Mobile Klimaanlage: Midea PortaSplit lässt sich von jedermann fernsteuern

Per Bluetooth können Nachbarn die mobile Klimaanlage fernbedienen oder abschalten, Midea sieht keine Sicherheitslücke darin.

Kollaborative Dokumente: Konzept für Ende-zu-Ende-Verschlüssung über Signal

Wer online gemeinsam an Dokumenten arbeiten will, muss bei der Sicherheit Abstriche machen. Das will ein Forschungsteam ändern und spannt dafür Signal ein.

Redis: Sicherheitsupdates gegen Schadcode-Lücken

In der In-Memory-Datenbank Redis wurden mehrere Schwachstellen ausgemacht, die etwa Einschleusen von Schadcode erlauben. Es hagelt Updates.

Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung

Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.

Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen

GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.

OWASP Top 10 für KI-Anwendungen: Risiken mit Daten belegt

Die neue Rangliste der größten Sicherheitsrisiken von KI-Anwendungen nennt wenig Neues. Die Relevanz der bestehenden Punkte unterfüttert OWASP nun mit Daten.

Weitere Sicherheitsupdates: iOS 26.6.1, macOS 26.6.2 und mehr veröffentlicht

Kleine Aktualisierung, viele Lücken: Gut 30 Sicherheitslöcher hat Apple in insgesamt sechs Betriebssystemen gestopft. KI dürfte geholfen haben.

Webmailer Roundcube: Updates stopfen zahlreiche Sicherheitslecks

Der Webmailer Roundcube ist in aktualisierten Fassungen verfügbar. Sie schließen etwa Lücken, die Einschleusen von Schadcode erlauben.

WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggel

Das WordPress-Plug-in Forminator Forms enthält eine kritische Schadcode-Lücke. Zudem sind Royal Elementor Addons löchrig.

OpenAI löst Preparedness-Team für KI-Risiken auf

OpenAI hat sein Preparedness-Team aufgelöst, das KI-Modelle auf katastrophale Risiken prüfen sollte. Die Aufgaben werden auf bestehende Teams verteilt.

30 Jahre ITSG: Wie aus einem Trust Center ein zentraler IT-Dienstleister wurde

ITSG feiert 30 Jahre. Ein Interview über den Datenaustausch, IT-Sicherheit und Strategien zu KI und Open Source.

App-Baukasten AppYourself: Update stopft Sicherheitslücke

Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software.

Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen

Französische Staatsanwälte untersuchen einen „beispiellosen“ Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.

Schadcode-Sicherheitslücken bedrohen PostgreSQL

In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.

Microsoft erinnert an Ende von Windows Server 2022 und Windows 11 24H2

In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.

„Download more RAM“: Windows-Sicherheit durch RAM-EEPROM geknackt

IT-Forscher zeigen Angriff „Download more RAM“ auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.

Zahlreiche Crash-Lücken in Wireshark geschlossen

In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.

Android 17 QPR2 Beta 3: Google bringt neue Anpassungsoptionen und Sicherheit

Google hat die dritte Beta von Android 17 QPR2 veröffentlicht. Das Update bringt neue Anpassungsoptionen, eine App-Sperre und neue Sicherheits-Features.

Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet

SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.

Kommentar: Schummelnde KI – einfach nur peinlich

OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.