Situational news & topics
Current cyber situation from curated feeds
Aggregated from BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News and the Allianz für Cyber-Sicherheit. Partner ads are filtered out.
- NewsThe Register — Security
Uncle Sam needs you to fight for 6G leadership and security, lest Beijing get there first
Washington rallies allies to shape next-generation networks after spending 18 months rattling them
2026-07-28 12:49 UTC - NewsThe Register — Security
Arista patches actively exploited VeloCloud bug as CISA puts admins on the clock
Ein unauthentifizierter Befehlsinjektionsfehler im VeloCloud-Produkt von Arista ermöglicht vollständigen Zugriff auf verwaltete Edge-Geräte. Das US-Cybersicherheitsbehörde CISA fordert Administratoren dringend zur Aktualisierung ihrer Systeme auf, um die Sicherheitslücke zu schließen.
2026-07-28 09:15 UTC - NewsThe Register — Security
Microsoft's solution to AI security: more AI and more acronyms
Microsoft setzt auf den Einsatz zusätzlicher künstlicher Intelligenz, wie MAI-Cyber-1-Flash und GPT-5.4, um Sicherheitslücken in ihren Systemen zu schließen. Diese Strategie zielt darauf ab, die Erkennung und Abwehr von Bedrohungen durch fortschrittliche KI-Technologien zu verbessern. Unternehmen sollten ihre eigenen Maßnahmen zur Integration solcher Technologien evaluieren.
2026-07-27 19:50 UTC - NewsThe Register — Security
Tech giants link hands to praise open AI models after OpenAI - Hugging Face attack
Die Open Security AI Alliance kritisiert, dass Frontier Labs nicht vertrauenswürdig sind, um sensible Systeme sicher zu halten. Der Vorfall zwischen Hugging Face und OpenAI zeigt Schwachstellen in der Sicherheit offener KI-Modelle auf. Es wird empfohlen, die Sicherheitsmaßnahmen für solche Systeme zu überprüfen und gegebenenfalls zu verstärken.
2026-07-27 16:17 UTC - NewsThe Register — Security
Microsoft Defender for Endpoint leaves some Linux boxes defenseless after update
Ein Fehler deaktiviert den Sicherheitsdienst bei einem Neustart und ein weiterer verhindert die Installation auf abgesicherten RHEL-Systemen. Es wird empfohlen, das Problem zu überwachen und gegebenenfalls Workarounds anzuwenden, bis Microsoft einen Patch bereitstellt.
2026-07-27 13:45 UTC - NewsThe Register — Security
Google goes it alone with a new cybercrime crew taxonomy
Google hat ein neues System zur Kategorisierung von Cyberkriminalitätsgruppen eingeführt, das unabhängig von den Plänen von Microsoft und CrowdStrike ist. Dies könnte zu Inkonsistenzen in der Benennung führen, da verschiedene Unternehmen unterschiedliche Taxonomien verwenden. IT-Sicherheitsverantwortliche sollten sich dieser Unterschiede bewusst sein und ihre Sicherheitsstrategien entsprechend anpassen.
2026-07-27 07:31 UTC - NewsThe Register — Security
Pope's official prayer app commits cardinal sin, leaks 700K+ users' info
Die offizielle Gebets-App des Papstes hat aufgrund eines Sicherheitsfehlers die persönlichen Informationen von mehr als 700.000 Nutzern preisgegeben. Es wird empfohlen, das Update der App zu installieren und Passwörter zu ändern, um sich vor möglichen Missbrauchsfällen zu schützen.
2026-07-24 22:19 UTC - NewsThe Register — Security
Europol flags 4,340 'horrific' URLs linked to The Com
Europol hat 4.340 URLs erkannt, die mit der Online-Recruiting- und Propaganda-Aktivitäten von TheCom in Verbindung stehen. Die Organisation warnt vor der Verbreitung dieser Inhalte und empfiehlt Maßnahmen zur Eindämmung.
2026-07-24 20:20 UTC - NewsThe Register — Security
Uncle Sam tells overseas cybercrooks their visas are canceled
Die neue Politik zielt darauf ab, Online-Betrüger und Sextorsionisten sowie deren unmittelbare Familienmitglieder zu treffen. Dies ist Teil einer Strategie zur Bekämpfung von Cyberkriminalität durch die Einschränkung der Einreise in die USA für diese Personen.
2026-07-24 12:15 UTC - NewsThe Register — Security
OpenAI-Hugging Face attack doesn't mean agents are evil – unless you tell them to be
Die Angriffe auf Modelle von OpenAI und Hugging Face zeigen, dass die Agenten nur dann problematisch werden, wenn sie entsprechend programmiert sind. Es liegt an den Nutzern, sicherheitsbewusste Praktiken zu implementieren, um Missbrauch zu verhindern.
2026-07-23 23:51 UTC - NewsThe Register — Security
Researchers replace downloaded macOS apps with evil twins, Apple shrugs
Gatekeeper schützt nicht ausreichend vor bestimmter Software. Forscher demonstrieren die Möglichkeit, legitime macOS-Apps durch bösartige Versionen zu ersetzen. Apple zeigt sich bisher unbeeindruckt von diesem Sicherheitsmangel.
2026-07-23 23:24 UTC - NewsThe Register — Security
Year-long Russian attacks infect users as soon as they look at an email
Russische Angreifer setzen auf Phishing-Kampagnen, die Nutzer sofort infizieren, sobald sie eine E-Mail öffnen. Diese Angriffe nutzen gezielte Social-Engineering-Taktiken und zielen darauf ab, sensible Informationen zu stehlen oder Schadsoftware einzuschleusen. IT-Sicherheitsverantwortliche sollten ihre Mitarbeiter über diese Bedrohung aufklären und geeignete Sicherheitsmaßnahmen ergreifen, um Phishing-Versuche zu erkennen und abzuwehren.
2026-07-23 16:47 UTC - NewsThe Register — Security
Millions of California-bought cars can be hijacked via Bluetooth
Nachforschungen von UCSD zeigen, dass nachgerüstete KARR/SWDS-Sicherheitssysteme denselben sicheren Schlüssel verwenden. Dies ermöglicht es Angreifern, Millionen von Fahrzeugen zu übernehmen. Es wird empfohlen, die Sicherheitslücke durch ein Update des Systems zu schließen.
2026-07-23 16:12 UTC - NewsThe Register — Security
Oracle drops 1,449 security patches like it's the new normal
Experten behaupten, dass das Zeitalter der KI-gestützten Fehlerjagd begonnen hat und Verteidiger sich an intensivere Arbeitslasten anpassen müssen.
2026-07-23 15:31 UTC - NewsThe Register — Security
Iran-linked crews are probing more flavors of US industrial kit
CISA erweitert Warnung über Rockwell-Controller hinaus, da Eindringlinge internetfähige Geräte in der kritischen Infrastruktur ins Visier nehmen. Die Maßnahmen zielen darauf ab, Schwachstellen in verschiedenen Industriekomponenten zu identifizieren und auszunutzen. Es wird empfohlen, die Sicherheitsmaßnahmen für internetfähige Geräte zu überprüfen und gegebenenfalls zu verstärken.
2026-07-23 14:30 UTC - NewsThe Register — Security
One ChatGPT link could smuggle a rogue AI agent into your company
Forscher haben eine Schwachstelle bei OpenAI entdeckt, die es Angreifern ermöglicht, Phishing-Angriffe zu nutzen, um einen autonomen Agenten mit Zugriff auf Unternehmensressourcen einzuschleusen. Dieser Agent könnte sich wie ein Mitarbeiter verhalten und sensible Daten abgreifen. Unternehmen sollten ihre Sicherheitsprotokolle überprüfen und potenzielle Schwachstellen in der Nutzung von KI-Tools evaluieren.
2026-07-23 13:02 UTC - NewsThe Register — Security
If you get knocked on the head and get all your devices stolen and have amnesia, Google will let you back in with a selfie
Bei Verlust aller Geräte und Amnesie ermöglicht Google den Zugriff auf ein Konto durch eine Selbstie-Überprüfung. Nutzer müssen ihren Kopf seitlich bewegen, um sicherzustellen, dass es sich nicht um einen Deepfake handelt.
2026-07-23 12:30 UTC - NewsThe Register — Security
Swiss train maker tells ransomware crooks to get off at the next stop
Der Zughersteller Stadler lehnte eine Forderung von 12,3 Millionen Dollar ab, nachdem Diebe über eine Lieferantenplattform technische Daten gestohlen hatten.
2026-07-23 11:58 UTC - NewsThe Register — Security
Talking smack about a doctor got him access to private medical files
Ein Angreifer nutzte soziale Manipulation, um ohne gültiges Sicherheitsetikett auf private medizinische Dateien zuzugreifen. Der Vorfall zeigt Schwächen in der physischen und menschlichen Sicherheitsüberwachung im Gesundheitssektor. Es wird empfohlen, Schulungen zur Erkennung von sozialen Angriffen zu verstärken.
2026-07-23 07:00 UTC - NewsThe Register — Security
OpenAI scored an own goal with Hugging Face attack, showing how open Chinese models are winning
Ein Angriff auf HuggingFace offenbart Schwächen in offenen Modellen von OpenAI, während chinesische Modelle an Popularität gewinnen. Obwohl geschlossene Modelle mit Sicherheitsvorkehrungen Schaden verursachen können, sind sie möglicherweise nicht in der Lage, selbst verursachte Probleme zu beheben.
2026-07-22 23:37 UTC