Schlagwort: Sicherheitslücken

Neues BSI-Portal startet: Vorstände haften persönlich für IT-Sicherheit

Persönliche Haftung, drastische Bußgelder und eine technische Basis in der Amazon-Cloud: Der Start der neuen Sicherheits-Plattform sorgt für Aufsehen. Rund 30.000 Unternehmen müssen nun die neuen Vorgaben erfüllen. (Weiter lesen)

900.000 Nutzer betroffen: Browser-Add-on stiehlt sensible KI-Chats

Sicherheitsforscher haben zwei schädliche Browser-Erweiterungen im Chrome Web Store entdeckt, die gezielt Unterhaltungen mit KI-Chatbots wie ChatGPT und DeepSeek ausspähen. Betroffen sind vermutlich 900.000 Nutzer. (Weiter lesen)

Softwarehersteller wollen sich gegen BSI-Warnungen wehren

Für Softwarehersteller ist das Vertrauen der Kunden ein zentraler Faktor. Entsprechend sensibel reagieren Unternehmen auf öffent­liche Kritik des Bundesamts für Sicherheit in der Informations­technik (BSI). Nun wurde gegen das BSI geklagt. (W…

Erfolgreicher Angriff: Raumfahrt kann die ESA besser als IT-Security

Die Europäische Weltraumorganisation ESA ist erneut Ziel eines Angriffs geworden. Wie die Behörde mit Sitz in Paris mitteilte, seien dabei Daten gestohlen worden. Über deren Umfang und Bedeutung gibt es unterschiedliche Auffassungen. (Weiter …

FragdenStaat: Domain-Chaos der Regierung ist ein Sicherheitsproblem

Die IT-Sicherheit deutscher Behörden steht auf dem Prüfstand. Ein Wildwuchs an unterschiedlichen Webadressen und Strukturen macht es Nutzern schwer, offizielle Seiten zu erkennen. Das birgt massive Risiken für Phishing und Malware, wie neue Ana…

39C3: Massive Schwachstellen erlauben Betrug beim Deutschlandticket

Träge Bankensysteme, gestohlene Schlüssel und offline arbeitende Scanner: Das digitale Deutschlandticket leidet unter massiven Mängeln. Forscher zeigen nun, wie Kriminelle diese Lücken systematisch für Betrügereien in dreistelliger Millionenhöh…

iPhone XS und iPhone XR erhalten wichtige Sicherheitsupdates

Apple überrascht zum Jahresende mit stillen Sicherheitsupdates für ältere Geräte wie iPhone XR, iPhone XS und Apple TV HD – ein wichtiges Signal für Nutzer, die noch nicht auf aktuelle Hardware umgestiegen sind. (Weiter lesen)

Nächste Chrome-Erweiterung beim Stehlen von Nutzerdaten erwischt

Passwörter, Cookies und API-Token: Die Chrome-Erweiterung Phantom Shuttle greift alles ab. Durch ein manipuliertes Proxy-Setup kapern Angreifer den Datenverkehr. Selbst die Multi-Faktor-Authentifizierung wird dabei effektiv ausgehebelt. (Weit…