Vierter Hacking-Vorfall: Weiteres Anthropic-Modell bricht aus Testumgebung aus
Nachdem Anthropic schon Ende Juli drei Hacking-Angriffe meldete, ist nach Analyse der Daten jetzt noch ein vierter bei Claude Opus 4.6 hinzugekommen.
Vierter Hacking-Vorfall: Weiteres Anthropic-Modell bricht aus Testumgebung aus
Nachdem Anthropic schon Ende Juli drei Hacking-Angriffe meldete, ist nach Analyse der Daten jetzt noch ein vierter bei Claude Opus 4.6 hinzugekommen.
Kritische Schadcode-Lücken bedrohen Ivanti Neurons for ITSM
Angreifer können Ivanti Endpoint Manager Mobile, Neurons for ITSM und Sentry attackieren. Sicherheitsupdates sind verfügbar.
Sicherheitslücken in ePA-Clients: „Die Implementierungen hatten blinde Flecken“
Sicherheitsforscher sorgten für Fixes kritischer Lücken in ePA-Clients und der Telematikinfrastruktur. Simon Weber erklärt die Details im Interview.
heise.de/hintergrund/Sicherhei…
#Datenschutz #DiGA #IT #Security #OpenSource #Sicherheitslücken #Softwareentwicklung #news
Our paper, with @plumtrie and M. Marcozzi, on how CI can stop #backdoor injection in source code at commit (or release) time using fuzzing, is now available: arxiv.org/abs/2607.26719
It comes with real, working code that FOSS projects and #security auditors can adopt. The paper artifact shows how effective it is on real-world, historical backdoors.
« Not In My #Git Yard: Catching Backdoors at Commit and Release Time » to be presented at #ASE2026, later this year.
Code-level backdoors-stealthy code changes that grant hidden privileges via secret triggers-pose a persistent threat to opensource software.arXiv.org
You had me at "it comes with real, working code that FOSS projects and #security auditors can adopt."
iX-Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken
Lernen Sie, wie Sie Honeypots in Netzwerken und Clouds einrichten, um Angreifer zu täuschen und Ihre IT effektiv zu schützen.
heise.de/news/iX-Workshop-Cybe…
#Hacking #IT #Security #iXWorkshops #news
With #Android, you can often switch to a different ROM. However, if you don't get updates from the original vendor (via original ROM or alternative ROM which uses the vendor patches which require vendor support), you accumulate all unpatched bugs that are below the OS level. Therefore, it's a risk you're taking here although you've switched to an hopefully up to date OS. 😞
Best bet: only buy HW with vendor security support as long as possible. 5-7 years is good. Furthermore, for #privacy and #security reasons I'd recommend using #GrapheneOS right from the start. So you need to choose models that are supported by that.
HTH
Baupläne der Deutschen Bahn verzögern sich um Jahre
Bahnchefin Evelyn Palla will ambitionierte aber realistische Ziele verfolgen. Ein Ziel ist offenbar zu hoch gesteckt – und zwar 40 Generalsanierungen bis 2036.
heise.de/news/Bauplaene-der-De…
#DeutscheBahn #Logistik #Mobilität #Security #Verkehrspolitik #Verkehrswende #Wirtschaft #news
Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar
In aktuellen Versionen von Plex Media Server und Plex Desktop wurden mehrere Schwachstellen geschlossen. Weltweit sind zehntausende Instanzen angreifbar.
secIT-Thementag am 2. Dezember: IT-Security im KI-Zeitalter
Ausbrechende Agenten, haufenweise neue Sicherheitslücken und neue Waffen für Angreifer. Wie sich IT-Security durch KI ändert, thematisiert der secIT-Thementag.
Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root
Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.
heise.de/news/Jetzt-patchen-An…
#Cisco #Cyberangriff #Exploit #IT #Patchday #Security #Sicherheitslücken #Updates #news
🛡️ Ich bin auf der Suche nach einem guten CTI (Cyber Thread Intelligence) Aggregator. Ich habe schon ein wenig recherchiert, möchte aber vermeiden, jeden Dienst einzeln zu testen.
Wichtig sind mir folgende Dinge:
Open Source, frei und Self-Hosted wäre natürlich top. Kann auch gern ein bezahlter Service sein. Und wenn es für so einen Service auch eine Smartphone App gäbe (iOS), wäre das das Sahnehäubchen.
Worauf muss man besonders achten? Was sind eure Empfehlungen und Tipps?
Bundesweiter Warntag am 10. September: Sirenen und Handy-Alarm im Test
Beim jährlichen Warntag versucht der Staat, die Menschen im Land zu erreichen. Gedacht ist das als Probe für den Ernstfall. Was am Donnerstag zu erwarten ist.
heise.de/news/Bundesweiter-War…
#Deutschland #IT #Mobilfunk #Security #news
heise+ | Linux: Datenträger sicher und einfach verschlüsseln
Verschlüsselung externer Datenträger ist wichtig – und unter Linux zum Glück einfach. So bleiben Ihre Daten bei Verlust oder Diebstahl sicher.
heise.de/ratgeber/Linux-Datent…
#Datenschutz #IT #Linux #Security #SSD #USBStick #Verschlüsselung #news
Deutsche EUDI-Wallet heißt jetzt „D-You“
Die digitale europäische Brieftasche, die EUDI-Wallet, soll in der offiziellen deutschen Version künftig „D-You“ heißen. Der Start ist für Januar geplant.
heise.de/news/Deutsche-EUDI-Wa…
#Apps #Datenschutz #Digitalisierung #IT #ITInfrastruktur #Schnittstellen #Security #news
OpenAI-Agenten haben auf mehr als 10 weiteren Websites unerlaubt kommuniziert
Sicherheitsforscher haben Spuren ausgebrochener KI-Agenten von OpenAI auf zusätzlichen Webseiten entdeckt. Zumeist haben sie sich auf Wiki-Seiten ausgetauscht.
"OFFLINE SUPPORTER HANGOUT"
All hail the van panther
Today at 4:00 PM Eastern, there will be an offline Supporter Hangout hosted by Switched To Linux.
NOTE - This post is best viewed on a PC. Switched To Linux is, “written by a broad spectrum computer consultant to help people learn more about the Linux platform.” This account is a supporter of Switched To Linux and provides convenience posts of thumbnails art, videos and streams.
#SwitchedToLinux #Linux #Windows #Mac #Technology #Tech #AltTech #Privacy #Private #Security #Secure #FOSS #FreeAndOpenSource #FreeAndOpenSourceSoftware #FreeOpenSourceSoftware #YouTube #Odysee #Rumble #BitChute #Locals #Patreon #Twitch #AltTech #FactCheckTrue #Fediverse #Hangout #SocialMedia #stoptheslop
Link information will be/has been provided through normal supporter methods.
US-Behörden warnen vor KI-Wissensabfluss nach China
US-Behörden warnen: Chinesische KI-Anbieter wie DeepSeek und Alibaba sollen massiv Wissen aus US-Modellen wie denen von OpenAI oder Google absaugen.
heise.de/news/US-Behoerden-war…
#Datenschutz #FBI #IT #KünstlicheIntelligenz #NSA #Security #Spionage #news
Verschenke krankheitsbedingt #Bsides Ticket für #CyberSecurity Heads morgen in #Frankfurt
mit vielen tollen und deepen #Security Talks
cfp.bsidesfrankfurt.org/call-f…
NFO: bsidesfrankfurt.org/schedule/
first come first serve - Gerne RT
(URL replace addon enabled for X, YouTube, Instagram and some news sites.)
heise+ | Die Akropolis der Akronyme: Wie Java eine Sicherheitsarchitektur baut
Wenn KI-Agenten über Systemgrenzen hinweg agieren, reicht ein Login nicht aus. Eine robuste Sicherheitsarchitektur erfordert Standards wie OAuth und SPIFFE.
heise.de/hintergrund/Die-Akrop…
#IdentityManagement #IT #Java #JavaSPEKTRUM #Microservices #Security #Softwarearchitektur #news
Samsung-Sicherheitsupdate: September-Patches für Galaxy-Geräte
Samsung hat sein Security-Bulletin für September 2026 veröffentlicht. Der Hersteller verteilt 90 Sicherheitspatches für zahlreiche Galaxy-Geräte.
heise.de/news/Samsung-Sicherhe…
#Android #Google #IT #Samsung #Security #Sicherheitslücken #Updates #news
Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17
Der September-Patchday für Android schließt über 90 Sicherheitslücken, darunter mehr als 25 kritische Schwachstellen in Framework, System und Kernel.
heise.de/news/Patchday-Kritisc…
#Android #Google #IT #Samsung #Security #Sicherheitslücken #Updates #news
Auf Lücke gespielt: Was in Berlin den Rhysida-Angriff begünstigte
Berlin hat bei der IT-Sicherheit geschlampt. Den Angreifern hat über Jahrzehnte gewachsene und nur halbherzig modernisierte IT in die Karten gespielt.
heise+ | Deepfakes: Vertrauen braucht Datenherkunft
Gefälschte KI-Inhalte bedrohen die Glaubwürdigkeit digitaler Informationen. Interview mit Dr. Franka Becker.
heise.de/hintergrund/Deepfakes…
#BISPEKTRUM #Datenschutz #Deepfake #IT #Security #KünstlicheIntelligenz #news
Berlin will IT-Sicherheit nach Cyberangriff verstärken
Nach dem Cyberangriff setzt der Berliner Senat auf Verbesserungen bei der IT-Sicherheit. Für Betroffene des Datenklaus soll es eine Anlaufstelle geben.
heise.de/news/Berlin-will-IT-S…
#Datenschutz #Datensicherheit #Digitalisierung #IT #ITInfrastruktur #Security #Sicherheitslücken #news
(URL replace addon enabled for X, YouTube, Instagram and some news sites.)
Schweiz startet Open-Source-Arbeitsplatz für 3000 Beschäftigte
Die Schweizer Bundeskanzlei startet ein Programm für eine souveräne Arbeitsplatzsoftware. Rund 3000 Beschäftigte sollen sie nutzen.
heise.de/news/Schweiz-startet-…
#Datenschutz #DigitaleSouveränität #IT #Security #Microsoft #Netzpolitik #OfficeSuite #OpenSource #Software #news
GrapheneOS plant eigene Messenger-Lösung mit RCS und E2EE
GrapheneOS plant eine eigene Messenger-Lösung mit RCS-Support und Ende-zu-Ende-Verschlüsselung. Zudem sollen veraltete AOSP-Standard-Apps ersetzt werden.
heise.de/news/GrapheneOS-plant…
#Android #Datenschutz #GrapheneOS #IT #Messaging #Motorola #Security #news
FreeBSD 14.5 macht das Unix-System alltagstauglicher
FreeBSD 14.5-RELEASE bringt Linux-kompatibles inotify, aktualisierte Toolchains und behebt UEFI-Boot-Probleme.
heise.de/news/FreeBSD-14-5-mac…
#Betriebssystem #BSD #FreeBSD #IT #OpenSource #Security #UEFI #Unix #news
„WeWorm“: Zero-Click-Wurm hätte alle Konten von WeChat übernehmen können
Eine KI hat eine Schwachstelle in WeChat gefunden, über die man in kürzester Zeit eine Milliarde Konten hätte übernehmen können. Sie ist bereits geschlossen.
heise.de/news/WeWorm-Zero-Clic…
#Cybersecurity #IT #KünstlicheIntelligenz #Malware #Mobiles #Security #news
Sabotage am Stromnetz: Polizei nimmt Verdächtigen fest
Mit selbstgebauten Raketen soll ein Mann immer wieder die Energieversorgung in Deutschland angegriffen haben. Nun hat die Polizei den Verdächtigen gefasst.
heise.de/news/Sabotage-am-Stro…
#Energiepolitik #Energiewende #IT #Kriminalität #Polizei #Security #Wirtschaft #news
hyperblog.de/hoergen/posts/202…
#demhoergen #hyperblog #osint #security #opensource #docker #monitoring #map #Linux #palantir
Osiris ist eine Open-Source-Intelligence-Plattform, die Echtzeitdaten aus Luftfahrt, Schifffahrt, CCTV-Netzwerken und mehr auf einer GPU-beschleunigten Karte vereint.
Abliteration AI verdient Geld mit enthemmten KI-Modellen
Das Start-up Abliteration AI entfernt Verweigerungsmechanismen aus KI-Modellen. Das hilft Security-Teams, schafft aber auch neue Missbrauchsrisiken.
IMPORTANT PASSWORD SECURITY/PRIVACY ISSUE
----
For everyone:
If you are using the same password for Mastodon that you use anywhere else, CHANGE YOUR PASSWORD NOW.
A hacker is stealing accounts on Mastodon using something called “credential stuffing.” This means they use email/password combinations stolen from other sites.
This is a common hacking technique. But right now someone is targeting Mastodon accounts.
This is not a security flaw with Mastodon. Someone is just using it across Mastodon.
You can check if your email is in a data breach elsewhere:
Create a new strong password:
1. 12+ characters
2. Capital/lowercase letters
3. At least one special character
For admins:
The hacker is using the same unique user agent.
Go-http-client/1.1
We’re seeing a pattern of IPs, but they’re from varying ISPs. They’re also not changing the account emails.
#Mastodon #Password #InfoSec #OpSec #Security #Privacy #Hacked #Hacker
Search tens of billions of breached records, monitor corporate domains via API, and get alerted when credentials are exposed. Trusted by security teams, MSSPs, and government agencies worldwide.Have I Been Pwned
Gefahr für die nationale Sicherheit: Berliner Datenleck schlägt hohe Wellen
Nach dem Darknet-Leak streiten Bezirke über Forensik-Software von Crowdstrike. Die Datenschutzbeauftragte warnt und gibt Verhaltensregeln für Betroffene heraus.
heise.de/news/Gefahr-fuer-die-…
#BSI #Bundeswehr #Cyberangriff #Datenleck #Datenschutz #IT #Journal #KRITIS #Netzpolitik #Ransomware #Security #news
Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.
heise.de/news/Zero-Day-Luecke-…
#eCommerce #IT #Security #Patchday #Sicherheitslücken #Updates #news
Gehts noch?
"Da bei den Berliner Behörden – wie bereits bestätigt wurde – auch Passwortlisten im >>>>> Klartext <<<<<< geführt wurden, hatte Rhysida wohl relativ leichtes Spiel."
heise.de/news/BSI-erklaert-ers…
Erst Phishing, dann ein Fake-Captcha und ein Terminal-Befehl – so einfach lief nach ersten Analysen die Cyberattacke auf Berlin ab.Nico Ernst (heise online)
BSI erklärt ersten Angriffsvektor auf Berliner Behörden
Erst Phishing, dann ein Fake-Captcha und ein Terminal-Befehl – so einfach lief nach ersten Analysen die Cyberattacke auf Berlin ab.
heise.de/news/BSI-erklaert-ers…
#Cybercrime #IT #Journal #PowerShell #Ransomware #Security #news
(URL replace addon enabled for X, YouTube, Instagram and some news sites.)
Tausende Handys in NRW-Gefängnissen entdeckt
Mehr als 6800 Handys wurden seit 2022 in NRW-Gefängnissen entdeckt. Ein Bericht für den Landtag zeigt, wo besonders viele Geräte auftauchen.
heise.de/news/Tausende-Handys-…
#Journal #Korruption #Kriminalität #Mobiles #Security #Sicherheitslücken #Technik #news
MikroTrick: RouterOS-Lücken werden aktiv ausgenutzt – jetzt patchen
CERT Polska warnt vor aktiv ausgenutzten Lücken in MikroTik RouterOS. Über SSH lassen sich Router ohne Zugangsdaten komplett übernehmen. Update dringend nötig.
heise.de/news/MikroTrick-Route…
#Exploit #IT #Router #Security #Sicherheitslücken #SSH #Updates #news
Suche nach 48-Jährigem wegen Strom-Sabotage läuft weiter
Die Polizei sucht weiter nach dem Verdächtigen hinter den Sabotage-Aktionen am Stromnetz. Die Fahndung läuft mit großem Aufwand.
heise.de/news/Suche-nach-48-Ja…
#IT #Kriminalität #Polizei #Security #Sicherheitslücken #Stromversorgung #Wirtschaft #news
NRW-Gefängnisse testen Internetzugang für Häftlinge
Nordrhein-Westfalen startet ein Pilotprojekt: In drei Gefängnissen dürfen Häftlinge erstmals unter Aufsicht und mit Einschränkungen ins Internet.
heise.de/news/NRW-Gefaengnisse…
#Bildung #Datenschutz #Digitalisierung #Internet #IT #Recht #Security #news
Spring. Time of change, a good time and good changes. Well I HAVE to believe that right now. Last Sunday I was informed that GOA is going on the market and I must find alternative arrangements, for work and to stay. I know EXACTLY what I want to do with the last few years of my life, and to that end I am attempting to make a decent CV. I want to get out of been so much cyberspace firstly. Then I NEED to grow stuff and make gardens like at Zwavelpoort. I also would like to build real things with wood, not make photos of things, make some. I did put some feelers out and will start this week looking at these “organic” farms. Hope to find one in the Bush here, where I belong. Also an extra pair of …. trained eyes about the place will help with security. Well, wish me luck….
Will get my photos of all the gardens I have made over the years, from Maputo to Cape Town!!!
Grace of Africa Boutique Safari Lodge, Komatipoort. Gefällt 18.919 Mal · 880 Personen sprechen darüber · 63 waren hier. 🌈 Escape to the Wild Heart of Kruger National Park, 🐾 Big 5 Safari, family-run,...Facebook
Exclusive: US-controlled weapons corporations and forces have control or access to more than 100 facilities across the continent, which some analysts describe as a ‘colonisation’ of Australia’s military. Find a map of them hereBen Doherty (the Guardian)