All About Security
banner
allaboutsecurity.bsky.social
All About Security
@allaboutsecurity.bsky.social
IT Security / Cyber Security: Aktuelle Infos, Fachbeiträge, Studien, Video-Podcasts, News weltweit etc.
Stärkung von Red Teams: Ein modulares Gerüst für Kontrollbewertungen - Warum modulare Gerüste für Red Teams nötig sind - Stellen Sie sich vor, eine Nutzerin beauftragt ihren KI-Assistenten mit Zahlungsaufträgen — und das System überweist heimlich..
www.all-about-security.de/staerkung-vo...
#llm
Stärkung von Red Teams in SHADE-Arena: Modulansatz erklärt
Entdecken Sie die Vorteile der Stärkung von Red Teams in SHADE-Arena, um agentische Sabotage effektiver zu bekämpfen.
www.all-about-security.de
November 12, 2025 at 12:27 PM
Heimlicher Angriff auf die DSGVO
Die geplante Omnibus-Reform, die mehrere kleinere Anpassungen an EU-Gesetzen bündeln soll, wird aktuell als Schnellverfahren durchgezogen.
www.all-about-security.de/heimlicher-a...
#dsgvo
EU-Kommission plant geheime DSGVO-Reform: Was kommt?
Erfahren Sie, wie die geheime DSGVO-Reform Druck auf den Datenschutz ausübt und was das für Ihre Privatsphäre bedeutet.
www.all-about-security.de
November 12, 2025 at 10:09 AM
Windows-Kernel-0-Day: Aktive Ausnutzung von CVE-2025-62215 ermöglicht Rechteausweitung
www.all-about-security.de/windows-kern...
#windows #micrsoft #zeroday
Windows-Kernel-0-Day: Rechteausweitung durch CVE-2025-62215
Microsoft warnt vor der Schwachstelle im Windows-Kernel: CVE-2025-62215 erlaubt eine gefährliche Rechteausweitung.
www.all-about-security.de
November 12, 2025 at 9:07 AM
Wenn Maschinen lügen, ohne es zu wissen
Eine Studie der Europäischen Rundfunkunion (EBU) zeigt: Fast jede zweite Antwort großer KI-Assistenten über aktuelle Ereignisse war sachlich falsch oder enthielt erfundene Zitate.
www.all-about-security.de/wenn-maschin...
#ibm #ki
Künstliche Intelligenz im Vertrauenskrise: Herausforderungen
Zuverlässigkeit in der Künstlichen Intelligenz: Erkenntnisse zur Vertrauenskrise und deren Bedeutung für die Technik.
www.all-about-security.de
November 12, 2025 at 8:47 AM
BSI-Lagebericht 2025: Fortschritte in der Cybersicherheit – Deutschland bleibt verwundbar
www.all-about-security.de/bsi-lageberi...
#bsi #cyber #cybersecurity
Cybersicherheitslage 2025: Herausforderungen und Erfolge
Der BSI Jahresbericht zur Cybersicherheitslage 2025 beleuchtet Fortschritte und Gefahren für kritische Infrastrukturen.
www.all-about-security.de
November 12, 2025 at 7:07 AM
SAP Patch Day November 2025: Kritische Lücken in SQL Anywhere Monitor und SAP Solution Manager geschlossen
SAP hat am Patch Tuesday im November 2025 26 neue und überarbeitete Security Notes veröffentlicht. Darunter befinden sich vier HotNews-Hinweise...
www.all-about-security.de/sap-patch-da...
Patch-Day-Zusammenfassung: 26 neue SAP-Sicherheitshinweise
Lesen Sie die Patch-Day-Zusammenfassung und informieren Sie sich über 26 neue SAP-Sicherheitshinweise und ihre kritischen Schwachstellen.
www.all-about-security.de
November 11, 2025 at 3:03 PM
OWASP Top 10 2025: Neue Sicherheitsrisiken und entscheidende Verschiebungen in der Risikopriorisierung
Die neue Ausgabe der OWASP Top Ten präsentiert zwei neue Sicherheitskategorien und erhebliche Verschiebungen bei bewährten Risiken. Ziel ist es,...
www.all-about-security.de/owasp-top-10...
OWASP Top 10 2025: Neue Sicherheitsrisiken und entscheidende Verschiebungen in der Risikopriorisierung
OWASP veröffentlicht die Top 10 Sicherheitsrisiken 2025 mit zwei neuen Kategorien und erheblichen Änderungen in der Risikoeinstufung. Erfahren Sie, welche Bedrohungen Unternehmen jetzt priorisieren mü...
www.all-about-security.de
November 11, 2025 at 8:24 AM
ISA warnt vor Samsung-0-Day-RCE: Aktive Angriffe auf Mobilgeräte - Ursache: Schreibfehler außerhalb des erlaubten Speicherbereichs
www.all-about-security.de/cisa-warnt-v...
CISA warnt vor Samsung-0-Day-RCE: Aktive Angriffe auf Mobilgeräte
Die CISA meldet eine kritische Zero-Day-Sicherheitslücke (CVE-2025-21042) in Samsung-Geräten. Angreifer können Remote-Code ausführen – Nutzer sollten dringend Sicherheitsupdates installieren.
www.all-about-security.de
November 11, 2025 at 7:54 AM
Nordkoreanische APT-Gruppe missbraucht Google Find Hub für Fernlösch-Angriffe auf Android-Geräte - Dabei kompromittierten sie Google-Konten, orteten Geräte und löschten persönliche Daten aus der Ferne.
www.all-about-security.de/nordkoreanis...
#android #google
Nordkoreanische APT-Gruppe KONNI und Android-Sicherheit
Die APT-Gruppe KONNI nutzt Google Find Hub für Angriffe auf Android-Geräte. Lesen Sie mehr über diese neue Bedrohung.
www.all-about-security.de
November 10, 2025 at 5:52 PM
Leitfaden für CISOs: Schutz vor Identitätsdiebstahl in sozialen Medien - Dieser Leitfaden bietet CISOs ein Framework, um von reaktiver Überwachung zu proaktiver Bedrohungsabwehr überzugehen, und zeigt einen 4-Säulen-Plan, um Identitätsdiebstahl frühzeitig..
www.all-about-security.de/leitfaden-fu...
CISO-Leitfaden: Proaktive Maßnahmen gegen Identitätsdiebstahl
Schützen Sie Ihr Unternehmen mit dem CISO-Leitfaden: So erkennen und wehren Sie Social-Media-Identitätsdiebstahl effektiv ab.
www.all-about-security.de
November 10, 2025 at 1:20 PM
Forrester veröffentlicht Technologie- und Sicherheitsprognosen für 2026 - „Der Fokus liegt auf messbaren, sicheren Ergebnissen – nicht auf Hype.“
www.all-about-security.de/forrester-ve...
#cio #ciso #cloud
Forrester veröffentlicht Technologie- und Sicherheitsprognosen für 2026
„Unternehmen stehen unter dem Druck, echte, messbare Ergebnisse aus sicheren KI-Initiativen zu liefern. Gleichzeitig müssen Technologie- und Sicherheitsverantwortliche ihre Investitionen strenger über...
www.all-about-security.de
November 10, 2025 at 12:42 PM
Rechenzentren in Deutschland: Künstliche Intelligenz befeuert das Wachstum - Bis 2030 dürfte die Gesamtkapazität der Rechenzentren um etwa 70 Prozent zulegen. Besonders stark wächst dabei der Bereich der KI-Rechenzentren, deren Zahl sich nach aktuellen....
www.all-about-security.de/rechenzentre...
Rechenzentren in Deutschland: Künstliche Intelligenz befeuert das Wachstum
Künstliche Intelligenz wird zum zentralen Wachstumstreiber der deutschen Rechenzentrumsbranche. Laut einer aktuellen Bitkom-Studie sollen sich die KI-Kapazitäten bis 2030 vervierfachen – von derzeit 5...
www.all-about-security.de
November 10, 2025 at 10:09 AM
Reposted by All About Security
Warum #Meta #Facebook #Zuck und andere Techbros 💩 sind

„Die Leute geben mir ihre Daten freiwillig. Sie vertrauen mir – diese dummen Ficker.“

rp-online.de/digitales/in...
Kolume "Total digital": Metas moralischer Verfall
Interne Dokumente enthüllen, wie Meta mit betrügerischen Anzeigen Milliarden verdient und Minderjährige in „romantische“ Chats verwickelt. Der Konzern zeigt erneut, dass ihm kein ethischer Abgrund zu tief ist.
rp-online.de
November 9, 2025 at 10:28 PM
Zunahme KI-gestützter Cyberbedrohungen im Fertigungssektor
Der Bericht analysiert Trends bei GenAI-Einführung, KI-Plattformen, API-Nutzung, Cloud-App-Aktivitäten und Compliance-Kontrollen und beleuchtet den Spagat zwischen Innovation und Datensicherheit.
www.all-about-security.de/zunahme-ki-g...
Threat Labs 2025: Der Einfluss der generativen KI
Der Netskope Threat Labs Bericht 2025 analysiert die Herausforderungen durch generative KI und Datenschutzverletzungen in der Industrie.
www.all-about-security.de
November 9, 2025 at 9:38 AM
Neue Android‑Spyware „LANDFALL“ nutzte versteckte Lücke in Samsung‑Bildverarbeitung - Wichtig ist: LANDFALL operierte monatelang unerkannt und wurde erst nachträglich dokumentiert.
www.all-about-security.de/neue-android...
#android #spyware
LANDFALL-Spyware: Schadhafte DNG-Dateien entlarvt
Sicherheitsforscher entdecken LANDFALL-Spyware: eine gezielte Attacke auf Samsung-Geräte über bösartige Bilder.
www.all-about-security.de
November 8, 2025 at 10:00 AM
Geschäftskritische Anwendungen im Fadenkreuz: Angriffswelle trifft SAP, Salesforce und Oracle - Die Onapsis Research Labs verzeichneten einen 210 %-Anstieg der aktiven Ausnutzung von SAP-Schwachstellen zwischen 2024 und 2025 – Tendenz steigend
www.all-about-security.de/geschaeftskr...
#sap #oracle
SAP - Salesforce - Oracle: Unternehmenssoftware unter Bedrohung
Entdecken Sie die Bedrohungen für SAP, Salesforce und Oracle. Cyberangriffe haben gravierende Auswirkungen auf Unternehmenssoftware weltweit.
www.all-about-security.de
November 7, 2025 at 2:37 PM
Wenn KI beginnt, über sich selbst nachzudenken - In etwa einem von fünf Fällen registrierten die Modelle Claude Opus 4 und 4.1 die Einfügung und beschrieben sie als „injizierten Gedanken“ oder „unerwartetes internes Signal“. Laut IBM-Experten könnte dies...
www.all-about-security.de/wenn-ki-begi...
KI mit Selbstwahrnehmung? Bewusstsein in der Technologie
Sprachmodelle entwickeln introspektives Bewusstsein. Erfahren Sie, wie KI mit Selbstwahrnehmung zusammenhängt.
www.all-about-security.de
November 7, 2025 at 1:47 PM
Microsoft Exchange: Gefahr für zehntausende Server nach Support-Ende - Dennoch laufen in Deutschland noch rund 92 Prozent der dem BSI bekannten etwa 33.000 on-premise-Server mit diesen veralteten Versionen
www.all-about-security.de/microsoft-ex...

#microsoft #bsi
Microsoft Exchange: Gefahr für zehntausende Server nach Support-Ende
Die Unterstützung für Microsoft Exchange Server 2016 und 2019 endete am 14. Oktober 2025. Seitdem veröffentlicht Microsoft keine Sicherheitsupdates mehr für diese Versionen. Dennoch laufen in Deutschl...
www.all-about-security.de
November 7, 2025 at 9:15 AM
iPhone-Diebe nutzen Trick zur Entsperrung: Gefälschte „Find My”-Nachrichten im Umlauf - Phishing-Falle nach dem Verlust eines iPhones
www.all-about-security.de/iphone-diebe...

#iphone #phishing
iPhone-Diebe nutzen Trick zur Entsperrung: Gefälschte „Find My”-Nachrichten im Umlauf
Das Bundesamt für Cybersicherheit (BACS) weist darauf hin, dass Kriminelle eine gezielte Social-Engineering-Methode einsetzen, um Personen zu täuschen, die kürzlich ihr iPhone verloren haben. Mehrere ...
www.all-about-security.de
November 7, 2025 at 8:28 AM
Google warnt vor PROMPTFLUX: KI‑gesteuerte Malware schreibt eigenen Code - Angreifer setzten KI inzwischen nicht mehr nur zur Effizienzsteigerung ein, sondern entwickelten Malware, die ihr Verhalten während der Ausführung dynamisch anpassen könne.
tinyurl.com/2823la38
PROMPTFLUX-Malware nutzt Gemini-API zur Verschleierung
Google warnt vor PROMPTFLUX-Malware, die die Gemini-API nutzt. Entdecken Sie die Risiken selbstschreibender Angriffe.
tinyurl.com
November 6, 2025 at 10:23 AM
LayerX meldet Sicherheitslücke im OpenAI-Browser Atlas – Angriffe könnten bösartige Befehle in ChatGPT einschleusen
www.all-about-security.de/layerx-melde...
#chatgpt #llm #openai
Atlas-Browser von OpenAI und die Angriffsmöglichkeiten
Der Atlas-Browser von OpenAI zeigt Sicherheitslücken. Entdecken Sie, wie ChatGPT möglicherweise manipuliert werden kann.
www.all-about-security.de
November 6, 2025 at 7:59 AM
Google warnt: KI treibt Cyberangriffe bis 2026 auf ein neues Level - Laut Google wird KI künftig nicht mehr die Ausnahme, sondern die Regel in Angriffsszenarien sein.
www.all-about-security.de/vorbereitung...
#google #cybersecurity
Google warnt: KI treibt Cyberangriffe bis 2026 voran
Cyberangriffe werden durch KI intelligenter und schneller. Finde heraus, was Google über die Sicherheitslage bis 2026 vorhersagt.
www.all-about-security.de
November 5, 2025 at 5:04 PM
Zero Trust für KI-Agenten: Delegation, Identitäts- und Zugriffskontrolle - Warum die Identität von KI-Agenten relevant ist
www.all-about-security.de/zero-trust-f...

#ki #kiagenten #zerotrust
Sichere KI-Agenten mit Zero Trust: Identität absichern
Sichern Sie Ihre KI-Agenten mit Zero Trust: Optimieren Sie die Kontrolle über Identität und Zugriffsberechtigungen.
www.all-about-security.de
November 5, 2025 at 9:54 AM