Googles Gemini 4 Argon legt Fokus auf Cybersicherheit

Google stellt Gemini 4 Argon für IT-Sicherheit und Enterprise-Workflows vor, doch die Benchmarks zeigen Lücken gegenüber GPT-6 Astra und Claude Sonnet 5.5.

Stadt Wien entdeckt Einbruch in Online-Speicher

Unbefugte haben Dokumente der Stadt Wien heruntergeladen. Weil die Schwachstelle zum Kauf angeboten wurde, ist das aufgeflogen.

Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager

Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.

Datenleck beim Pentagon: Millionen Militärangehörige betroffen

Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.

LMU München: Daten von 600.000 Studierenden abgeflossen

Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar.

„Passwort“ Folge 67: IT-Security-Probleme sind vielfältig und oft althergebracht

Im Podcasts geht es hauptsächlich um diverse Sicherheitslücken und Bugs. Die sind aus unterschiedlichen Gründen relevant – aber allesamt sehr interessant.

CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen

Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.

Cyberangriff auf Datenaustauschdienst FTAPI

Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.

ShinyHunters: Niederländisches Mitglied der FBI-Datendiebe festgenommen

Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Ein niederländisches Gruppenmitglied sitzt seit Mitte September in Haft.

Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff

Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.

GPT-6.1 Astra fällt bei Sicherheitstests durch und wird nicht veröffentlicht

OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.

IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz

Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.

Betreiber von Darknet-Marktplatz legt umfassendes Geständnis ab

Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig.

Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken

Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.

WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung

WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.

Signal-App ohne Nummer, neue Backups erleichtern Wechsel von iOS zu Android

Signal-Konten gibts nun auch ohne Telefonnummer, vorerst für Android. Eine kleine Gebühr bremst Spammer. Neue Backups erleichtern bei iPhones den Wechsel.

Gefährlicher Bug: Apple fixt ältere Betriebsysteme, Updates auch für neue

Apple hat wichtige Fehlerbehebungen für iOS 26, iPadOS 26 und mehrere ältere macOS-Versionen publiziert. Außerdem gibt es Bugfixes für die neuen Systeme.

Digitalfunk: Bund schließt kritische Anbieter beim Umstieg auf Breitband aus

Deutschland stellt den Behördenfunk auf 5G um. Um die digitale Souveränität zu wahren, setzt der Bund auf offene Standards und schließt Risiko-Anbieter aus.

Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor

Nvidia baut seine Sicherheitsarchitektur für KI-Agenten aus: OpenShell begrenzt bereits Zugriffe per Software, Sentry wacht nun zusätzlich auf Hardwareebene.

Angriffe auf Microsoft-SharePoint-Schwachstelle

Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.