Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Persönliche Finanzdaten: Paypal geht lax mit dem Datenschutz umam 14. Dezember 2025 um 9:49
Paypal sammelt eine enorme Breite an privaten Daten seiner Nutzer. Ein Gutachten wirft dem Unternehmen "eine Vielzahl von Rechtsverstößen" vor. (Paypal, Datenschutz)
- Zehn Film-Highlights: Der Hacker als moderner Heldam 13. Dezember 2025 um 13:30
Der Hacker als langweiliger Nerd, der nur an der Tastatur sitzt? Nicht in Hollywood, da wird er zum Helden. Von Peter Osteried (Filme & Serien, Supercomputer)
- Peinliche Ransomware-Panne: Cybervolk verschlüsselt, lässt aber den Schlüssel zurückam 12. Dezember 2025 um 9:50
Die Hackergruppe Cybervolk legt mit der eigenen Volklocker-Ransomware einen peinlichen Neustart hin. Viel Lösegeld dürfte so nicht ankommen. (Ransomware, Verschlüsselung)
- Self-hosted Git: Jeder zweite Gogs-Server im Netz ist wohl kompromittiertam 12. Dezember 2025 um 8:08
Auch in Deutschland dürften einige Gogs-Instanzen betroffen sein. Angreifer können über eine bisher ungepatchte Lücke Schadcode einschleusen. (Sicherheitslücke, Server)
- Anzeige: Sofortmaßnahmen und Forensik für IT-Profisam 12. Dezember 2025 um 6:35
Die Auswirkungen von Cyberangriffen können durch gezieltes First-Response-Management deutlich reduziert werden. Der Workshop der Golem Karrierewelt zeigt, was zu tun ist. (Golem Karrierewelt, Server-Applikationen)
- Brisantes Datenleck auf Docker Hub: Über 10.000 Docker-Images leaken Zugangsdatenam 11. Dezember 2025 um 12:45
Auf Docker Hub wurden allein im November Tausende Images mit Keys, Tokens und anderen Anmeldedaten hochgeladen - ein Großteil mit KI-Bezug. (Datenleck, API)
- Neue Google-Sicherheitsfunktion: Android führt Live Video für Notrufe einam 11. Dezember 2025 um 11:30
Mit Emergency Live Video erhalten Helfer erstmals Echtzeiteinblicke, um Betroffene im Ernstfall besser zu unterstützen. (Notruf, Smartphone)
- Identitätsklau möglich: Sicherheitsmängel bei Beantragung von eID-Karten aufgedecktam 11. Dezember 2025 um 10:50
Jeder EU-Bürger kann in Deutschland eine eID-Karte beantragen. Das soll auch mit gestohlenen Ausweisen möglich sein, weil viele Ämter nicht richtig prüfen. (E-Personalausweis, Sicherheitslücke)
- Neue Zählung: Aktiv ausgenutzte React-Lücke gefährdet fast 150.000 Serveram 11. Dezember 2025 um 9:04
Die React2shell-Lücke im React-Framework betrifft weitaus mehr Systeme als gedacht. Neue Scans zeigen fast 13.000 anfällige Instanzen nur in Deutschland. (Sicherheitslücke, Server)
- Google warnt: Angriffe auf Chrome-Nutzer über mysteriöse Sicherheitslückeam 11. Dezember 2025 um 7:49
Ein Notfallupdate für den Webbrowser Chrome schließt mehrere gefährliche Sicherheitslücken. Mindestens eine davon wird bereits ausgenutzt. (Sicherheitslücke, Google)
- Staatsmodernisierung: Koalition will Datenschutzbeauftragte loswerdenam 10. Dezember 2025 um 18:00
Die Bundesregierung hält Datenschutzbeauftragte in Betrieben und Bundesländern für verzichtbar. Das könnte verfassungswidrig sein. (Datenschutz, Politik)
- Anzeige: Persönlicher Alarm mit 130 dB jetzt unter 16 Euroam 10. Dezember 2025 um 10:21
Der Thopeb-Sicherheits-Alarm ist jetzt mit 36 Prozent Rabatt erhältlich. Er bietet 130 dB Lautstärke plus eine Stroboskop-LED für Notfälle. (Security, Datensicherheit)
- Gefährliche Sicherheitslücke: Hacker schleusen über Notepad++-Updater Malware einam 10. Dezember 2025 um 9:13
Angreifer verbreiten über eine Sicherheitslücke im Updater von Notepad++ Malware. Der Entwickler warnt und rät zum Update - aber besser von Hand. (Sicherheitslücke, Virus)
- Jetzt patchen: Attacken auf Windows-Geräte beobachtetam 10. Dezember 2025 um 7:49
Angreifer bedienen sich einer Sicherheitslücke, um auf fremden Windows-Geräten Systemrechte zu erlangen. Nutzer sollten handeln. (Patchday, Microsoft)
- Flipper Zero und mehr: Ukrainer mit verdächtigem Hacking-Equipment erwischtam 9. Dezember 2025 um 9:24
Als die Polizei die Verdächtigen zum Einsatzzweck ihrer Hacking-Ausrüstung befragt, verlernen sie plötzlich ihr Englisch und verstehen nichts mehr. (Cybercrime, Security)
- Erhebliches Sicherheitsrisiko: Analysten raten dringend von KI-Browsern abam 8. Dezember 2025 um 10:01
KI-Browser wie ChatGPT Atlas haben in einer sicheren IT-Umgebung nichts zu suchen, sagen Analysten von Gartner. Dafür gibt es mehrere gute Gründe. (KI, Datenschutz)
- Massive Datenschutzverstöße: 1N Telecom muss Bußgeld von 300.000 Euro zahlenam 8. Dezember 2025 um 8:23
Abermals fällt 1N Telecom mit nachgewiesenen Rechtsverstößen auf. Gegen das Bußgeld von 300.000 Euro der Behörde ist Einspruch eingelegt worden. (Telekommunikation, Datenschutz)
- Attacken laufen bereits: Rund 29.000 Server über React-Lücke angreifbaram 8. Dezember 2025 um 8:00
Angreifer attackieren eine React2Shell genannte kritische Lücke im React-Framework. Allein in Deutschland gibt es noch über 3.000 anfällige Server. (Sicherheitslücke, Server)
- Bybit-Hack: Berüchtigter Hacker fängt sich selbst Malware einam 5. Dezember 2025 um 11:28
Ein am großen Bybit-Hack beteiligter nordkoreanischer Hacker hat sein eigenes System wohl versehentlich mit Malware infiziert. Nun ist mehr über ihn bekannt. (Cybercrime, Virus)
- Sicherheitsforscher warnt: Apple zeigt den "Mittelfinger in Richtung MacOS"am 4. Dezember 2025 um 11:47
Forscher erhalten künftig teils deutlich weniger Geld für an Apple gemeldete MacOS-Sicherheitslücken. Betroffene sind nicht begeistert. (Sicherheitslücke, Apple)
- Auch Next.js betroffen: Kritische React-Lücke gefährdet unzählige Serversystemeam 4. Dezember 2025 um 7:58
Angreifer können die Sicherheitslücke ausnutzen, um Schadcode einzuschleusen. Etwa 39 Prozent aller Cloudumgebungen sollen anfällig sein. (Sicherheitslücke, Server)
- Shai Hulud: Gefährlicher NPM-Wurm erbeutet rund 400.000 Zugangsdatenam 3. Dezember 2025 um 12:15
Der Wurm Shai Hulud ist weiterhin aktiv. Die Malware greift unter anderem Zugangsdaten von Entwicklern ab. Forscher liefern neue Zahlen zum Ausmaß. (Malware, Virus)
- Sicherheitslücken werden ausgenutzt: Angreifer attackieren Android-Geräteam 2. Dezember 2025 um 7:58
In Android klaffen zwei gefährliche Sicherheitslücken, die bereits aktiv ausgenutzt werden. Google hat sie zusammen mit über 100 weiteren gepatcht. (Sicherheitslücke, Google)
- (g+) Cybersicherheit: Warum Sicherheitslücken exponentiell wachsenam 1. Dezember 2025 um 12:30
Eine Security-Spezialistin erklärt uns, warum die Zahl der Software-Sicherheitslücken schneller wächst als der eigentliche Programmcode. Ein Bericht von Lars Lubienetzki (Security, Malware)
- Bis zu 16 Jahre alt: Zehntausende gültige Zugangsdaten bei Gitlab geleaktam 1. Dezember 2025 um 12:20
Ein Forscher hat alle öffentlichen Gitlab-Repos auf Zugangsdaten gescannt. Er fand mehr als 17.000, erhielt aber nur eine recht dürftige Belohnung. (Gitlab, Sicherheitslücke)
- IT-True-Crime: Blinkenlights aus der Hölleam 29. November 2025 um 9:30
Obskure Serverdowns, verschollene Hardware, dubiose Rechnungen: Wenn ITler Detektive sein müssen, wird es spannend! Viel Spaß mit euren Geschichten aus der Community! (Security, Virtualisierung)
- (g+) KI verschärft Sicherheitsrisiken: Sieben-Punkte-Plan für CTOs zum Schutz der Cloudam 29. November 2025 um 9:00
Wer große Cloudanbieter nutzt, hat den Komfort, aber auch ein Sicherheitsrisiko. Was CTOs tun können, um sich gegen Cyberattacken zu wappnen. Ein Ratgebertext von Junus Ergin (Security, Cloud Computing)
- Anzeige: Black Week: 50 Prozent Rabatt auf E-Learningsam 29. November 2025 um 6:00
Mehr als 100 E-Learning-Kurse und -Pakete der Golem Karrierewelt sind während der Black Week 2025 um die Hälfte reduziert. Darunter sind exklusive Angebote aus den Bereichen IT-Sicherheit, Linux, Microsoft und persönliche Weiterbildung. (Golem Karrierewelt, KI)
- Seit Wochen auf Github: Virenscanner scheitern an neuem Android-Trojaneram 28. November 2025 um 12:25
Ein neuer Android-Trojaner namens Radzarat kursiert seit Wochen auf Github. Nur die wenigsten Virenscanner sehen ihn bisher als Bedrohung. (Trojaner, Virus)
- Studie zeigt: [EXTERN]-Tags schützen kaum vor Datenklau via Phishingam 27. November 2025 um 8:16
Forscher haben die Wirksamkeit gängiger Anti-Phishing-Maßnahmen untersucht. [EXTERN]-Tags kamen dabei besonders schlecht weg. (Phishing, Spam)
- Anzeige: Black Week: Microsoft 365 sicher und effizient einsetzenam 27. November 2025 um 6:00
Von Administration über Security bis zum produktiven Einsatz von Copilot: Während der Black Week 2025 bietet die Golem Karrierewelt 25 Prozent Rabatt auf Microsoft-Workshops für IT-Admins und Modern-Work-Teams. (Golem Karrierewelt, Microsoft)
- Von Nutzern eingefügt: Forscher finden brisanten Datenschatz bei Codeformatierernam 26. November 2025 um 11:54
Wer Online-Codeformatierer verwendet, sollte besser genau prüfen, was er dort eingibt. Oft gelangen Schlüssel und andere brisante Daten ins Netz. (Datensicherheit, Server)
- Prompt Injection: Mehrere KI-Browser mit nur einem Zeichen überlistetam 26. November 2025 um 9:44
Eine Raute am Ende einer URL lässt KI-Assistenten nachfolgenden Text als Anweisung interpretieren. Das ermöglicht Datenklau und mehr. (Browser, Google)
- Anzeige: Black Week: IT-Security & Compliance stärkenam 26. November 2025 um 6:00
Ob Informationssicherheits-Management, Identity Management oder sichere Webentwicklung: Während der Black Week 2025 bietet die Golem Karrierewelt 25 Prozent Rabatt auf Workshops zu IT-Security, Compliance und Zero Trust. (Golem Karrierewelt, KI)
- GrapheneOS verlässt OVH: "Frankreich ist kein sicheres Land für Privacy-Projekte"am 25. November 2025 um 13:00
Französische Medienberichte versetzen die GrapheneOS-Entwickler in Aufruhr. Die Infrastruktur des Projekts wird in andere Länder verlegt. (GrapheneOS, Android)
- Fluent Bit: Große Clouddienste durch Bugs in Open-Source-Tool gefährdetam 25. November 2025 um 9:46
Konzerne wie AWS, Microsoft und Google setzen Fluent Bit ein. Angreifer hätten deren Cloudsysteme durch Sicherheitslücken kapern können. (Sicherheitslücke, AWS)
- Shai Hulud ist zurück: Wurm kompromittiert erneut Hunderte NPM-Paketeam 25. November 2025 um 8:00
Wer mit NPM-Paketen arbeitet, sollte dringend die Abhängigkeiten seiner Projekte überprüfen. Ein Wurm hat teils namhafte Pakete kompromittiert. (Malware, Virus)
- Malware im Anmarsch: Kritische Windows-Lücke ermöglicht Angriffe über JPEG-Datenam 24. November 2025 um 12:07
Forscher warnen vor einer kritischen Sicherheitslücke in einer Windows-Bibliothek. Angreifer können über JPEG-Bilddaten Schadcode einschleusen. (Sicherheitslücke, Windows)
- Teamgroup P35S: USB-Stick zerstört sich mit Kill-Switch selbstam 24. November 2025 um 11:15
Drücken User den roten Knopf auf dem Teamgroup P35S, werden Daten darauf unbrauchbar gemacht. Auch der USB-Stick selbst ist dann zerstört. (USB, Security)
- Kryptologie zeigt Wirkung: Verlorener Schlüssel macht Wahlergebnisse unbrauchbaram 24. November 2025 um 9:13
Den Kryptologieexperten der IACR ist bei der Wahl neuer Führungskräfte eine Panne unterlaufen. Die Wahlergebnisse lassen sich nicht entschlüsseln. (Verschlüsselung, Security)
Allgemeine Sicherheitsinformationen von heise
- Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdatenvon Auslegungssache-Jahresrückblick: Datenschutz unter Beschussvon Android: Schutz vor Schnüffelei mit einem Flag für App-Entwicklervon GitLab: Angreifer können Wiki-Seiten mit Malware anlegenvon Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführungvon Anonymisierendes Linux: Tails 7.3.1 pflegt Kern-Programmevon WinRAR: Codeschmuggel-Lücke wird attackiertvon Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggelvon Was ist eigentlich Cyber-Resilienz? Eine Begriffsklärungvon Chrome-Update stopft attackierte Sicherheitslückevon Brandenburg strebt mehr Schutz im Online-Handel anvon Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutzvon Ivanti stopft kritische Sicherheitlücke im Endpoint Managervon Patchday: Microsoft warnt vor Attacken auf Windows und Windows Servervon Fortinet-Patchday: SSO-Login in vielen Produkten umgehbarvon Linux-Kernel: Rust-Support offiziell abgesegnetvon Patchday Adobe: Schadcode-Lücken bedrohen Acrobat, ColdFusion & Co.von Notepad++-Updater installierte Malwarevon Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel aufvon BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriffvon Heise am 9. Dezember 2025 um 13:21
Das BSI hat zehn Passwort-Manager genauer unter die Lupe genommen. Trotz Verbesserungspotenzials gibt es keinen Grund, darauf zu verzichten.
Allgemeine Sicherheitsinformationen von SANS





























![Studie zeigt: [EXTERN]-Tags schützen kaum vor Datenklau via Phishing](https://www.golem.de/2511/202649-547772-547770_rc.jpg)









