Chinas GLM-5.2 erreicht Anthropics Mythos bei der Schwachstellensuche

Zhipu AIs offenes Modell GLM-5.2 erreicht laut Sicherheitsexperten die Fähigkeiten von Anthropics Mythos bei der Bug-Erkennung.

Kritische libssh2-Lücke: Proof-of-Concept-Exploit veröffentlicht

Vergangene Woche wurde eine Sicherheitslücke in libssh2 bekannt. Jetzt ist Exploit-Code aufgetaucht, der sie missbrauchen kann.

Neue Allianz für mehr Open-Source-Schutz

Die Linux Foundation und Tech-Giganten starten Akrites, um Open-Source-Sicherheitslücken zentral und vertraulich zu beheben.

Cyberangriffe auf Hotel- und Gastgewerbe: Täter nisten sich ein

Microsoft Threat Intelligence beobachtet eine mehrstufige Angriffswelle auf das Hotel- und Gastgewerbe in Asien und Europa.

USA beschlagnahmen fast 400 Domains für illegale WM-Streams

Das US-Justizministerium hat fast 400 Domains beschlagnahmt, über die Spiele der Fußball-WM 2026 illegal gestreamt wurden.

FBI-Warnung: Russischer Geheimdienst sieht es auf Messenger-Backup-Keys ab

Russische Angreifer geben sich inzwischen als Messenger-Support aus, der Zugriff auf die Backup-Wiederherstellungsschlüssel braucht.

Innenministerium konkretisiert den Cyberdome teilweise

Ein nationales Monitoring mit Informationsaustausch in Echtzeit soll der geplante Cyberdome bieten. Damit sollen vernetzte IT-Produkte „Cyberdome-ready“ werden.

Taiwan: Cybersicherheitsbehörde warnt vor Überwachung durch billige eSIMs

Günstig für den Urlaub erworbene eSIMs könnten Datenverkehr durch China leiten, warnt Taiwans Digitalministerium. Dabei könnten Daten abgegriffen werden.

Heimliche Überwachung: Regierung bricht ihr Schweigen bei stillen SMS

Nach Jahren der Abschottung liefert das Innenministerium wieder eine Zahl zu den umstrittenen Ortungs-SMS: Der Einsatz von „Stealth Pings“ ist eingebrochen.

Polymarket: Kriminelle sollen Kryptowerte in Millionenhöhe gestohlen haben

Bei Polymarket haben Angreifer über eingeschleusten Schadcode Geld von Nutzerkonten gestohlen. Das Wettportal will Betroffene entschädigen.

YouTube-Werbeblocker mit 11 Millionen Installationen mit möglicher Hintertür

Adblock for YouTube kommt auf mehr als 11 Millionen Installationen. Es kann jedoch unkontrolliert Script-Code in jede Seite injizieren.

Kritische Systemdatenlücke bedroht Netzwerkbetriebssystem Arista EOS

Unter anderem eine kritische Sicherheitslücke gefährdet Netzwerkkomponenten mit Arista EOS. Noch sind nicht alle Updates verfügbar.

Chrome: Zwei Updates in einer Woche

Google hat in der Nacht zum Freitag ein zweites Chrome-Update in dieser Woche veröffentlicht. Der Grund bleibt unklar.

Auslegungssache 162: Aufsichtsbehörde unter Druck

Der baden-württembergische Datenschutzbeauftragte berichtet von drohenden Kürzungen und Plänen, wie sich die Aufsichtsbehörden moderner aufstellen wollen.

Sachsens neues Polizeigesetz: KI-Fahndung und Gesichtserkennung beschlossen

Nach einem monatelangen Tauziehen hat der Sächsische Landtag weitreichende Befugnisse für die Ermittler verabschiedet. Scharfe Kritik kommt von Bürgerrechtlern.

Windows 10: ESU-Updates bis Oktober 2027 verlängert

Microsoft hat das ESU-Programm für Privatkunden ohne große Vorankündigung um ein weiteres Jahr verlängert.

Gesetz zur Stärkung der Cybersicherheit: Ärzte sehen Schweigepflicht gefährdet

Die Kassenärztliche Bundesvereinigung sieht in den geplanten neuen Cyberabwehrbefugnissen von BKA und Bundespolizei Risiken für die Schweigepflicht.

„GTA 6“: Betrug mit vermeintlichem „Early Access“

Das Interesse an „Grand Theft Auto VI“ entgeht auch Kriminellen nicht. Die ködern Opfer mit vermeintlich früherem Zugriff.

Sicherheitsupdate: Kritische Client-Handshake-Lücke bedroht IBM Db2

Angreifer können Daten auf IBM-Db2-Systemen einsehen oder sogar Schadcode ausführen.

Angriffe auf Cisco Unified CM beobachtet

Anfang des Monats hat Cisco eine hochriskante Sicherheitslücke in Unified Communications Manager gestopft. Jetzt wird sie attackiert.