Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

AllAboutSecurity

@AllAboutSecurity@infosec.exchange
mastodon 4.8.0-alpha.3+glitch
  • Open on infosec.exchange

Hier geht es um Cybersecurity – aktuell, kompakt und fachlich.
# Sicherheitslücken & #Cyberangriffe
#KI & #Security
#Ransomware, #Phishing & #Threats
Identity, Access & #Netzwerksicherheit
Fachartikel & Video-Podcasts

Wir teilen aktuelle Entwicklungen und relevantes Security-Wissen für alle, die IT-Sicherheit im Blick behalten müssen. Gebt uns Feedback! Schreibt, kommentiert, widersprecht! Eure Sicht interessiert uns.

4 Followers
43 Following
50 Posts
Joined July 13, 2026
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
BSI-Projekt „Windows seziert“: Erste Analyse zu Windows Hello for Business veröffentlicht Die veröffentlichten Ergebnisse richten sich in erster Linie an IT-Sicherheitsbeauftragte und Administratoren. https://www.all-about-security.de/bsi-projekt-windows-seziert-erste-analyse-zu-windows-hello-for-business-veroeffentlicht/ #bsi #windows #itsicherheit #itsecurity
BSI-Projekt: Windows Hello for Business untersucht
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

BSI-Projekt: Windows Hello for Business untersucht

Die erste Auswertung des BSI-Projekts zu Windows Hello for Business zeigt wichtige Erkenntnisse. Lesen Sie mehr dazu.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
msaRAT: Chaos-Ransomware-Gruppe missbraucht Browser für verdeckte Kommunikation Der Browser als Werkzeug Verbindungsaufbau über Cloudflare und Twilio Warum diese Technik schwer zu erkennen ist https://www.all-about-security.de/msarat-chaos-ransomware-gruppe-missbraucht-browser-fuer-verdeckte-kommunikation/ #ransomware #browser #browsersecurity #cloudflare #cybersecurity
msaRAT: Chaos-Ransomware kapert Browser für C2
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

msaRAT: Chaos-Ransomware kapert Browser für C2

Die Chaos-Ransomware msaRAT nutzt Browser für C2. Erfahren Sie, wie sie funktioniert und was das bedeutet.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
SAP Patchday Juli: Kritische Memory-Corruption-Lücke in NetWeaver AS ABAP geschlossen https://www.all-about-security.de/sap-patchday-juli-kritische-memory-corruption-luecke-in-netweaver-as-abap-geschlossen/ #sap #sapsecurity #abap #patch #netweaver #itsecurity #itsicherheit #cybersecurity
SAP Patchday Juli: Kritische Sicherheitsupdates bereit
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

SAP Patchday Juli: Kritische Sicherheitsupdates bereit

Erfahren Sie mehr über den SAP Patchday Juli und die geschlossene kritische Memory-Corruption-Lücke in NetWeaver AS ABAP.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
OpenAI übernimmt Verantwortung für Hackerangriff Der US-Konzern OpenAI hat sich zu einem Hackerangriff auf die KI-Plattform Hugging Face in der vergangenen Woche bekannt. https://www.all-about-security.de/openai-uebernimmt-verantwortung-fuer-hackerangriff/ #hackerangriff #openai #kiagenten #cybersecurity
OpenAI übernimmt Verantwortung für den Cyber-Vorfall
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

OpenAI übernimmt Verantwortung für den Cyber-Vorfall

Erfahren Sie, wie OpenAI Verantwortung für den Cyber-Vorfall übernimmt und welche Maßnahmen gegen den Hackerangriff ergriffen werden.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
GitHub baut sein Bug-Bounty-Programm um: Neues VIP-Modell und feste Prämien m Zentrum der Reform steht eine engere Zusammenarbeit mit Sicherheitsforschern sowie eine klarere Struktur bei der Vergütung gemeldeter Schwachstellen. https://www.all-about-security.de/github-baut-sein-bug-bounty-programm-um-neues-vip-modell-und-feste-praemien/ #github #bugbounty
GitHub reformiert sein Bug-Bounty-Programm und Vergütung
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

GitHub reformiert sein Bug-Bounty-Programm und Vergütung

GitHub bringt frischen Wind in sein Bug-Bounty-Programm mit Fokus auf qualitative Sicherheitsmeldungen und schnellere Rückmeldungen.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Gaia-X: Compliance-Nachweise künftig direkt in der Wallet Ein einziger Scan genügt – aus zwei technischen Abläufen wird ein durchgängiger Vorgang für Nutzer. https://www.all-about-security.de/gaia-x-compliance-nachweise-kuenftig-direkt-in-der-wallet/ #compliance
Gaia-X: Wallet-Integration für Compliance-Nachweise
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Gaia-X: Wallet-Integration für Compliance-Nachweise

Entdecken Sie, wie Gaia-X: Compliance-Nachweise künftig direkt in der Wallet ablegen können – ein einfacher Scan genügt.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
CISA und internationale Partner veröffentlichen Leitfaden zur Isolierung von Betriebstechnologie https://www.all-about-security.de/cisa-und-internationale-partner-veroeffentlichen-leitfaden-zur-isolierung-von-betriebstechnologie/
CISA und Partner veröffentlichen Leitfaden zur OT-Isolierung für kritische Infrastrukturen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

CISA und Partner veröffentlichen Leitfaden zur OT-Isolierung für kritische Infrastrukturen

CISA und Partner veröffentlichen einen Leitfaden zur OT-Isolierung, um die Sicherheit kritischer Infrastrukturen zu erhöhen.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
E-Mail-Bedrohungslage Q2 2026: Phishing im Wandel https://www.all-about-security.de/e-mail-bedrohungslage-q2-2026-phishing-im-wandel/ #phishing #email #emailsecurity #Tycoon2FA #QRCodePhishing
E-Mail-Bedrohungslage Q2 2026: Phishing im Wandel
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

E-Mail-Bedrohungslage Q2 2026: Phishing im Wandel

Microsoft-Analyse zur E-Mail-Bedrohungslage im 2. Quartal 2026: Tycoon2FA-Rückgang, BEC-Zahlen und wachsendes Teams-Vishing im Überblick.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
KI-Branche: Microsoft führt Statistik der ausgenutzten Sicherheitslücken an https://www.all-about-security.de/ki-branche-microsoft-fuehrt-statistik-der-ausgenutzten-sicherheitsluecken-an/ #cybersecurity
KI-Branche: Microsoft führt Statistik der CVEs an
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

KI-Branche: Microsoft führt Statistik der CVEs an

Die KI-Branche wird von Sicherheitslücken betroffen. Microsoft führt die Liste der registrierten CVEs an. Lesen Sie mehr!

0
0
1
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Ransomware-Gruppe meldet Angriff auf Thyssenkrupp Marine Systems-Tochter Nach eigenen Angaben sollen mehr als ein Terabyte an Daten entwendet worden sein. https://www.all-about-security.de/ransomware-gruppe-meldet-angriff-auf-thyssenkrupp-marine-systems-tochter/ #ransomware #ransomwareGroup #ransomware_attacks #cybersecurity
Ransomware-Gruppe meldet Angriff auf Thyssenkrupp Marine Systems Tochter
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Ransomware-Gruppe meldet Angriff auf Thyssenkrupp Marine Systems Tochter

Über 1 Terabyte Daten sollen entwendet worden sein. Die Ransomware-Gruppe meldet einen Angriff auf Thyssenkrupp Marine Systems.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten. https://www.all-about-security.de/kimi-k3-ki-agent-findet-redis-schwachstellen-in-nur-27-minuten/ #kimodelle #schwachstellen #redis
Kimi K3: KI findet Sicherheitslücken in 27 Minuten
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Kimi K3: KI findet Sicherheitslücken in 27 Minuten

Entdecken Sie die beeindruckenden Fähigkeiten von Kimi K3: KI entdeckt in nur 27 Minuten Sicherheitslücken in Redis-Versionen.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

Android-Bluetooth-Traffic live mitschneiden: Die bessere Methode

  • Die meisten greifen dafür auf einen Umweg zurück – dabei gibt es einen direkteren Weg, der ganz ohne Root-Rechte auskommt und den Datenverkehr live in Wireshark anzeigt.

https://www.all-about-security.de/android-bluetooth-traffic-live-mitschneiden-die-bessere-methode/

Android-Bluetooth live mitschneiden mit Wireshark einfach erklärt
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Android-Bluetooth live mitschneiden mit Wireshark einfach erklärt

Mit Wireshark den Android-Bluetooth Datenverkehr live mitschneiden. So nutzen Sie die Bluetooth-HCI-Snoop-Protokoll-Funktion richtig.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Bluetooth-Schwachstelle in Nachrüstsystemen: Über zwei Millionen Autos betroffen Informatiker der University of California San Diego (UCSD) haben eine Sicherheitslücke in Bluetooth-basierten Diebstahlschutzgeräten aufgedeckt. https://www.all-about-security.de/bluetooth-schwachstelle-in-nachruestsystemen-ueber-zwei-millionen-autos-betroffen/
Bluetooth-Schwachstelle in Nachrüstsystemen: Risiken für Autofahrer
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Bluetooth-Schwachstelle in Nachrüstsystemen: Risiken für Autofahrer

Über zwei Millionen Fahrzeuge sind durch die Bluetooth-Schwachstelle in Nachrüstsystemen gefährdet. Erfahren Sie mehr darüber.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
SP Page Builder 6.7.1: Update schließt vier Sicherheitslücken - Schwachstellen: SQL-Injection ohne Anmeldung - Offenes Mail-Relay ohne Anmeldung - SQL-Injection mit Autoren-Zugang - Löschen beliebiger Dateien mit Autoren-Zugang https://www.all-about-security.de/sp-page-builder-6-7-1-update-schliesst-vier-sicherheitsluecken/ #itsecurity #sql #cybersecurity
SP Page Builder 6.7.1: Sofortiges Update empfohlen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

SP Page Builder 6.7.1: Sofortiges Update empfohlen

Wichtige Informationen zu SP Page Builder 6.7.1: Dieses Update schließt vier bedeutende Sicherheitslücken für eine sichere Website.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 3mo ago

Schadsoftware nistet sich in Visual-Studio-Projekten ein und verbreitet sich über die Lieferkette

  • Die Kampagne zielt bewusst auf eine Gruppe, die besonders häufig Code aus fremden Quellen übernimmt und weiterverarbeitet: Softwareentwickler.

https://www.all-about-security.de/schadsoftware-nistet-sich-in-visual-studio-projekten-ein-und-verbreitet-sich-ueber-die-lieferkette/

Schadsoftware nistet sich in Visual-Studio-Projekten ein und verbreitet sich über die Lieferkette
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Schadsoftware nistet sich in Visual-Studio-Projekten ein und verbreitet sich über die Lieferkette

Schadsoftware infiziert C++- und C#-Projektdateien und schleust eine mehrstufige Backdoor samt Datendieb und Miner ein.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken Zählt man weitere 427 Schwachstellen im Chromium-Unterbau des Edge-Browsers hinzu, ergeben sich für diesen Patch-Zyklus insgesamt 622 gemeldete Sicherheitslücken. Die hohe Zahl an Korrekturen steht im Zusammenhang mit einem neuen internen Prüfverfahren https://www.all-about-security.de/patch-tuesday-juli-2026-microsoft-schliesst-570-luecken/ #patchtuesday #patchday #microsoft #itsecurity #itsicherheit
Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken

Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken im gesamten Produktökosystem mit neuen Updates.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
OpenAI-Modelle bei Hugging Face: Zufall, Befehl oder Systemfehler? https://www.all-about-security.de/openai-modelle-bei-hugging-face-zufall-befehl-oder-systemfehler/ #openai #huggingface
OpenAI-Modelle bei Hugging Face: Eine neue Perspektive
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

OpenAI-Modelle bei Hugging Face: Eine neue Perspektive

Erfahren Sie mehr über OpenAI-Modelle bei Hugging Face: Sind sie lediglich Befehlsempfänger oder steckt mehr dahinter?

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Apple hat eine langjährige Schwachstelle in seiner Datenschutzfunktion „Hide My Email“ geschlossen. Über die Lücke ließen sich die tatsächlichen E-Mail-Adressen von Nutzern ermitteln, obwohl die Funktion genau das verhindern sollte. Bekannt geworden war der Fehler bereits vor rund einem Jahr – behoben wurde er erst, nachdem das Fachportal 404 Media öffentlich darüber berichtet hatte. https://www.all-about-security.de/apple-schliesst-leck-bei-hide-my-email-echte-adressen-waren-monatelang-einsehbar/
Apple schließt Leck bei Hide My Email endgültig
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Apple schließt Leck bei Hide My Email endgültig

Apple schließt Leck bei Hide My Email und schützt E-Mail-Adressen vor unerwünschtem Zugriff. Erfahren Sie mehr über die Sicherheitsverbesserung.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Microsoft 365 fällt in Nordamerika aus: Teams, SharePoint und Copilot betroffen Ursache: fehlerhafte Netzwerkkonfiguration https://www.all-about-security.de/microsoft-365-faellt-in-nordamerika-aus-teams-sharepoint-und-copilot-betroffen/ #microsoft365 #microsoftcopilot #microsoftteams
Microsoft 365 fällt in Nordamerika aus: Teams, SharePoint und Copilot betroffen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Microsoft 365 fällt in Nordamerika aus: Teams, SharePoint und Copilot betroffen

Microsoft 365 fiel am 23. Juli 2026 in Nordamerika aus. Teams, SharePoint und Copilot betroffen. Ursache und Ablauf im Überblick.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Cyberangriff zwingt Textilfirma ZEGO in die Insolvenz Ein Cyberangriff im März hat die Produktion beim bayerischen Textilveredler ZEGO-TVZ wochenlang lahmgelegt. https://www.all-about-security.de/cyberangriff-zwingt-textilfirma-zego-in-die-insolvenz/ #cyberangriff #cybersecurity #hackers
Cyberangriff zwingt Textilfirma ZEGO in die Insolvenz
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Cyberangriff zwingt Textilfirma ZEGO in die Insolvenz

Das bayerische Unternehmen ZEGO meldet nach einem Cyberangriff und sechs Wochen Produktionsstillstand Insolvenz an

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 3mo ago
Debian 13.6: Neues Punkt-Update für „Trixie“ behebt zahlreiche Sicherheitslücken Wichtig für Anwender: Debian 13.6 ist keine neue Hauptversion, sondern lediglich eine aktualisierte Zusammenstellung bereits bestehender Pakete. Die Versionsnummer 13 bleibt bestehen, es ändert sich also nichts an der grundsätzlichen Funktionsweise oder den unterstützten Paketquellen des Systems. https://www.all-about-security.de/debian-13-6-neues-punkt-update-fuer-trixie-behebt-zahlreiche-sicherheitsluecken/ #debian #debian13 #Apache #Curl
Debian 13.6: Neues Punkt-Update verbessert Sicherheit
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Debian 13.6: Neues Punkt-Update verbessert Sicherheit

Entdecken Sie die Änderungen in Debian 13.6: Ein neues Punkt-Update für „Trixie“ behebt viele Sicherheitslücken.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Geteilte Claude-Unterhaltungen waren über Google auffindbar Über die Suchanfrage site:claude.ai/share ließen sich zuletzt zahlreiche öffentlich geteilte Unterhaltungen der KI Claude von Anthropic auf Google finden. Betroffen waren unter anderem Gespräche mit rechtlichem, technischem und persönlichem Inhalt. https://www.all-about-security.de/geteilte-claude-unterhaltungen-waren-ueber-google-auffindbar/
Claude-Chats bei Google auffindbar: Nutzerinformationen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Claude-Chats bei Google auffindbar: Nutzerinformationen

Claude-Chats sind plötzlich bei Google sichtbar. Finden Sie heraus, was Sie darüber wissen sollten und warum.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
KI-Modell findet Lücken in Kryptografie-Verfahren https://www.all-about-security.de/ki-modell-findet-luecken-in-kryptografie-verfahren/ #anthropic
KI-Modell findet Lücken in Kryptografie-Verfahren
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

KI-Modell findet Lücken in Kryptografie-Verfahren

Forschungen zeigen, das KI-Modell findet Lücken in Kryptografie-Verfahren. Erfahren Sie mehr über seine Ergebnisse in der Kryptoanalyse.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Sicherheitsforscher zeigen: Claude Code kann Dateien außerhalb des Projektordners einlesen und weiterleiten Ursache ist ein Symlink, der innerhalb eines Repositorys hinterlegt wird und beim Start einer Sitzung automatisch aufgelöst wird. Die betroffenen Daten landen dabei bereits in der ersten Anfrage an das Sprachmodell, noch bevor überhaupt ein Werkzeugaufruf stattfindet. https://www.all-about-security.de/sicherheitsforscher-zeigen-claude-code-kann-dateien-ausserhalb-des-projektordners-einlesen-und-weiterleiten/
Claude Code: Lücke erlaubt Dateizugriff per Symlink
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Claude Code: Lücke erlaubt Dateizugriff per Symlink

Schützen Sie Ihre Daten! Claude Code: Lücke erlaubt Dateizugriff per Symlink – erfahren Sie mehr über diese Sicherheitslücke.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Wie KI teurer wurde als die Arbeitskräfte, die sie ersetzte (2) Token-Inflation, „Tokenmaxxing“ und die Grenzen der Automatisierung: Warum generative KI vom vermeintlichen Kostenkiller zum neuen Budgetrisiko wird – und in welchen Aufgabenfeldern die Rechnung noch aufgeht. https://www.all-about-security.de/wie-ki-teurer-wurde-als-die-arbeitskraefte-die-sie-ersetzte-2/
Wie KI teurer wurde als die Arbeitskräfte, die sie ersetzte (2)
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Wie KI teurer wurde als die Arbeitskräfte, die sie ersetzte (2)

Token-Inflation, „Tokenmaxxing" und die Grenzen der Automatisierung: Warum generative KI vom vermeintlichen Kostenkiller zum neuen Budgetrisiko wird – und in welchen Aufgabenfeldern die Rechnung noch aufgeht. Als OpenAI im November 2022 ChatGPT veröffentlichte, lautete das Versprechen: künstliche Intelligenz erledigt Textarbeit, Programmierung und Kundenservice für einen Bruchteil dessen, was menschliche Arbeitskräfte kosten. Vier Jahre später zeichnet sich in zahlreichen Unternehmen ein gegente

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
CodeMender: Google bringt KI-gestützte Code-Sicherheit als Vorschau Entwickler- und Sicherheitsteams können damit Software auf Fehler prüfen, deren Ausnutzbarkeit mit echtem Exploit-Code nachweisen und anschließend getestete Korrekturen einspielen. https://www.all-about-security.de/codemender-google-bringt-ki-gestuetzte-code-sicherheit-als-vorschau/ #code #codesecurity #google #exploit
CodeMender: Der KI-Agent gegen Software-Schwachstellen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

CodeMender: Der KI-Agent gegen Software-Schwachstellen

Mit CodeMender von Google erhalten Sie einen intelligenten Agenten, der Sicherheitsprüfungen automatisiert und Korrekturen vorschlägt.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
IBM-Studie: Datenlecks kosten deutsche Unternehmen wieder mehr Geld Als Treiber gilt vor allem der zunehmende Einsatz künstlicher Intelligenz auf Seiten der Angreifer. https://www.all-about-security.de/ibm-studie-datenlecks-kosten-deutsche-unternehmen-wieder-mehr-geld/ #cybersecurity
IBM-Studie 2026: Teure Auswirkungen von Datenlecks
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

IBM-Studie 2026: Teure Auswirkungen von Datenlecks

Die IBM-Studie 2026 offenbart alarmierende Datenlecks. Kosten steigen auf 4,25 Millionen Euro pro Vorfall in Deutschland.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Wenn KI-Agenten von selbst Schaden anrichten Was passiert, wenn eine Datenbank gelöscht wird, ohne dass ein Angreifer im Spiel war? Agenten handeln manchmal aus eigenem Antrieb destruktiv https://www.all-about-security.de/wenn-ki-agenten-von-selbst-schaden-anrichten/ #kiagenten #kiagent #itsicherheit #itsecurity #cybersecurity
Wenn KI-Agenten von selbst Schaden anrichten
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Wenn KI-Agenten von selbst Schaden anrichten

Warum KI-Agenten auch ohne Angriff Daten löschen oder Nutzer schädigen können – und wie sich solches Verhalten frühzeitig erkennen lässt.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Weißes Haus will bei der Freigabe neuer KI-Modelle mitentscheiden Die US-Regierung plant, stärker in die Frage einzugreifen, welche Unternehmen und Organisationen Zugang zu den leistungsfähigsten KI-Modellen erhalten. Bislang trafen die Entwickler diese Entscheidung weitgehend selbst https://www.all-about-security.de/weisses-haus-will-bei-der-freigabe-neuer-ki-modelle-mitentscheiden/ #kimodelle #anthropic #OpenAI
Weißes Haus regelt künftig KI-Modell-Zugang neu
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Weißes Haus regelt künftig KI-Modell-Zugang neu

Erfahren Sie, wie das Weiße Haus den Zugang zu KI-Modellen steuert und welche Unternehmen betroffen sind.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

Schwachstelle in TeamCity On-Premises: sofortiges Update empfohlen

  • Sie erlaubt es Angreifern unter bestimmten Bedingungen, ohne Anmeldung Betriebssystembefehle auf dem Server auszuführen. Betroffene Unternehmen sollten zeitnah handeln.

https://www.all-about-security.de/schwachstelle-in-teamcity-on-premises-sofortiges-update-empfohlen/

Sicherheitslücke in TeamCity: Update nötig für Sicherheit
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Sicherheitslücke in TeamCity: Update nötig für Sicherheit

Schutz Ihrer Systeme gegen die Sicherheitslücke in TeamCity. Jetzt handeln und Update nötig, um Risiken zu minimieren.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Oracle veröffentlicht bislang größtes Critical Patch Update Das sogenannte Critical Patch Update (CPU) schließt insgesamt 1.434 unterschiedliche Sicherheitslücken über 334 Produkte hinweg und bringt dafür 1.449 einzelne Patches mit. https://www.all-about-security.de/oracle-veroeffentlicht-bislang-groesstes-critical-patch-update/ #oracle #patch #cybersecurity
Oracle veröffentlicht bislang größtes Critical Patch Update
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Oracle veröffentlicht bislang größtes Critical Patch Update

Das neue Critical Patch Update von Oracle setzt Rekorde. Alle wichtigen Sicherheitslücken werden umfassend adressiert.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

Click to Pray: Datenpanne bei Gebets-App des Vatikans

- Über Monate hinweg ließen sich über die offizielle Gebets-App des Papstes persönliche Daten von mehr als 700.000 registrierten Konten abrufen

https://www.all-about-security.de/click-to-pray-datenpanne-bei-gebets-app-des-vatikans/

Click to Pray: Datenpanne bei Gebets-App des Vatikans
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Click to Pray: Datenpanne bei Gebets-App des Vatikans

Die päpstliche Gebets-App Click to Pray gab monatelang persönliche Daten von über 700.000 Nutzern preis. Der Hersteller reagierte lange nicht.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Salesforce im Visier: Wie Angreifer OAuth-Vertrauen für Datenabgriffe ausnutzen Microsoft konnte die Vorgehensweise der Angreifer in drei wiederkehrende Muster einteilen. Allen gemeinsam ist, dass sie nicht auf technische Schwachstellen abzielen, sondern auf bereits bestehende, legitime Arbeitsabläufe und Vertrauensverhältnisse setzen. https://www.all-about-security.de/salesforce-im-visier-wie-angreifer-oauth-vertrauen-fuer-datenabgriffe-ausnutzen/ #salesforce #microsoft #crm #cybersecurity #itsicherheit
Salesforce im Visier: OAuth und Datenabgriffe
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Salesforce im Visier: OAuth und Datenabgriffe

Erfahren Sie, wie Angreifer OAuth-Vertrauen in Salesforce ausnutzen und dabei wertvolle Daten abgreifen können.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 3mo ago
KI-Agenten knacken IoT-Geräte mit 95 Prozent Erfolg Ein neues Forschungsprojekt zeigt, wie selbstständig arbeitende KI-Agenten Schwachstellen in vernetzten Geräten aufspüren und ausnutzen können – nahezu ohne menschliches Zutun. Das Framework mit dem Namen VEXAIoT erreichte in Tests eine Gesamterfolgsquote von 95 Prozent und wirft damit ein neues Licht auf die Sicherheitslage des Internet der Dinge. https://www.all-about-security.de/ki-agenten-knacken-iot-geraete-mit-95-prozent-erfolg/ #IoT #framework #KIAgenten
KI-Agenten knacken IoT-Geräte mit 95 % Erfolg: Was bedeutet das?
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

KI-Agenten knacken IoT-Geräte mit 95 % Erfolg: Was bedeutet das?

Erfahren Sie, wie KI-Agenten IoT-Geräte mit 95 % Erfolg knacken und die Sicherheitslage neu definieren können.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
utomatische Kennzeichenlesegeräte und das Projekt DeFlock: Ein Informationsüberblick Was ALPR/LPR-Systeme technisch leisten + IT-Sicherheitsforschung zu ALPR-Hardware + Rechtslage zur Kennzeichenerfassung in Deutschland https://www.all-about-security.de/automatische-kennzeichenlesegeraete-und-das-projekt-deflock-ein-informationsueberblick/
Automatische Kennzeichenlesegeräte und das Projekt DeFlock: Ein Informationsüberblick
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Automatische Kennzeichenlesegeräte und das Projekt DeFlock: Ein Informationsüberblick

Automatische Kennzeichenlesegeräte (Automated License Plate Readers, ALPR bzw. LPR) sind in den USA seit rund zwei Jahren Gegenstand einer breiten öffentlichen Debatte. Im Zentrum steht der Anbieter Flock Safety, dessen Kameranetzwerk nach Medienangaben die Marke von 100.000 installierten Geräten überschritten hat (TechTimes). Parallel dazu betreibt eine Gruppe von Aktivisten das Projekt DeFlock, das die Standorte solcher Kameras kartiert. Aus Sicht von IT-Sicherheits- und Datenschutzberichterst

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
RefluXFS: Rechteausweitung im Linux-Kernel über XFS-Dateisystem Unter der Bezeichnung CVE-2026-64600, kurz RefluXFS, wurde eine Schwachstelle im Linux-Kernel bekannt, die es einem gewöhnlichen, nicht privilegierten lokalen Benutzer erlaubt, sich Root-Rechte zu verschaffen. Betroffen sind Systeme mit reflink-fähigem XFS-Dateisystem – darunter zahlreiche Standardinstallationen großer Unternehmensdistributionen https://www.all-about-security.de/refluxfs-rechteausweitung-im-linux-kernel-ueber-xfs-dateisystem/ #linux #cve #itsecurity
RefluXFS-Lücke in Linux-XFS: Was Sie wissen sollten
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

RefluXFS-Lücke in Linux-XFS: Was Sie wissen sollten

Einblick in die RefluXFS-Lücke: Ein einfaches Konto kann Root-Zugriff auf Linux-XFS-Systeme erlangen.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Microsoft stellt mit Project Perception einen neuen Cyber-Stack vor Ein neues, agentenbasiertes Sicherheitssystem an den Start, das speziell für den Umgang mit KI-gestützten Bedrohungen entwickelt wurde. Ab dem 3. August steht die Lösung als Public Preview zur Verfügung. Ziel ist es, Sicherheitsteams dabei zu unterstützen, Risiken in Echtzeit zu erkennen, zu bewerten und automatisiert Gegenmaßnahmen einzuleiten. https://www.all-about-security.de/microsoft-stellt-mit-project-perception-einen-neuen-cyber-stack-vor/ #microsoft #cybersecurity
Microsoft Project Perception: Neuer Cyber-Stack für Sicherheitsteams
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Microsoft Project Perception: Neuer Cyber-Stack für Sicherheitsteams

Microsoft Project Perception: Neuer Cyber-Stack bietet Sicherheitsteams Echtzeitschutz gegen KI-gestützte Bedrohungen.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
CISA warnt vor aktiv ausgenutzter FortiOS-Sicherheitslücke Grundlage dafür sind bestätigte Hinweise auf laufende Angriffe, bei denen die Lücke mit der Kennung CVE-2025-68686 zum Einsatz kommt. https://www.all-about-security.de/cisa-warnt-vor-aktiv-ausgenutzter-fortios-sicherheitsluecke/
CISA warnt vor aktiv ausgenutzter FortiOS-Sicherheitslücke
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

CISA warnt vor aktiv ausgenutzter FortiOS-Sicherheitslücke

Wichtige Informationen zur FortiOS-Sicherheitslücke. CISA warnt vor aktiv ausgenutzten Schwachstellen in mehreren Versionen.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
AgentBaiting: Wie gefälschte KI-Skills und MCP-Server zur neuen Angriffsfläche wurden Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, bei der mehrere Tausend GitHub-Repositories als KI-Skills oder MCP-Server getarnt wurden, um die Schadsoftware SmartLoader zu verbreiten. https://www.all-about-security.de/agentbaiting-wie-gefaelschte-ki-skills-und-mcp-server-zur-neuen-angriffsflaeche-wurden/ #mcp #mcpserver #kiagenten #malware #itsecurity #itsicherheit #cybersecurity #GitHub
Gefälschte KI-Skills schleusen Malware ein: Risiken für Entwickler
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Gefälschte KI-Skills schleusen Malware ein: Risiken für Entwickler

Informieren Sie sich über die Gefahren gefälschter KI-Skills und deren Rolle bei der Verbreitung von Schadsoftware auf GitHub.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

EuGH lockert Haftungsschutz für Hosting-Plattformen

Wann gilt ein Dienst als neutraler Host?

https://www.all-about-security.de/eugh-lockert-haftungsschutz-fuer-hosting-plattformen/

#hostingprovider #eu #haftunsschutz #hostingplattformen

EuGH lockert Haftungsschutz für Hosting-Plattformen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

EuGH lockert Haftungsschutz für Hosting-Plattformen

Erfahren Sie, wie der EuGH den Haftungsschutz für Hosting-Plattformen lockert und was das für Betreiber bedeutet.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
SeasonalInvite: Phishing-Kampagne missbraucht E-Cards und Fernwartungssoftware Die Angreifer locken ihre Opfer mit gefälschten E-Card- und Einladungs-Mails und bringen sie anschließend dazu, legitime Fernwartungssoftware (RMM-Tools) zu installieren. Betroffen sind sowohl Windows- als auch macOS-Nutzer. https://www.all-about-security.de/seasonalinvite-phishing-kampagne-missbraucht-e-cards-und-fernwartungssoftware/ #phishing #RMM #ecard #windows #macos #itsecurity #cybersecurity
SeasonalInvite: Phishing-Kampagne gefährdet Nutzer
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

SeasonalInvite: Phishing-Kampagne gefährdet Nutzer

Erfahren Sie mehr über SeasonalInvite: Phishing missbraucht E-Cards, um Nutzer zur Installation schädlicher Software zu verleiten.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Banken geben Kundendaten über Tracker weiter Noch bevor Kunden sich einloggen oder eine Cookie-Auswahl treffen, verlassen auf zahlreichen Bank-Websites bereits persönliche Daten den Browser. Eine aktuelle Untersuchung zeigt, dass Finanzinstitute in Europa und den USA über Tracking-Pixel Informationen an Werbeplattformen weiterreichen – teilweise ohne dass die Institute selbst davon wissen. https://www.all-about-security.de/banken-geben-kundendaten-ueber-tracker-weiter/
Banken geben Kundendaten über Tracker weiter und informieren nicht
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Banken geben Kundendaten über Tracker weiter und informieren nicht

Wie sicher sind Ihre Daten? Banken geben Kundendaten über Tracker weiter, ohne dass Kunden zustimmen. Lesen Sie mehr.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
LG verbannt Proxy-Apps von seinen Smart-TVs Insgesamt untersuchten die Analysten über 6.000 Apps beider Hersteller – bei mehr als 2.000 davon wurde die IP-Adresse der Nutzer weitergegeben. Kaum jemand hat ein klares Verständnis davon, was die Freigabe der eigenen IP-Adresse tatsächlich bedeutet – unabhängig vom verwendeten Gerät. https://www.all-about-security.de/lg-verbannt-proxy-apps-von-seinen-smart-tvs/ #smarttv #apps #proxyapp
LG verbannt Proxy-Apps von seinen Smart-TVs: Was das bedeutet
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

LG verbannt Proxy-Apps von seinen Smart-TVs: Was das bedeutet

Die Entscheidung von LG, Proxy-Apps von seinen Smart-TVs zu verbannen, schützt die Nutzer vor Datenmissbrauch und Sicherheitsrisiken.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
UAC-0099 setzt auf manipuliertes Notepad++-Plugin zur Verbreitung von Malware Die ukrainische Behörde CERT-UA hat eine neue Angriffswelle der mit Russland in Verbindung gebrachten Gruppe UAC-0099 dokumentiert. Die Akteure nutzen inzwischen ein präpariertes Notepad++-Plugin, um Schadsoftware auf Systemen ukrainischer Organisationen zu platzieren. Auffällig ist dabei ein eingebauter Schutzmechanismus, der die Analyse der Schadsoftware erschweren soll. https://www.all-about-security.de/uac-0099-setzt-auf-manipuliertes-notepad-plugin-zur-verbreitung-von-malware/ #malware #phishing #itsecurity #itsicherheit
UAC-0099 nutzt falsches Notepad++-Plugin zur Malware
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

UAC-0099 nutzt falsches Notepad++-Plugin zur Malware

UAC-0099 hat seine Taktiken geändert und verwendet nun ein Notepad++-Plugin für Angriffe. Entdecken Sie die Hintergründe.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Cybersicherheit in Praxen: BSI unterstützt bei Vorgaben https://www.all-about-security.de/cybersicherheit-in-praxen-bsi-unterstuetzt-bei-vorgaben/ #bsi #cybersicherheit
Cybersicherheit in Praxen: BSI unterstützt bei Vorgaben
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Cybersicherheit in Praxen: BSI unterstützt bei Vorgaben

BSI unterstützt Arzt-, Zahnarzt- und Psychotherapiepraxen mit Checklisten bei der neuen IT-Sicherheitsrichtlinie.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Cl0p greift weltweit internetfähige Windchill-Server an, um Konstruktionsdaten zu erbeuten Zwei Schwachstellen, eine Angriffskette https://www.all-about-security.de/cl0p-greift-weltweit-internetfaehige-windchill-server-an-um-konstruktionsdaten-zu-erbeuten/ #ransomware #schwachstellen #cybersecurity
Cl0p attackiert PTC Windchill-Server: Auswirkungen auf Unternehmen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Cl0p attackiert PTC Windchill-Server: Auswirkungen auf Unternehmen

Die Cl0p-Ransomware-Gruppe attackiert weltweit PTC Windchill-Server und nutzt kritische Sicherheitslücken aus.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Text-Salting: Wie Phishing-Mails KI-gestützte Spamfilter austricksen Wird eine Nachricht mit großen Mengen unauffälligen Textes angereichert, sinkt der prozentuale Anteil der Warnwörter – die Mail wirkt für den Filter harmloser, als sie ist https://www.all-about-security.de/text-salting-wie-phishing-mails-ki-gestuetzte-spamfilter-austricksen/ #phishing #itsecurtity #itsicherheit
Text-Salting: Wie Phishing-Mails KI-Filter umgeht
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Text-Salting: Wie Phishing-Mails KI-Filter umgeht

Erfahren Sie, wie Text-Salting eine neue Bedrohung für E-Mail-Sicherheit darstellt und KI-gestützte Filter überlistet.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
EU akzeptiert DSA-Aktionsplan von X https://www.all-about-security.de/eu-akzeptiert-dsa-aktionsplan-von-x/
EU akzeptiert DSA-Aktionsplan von X
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

EU akzeptiert DSA-Aktionsplan von X

Die EU-Kommission akzeptiert den DSA-Aktionsplan von X. Die Plattform muss Transparenz und Datenzugang für Forscher verbessern.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Gefälschte Ausschreibungen als Einfallstor: Wie Angreifer Sitzungen von Behörden und Firmen kapern Statt Passwörter zu erraten, schalten sie sich unbemerkt zwischen Nutzer und Anmeldeseite und übernehmen die Sitzung, sobald die Anmeldung samt Mehrfaktor-Authentifizierung (MFA) abgeschlossen ist. Als Tarnung dienen kompromittierte Websites kleinerer Unternehmen, die als scheinbar vertrauenswürdige Infrastruktur missbraucht werden. https://www.all-about-security.de/gefaelschte-ausschreibungen-als-einfallstor-wie-angreifer-sitzungen-von-behoerden-und-firmen-kapern/ #aitm #phishing #itsecurity #itsicherheit
AiTM-Phishing zielt auf Behörden und Firmen ab
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

AiTM-Phishing zielt auf Behörden und Firmen ab

Erfahren Sie, wie AiTM-Phishing auf Behörden und Firmen abzielt und welche Gefahren diese Angriffe mit sich bringen.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Digitale Identität: Wenn Freiwilligkeit endet Wenn „freiwillig“ seine Bedeutung verliert https://www.all-about-security.de/digitale-identitaet-wenn-freiwilligkeit-endet/
Digitale Identität: Wenn Freiwilligkeit endet
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Digitale Identität: Wenn Freiwilligkeit endet

Digitale Identitätssysteme starten freiwillig, doch mit wachsender Kopplung an Basisdienste wird eine Ablehnung faktisch unmöglich.

0
0
0
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Pricing
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 23:25:50 UTC