Allgemeine Sicherheitsinformationen von BSI
Allgemeine Sicherheitsinformationen von Golem
Golem.de - Security IT-News fuer Profis
- Ein falscher Klick genügt: Chrome-Nutzer werden attackiertam 13. März 2026 um 7:36
Zwei gefährliche Sicherheitslücken in Google Chrome werden aktiv ausgenutzt. Ein einfacher Webseitenbesuch reicht, um Schadcode einzuschleusen. (Sicherheitslücke, Google)
- Anzeige: ISO/IEC 27001 verstehen - Fundament für ein belastbares ISMSam 13. März 2026 um 6:15
ISO/IEC 27001 definiert Anforderungen an ein Informationssicherheits-Managementsystem (ISMS). Ein zweitägiges Onlineseminar behandelt die Grundlagen und schließt mit einer Zertifikatsprüfung ab. (Golem Karrierewelt, Server-Applikationen)
- Onlinebanking: Bankkunden konnten Transaktionen anderer Konten einsehenam 12. März 2026 um 15:32
In Großbritannien ist es in den Onlinebanking-Apps von Banken der Lloyds-Gruppe zu einem Fehler gekommen. Die Datenschutzbehörde ist eingeschaltet. (Onlinebanking, Finanzsoftware)
- Vollzugriff in zwei Stunden: KI-Agent hackt eigenständig KI-Plattform von McKinseyam 12. März 2026 um 10:30
Forscher haben einen KI-Agenten auf McKinseys Lilli-Plattform angesetzt. Er konnte Millionen von Chatnachrichten und andere Daten auslesen. (KI, API)
- iPhone und iPad: Apple veröffentlicht Coruna-Fixam 12. März 2026 um 10:13
Das Exploit-Kit Coruna betrifft Nutzer älterer iPhones und iPads. Apple hat nun Sicherheitsupdates für alte iOS-Versionen veröffentlicht. (Cybercrime, Apple)
- Tausende Server gefährdet: n8n-Instanzen werden attackiertam 12. März 2026 um 8:04
Angreifer haben es auf ungepatchte n8n-Instanzen abgesehen. Die dafür ausgenutzte Sicherheitslücke ermöglicht eine vollständige Kompromittierung. (Sicherheitslücke, Server)
- Anzeige: Cyber Resilience und Compliance im Regulierungsdickichtam 12. März 2026 um 6:15
Cyber Resilience & Compliance wird durch neue Vorgaben wie NIS 2, DORA, AI Act und CRA zum Strukturthema für IT-Governance. Ein virtueller Workshop zeigt dafür einen kompakten Ansatz. (Golem Karrierewelt, Server-Applikationen)
- (g+) NIS 2 in Deutschland: Wo viele Unternehmen jetzt nacharbeiten müssenam 11. März 2026 um 12:30
NIS 2 bringt Pflichten für Risiko und Meldung. In Deutschland hakt es bei Registrierung und Prozessen. Was 2026 jetzt zählt. Ein Ratgebertext von Steffen Zahn (NIS 2 kommt, Politik)
- Header-Manipulationstechnik: Zombie Zip trickst fast alle Antivirus-Tools ausam 11. März 2026 um 11:30
Angreifer können Zip-verpackte Malware leicht an gängigen Antivirus-Lösungen vorbeischleusen. Eset-Nutzer kennen das Problem seit über 20 Jahren. (Sicherheitslücke, Virus)
- Heracles-Chip: Intel beschleunigt Rechnen mit verschlüsselten Datenam 11. März 2026 um 10:50
Rechnen ohne Entschlüsselung der verarbeiteten Daten ist extrem aufwendig. Intel hat einen Chip gezeigt, der wesentlich schneller ist als CPUs. (Technik/Hardware, Intel)
- Microsoft-Patchday: Gefährliche Excel-Lücke ermöglicht Datenklau mit Copilotam 11. März 2026 um 7:53
Angreifer können Daten von Excel-Nutzern abgreifen und bekommen dabei Unterstützung von Copilot. Ein ganz normaler Microsoft-Patchday also. (Patchday, Microsoft)
- Anzeige: Schwachstellenmanagement: Risiken bewerten und minimierenam 11. März 2026 um 6:15
Schwachstellenmanagement entscheidet darüber, wie Organisationen auf Sicherheitslücken reagieren. Ein Online-Workshop zeigt praxisnah, wie sich Risiken einordnen und Maßnahmen ableiten lassen. (Golem Karrierewelt, Server-Applikationen)
- Wegen Spam und Manipulation: X hat 2024 800 Millionen Nutzerkonten gesperrtam 10. März 2026 um 16:18
In einer Anhörung vor britischen Abgeordneten benannte X Russland, Iran und China als Hauptakteure bei Manipulationsversuchen auf der Plattform. (X, Spam)
- Banking Apps und Custom-ROMs: GrapheneOS wirft Volla, Murena und Iodé Täuschung voram 10. März 2026 um 14:03
GrapheneOS will echte Freiheit für Smartphones mit Custom-ROMs beim Einsatz von Banking-Apps und fordert einen Ersatz für Googles Schnittstelle. (GrapheneOS, Android)
- Beim Training: KI-Agent umgeht unerwartet Firewall und schürft Kryptosam 10. März 2026 um 12:45
Ein Forschungsteam hat mit einem KI-Agenten experimentiert und wurde überrascht. Es gab plötzlich verdächtige Aktivitäten im Netzwerk. (KI, Security)
- Für 220.000 US-Dollar: Exploit für gefährliche Windows-Lücke steht zum Verkaufam 9. März 2026 um 9:50
Ein Hacker versucht, aus einer Sicherheitslücke in Windows Profit zu schlagen. Er verlangt 220.000 US-Dollar für einen Exploit, der Systemrechte verleiht. (Sicherheitslücke, Windows)
- Mit CVEs: KI findet 100 Firefox-Lücken in zwei Wochenam 8. März 2026 um 13:30
Anthropics Claude hat in einem internen Test mehr als 100 Sicherheitslücken im Firefox-Browser aufgedeckt. Mozilla reagiert mit verstärktem KI-Einsatz. (Anthropic, Firefox)
- Romo: DJI-Staubsauger-Hacker bekommt 30.000 US-Dollaram 8. März 2026 um 9:50
Ein Sicherheitsforscher, der zufällig Zugriff auf 7.000 DJI-Roboterstaubsauger erlangt hat, wird für die Aufdeckung der Schwachstelle belohnt. (DJI, Sicherheitslücke)
- Cybersicherheit: Die meisten Unternehmen ignorieren Anmeldepflicht beim BSIam 6. März 2026 um 16:27
Nur wenige Firmen aus dem Bereich kritische Infrastruktur haben ihre Cybersicherheits-Pflichten bislang erfüllt. Nun drohen Bußgelder. (BSI, Datenschutz)
- Datenschutz: FBI gelangt an Zahlungsdaten von Protonmailam 6. März 2026 um 15:35
Durch Rechtshilfeabkommen können persönliche Daten auch aus der Schweiz an Strafverfolgungsbehörden in den USA gelangen. (Protonmail, Datenschutz)
- Cyberangriffe auf Unternehmen: Mehrere gefährliche Cisco-Lücken unter Beschussam 6. März 2026 um 10:15
Drei im Februar offengelegte Sicherheitslücken in Cisco-Netzverwaltungssoftware werden attackiert - unter anderem dank lokal gespeicherter Zugangsdaten. (Sicherheitslücke, API)
- Cyberangriff: Das FBI hat offenbar Hacker im Netzwerkam 6. März 2026 um 8:11
Beim FBI ist offenbar ein System zur Verwaltung von Überwachungsmaßnahmen kompromittiert worden. Die Behörde untersucht verdächtige Aktivitäten. (Cybercrime, Cyberwar)
- IT-Sicherheit: Jedes zweite Unternehmen unterschätzt NIS-2-Pflichtenam 6. März 2026 um 7:21
Eine Studie von Schwarz Digits zeigt massive Wissenslücken bei NIS 2. Besonders kleine Firmen wiegen sich in falscher Sicherheit. (Nis 2, Sicherheitslücke)
- Anzeige: Pentesting - typische Schwachstellen aufspürenam 6. März 2026 um 6:20
Penetration Testing für Webanwendungen gehört zu den zentralen Bausteinen moderner IT-Sicherheitsarbeit. Ein strukturierter, praxisnaher Ansatz hilft, typische Schwachstellen reproduzierbar zu erkennen und zu beheben. (Golem Karrierewelt, Server-Applikationen)
- Asgoodasnew: Datenklau bei deutschem Refurbished-Händleram 5. März 2026 um 11:45
Der Refurbished-Händler Asgoodasnew hat Kunden über einen Hackerangriff mit möglichem Datenabfluss informiert. Auch Passwörter sind betroffen. (Datenleck, Phishing)
- Datenschutzverstöße: Geheimnisse sind bei Onlyfans nicht sicheram 5. März 2026 um 8:14
Onlyfans-Nutzer suchen echten Kontakt und geben viel von sich preis. Doch ihre persönlichen Daten, etwa zu sexuellen Vorlieben, werden dort unzureichend geschützt. Eine Recherche von Lars Lubienetzki (Datenschutz, CRM)
- Nach Monaten gefixt: Microsoft gesteht Recovery-Panne unter Windows 10am 5. März 2026 um 7:50
Die Wiederherstellungsumgebung von Windows 10 ist auf einigen Systemen seit Oktober 2025 unbrauchbar. Eine Lösung gibt es erst jetzt. (Windows 10, Microsoft)
- Anzeige: IT-Grundschutz in der Praxis anwendenam 5. März 2026 um 6:23
Ein Workshop der Golem Karrierewelt bringt den BSI-Standard 200-x, Risikoanalyse und Zertifizierung zusammen und schafft eine Grundlage für nachvollziehbare Sicherheitsentscheidungen. (Golem Karrierewelt, Server-Applikationen)
- Baochip-1x: Crowdfunding von Open-Source-Mikrocontroller startetam 4. März 2026 um 12:05
Offen und überprüfbar: Beim Mikrocontroller Baochip-1x sollen Programmierer sich auf nichts verlassen müssen. Das Ziel: besonders sichere Systeme. (Mikrocontroller, Embedded Systems)
- Exploit-Kit Coruna: iPhone-Nutzer mit bis zu 23 iOS-Exploits attackiertam 4. März 2026 um 9:55
Russische und chinesische Hacker sind offenbar an alte iOS-Exploits der US-Regierung gelangt und greifen damit massenhaft iPhone-Nutzer an. (Sicherheitslücke, iPhone)
- Messenger-Sicherheit: Tiktok verzichtet aus Sicherheitsgründen auf E2EEam 4. März 2026 um 8:51
Während Wettbewerber auf Ende-zu-Ende-Verschlüsselung setzen, geht Tiktok einen Sonderweg - angeblich zum Schutz Minderjähriger vor Missbrauch. (Tiktok, Instant Messenger)
- Datenpanne bei Entwicklerstudio: Hacker erbeutet Daten von Star-Citizen-Spielernam 4. März 2026 um 8:11
Ein Angreifer hatte Zugriff auf Systeme des Star-Citizen-Entwicklers Cloud Imperium Games und konnte unter anderem Spielerdaten abgreifen. (Datenleck, Spiele)
- Anzeige: LDAP als Basis für zentrales Identitätsmanagementam 4. März 2026 um 6:15
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen)
- Gefährliche Sicherheitslücke: Angriffe auf Android-Nutzer beobachtetam 3. März 2026 um 9:40
Eine gefährliche Sicherheitslücke in einer Grafikkomponente von Qualcomm wird aktiv ausgenutzt. Android-Nutzer sollten so bald wie möglich updaten. (Sicherheitslücke, Google)
- (g+) Iranische Cyberkriminelle: Enge Verzahnung von Cyberuntergrund und Staatam 2. März 2026 um 12:30
Iranische Cyberkriminelle arbeiten oft für die Ziele des Regimes. Starke technische Fähigkeiten haben aber nur wenige Gruppen. Eine Analyse von Ulrich Hottelet (Cyberkriminelle aus Crink-Staaten, Malware)
- Security: Motorola will Geräte mit Graphene OS entwickelnam 2. März 2026 um 10:15
Die Graphene OS Foundation und Motorola haben eine Zusammenarbeit angekündigt: Gemeinsam sollen sicherere Smartphones entstehen. (MWC 2026, Smartphone)
- Anzeige: First Response: Erste Maßnahmen im Ernstfallam 2. März 2026 um 6:15
Der Workshop der Golem Karrierewelt zeigt, mit welchen Erstmaßnahmen sich Schäden bei Security Incidents begrenzen lassen. (Golem Karrierewelt, Server-Applikationen)
- Für Vishing-Calls: Hackergruppe sucht Frauen, die "auf den Punkt kommen"am 27. Februar 2026 um 12:50
Die Cybergang Scattered Lapsus$ Hunters will offenbar beim Voice-Phishing effektiver werden. Weibliche Stimmen sollen dabei helfen. (Cybercrime, Phishing)
- Heimliches Fahrzeug-Tracking: Spionage durch das Reifendruckkontrollsystemam 27. Februar 2026 um 10:16
Reifendruckkontrollsysteme moderner Fahrzeuge bieten Spionen weitreichende Möglichkeiten zur Überwachung - und das schon seit etlichen Jahren. (Überwachung, Sicherheitslücke)
- Apple: iPhone und iPad bekommen Nato-Sicherheitszertifizierungam 27. Februar 2026 um 9:39
iPhones und iPads mit den aktuellen Betriebssystemversionen können ohne zusätzliche Software für Nato-Verschlusssachen verwendet werden. (Datensicherheit, Apple)
Allgemeine Sicherheitsinformationen von heise
- Sicherheitslücke in „Ally“ WordPress Plugin gefährdet 400.000 Websitesvon Stryker: IT-Systeme nach Cyberangriff vermutlich iranischer Akteure gelöschtvon Chrome-Notfallupdate: Zwei attackierte Codeschmuggel-Lücken gestopftvon Android-Chef zu Sideloading und Registrierung: „Die Warnungen sind unzureichend“von Zoom: Netzwerkangriffe auf kritische Sicherheitslücke möglichvon Cisco schließt teils hochriskante Lücken in IOS XR und Contact Centervon HP-PCs: Angreifer können sich höhere Rechte über UEFI-Lücken verschaffenvon EU-Vorschrift für Cybersicherheit zwingt Embedded-Systems-Branche zu Änderungenvon Wichtige Updates für iOS und iPadOS: Ältere Versionen angreifbarvon Firefox: Support für Windows 7, 8 und 8.1 nochmals verlängertvon Angreifer können Admin-Passwort von Aruba-Switches mit AOS-CX zurücksetzenvon EU-Kommission höhlt Datenschutz der digitalen Brieftasche ausvon n8n: Angriffe auf Sicherheitslücke in Automatisierungstool beobachtetvon Chrome-Update stopft eine kritische Lücke – und 28 weiterevon Staatstrojaner-Einsatz: BGH zieht rote Linie bei Messenger-Überwachungvon Fortinet: Hochriskante Lücken in FortiWeb, FortiManager und weiterenvon Passwort-Manager KeePassXC 2.7.12: Was Nutzer beim Update beachten müssenvon Adobe-Patchday: Schadcodeschmuggel in Reader, Illustrator und weiteren möglichvon Microsoft Patchday: Zwei Zero-Days und insgesamt 83 neue Lücken gestopftvon Überwachung in Berlin: Wenn die KI das „Umhergehen ohne Anlass“ meldetvon Heise am 10. März 2026 um 19:45
Der Berliner Senat weitet die Videoüberwachung aus und setzt auf automatisierte Verhaltensanalyse vor dem Abgeordnetenhaus und an Kriminalitätsschwerpunkten.
Allgemeine Sicherheitsinformationen von SANS







































