Sicherheit
Aktuelle Sicherheit News
Feed-
Bundeslagebild Cybercrime 2025 Deutschland bleibt Hochwertziel für Attacken
Der jährliche Lagebericht des BSI zeigt, dass Cyberkriminalität in Deutschland auf einem dauerhaft hohen Niveau angekommen ist.
-
Agentisches Betriebssystem So sichert Google Gemini Intelligence und Android ab
Der Einzug von Gemini Intelligence in Android 17 macht das Betriebssystem teils agentisch und verlangt deshalb neue Sicherheitsmechanismen.
-
KI-Sicherheit Wie Anthropic den Claude-Modellen das Erpressen abgewöhnt
Sci-Fi-Vorlagen wie Shodan und HAL produzieren manipulatives KI-Verhalten. Anthropic will das mit dem Training ethischer Werte beseitigen.
-
Cybersicherheit Daybreak ist OpenAIs Antwort auf Claude Mythos
Mit der neuen Cyber-Sicherheitsinitiative Daybreak will OpenAI verlorenen Boden im Bereich Sicherheit gutmachen.
-
Enpass 6.12.0 Passwort-Manager erscheint im neuen Gewand
Mit Enpass 6.12.0 hält nicht nur ein überarbeitetes Design Einzug, sondern ebenso native Unterstützung für 64-Bit- und ARM64-Systeme.
-
Pläne zur Alterskontrolle in der EU Analyse sieht VPNs als Problem bei Durchsetzung
Eine Analyse des Wissenschaftlichen Dienstes des Europäischen Parlaments sieht VPN-Dienste als Problem für die geplante Alterskontrolle.
-
Manipulierte Downloads Update Website von JDownloader kompromittiert
Die Heimat des bekannten Download-Managers JDownloader ist in der Nacht auf Mittwoch Ziel eines Angriffs geworden.
-
Pflicht-2FA, Tags und mehr Raspberry Pi Connect legt kräftig nach
Raspberry Pi Connect wird weiter ausgebaut und wird damit auch für professionelle Anwender interessanter.
-
Hunderte Datenbanken offen im Netz KI-Agenten übernehmen unsichere Voreinstellungen ohne Kontrolle
Datenbanken von Hunderten Webseiten stehen offen im Netz, weil KI-Agenten autonom fehlerhaft konfigurierte Datenbanken einrichten.
-
Tödlicher Amoklauf in Tumbler Ridge OpenAI-CEO räumt Fehler bei Umgang mit ChatGPT-Konto ein
Zwei Monate nach dem Amoklauf in Tumbler Ridge hat Sam Altman Fehler im Umgang mit dem ChatGPT-Konto der mutmaßlichen Täterin eingeräumt.
-
GPT-5.5 für ChatGPT und Codex OpenAIs neues Spitzenmodell für Agenten und IT-Sicherheit
Mit GPT-5.5 hat OpenAI ein neues Spitzenmodell vorgestellt, das Anthropics Claude Opus 4.7 den ersten Rang streitig machen soll.
-
Interview mit Manuel „HonkHase“ Atug Wie gefährlich sind KI-Modelle wie Claude Mythos?
Nur weil KI-Modelle wie Claude Mythos autonom Sicherheitslücken entdecken können, steht die IT-Sicherheit nicht am Abgrund.
-
Unautorisierter Zugriff Discord-Gruppe verschaffte sich Zugang zu Claude Mythos
Weil es zu leistungsfähig ist, sollen nur ausgewählte Nutzer auf Claude Mythos zugreifen. Nun gelang es auch unbefugten Dritten.
-
Cybersicherheit Claude Mythos behebt 271 Schwachstellen in Firefox
Mozilla hat in einem Blog-Eintrag erläutert, welche Rolle Claude Mythos bereits jetzt bei der Absicherung von Firefox spielt.
-
Firefox 150 Jubiläum mit besser geteilter Ansicht und neuen Tab-Funktionen
Mozilla hat Firefox 150 veröffentlicht und spendiert dem Browser zum Jubiläum eine verbesserte geteilte Ansicht und weitere Neuerungen.
-
Claude Mythos und Opus 4.7 Was leisten Anthropics neue Spitzenmodelle?
Anthropic hat mit Opus 4.7 ein neues Spitzenmodell öffentlich freigegeben. So leistungsfähig wie Claude Mythos ist es nicht.
-
Alarmstufe Rot Google schließt 31 größtenteils kritische Lücken in Chrome
Google hat ein Update für den Browser Chrome veröffentlicht, das insgesamt 31 größtenteils kritische Schwachstellen schließt.
-
Trusted Access for Cyber GPT 5.4 Cyber ist OpenAIs Reaktion auf Claude Mythos
OpenAI hat das „Trusted-Access-for-Cyber“-Programm (TAC) ausgebaut, das verifizierten Experten Zugriff auf neue Funktionen bietet.
-
CPU-Z und HWMonitor Entwickler bestätigt Angriff auf Website
Die offizielle Webseite von CPUID wurde manipuliert, um mit Malware verseuchte Software statt der Tools CPU-Z und HWMonitor zu verteilen.
-
Autonom Sicherheitslücken ausnutzen BSI warnt vor Konsequenzen von Modellen wie Claude Mythos
Dass Modelle wie Claude Mythos autonom Sicherheitslücken entwickeln und direkt ausnutzen, wandelt laut dem BSI die IT-Sicherheit gravierend.
-
Schwerwiegende Lücken geschlossen Mozilla verteilt Wartungsupdate für Firefox & Thunderbird
Mozilla hat das erste Update für den 149er-Entwicklungszweig veröffentlicht. Bei dieser beheben die Entwickler hauptsächlich Fehler.
-
Claude Code und Co. Wie sich autonome KI-Agenten im Web angreifen lassen
Mit dem Aufstieg der KI-Agenten drohen neue IT-Sicherheitsrisiken. DeepMind-Forscher unterscheiden zwischen sechs Angriffsarten.
-
Datenleck bei Anthropic Teile des Quellcodes von Claude Code veröffentlicht
Anthropic hat versehentlich Quellcode von Claude Code veröffentlicht. Das Datenleck liefert Einblicke in die interne Funktionsweise.
-
Chatkontrolle Anlasslose Massenüberwachung endgültig vom Tisch
In einem wahren Abstimmungskrimi hat das EU-Parlament die anlasslose Massenüberwachung nun endgültig zu Grabe getragen.
-
50 GB Datenvolumen inklusive Kostenloser VPN ab sofort direkt in Firefox 149 verfügbar
Mit Firefox 149 zieht ein kostenloser VPN-Dienst von Mozilla in den Browser ein – ohne extra Installation und mit 50 GB/Monat Datenvolumen.
-
Hohe Gefährdung Google schließt acht kritische Schwachstellen in Chrome
Google stellt ein Update für Chrome bereit, mit dem im Browser acht Sicherheitslücken mit einem hohen Gefahrenpotenzial geschlossen werden.
-
Apps aus unbekannten Quellen Google nennt neue Anforderungen für Android-Sideloading
Google hat ein neues System vorgestellt, mit dem Sideloading auf Android weiterhin möglich sei soll.
-
Keine Trilog-Einigung Der Chatkontrolle könnte ihr Ende bevorstehen
Die Trilog-Verhandlungen bezüglich der Chatkontrolle bleiben ergebnislos, womit die verpflichtende Kontrolle vor dem Aus steht.
-
Update wird ausgerollt Zwei Schwachstellen gefährden Chrome-Anwender
Mit einem aktuell verteilten Update behebt Google zwei gefährliche Schwachstellen in seinem Browser Chrome, die bereits ausgenutzt werden.
-
Chatkontrolle EU-Parlament stimmt überraschend gegen anlasslose Scans
Überraschende Wendung: Das EU-Parlament stimmte nach unzähligen Vorschlägen in den letzten Monaten nun mehrheitlich gegen die Chatkontrolle.
-
Verschlüsselungstool wird 10 Jahre Cryptomator 1.19.0 feiert Jubiläum mit vielen Neuerungen
Cryptomator feiert dieses Jahr sein 10jähriges Jubiläum. Passend haben die Entwickler Version 1.19.0 mit vielen Neuerungen veröffentlicht.
-
KeePass 2.61 Update erhöht Sicherheit des Passwort-Managers
Die Entwickler des freien Passwort-Managers KeePass haben mit Version 2.61, was die Einmalpasswörter angeht, deutlich die Sicherheit erhöht.
-
Hacker aktiv stoppen Sicherheitsbehörden sollen Erlaubnis für Hackbacks erhalten
Die Bundesregierung will, dass deutsche Behörden Hacker-Angriffe aktiv stoppen können. Geplant ist die Erlaubnis für Hackback-Angriffe.
-
Mozilla Firefox 148 Browser erhält zentrale KI-Steuerung und KI-Deaktivierung
In Firefox 148 können ab sofort in den Einstellungen sämtliche Browser-internen KI-Funktionen verwaltet und bei Bedarf deaktiviert werden.
-
Google Chrome Neue Version schließt drei kritische Lücken im Browser
Google hat eine neue Version seines Browsers Chrome veröffentlicht, die drei kritische Sicherheitslücken in Chrome 145/144 schließt.
-
Passwort-Manager Enpass verbessert Oberfläche und Sicherheit
Entwickler Enpass hat mit Version 6.11.19 ein Update für seinen gleichnamigen Passwort-Manager veröffentlicht.
-
Microsoft 365 Copilot Bug ließ KI-Assistent vertrauliche Mails zusammenfassen
Aufgrund eines Bugs in Microsoft 365 Copilot hat der KI-Assistent vertrauliche Mails zusammengefasst, obwohl kein Zugang bestehen sollte.
-
Amazon KI-Coding-Bots verursachten AWS-Ausfälle
Zwei Ausfälle bei AWS im letzten Jahr wurden von KI-Bots ausgelöst. Amazon spricht jedoch von menschlichem Versagen.
-
Magenta Security Mobile.ID Telekom will Smartphone zu universellem Schlüssel machen
Smartphones können viele Geräte und Dinge des Alltags ersetzen. Bei der Deutschen Telekom sollen sie zu einem universellen Schlüssel werden.
-
Google Chrome Update schließt zwei gefährliche Sicherheitslücken
Google hat eine neue Version von Chrome veröffentlicht, mit der die Entwickler zwei als hochriskant eingestufte Sicherheitslücken schließen.
-
Deutsche Bahn Hacker-Angriff beeinträchtigte Auskunft und Buchungen
Das Auskunfts- und Buchungssystem der Deutschen Bahn war gestern und heute früh gestört. Der Grund war ein DDOS-Angriff.
-
Nach Code-Zurückweisung KI-Agent hetzt öffentlich gegen Open-Source-Entwickler
Auf GitHub lehnt ein Entwickler eine Code-Einreichung eines KI-Agenten ab. Der beschwert sich dann öffentlich.
-
Notepad++ gehackt Ausgewählte Nutzer erhielten gezielt Fake-Updates
Von Juni bis Dezember 2025 haben Hacker eine Lücke im Update-Prozess von Notepad++ aktiv ausgenutzt. Ziel waren ganz bestimmte Nutzer.
-
Google Chrome Schwachstelle ermöglicht Diebstahl sensibler Daten
Google hat in Chrome eine Schwachstelle mit hohem Gefahrenpotenzial geschlossen, über die Angreifer sensible Daten abgreifen können.
-
Hasso-Plattner-Institut Das meistgenutzte Passwort in 2025 bleibt eine Zahlenreihe
Analysen von Darknet-Datensätzen zeigen, dass die beliebtesten Passwörter in Deutschland weiterhin aus Zahlenreihen bestehen.
-
Remote-Software AnyDesk 9.6.8 erhält kleines Funktionsupdate
Mit Version 9.6.8 haben die Entwickler der Windows-Variante von AnyDesk in erster Linie kleinere Fehler behoben.
-
Arlo Ultra 3 4K-Überwachungskamera kann Pakete und Feuer erkennen
Die Arlo Ultra 3 liefert 4K-HDR-Videomaterial bei 180 Grad Sichtfeld und besitzt ein KI-gestütztes Warnsystem.
-
Chrome 144 Drei kritische Schwachstellen erfordern schnelles Update
Google hat mit dem nun verteilten Update auf Chrome 144 insgesamt zehn Sicherheitslücken geschlossen, ein schnelles Update wird angeraten.
-
Webbrowser Firefox 147 erhält automatischen Bild-in-Bild-Modus
Mozilla hat Version 147 seines Browsers Firefox veröffentlicht, die den neuen automatische Bild-in-Bild-Modus einführt.
-
API Leak Millionen Instagram-Kundendaten landen im Dark Web
Laut Berichten wurden im November 2024 Daten von rund 17,5 Millionen Instagram-Accounts abgegriffen. Jetzt kursieren sie im Netz.
-
Datensicherung Duplicati 2.2.0.3 für mehr Stabilität bei Datensicherung
Bei Duplicati 2.2.0.3 setzen die Entwickler vor allem auf Stabilität und Zuverlässigkeit bei der Sicherung von Daten.
-
Google-Browser Chrome-Update behebt gefährliche Schwachstelle
Google hat ein Update für seinen hauseigenen Browser veröffentlicht, mit dem eine schwerwiegende Sicherheitslücke geschlossen wurde.
-
Sandboxie Plus 1.16.9 & Classic 5.71.9 Sandbox-Umgebung setzt auf verbesserte Stabilität
Das neue Jahr beginnt bei der Isolationssoftware Sandboxie mit einem größeren Update, bei dem vor allem die Stabilität im Fokus steht.
-
Remote-Software AnyDesk 9.6.7 erhöht vor allem die Stabilität
Mit neuen Versionen von AndyDesk wollen die Entwickler vor allem die Stabilität der Remote-Software verbessert haben.
-
Nachlässigkeiten in der Verwaltung Wie ehemalige Behörden-Domains zu Sicherheitsrisiken werden
Wenn Behörden eine Domain aufgeben, kann sich das zur Schwachstelle entwickeln, wie ein aktueller Fall beim Bundesamt für Migration zeigt.
-
KI soll die KI kontrollieren Wie Google die Agenten im Chrome-Browser absichern will
Um die KI-Agenten in Chrome abzusichern, will Google ein zweites KI-Modell in den Browser einbauen, das die autonomen Handlungen überwacht.
-
Remote-Software AnyDesk 9.6.6 soll Stabilität erhöhen
Mit AnyDesk 9.6.6 konzentrieren sich die Entwickler auf Stabilitätsverbesserungen und die Behebung zahlreicher Fehler.
-
Browser Google schließt 13 Sicherheitslücken in Chrome
Google hat eine neue Version seines Browsers Chrome veröffentlicht, in der unter anderem 13 Sicherheitslücken geschlossen werden.
-
Passwort-Manager KeePassXC 2.7.11 kommt mit über 10 Neuerungen
Mit Version 2.7.11 führen die Entwickler von KeePassXC zahlreiche Neuerungen ein und beheben über 20 Fehler.
-
skibidi statt maria Generationenvergleich der beliebtesten Passwörter 2025
Eine Studie zeigt die beliebtesten Passwörter 2025 weltweit und in Deutschland, zeigt aber auch Unterschiede zwischen den Generationen.
-
Virtuelles Privates Netzwerk OpenVPN 2.6.16 konzentriert sich auf Fehlerkorrekturen
Bei der nun veröffentlichten Version 2.6.16 haben sich die Entwickler von OpenVPN vornehmlich auf die Korrektur von Fehlern konzentriert.
-
Operation Endgame 3.0 1.000+ Malware-Server für Rhadamanthys offline genommen
Bei Operation Endgame 3.0 konnten das BKA und internationale Behörden die Infrastruktur des Info-Stealers „Rhadamanthys“ abschalten.
-
Verschlüsselungstool Cryptomator 1.18.0 stellt Konfigurationen wieder her
Cryptomator 1.18.0 ist erschienen. Mit der neuen Version können unter anderem nun Tresorkonfigurationsdateien wieder hergestellt werden.
-
Chatkontrolle Risikominderung als Schlupfloch
Nachdem die dänische Ratspräsidentschaft eine verpflichtende Chatkontrolle auf Eis gelegt hatte, nimmt die EU nun einen neuen Anlauf.
-
Datensicherung Personal Backup in Version 6.4.3.0 erschienen
Mit der neuen Version von Personal Backup konzentriert sich Entwickler Jürgen Rathlev vor allem auf die Pflege seiner Datensicherungslösung.
-
Datensicherung Duplicati 2.2.0.0 führt nicht nur neue Oberfläche ein
Duplicati 2.2.0.0 erhält unter anderem eine neue Oberfläche, die die Nutzung des Backup-Programms künftig noch einfacher gestalten soll.
-
Browser Google schließt weitere kritische Lücke in Chrome
Google hat mit einem neuen Update eine als kritisch eingestufte Sicherheitslücke in seinem Browser Chrome geschlossen.
-
Remote-Software Fehlerbereinigung in AnyDesk für Windows und macOS
Mit AnyDesk 9.6.3 für Windows und 9.5.1 für macOS haben sich die Entwickler vor allem auf die Beseitigung von Fehlern konzentriert.
-
Google Chrome Update auf Version 141 schließt auch eine kritische Lücke
Google hat mit der Verteilung von Chrome 141 begonnen und dabei eine als kritisch eingestufte Sicherheitslücke geschlossen.
-
Belohnung Apple erhöhte die Prämien für gemeldete Schwachstellen
Apples Belohnungsprogramm für das Auffinden von Sicherheitslücken wird lukrativer. Die Prämien steigen deutlich.
-
Hotels und Jugendherbergen betroffen Millionen Gästedaten wegen Software-Fehler online abrufbar
Aufgrund mehrerer Sicherheitslücken waren Gästedaten zahlreicher deutscher Hotels und Jugendherbergen ohne großen Aufwand online einsehbar.
-
Datenschutzbeauftragte Nein von der Bundesregierung zur Chatkontrolle gefordert
Datenschutzbeauftragte von Bund und Ländern fordern eine endgültige Abkehr von den Plänen zur Chatkontrolle.
-
Wendung bei Chatkontrolle Deutschland kann sich nicht auf Zustimmung einigen
Überraschende Wende bei der Chatkontrolle: Entgegen bisheriger Annahmen konnte sich die Bundesregierung bei dieser auf keine Linie einigen.
-
Chatkontrolle Innenministerium soll Zustimmung mit Trick erreichen wollen
Mit einem „Kompromiss“ will das BMI das BMJV zu einer Zustimmung zur Chatkontrolle bewegen, meint Digitalrechtsaktivist Patrick Breyer.
-
GitLab-Heist Update Red Hat bestätigt Hack und Diebstahl von wichtigen Daten
Red Hat hat bestätigt, dass Hacker in private GitLab Repositories des Unternehmens eingedrungen sind und Daten erbeutet haben.
-
pCloud UnityDay Europäischer Cloud-Speicher bis zu 70 % rabattiert [Anzeige]
Cloud-Speicher im Abo? Nein, danke!? Bei pCloud gibt es den Lifetime-Speicher zum Tag der Deutschen Einheit um bis zu 70 % rabattiert.
-
Chrome-Browser Drei kritische Lücken erfordern schnelles Update
Google hat drei Schwachstellen in Chrome behoben, die jeweils ein hohes Sicherheitsrisiko darstellen.
-
VeraCrypt 1.26.27 Zahlreiche Fehler auf diversen Betriebssystemen behoben
Das zur Sicherung von Laufwerken eingesetzte, beliebte und kostenlose Verschlüsselungsprogramm VeraCrypt ist in Version 1.26.27 erschienen.
-
Update für Chrome-Browser Google schließt vier kritische Schwachstellen
Google hat ein Update für den Chrome-Browser veröffentlicht, mit dem vier als kritisch eingestufte Sicherheitslücken behoben werden.
-
Browser & E-Mail-Client Firefox und Thunderbird erreichen Version 143 „ESR“
Mozilla schickt sowohl den Browser Firefox als auch den E-Mail-Client Thunderbird mit Version 143 in die nächste Runde.
-
Opera GX Smart-Home-Steuerung nun auch im Browser möglich
Opera GX ermöglicht mit Opera GX Smart Home ab sofort die Steuerung von Smart-Home-Geräten direkt über den Browser.
-
Mozilla Firefox Support älterer Windows- und macOS-Versionen bis März 2026
Mozilla passt den ESR-Zweig von Firefox erneut an und unterstützt Windows 7, 8 und 8.1 sowie macOS 10.12 bis 10.14 nun bis März 2026.
-
Google Browser Chrome 140 schließt sechs Schwachstellen
Google hat Version 140 seines Browsers Chrome veröffentlicht, mit dem das Unternehmen sechs Sicherheitslücken geschlossen haben will.
-
Anthropic Klassifikator soll Fragen zur Herstellung von Atomwaffen erkennen
Anthropic hat zusammen mit der NNSA einen Klassifikator für Claude entwickelt, der Anfragen zur Herstellung von Nuklearwaffen erkennen soll.
-
Chrome-Browser Google behebt vier schwere Sicherheitslücken
Mit seiner letzten Aktualisierung für Chrome 138 schließt Google vier von den Entwicklern als schwerwiegend eingestufte Sicherheitslücken.
-
Microsoft SharePoint Hacker nutzen Zero-Day-Lücken weltweit für Einbrüche aus
Sicherheitslücken in Microsoft SharePoint sollen derzeit weltweit von Hackern zum Einbruch in über 80 Unternehmen genutzt werden.
-
Sony, Bose, JBL und weitere Anbieter Angreifer können Bluetooth-Kopfhörer übernehmen
Durch eine Schwachstelle in einem Chip, den zahlreiche Kopfhörer-Hersteller nutzen, können Angreifer die Geräte via Bluetooth kapern.
-
Datenleck bei Hotelkette Numa Ausweisdaten von 500.000 Gästen waren online abrufbar
Der Chaos Computer Club (CCC) konnte durch eine gravierende Sicherheitslücke bei der Hotelkette Numa auf 500.000 Ausweisdaten zugreifen.
-
Aussetzer bei Claude 4 Modell versucht Erpressung, wenn es abgeschaltet werden soll
Mit dem Start von Claude 4 beschreibt Anthropic extremes Verhalten der Modelle: Dazu zählen Erpressungsversuche und Hinweise an die Polizei.
-
Messenger Signal blockiert Recall-Screenshots in Windows 11
Der Messenger Signal unterbindet in der neuesten Desktop-Version für Windows 11 die für Recall benötigten Screenshots.
-
Vivaldi 7.4 Neue Browser-Version mit verbesserten Shortcuts
Vivaldi 7.4 bringt unter anderem individuelle Tastenkürzel für jede Website sowie Neuerungen in der Adressleiste mit sich.
-
Warnung vor Phishing BVG von IT-Angriff mit 180.000 Kundendaten betroffen
Bis zu 180.000 Kundendaten bei der BVG sind von einem Datenleck betroffen. Sensible Informationen sollen Angreifer nicht erhalten haben.
-
Steam-Account Leak Sicherheit von Steam wurde laut Valve nicht durchbrochen
In den letzten Tagen gab es Berichte, dass Daten von Millionen Steam-Accounts geleakt worden wären. Valve widerspricht dem nun.
-
Telegram Zwei Schwarzmärkte für Geldwäsche geschlossen
Telegram hat infolge eines Verbots durch das US-Finanzministerium zwei auf dem sozialen Netzwerk betriebene Schwarzmärkte geschlossen.
-
Google zur I/O Android-Geräte sollen mit neuen Funktionen sicherer werden
Im Rahmen der gestern abgehaltenen „Android Show“ hat Google auch neue Sicherheitsfunktionen für Android vorgestellt.
-
Cybercrime-Bekämpfung BKA schaltet Krypto-Swapping-Dienst „eXch“ ab
In Zusammenarbeit mit ZIT hat das Bundeskriminalamt (BKA) die Serverinfrastruktur des Krypto-Swapping-Dienstes „eXch“ stillgelegt.
-
Remote-Software AnyDesk 9.5.2 für Windows behebt zahlreiche Fehler
Mit der Windows-Version 9.5.2 hat AnyDesk die erste große Fehlerbehebung seit dem umfassenden März-Update veröffentlicht.
-
Google Browser Chrome 136 schließt vor allem Sicherheitslücken
Google hat die Version 136 seines Browsers veröffentlicht, bei dem der Schwerpunkt auf der Behebung von Sicherheitslücken lag.
-
Elektronischen Patientenakten Hacker finden erneut Sicherheitslücken in der ePA
Beim Start am Dienstag sollten die Sicherheitslücken in der ePA eigentlich geschlossen sein. Hacker knackten das System erneut.
-
Cybersicherheit Update USA setzen Finanzierung des CVE-Programms doch fort
Heute endet die zwischen der US-Regierung und MITRE geschlossene Finanzierung des CVE-Programms, was deutliche Auswirkungen haben könnte.
