Chess.com: Scraper sammeln 4,7 Millionen Datensätze

Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.

Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory

Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.

Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern

Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.

iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung

Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu verbieten.

Anthropic, OpenAI & Co. fordern Pause bei KI-Modellen

Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der Entwicklung aus.

„Sicherheitsbedenken“: OpenAI verschiebt Börsengang

Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment ungünstig.

Chaos Communication Congress zieht um

Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.

Salto rückwärts: Apple möchte KI-Modelle doch mit Nutzerdaten trainieren

Apples Versprechen war simpel: Persönliche Daten von iPhone-Nutzern fließen niemals in das Training von KI-Modellen ein. Damit ist es jetzt vorbei.

Interview: Zehntausende US-Dollar Schaden durch aufgeblähte Sicherheitswarnungen

Meldungen zu Sicherheitslücken sind für Open-Source-Projekte wichtig – viele davon seien inzwischen aber aufgeblähtes Marketing, meint Peter Gutmann.

Passwortmanager auf Android: Wechsel ohne manuellen Export

Google vereinfacht unter Android den Wechsel des Passwortmanagers. Passwörter und Passkeys lassen sich direkt übertragen.

Patches: IT-Sicherheitsprodukte von Check Point werden zum Sicherheitsrisiko

Mehrere Produkte von Check Point wie Security Gateway und Spark Firewall sind verwundbar. Davon sind auch nicht mehr im Support befindliche Versionen betroffen.

Portasplit-Sicherheitslücke: Midea verteilt Updates an Klimageräte

Dass jeder die Portasplit von Midea per Bluetooth fernsteuern konnte, war nicht im Sinne der Entwickler – sie bessern nun nach.

Patchday SAP: Präparierte Netzwerkanfrage ebnet Weg für Abstürze

Mehrere kritische Sicherheitslücken gefährden unter anderem SAP Extended Passport und NetWeaver.

Die CRA-Meldepflicht startet – was Hersteller jetzt wissen müssen

Die ersten Meldepflichten des Cyber Resilience Act (CRA) starten am Freitag. Eine Bitkom-Umfrage zeigt: Viele Unternehmen sind unvorbereitet.

Nach Cyberangriff in Berlin: Anlaufstelle für Betroffene

Cyberkriminelle haben große Mengen von Daten aus der Berliner Verwaltung veröffentlicht. Betroffene erhalten nun Informationen und Hilfe auf einer Serviceseite.

Vierter Hacking-Vorfall: Weiteres Anthropic-Modell bricht aus Testumgebung aus

Nachdem Anthropic schon Ende Juli drei Hacking-Angriffe meldete, ist nach Analyse der Daten jetzt noch ein vierter bei Claude Opus 4.6 hinzugekommen.

Kritische Schadcode-Lücken bedrohen Ivanti Neurons for ITSM

Angreifer können Ivanti Endpoint Manager Mobile, Neurons for ITSM und Sentry attackieren. Sicherheitsupdates sind verfügbar.

Sicherheitslücken in ePA-Clients: „Die Implementierungen hatten blinde Flecken“

Sicherheitsforscher sorgten für Fixes kritischer Lücken in ePA-Clients und der Telematikinfrastruktur. Dr. Simon Weber erklärt die Details im Interview.

Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar

In aktuellen Versionen von Plex Media Server und Plex Desktop wurden mehrere Schwachstellen geschlossen. Weltweit sind zehntausende Instanzen angreifbar.

Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root

Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.