittelbar nach einer Buchung von Angreifern kontaktiert und zu einer Zahlung aufgefordert worden. Der Anbieter warnt. (Security, E-Mail)
- Zombie-Horror aus Südkorea: Der neue Film vom Train-to-Busan-Regisseuram 13. April 2026 um 7:25
Yeon Sang-ho kehrt mit Colony zum Zombie-Genre zurück. Der Film läuft erstmals bei den Midnight Screenings in Cannes. (Zombie, Virus)
- Acrobat Reader: Adobe reagiert auf monatelang ausgenutzte Sicherheitslückeam 13. April 2026 um 6:40
Wer Adobe Acrobat oder den Acrobat Reader nutzt, sollte das PDF-Tool zügig updaten. Nutzer werden seit Ende 2025 über eine Zero-Day-Lücke attackiert. (Security, PDF)
- Vorwürfe gegen Microsofts Jobnetzwerk: Linkedin soll Nutzer systematisch ausspionierenam 13. April 2026 um 6:30
Deutsche Aktivisten werfen Linkedin vor, Anwender durch geheimen Javascript-Code auszuspionieren. Das Karrierenetzwerk widerspricht. Ein Bericht von Erik Bärwaldt (Datenschutz, Microsoft)
- Mikrofon nicht nötig: Neue Spionagetechnik missbraucht Glasfaserkabel als Wanzeam 10. April 2026 um 9:09
Forscher haben herausgefunden, dass sich über Glasfaserleitungen unbemerkt Gespräche mithören lassen - mit Vorteilen gegenüber der klassischen Wanze. (Security, Glasfaser)
- BSI ist besorgt: Anthropics neues KI-Modell könnte Cyberlandschaft "umwälzen"am 10. April 2026 um 7:08
Anthropic will mit Mythos Tausende teils kritische Software-Lücken entdeckt haben. Das BSI erwartet erhebliche Folgen für den Cybersektor. (KI, Sicherheitslücke)
- (g+) Windows: So werden die Zertifikate für Secure Boot getauschtam 9. April 2026 um 11:30
Die Secure-Boot-Zertifikate laufen bald aus - doch es gibt einen Austauschprozess. Wir beschreiben ihn Schritt für Schritt für Admins. Eine Anleitung von Holger Voges (Windows, Virtualisierung)
- PDF öffnen reicht: Zero-Day-Lücke in Adobe Reader wird seit Monaten ausgenutztam 9. April 2026 um 11:00
Angreifer nutzen seit Ende 2025 eine Zero-Day-Lücke in Adobe Reader aus, um Daten abzugreifen und Schadcode einzuschleusen. Ein Forscher schlägt Alarm. (Sicherheitslücke, Virus)
- Verheerende Angriffswelle: Hacker kapern Onlineshops und schleusen Schadcode einam 9. April 2026 um 8:57
Angreifer haben mit einer Sicherheitslücke unzählige Onlineshops kompromittiert. Teilweise schleusen sie Web-Skimmer ein und greifen Kreditkartendaten ab. (Cybercrime, Onlineshop)
- Nicht nur Veracrypt: Auch VPN-Entwickler von Microsoft ausgesperrtam 9. April 2026 um 7:07
Die Entwickler von Veracrypt, Wireguard und Windscribe können wegen gesperrter Microsoft-Accounts keine Updates bereitstellen. Microsoft reagiert. (Microsoft, Treiber)
- (g+) Windows: Der Update-Guide für Secure Bootam 8. April 2026 um 12:15
Die Secure-Boot-Zertifikate laufen bald aus und müssen getauscht werden. Unser Leitfaden zeigt, welche To-dos auf Admins zukommen. Eine Anleitung von Holger Voges (Windows, Verschlüsselung)
- Keine neuen Windows-Versionen: Microsoft sperrt Veracrypt-Entwickler ausam 8. April 2026 um 11:04
Der Veracrypt-Entwickler kann die Windows-Variante seiner Verschlüsselungssoftware nicht mehr aktualisieren. Microsoft hat sein Konto gekündigt. (Tools, Microsoft)
- Durch KI überlastet: Kein Geld mehr für Bug-Reports an Open-Source-Projekteam 8. April 2026 um 9:25
Internet Bug Bounty zahlt vorerst keine Prämien mehr. Das betrifft unter anderem Node.js. Der Grund: Mit KI wird viel gemeldet, aber wenig gefixt. (Open Source, KI)
- Anzeige: STACKIT Cloud: Souveränität, Governance & Complianceam 8. April 2026 um 5:15
STACKIT Cloud rückt in Strategiediskussionen zur souveränen Cloud in den Fokus. Ein Online-Workshop vermittelt Datensouveränität, Governance und Praxistipps für die Einführung. (Golem Karrierewelt, Server-Applikationen)
- Quantencomputer: Neue Ansätze brechen Verschlüsselung mit weniger Qubitsam 7. April 2026 um 11:45
Zwei Veröffentlichungen nehmen klassische Verschlüsselung von zwei Seiten in die Zange. Das unterstreicht die Dringlichkeit eines Umstiegs auf Post-Quanten-Kryptografie. (Quantencomputer, Google)
Allgemeine Sicherheitsinformationen von heise
- Staatliches Bedrohungsmanagement: Psychisch kranke Personen mit Risikopotentialvon Ransomware-Angriffe fordern Ermittler herausvon EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minutenvon Android 13 erreicht Support-Ende: Millionen Geräte betroffenvon YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codesvon Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQvon Ärger mit aktueller NordVPN-App für macOSvon Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennungvon Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun istvon Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungenvon Jetzt patchen nginx-ui! Angreifer übernehmen Kontrolle über Nginx-Servervon Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültigvon Auslegungssache 157: Datenschutz vor Gerichtvon Die Natur ist unsere Quelle der Zufälligkeit: zum Tode von Michael O. Rabinvon Verteidigungsministerium verschärft Regeln für private Handysvon „Power Off“: BKA geht gegen DDoS-Angebote vorvon Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechtevon ÖPNV-Expressmodus-Funktion beim iPhone: YouTuber zeigen potenziellen Angriffvon Gimp: Version 3.2.2 schließt Codeschmuggel-Lücke mit GIFsvon Anonymisierendes Linux: Notfallupdate auf Tails 7.6.2 schließt Flatpak-Lückevon Heise am 16. April 2026 um 9:44
Eine Sicherheitslücke in Flatpak ist Auslöser für ein Notfallupdate für die Linux-Distribution Tails, die anonymes Surfen ermöglicht.
Allgemeine Sicherheitsinformationen von SANS







































