Trickreicher Angriff knackt RSA-Signaturen – ein bisschen

Ein neues Paper reduziert die angenommene Sicherheit von 1024-Bit-RSA, indem es Signaturen fälscht. Doch die Methode ist in der Praxis kaum relevant.

Mein Umzug auf einen neuen Passwort-Manager (Open Source)

Das Passwort-Chaos aufzuräumen, kann überfordern. Passwort-Manager schaffen betriebssystemübergreifend Ordnung und auf Wunsch auch Open Source.

1Password 7 ohne Cloud: Mac-Update streicht Browser-Plug-in

Seit 1Password 8 zwingt der populäre Passwortmanager Nutzer in die Cloud. Auf dem Mac gab es lange einen Ausweg. Der wird nun per Aktualisierung verbaut.

OpenAI feuert drei Mitarbeiter nach KI-Enthüllungen

Eskapaden von KI des ChatGPT-Entwicklers OpenAI schürten zuletzt die Angst vor der Technologie. Die Firma hat nun drei Mitarbeiter gefeuert.

iPhone-Sperre überlisten: Graykey trickst Reboot aus

iPhones sind nach Neustart schwerer zu knacken. Eine Sicherheitsfunktion, die den Reboot erzwingt, soll sich nun aushebeln lassen – mit einem besonderen Trick.

Angriffe auf FortiMail-Zero-Day-Lücke beobachtet

Fortinet warnt vor Angriffen auf eine Zero-Day-Sicherheitslücke in FortiMail. Sie ermöglicht die Übernahme der Geräte aus dem Netz.

Auslegungssache 169: Datenschutz in Videokonferenzen

Im c't-Datenschutz-Podcast geht es diesmal um Videokonferenzen. Wer ist verantwortlich, wer muss einwilligen, und wann wird ein KI-Transkript zum Problem?

Ransomwaregruppe Killsec ausgehoben: Teenager als Hauptverdächtiger

Federführend bei „Operation Killswitch“ waren Hamburger Strafverfolger, es gab drei Festnahmen und acht Durchsuchungen.

Windows-Einstellungsbackup wird Standardoption in Windows 11 26H2

Microsoft will Windows widerstandsfähiger machen. Ab Windows 11 26H2 ist das Einstellungsbackup daher standardmäßig aktiv.

Reverse-Proxy fürs Homelab: Pangolin 1.24 bringt Selbstbau-VPN

Pangolin erleichtert als Reverse-Proxy die sichere Internet-Freigabe von Diensten. Nun können Admins ihr Heimnetz als VPN-Endpunkt nutzen.

TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung

TeamViewer hat aktualisierte Pakete veröffentlicht, die hochriskante Sicherheitslecks stopfen. Admins sollten sie zügig installieren.

Treiber-Lücken gefährden Linux- und Windows-PCs mit Nvidia-GPU

Zahlreiche Sicherheitslücken in GPU-Treibern von Nvidia machen Linux- und Windows-Computer angreifbar. Patches sind verfügbar.

Attacken auf IT-Verwaltungsplattform HPE OneView möglich

Drei Sicherheitslücken gefährden HPE OneView und HPE Synergy Composer. Eine reparierte Version steht zum Download bereit.

WatchGuard schließt teils kritische Lücken in Fireware OS

WatchGuard schließt im Fireware OS ein gutes Dutzend Sicherheitslücken. Die sind teils kritisch und erlauben etwa Codeschmuggel.

Razzia gegen „Hater-Community“ nach Hetzjagd auf 44-Jährigen

Eine Gruppe soll gezielt einen Mann im Netz und im echten Leben attackiert haben. Ermittler durchsuchten 15 Wohnungen in sieben Bundesländern.

Googles Gemini 4 Argon legt Fokus auf Cybersicherheit

Google stellt Gemini 4 Argon für IT-Sicherheit und Enterprise-Workflows vor, doch die Benchmarks zeigen Lücken gegenüber GPT-6 Astra und Claude Sonnet 5.5.

Stadt Wien entdeckt Einbruch in Online-Speicher

Unbefugte haben Dokumente der Stadt Wien heruntergeladen. Weil die Schwachstelle zum Kauf angeboten wurde, ist das aufgeflogen.

Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager

Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.

Datenleck beim Pentagon: Millionen Militärangehörige betroffen

Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.

LMU München: Daten von 600.000 Studierenden abgeflossen

Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar.