Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft

Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.

Web.de und GMX rüsten Passkeys nach

Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.

Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank

Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.

WhatsApp-Chats mit anderen Messengern: Threema listet Gründe für Ablehnung auf

Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab.

NetBird: WireGuard-Verbindungen per Desktop-App steuern

NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON.

Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich

Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.

IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für Jugendliche

Auf dem IETF-Treffen in Wien warnten Entwickler vor den Risiken von Altersverifikationssystemen. Diese könnten Sicherheit und Vertraulichkeit im Netz gefährden.

Adobe-Chrome-Erweiterung ermöglichte Datenklau

In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen.

Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra

Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.

Auslegungssache 164: Angriff auf die Informationsfreiheit

Die Regierung will das Informationsfreiheitsgesetz "modernisieren". Im c't-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts.

Dein schönes Antlitz kann Dein Google-Konto öffnen

Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben.

Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTE

Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt.

8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games

Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben.

Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer

Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid.

Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab

Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten.

Rechteausweitungslücke in Ubuntu durch snap

Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.

Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau

ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen.

Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig

Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.

Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke

Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.

Cyberattacken auf Landesverwaltung nehmen weiter zu

Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor.