Schlagwort: Topnews
„CallPhantom“: Android-App liefert falsche Daten anstatt Anrufprotokolle
Die Apps der „CallPhantom“-Kampagne versprechen, gegen Zahlung Anrufverlauf beliebiger Nummern zu liefern. Die Daten sind erfunden. Quelle: heise Dein Kommentar: [mwai_chat]
Cyberkrieg: Medien zitieren Interna aus Russlands Geheimdienstausbildung
An einem Lehrstuhl einer Moskauer Universität lässt der Militärgeheimdienst GRU angeblich seinen Nachwuchs ausbilden. Mehrere Medien zitieren interne Dokumente. Quelle: heise Dein Kommentar: [mwai_chat]
Windows Server: Microsoft bewirbt Upgrade auf Server 2025 über Windows Update
Microsoft rührt die Werbetrommel für das Upgrade auf Windows Server 2025 mittels Windows-Update-Mechanismus. Quelle: heise Dein Kommentar: [mwai_chat]
Tohuwabohu um ungefragt heruntergeladene KI-Dateien in Chrome
Berichten zufolge lädt Google Chrome ungefragt 4 GByte KI-Dateien herunter. Dabei entstehe viel CO₂. Es ist jedoch komplizierter. Quelle: heise Dein Kommentar: [mwai_chat]
Cisco: Codeschmuggel-Leck in Unity Connection und weitere Lücken
Cisco hat fast zwei Handvoll Sicherheitsupdates veröffentlicht. Sie schließen mehrere hochriskante Lücken etwa in Unity Connection. Quelle: heise Dein Kommentar: [mwai_chat]
Google Chrome 148: Neue Version schließt 127 Sicherheitslücken
In der Nacht zum Mittwoch hat Google den Chrome-Webbrowser auf den Versionszweig 148 gehievt. Der schließt 127 Sicherheitslücken. Quelle: heise Dein Kommentar: [mwai_chat]
Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser
Jeden ersten Donnerstag im Mai ist der Welt-Passwort-Tag. Zeit, sich um bessere Sicherheit zu kümmern. Quelle: heise Dein Kommentar: [mwai_chat]
Probleme mit .de-Domains: Was bisher bekannt ist
Dienstagabend waren .de-Domains wegen DNSSEC-Fehlern nicht erreichbar. Einiges lässt sich rekonstruieren – noch schweigt sich die DENIC über die Ursache aus. Quelle: heise Dein Kommentar:…
Apache HTTP Server: Hochriskante Lücken ermöglichen Einschleusen von Schadcode
Im Apache HTTP Server 2.4.67 stopfen die Entwickler mehrere Sicherheitslücken, die teils das Einschleusen von Schadcode ermöglichen. Quelle: heise Dein Kommentar: [mwai_chat]
Microsoft 365 soll Vertraulichkeit-Labels besser beachten
In Microsoft-365-Dokumenten lassen sich Vertraulichkeit-Labels vergeben. Künftig sollen die stärker berücksichtigt werden. Quelle: heise Dein Kommentar: [mwai_chat]
FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren
Die Free Software Foundation Europe warnt vor dem Umstellen der NHS-Code-Repositories auf Privat aus Angst vor KI-Schwachstellensuche. Quelle: heise Dein Kommentar: [mwai_chat]
OMR26: Scott Galloway warnt vor dem Platzen der KI-Blase
Der bekannte Marketingprofessor präsentierte auf der Digitalkonferenz in Hamburg seine Vorhersagen für 2026. Den KI-Champions prophezeit er schwere Zeiten. Quelle: heise Dein Kommentar: [mwai_chat]
PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant
Palo Alto Networks warnt vor einer bereits angegriffenen kritischen Sicherheitslücke in PAN-OS. Updates kommen frühestens Mitte Mai. Quelle: heise Dein Kommentar: [mwai_chat]
Raubkopien für KI-Training: Nächste Sammelklage von Verlagen gegen Meta
In den USA geht die Auseinandersetzung um das Training von KI-Modellen mit Material aus Schattenbibliotheken in die nächste Runde. Wieder geht es um Meta. Quelle:…
DNS-Probleme: .de-Domains nicht erreichbar
Ein Problem im Domain Name System verhindert, dass .de-Domains aufgelöst werden – unabhängig von Providern und DNS-Anbietern. Quelle: heise Dein Kommentar: [mwai_chat]
Daemon Tools: Mit Malware verseuchte Downloads
Offiziell signierte Daemon-Tools-Installer von der Herstellerseite bringen Malware mit. Offenbar durch einen Lieferkettenangriff. Quelle: heise Dein Kommentar: [mwai_chat]
Datenschutzvorfall bei Verlag Delius Klasing
Der Verlag Delius Klasing räumt in einer E-Mail an Kunden einen IT-Vorfall ein. Personenbezogene Kundendaten wurden offengelegt. Quelle: heise Dein Kommentar: [mwai_chat]
Microsoft Edge: Passwörter landen als Klartext im Speicher
Der Edge-Passwort-Manager wirkt sicher: Verschlüsselte Speicherung, von Windows Hello gesichert. Im Speicher liegt aber Klartext. Quelle: heise Dein Kommentar: [mwai_chat]
Valve: Steam Controller direkt zum Marktstart ausverkauft
Am Montagabend kam Valves Steam Controller auf den Markt. Wer ihn kaufen wollte, brauchte Glück und Geduld – die Server kamen mit dem Ansturm nicht…
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen. Quelle: heise Dein Kommentar: [mwai_chat]
Vor Twitter-Übernahme Börsenregeln gebrochen: Musk will „kleine Strafe“ zahlen
Anfang 2022 hat Elon Musk heimlich angefangen, Aktien von Twitter zu kaufen. Damit hat er Geld gespart. Dafür will er nun 1,5 Millionen US-Dollar Strafe…
Trellix: Angreifer erlangten Zugriff auf Quellcode
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt. Quelle: heise Dein Kommentar: [mwai_chat]
Windows-Update-Vorschau: Haptisches Feedback und Xbox-Spielemodus
Microsoft hat zum Wochenende die Update-Vorschauen für Windows veröffentlicht. Highlights sind haptisches Feedback und Xbox-Modus. Quelle: heise Dein Kommentar: [mwai_chat]
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser. Quelle: heise Dein Kommentar: [mwai_chat]
Android Auto: Instabile Verbindungen seit Android-16-Updates
Wenn es häufiger zu Verbindungsabbrüchen in Android Auto mit Samsung- oder Pixel-Smartphones kommt, könnte Android 16 der Auslöser sein. Quelle: heise Dein Kommentar: [mwai_chat]
Für 56 Milliarden US-Dollar: GameStop macht Übernahmeangebot für eBay
Der deutlich kleinere Videospielhändler will eBay übernehmen, notfalls auch gegen den Willen der Unternehmensführung. Die hat erst einmal ein Angebot erhalten. Quelle: heise Dein Kommentar:…
Linux-Lücke „Copy Fail“ wird bereits angegriffen
Vor dem Wochenende wurde die Linux-Lücke „Copy Fail“ bekannt, die Angreifern root-Rechte verschafft. Die wird bereits attackiert. Quelle: heise Dein Kommentar: [mwai_chat]
Neuer Antrieb für Marsmission: NASA erreicht Rekordleistung
Die NASA hat einen magnetoplasmadynamischen Thruster mit Lithium-Antrieb erfolgreich getestet. Die Technologie gilt als ein Schlüssel für bemannte Marsflüge. Quelle: heise Dein Kommentar: [mwai_chat]
Canonical-Server: Massive Cyberattacke läuft
Ein laufender Angriff auf die Canonical-Server beeinträchtigt den Snapstore und andere wichtige Komponenten. Quelle: heise Dein Kommentar: [mwai_chat]
Anthropic startet öffentliche Beta von Claude Security für Unternehmen
Anthropic schickt Claude Security in den öffentlichen Beta-Test. Es scannt Code auf Schwachstellen, schlägt Patches vor und soll bei Sicherheit streng sein. Quelle: heise Dein…
„Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte Python
Die Entdecker haben die root-Lücke im Linux-Kernel „Copy Fail“ getauft. Alle größeren Distributionen seit 2017 sind betroffen. Quelle: heise Dein Kommentar: [mwai_chat]
Vimeo: Daten stehen nach Datenleck im Darknet zum Download
Die Cybergang ShinyHunters bietet Vimeo-Daten, die sie über einen Anodot-Einbruch gestohlen haben, im Darknet zum Download an. Quelle: heise Dein Kommentar: [mwai_chat]
KI-Wettrüsten: Tech-Riesen investieren hunderte Milliarden
Tech-Konzerne sehen in KI eine einmalige Chance und investieren massiv in den Ausbau von Rechenzentren, um den Anschluss nicht zu verlieren. Quelle: heise Dein Kommentar:…
Linux für Gamer: Bazzite 44 basiert auf Fedora 44
Das „Betriebssystem für die nächste Gamer-Generation“ setzt auf Fedora 44, aktualisiert die Desktop-Umgebungen und unterstützt Elgatos 4K-Capture-Karten. Quelle: heise Dein Kommentar: [mwai_chat]
GitHub und GitHub Enterprise Server: Codeschmuggel per Push
In GitHub und GitHub Enterprise Server können Angreifer mit Push-Rechten auf Repositories Schadcode einschleusen. Updates korrigieren das. Quelle: heise Dein Kommentar: [mwai_chat]
PowerToys 0.99: Mehr Fenster- und Monitorkontrollen
Microsoft hat die PowerToys für Windows in Version 0.99 veröffentlicht. Neue Funktionen verbessern Monitor- und Fensterkontrolle. Quelle: heise Dein Kommentar: [mwai_chat]
CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf die Windows Shell und ConnectWise ScreenConnect. Quelle: heise Dein Kommentar: [mwai_chat]
NASA-Chef Jared Isaacman: „Dafür den Pluto wieder zum Planeten zu machen“
Vor nicht einmal 100 Jahren wurde der Pluto entdeckt, seit 20 Jahren gilt er nicht mehr als Planet. Der NASA-Chef will das ändern und einen…




























































































































