Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

AllAboutSecurity

@AllAboutSecurity@infosec.exchange
mastodon 4.8.0-alpha.3+glitch
  • Open on infosec.exchange

Hier geht es um Cybersecurity – aktuell, kompakt und fachlich.
# Sicherheitslücken & #Cyberangriffe
#KI & #Security
#Ransomware, #Phishing & #Threats
Identity, Access & #Netzwerksicherheit
Fachartikel & Video-Podcasts

Wir teilen aktuelle Entwicklungen und relevantes Security-Wissen für alle, die IT-Sicherheit im Blick behalten müssen. Gebt uns Feedback! Schreibt, kommentiert, widersprecht! Eure Sicht interessiert uns.

4 Followers
43 Following
50 Posts
Joined July 13, 2026
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
BSI-Projekt „Windows seziert“: Erste Analyse zu Windows Hello for Business veröffentlicht Die veröffentlichten Ergebnisse richten sich in erster Linie an IT-Sicherheitsbeauftragte und Administratoren. https://www.all-about-security.de/bsi-projekt-windows-seziert-erste-analyse-zu-windows-hello-for-business-veroeffentlicht/ #bsi #windows #itsicherheit #itsecurity
BSI-Projekt: Windows Hello for Business untersucht
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

BSI-Projekt: Windows Hello for Business untersucht

Die erste Auswertung des BSI-Projekts zu Windows Hello for Business zeigt wichtige Erkenntnisse. Lesen Sie mehr dazu.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Oracle veröffentlicht bislang größtes Critical Patch Update Das sogenannte Critical Patch Update (CPU) schließt insgesamt 1.434 unterschiedliche Sicherheitslücken über 334 Produkte hinweg und bringt dafür 1.449 einzelne Patches mit. https://www.all-about-security.de/oracle-veroeffentlicht-bislang-groesstes-critical-patch-update/ #oracle #patch #cybersecurity
Oracle veröffentlicht bislang größtes Critical Patch Update
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Oracle veröffentlicht bislang größtes Critical Patch Update

Das neue Critical Patch Update von Oracle setzt Rekorde. Alle wichtigen Sicherheitslücken werden umfassend adressiert.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Banken geben Kundendaten über Tracker weiter Noch bevor Kunden sich einloggen oder eine Cookie-Auswahl treffen, verlassen auf zahlreichen Bank-Websites bereits persönliche Daten den Browser. Eine aktuelle Untersuchung zeigt, dass Finanzinstitute in Europa und den USA über Tracking-Pixel Informationen an Werbeplattformen weiterreichen – teilweise ohne dass die Institute selbst davon wissen. https://www.all-about-security.de/banken-geben-kundendaten-ueber-tracker-weiter/
Banken geben Kundendaten über Tracker weiter und informieren nicht
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Banken geben Kundendaten über Tracker weiter und informieren nicht

Wie sicher sind Ihre Daten? Banken geben Kundendaten über Tracker weiter, ohne dass Kunden zustimmen. Lesen Sie mehr.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
KI-Agenten knacken IoT-Geräte mit 95 Prozent Erfolg Ein neues Forschungsprojekt zeigt, wie selbstständig arbeitende KI-Agenten Schwachstellen in vernetzten Geräten aufspüren und ausnutzen können – nahezu ohne menschliches Zutun. Das Framework mit dem Namen VEXAIoT erreichte in Tests eine Gesamterfolgsquote von 95 Prozent und wirft damit ein neues Licht auf die Sicherheitslage des Internet der Dinge. https://www.all-about-security.de/ki-agenten-knacken-iot-geraete-mit-95-prozent-erfolg/ #IoT #framework #KIAgenten
KI-Agenten knacken IoT-Geräte mit 95 % Erfolg: Was bedeutet das?
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

KI-Agenten knacken IoT-Geräte mit 95 % Erfolg: Was bedeutet das?

Erfahren Sie, wie KI-Agenten IoT-Geräte mit 95 % Erfolg knacken und die Sicherheitslage neu definieren können.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
OpenAI übernimmt Verantwortung für Hackerangriff Der US-Konzern OpenAI hat sich zu einem Hackerangriff auf die KI-Plattform Hugging Face in der vergangenen Woche bekannt. https://www.all-about-security.de/openai-uebernimmt-verantwortung-fuer-hackerangriff/ #hackerangriff #openai #kiagenten #cybersecurity
OpenAI übernimmt Verantwortung für den Cyber-Vorfall
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

OpenAI übernimmt Verantwortung für den Cyber-Vorfall

Erfahren Sie, wie OpenAI Verantwortung für den Cyber-Vorfall übernimmt und welche Maßnahmen gegen den Hackerangriff ergriffen werden.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Ransomware-Gruppe meldet Angriff auf Thyssenkrupp Marine Systems-Tochter Nach eigenen Angaben sollen mehr als ein Terabyte an Daten entwendet worden sein. https://www.all-about-security.de/ransomware-gruppe-meldet-angriff-auf-thyssenkrupp-marine-systems-tochter/ #ransomware #ransomwareGroup #ransomware_attacks #cybersecurity
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

EuGH lockert Haftungsschutz für Hosting-Plattformen

Wann gilt ein Dienst als neutraler Host?

https://www.all-about-security.de/eugh-lockert-haftungsschutz-fuer-hosting-plattformen/

#hostingprovider #eu #haftunsschutz #hostingplattformen

all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Wenn KI-Agenten von selbst Schaden anrichten Was passiert, wenn eine Datenbank gelöscht wird, ohne dass ein Angreifer im Spiel war? Agenten handeln manchmal aus eigenem Antrieb destruktiv https://www.all-about-security.de/wenn-ki-agenten-von-selbst-schaden-anrichten/ #kiagenten #kiagent #itsicherheit #itsecurity #cybersecurity
Wenn KI-Agenten von selbst Schaden anrichten
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Wenn KI-Agenten von selbst Schaden anrichten

Warum KI-Agenten auch ohne Angriff Daten löschen oder Nutzer schädigen können – und wie sich solches Verhalten frühzeitig erkennen lässt.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Debian 13.6: Neues Punkt-Update für „Trixie“ behebt zahlreiche Sicherheitslücken Wichtig für Anwender: Debian 13.6 ist keine neue Hauptversion, sondern lediglich eine aktualisierte Zusammenstellung bereits bestehender Pakete. Die Versionsnummer 13 bleibt bestehen, es ändert sich also nichts an der grundsätzlichen Funktionsweise oder den unterstützten Paketquellen des Systems. https://www.all-about-security.de/debian-13-6-neues-punkt-update-fuer-trixie-behebt-zahlreiche-sicherheitsluecken/ #debian #debian13 #Apache #Curl
Debian 13.6: Neues Punkt-Update verbessert Sicherheit
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Debian 13.6: Neues Punkt-Update verbessert Sicherheit

Entdecken Sie die Änderungen in Debian 13.6: Ein neues Punkt-Update für „Trixie“ behebt viele Sicherheitslücken.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Cl0p greift weltweit internetfähige Windchill-Server an, um Konstruktionsdaten zu erbeuten Zwei Schwachstellen, eine Angriffskette https://www.all-about-security.de/cl0p-greift-weltweit-internetfaehige-windchill-server-an-um-konstruktionsdaten-zu-erbeuten/ #ransomware #schwachstellen #cybersecurity
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Gefälschte Ausschreibungen als Einfallstor: Wie Angreifer Sitzungen von Behörden und Firmen kapern Statt Passwörter zu erraten, schalten sie sich unbemerkt zwischen Nutzer und Anmeldeseite und übernehmen die Sitzung, sobald die Anmeldung samt Mehrfaktor-Authentifizierung (MFA) abgeschlossen ist. Als Tarnung dienen kompromittierte Websites kleinerer Unternehmen, die als scheinbar vertrauenswürdige Infrastruktur missbraucht werden. https://www.all-about-security.de/gefaelschte-ausschreibungen-als-einfallstor-wie-angreifer-sitzungen-von-behoerden-und-firmen-kapern/ #aitm #phishing #itsecurity #itsicherheit
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

Schwachstelle in TeamCity On-Premises: sofortiges Update empfohlen

  • Sie erlaubt es Angreifern unter bestimmten Bedingungen, ohne Anmeldung Betriebssystembefehle auf dem Server auszuführen. Betroffene Unternehmen sollten zeitnah handeln.

https://www.all-about-security.de/schwachstelle-in-teamcity-on-premises-sofortiges-update-empfohlen/

all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
UAC-0099 setzt auf manipuliertes Notepad++-Plugin zur Verbreitung von Malware Die ukrainische Behörde CERT-UA hat eine neue Angriffswelle der mit Russland in Verbindung gebrachten Gruppe UAC-0099 dokumentiert. Die Akteure nutzen inzwischen ein präpariertes Notepad++-Plugin, um Schadsoftware auf Systemen ukrainischer Organisationen zu platzieren. Auffällig ist dabei ein eingebauter Schutzmechanismus, der die Analyse der Schadsoftware erschweren soll. https://www.all-about-security.de/uac-0099-setzt-auf-manipuliertes-notepad-plugin-zur-verbreitung-von-malware/ #malware #phishing #itsecurity #itsicherheit
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Weißes Haus will bei der Freigabe neuer KI-Modelle mitentscheiden Die US-Regierung plant, stärker in die Frage einzugreifen, welche Unternehmen und Organisationen Zugang zu den leistungsfähigsten KI-Modellen erhalten. Bislang trafen die Entwickler diese Entscheidung weitgehend selbst https://www.all-about-security.de/weisses-haus-will-bei-der-freigabe-neuer-ki-modelle-mitentscheiden/ #kimodelle #anthropic #OpenAI
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken Zählt man weitere 427 Schwachstellen im Chromium-Unterbau des Edge-Browsers hinzu, ergeben sich für diesen Patch-Zyklus insgesamt 622 gemeldete Sicherheitslücken. Die hohe Zahl an Korrekturen steht im Zusammenhang mit einem neuen internen Prüfverfahren https://www.all-about-security.de/patch-tuesday-juli-2026-microsoft-schliesst-570-luecken/ #patchtuesday #patchday #microsoft #itsecurity #itsicherheit
Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken

Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken im gesamten Produktökosystem mit neuen Updates.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

Schadsoftware nistet sich in Visual-Studio-Projekten ein und verbreitet sich über die Lieferkette

  • Die Kampagne zielt bewusst auf eine Gruppe, die besonders häufig Code aus fremden Quellen übernimmt und weiterverarbeitet: Softwareentwickler.

https://www.all-about-security.de/schadsoftware-nistet-sich-in-visual-studio-projekten-ein-und-verbreitet-sich-ueber-die-lieferkette/

all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
CodeMender: Google bringt KI-gestützte Code-Sicherheit als Vorschau Entwickler- und Sicherheitsteams können damit Software auf Fehler prüfen, deren Ausnutzbarkeit mit echtem Exploit-Code nachweisen und anschließend getestete Korrekturen einspielen. https://www.all-about-security.de/codemender-google-bringt-ki-gestuetzte-code-sicherheit-als-vorschau/ #code #codesecurity #google #exploit
CodeMender: Der KI-Agent gegen Software-Schwachstellen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

CodeMender: Der KI-Agent gegen Software-Schwachstellen

Mit CodeMender von Google erhalten Sie einen intelligenten Agenten, der Sicherheitsprüfungen automatisiert und Korrekturen vorschlägt.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
E-Mail-Bedrohungslage Q2 2026: Phishing im Wandel https://www.all-about-security.de/e-mail-bedrohungslage-q2-2026-phishing-im-wandel/ #phishing #email #emailsecurity #Tycoon2FA #QRCodePhishing
E-Mail-Bedrohungslage Q2 2026: Phishing im Wandel
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

E-Mail-Bedrohungslage Q2 2026: Phishing im Wandel

Microsoft-Analyse zur E-Mail-Bedrohungslage im 2. Quartal 2026: Tycoon2FA-Rückgang, BEC-Zahlen und wachsendes Teams-Vishing im Überblick.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
SP Page Builder 6.7.1: Update schließt vier Sicherheitslücken - Schwachstellen: SQL-Injection ohne Anmeldung - Offenes Mail-Relay ohne Anmeldung - SQL-Injection mit Autoren-Zugang - Löschen beliebiger Dateien mit Autoren-Zugang https://www.all-about-security.de/sp-page-builder-6-7-1-update-schliesst-vier-sicherheitsluecken/ #itsecurity #sql #cybersecurity
SP Page Builder 6.7.1: Sofortiges Update empfohlen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

SP Page Builder 6.7.1: Sofortiges Update empfohlen

Wichtige Informationen zu SP Page Builder 6.7.1: Dieses Update schließt vier bedeutende Sicherheitslücken für eine sichere Website.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
AgentBaiting: Wie gefälschte KI-Skills und MCP-Server zur neuen Angriffsfläche wurden Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, bei der mehrere Tausend GitHub-Repositories als KI-Skills oder MCP-Server getarnt wurden, um die Schadsoftware SmartLoader zu verbreiten. https://www.all-about-security.de/agentbaiting-wie-gefaelschte-ki-skills-und-mcp-server-zur-neuen-angriffsflaeche-wurden/ #mcp #mcpserver #kiagenten #malware #itsecurity #itsicherheit #cybersecurity #GitHub
Gefälschte KI-Skills schleusen Malware ein: Risiken für Entwickler
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Gefälschte KI-Skills schleusen Malware ein: Risiken für Entwickler

Informieren Sie sich über die Gefahren gefälschter KI-Skills und deren Rolle bei der Verbreitung von Schadsoftware auf GitHub.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
LG verbannt Proxy-Apps von seinen Smart-TVs Insgesamt untersuchten die Analysten über 6.000 Apps beider Hersteller – bei mehr als 2.000 davon wurde die IP-Adresse der Nutzer weitergegeben. Kaum jemand hat ein klares Verständnis davon, was die Freigabe der eigenen IP-Adresse tatsächlich bedeutet – unabhängig vom verwendeten Gerät. https://www.all-about-security.de/lg-verbannt-proxy-apps-von-seinen-smart-tvs/ #smarttv #apps #proxyapp
LG verbannt Proxy-Apps von seinen Smart-TVs: Was das bedeutet
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

LG verbannt Proxy-Apps von seinen Smart-TVs: Was das bedeutet

Die Entscheidung von LG, Proxy-Apps von seinen Smart-TVs zu verbannen, schützt die Nutzer vor Datenmissbrauch und Sicherheitsrisiken.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Digitale Identität: Wenn Freiwilligkeit endet Wenn „freiwillig“ seine Bedeutung verliert https://www.all-about-security.de/digitale-identitaet-wenn-freiwilligkeit-endet/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Sicherheitsforscher zeigen: Claude Code kann Dateien außerhalb des Projektordners einlesen und weiterleiten Ursache ist ein Symlink, der innerhalb eines Repositorys hinterlegt wird und beim Start einer Sitzung automatisch aufgelöst wird. Die betroffenen Daten landen dabei bereits in der ersten Anfrage an das Sprachmodell, noch bevor überhaupt ein Werkzeugaufruf stattfindet. https://www.all-about-security.de/sicherheitsforscher-zeigen-claude-code-kann-dateien-ausserhalb-des-projektordners-einlesen-und-weiterleiten/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
CISA und internationale Partner veröffentlichen Leitfaden zur Isolierung von Betriebstechnologie https://www.all-about-security.de/cisa-und-internationale-partner-veroeffentlichen-leitfaden-zur-isolierung-von-betriebstechnologie/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Cybersicherheit in Praxen: BSI unterstützt bei Vorgaben https://www.all-about-security.de/cybersicherheit-in-praxen-bsi-unterstuetzt-bei-vorgaben/ #bsi #cybersicherheit
Cybersicherheit in Praxen: BSI unterstützt bei Vorgaben
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Cybersicherheit in Praxen: BSI unterstützt bei Vorgaben

BSI unterstützt Arzt-, Zahnarzt- und Psychotherapiepraxen mit Checklisten bei der neuen IT-Sicherheitsrichtlinie.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
SeasonalInvite: Phishing-Kampagne missbraucht E-Cards und Fernwartungssoftware Die Angreifer locken ihre Opfer mit gefälschten E-Card- und Einladungs-Mails und bringen sie anschließend dazu, legitime Fernwartungssoftware (RMM-Tools) zu installieren. Betroffen sind sowohl Windows- als auch macOS-Nutzer. https://www.all-about-security.de/seasonalinvite-phishing-kampagne-missbraucht-e-cards-und-fernwartungssoftware/ #phishing #RMM #ecard #windows #macos #itsecurity #cybersecurity
SeasonalInvite: Phishing-Kampagne gefährdet Nutzer
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

SeasonalInvite: Phishing-Kampagne gefährdet Nutzer

Erfahren Sie mehr über SeasonalInvite: Phishing missbraucht E-Cards, um Nutzer zur Installation schädlicher Software zu verleiten.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
CISA warnt vor aktiv ausgenutzter FortiOS-Sicherheitslücke Grundlage dafür sind bestätigte Hinweise auf laufende Angriffe, bei denen die Lücke mit der Kennung CVE-2025-68686 zum Einsatz kommt. https://www.all-about-security.de/cisa-warnt-vor-aktiv-ausgenutzter-fortios-sicherheitsluecke/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Text-Salting: Wie Phishing-Mails KI-gestützte Spamfilter austricksen Wird eine Nachricht mit großen Mengen unauffälligen Textes angereichert, sinkt der prozentuale Anteil der Warnwörter – die Mail wirkt für den Filter harmloser, als sie ist https://www.all-about-security.de/text-salting-wie-phishing-mails-ki-gestuetzte-spamfilter-austricksen/ #phishing #itsecurtity #itsicherheit
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Cyberangriff zwingt Textilfirma ZEGO in die Insolvenz Ein Cyberangriff im März hat die Produktion beim bayerischen Textilveredler ZEGO-TVZ wochenlang lahmgelegt. https://www.all-about-security.de/cyberangriff-zwingt-textilfirma-zego-in-die-insolvenz/ #cyberangriff #cybersecurity #hackers
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
GitHub baut sein Bug-Bounty-Programm um: Neues VIP-Modell und feste Prämien m Zentrum der Reform steht eine engere Zusammenarbeit mit Sicherheitsforschern sowie eine klarere Struktur bei der Vergütung gemeldeter Schwachstellen. https://www.all-about-security.de/github-baut-sein-bug-bounty-programm-um-neues-vip-modell-und-feste-praemien/ #github #bugbounty
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
KI-Branche: Microsoft führt Statistik der ausgenutzten Sicherheitslücken an https://www.all-about-security.de/ki-branche-microsoft-fuehrt-statistik-der-ausgenutzten-sicherheitsluecken-an/ #cybersecurity
all-about-security.de
0
0
1
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Salesforce im Visier: Wie Angreifer OAuth-Vertrauen für Datenabgriffe ausnutzen Microsoft konnte die Vorgehensweise der Angreifer in drei wiederkehrende Muster einteilen. Allen gemeinsam ist, dass sie nicht auf technische Schwachstellen abzielen, sondern auf bereits bestehende, legitime Arbeitsabläufe und Vertrauensverhältnisse setzen. https://www.all-about-security.de/salesforce-im-visier-wie-angreifer-oauth-vertrauen-fuer-datenabgriffe-ausnutzen/ #salesforce #microsoft #crm #cybersecurity #itsicherheit
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
SAP Patchday Juli: Kritische Memory-Corruption-Lücke in NetWeaver AS ABAP geschlossen https://www.all-about-security.de/sap-patchday-juli-kritische-memory-corruption-luecke-in-netweaver-as-abap-geschlossen/ #sap #sapsecurity #abap #patch #netweaver #itsecurity #itsicherheit #cybersecurity
SAP Patchday Juli: Kritische Sicherheitsupdates bereit
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

SAP Patchday Juli: Kritische Sicherheitsupdates bereit

Erfahren Sie mehr über den SAP Patchday Juli und die geschlossene kritische Memory-Corruption-Lücke in NetWeaver AS ABAP.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
KI-Modell findet Lücken in Kryptografie-Verfahren https://www.all-about-security.de/ki-modell-findet-luecken-in-kryptografie-verfahren/ #anthropic
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Microsoft 365 fällt in Nordamerika aus: Teams, SharePoint und Copilot betroffen Ursache: fehlerhafte Netzwerkkonfiguration https://www.all-about-security.de/microsoft-365-faellt-in-nordamerika-aus-teams-sharepoint-und-copilot-betroffen/ #microsoft365 #microsoftcopilot #microsoftteams
Microsoft 365 fällt in Nordamerika aus: Teams, SharePoint und Copilot betroffen
All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Microsoft 365 fällt in Nordamerika aus: Teams, SharePoint und Copilot betroffen

Microsoft 365 fiel am 23. Juli 2026 in Nordamerika aus. Teams, SharePoint und Copilot betroffen. Ursache und Ablauf im Überblick.

0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Apple hat eine langjährige Schwachstelle in seiner Datenschutzfunktion „Hide My Email“ geschlossen. Über die Lücke ließen sich die tatsächlichen E-Mail-Adressen von Nutzern ermitteln, obwohl die Funktion genau das verhindern sollte. Bekannt geworden war der Fehler bereits vor rund einem Jahr – behoben wurde er erst, nachdem das Fachportal 404 Media öffentlich darüber berichtet hatte. https://www.all-about-security.de/apple-schliesst-leck-bei-hide-my-email-echte-adressen-waren-monatelang-einsehbar/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten. https://www.all-about-security.de/kimi-k3-ki-agent-findet-redis-schwachstellen-in-nur-27-minuten/ #kimodelle #schwachstellen #redis
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Microsoft stellt mit Project Perception einen neuen Cyber-Stack vor Ein neues, agentenbasiertes Sicherheitssystem an den Start, das speziell für den Umgang mit KI-gestützten Bedrohungen entwickelt wurde. Ab dem 3. August steht die Lösung als Public Preview zur Verfügung. Ziel ist es, Sicherheitsteams dabei zu unterstützen, Risiken in Echtzeit zu erkennen, zu bewerten und automatisiert Gegenmaßnahmen einzuleiten. https://www.all-about-security.de/microsoft-stellt-mit-project-perception-einen-neuen-cyber-stack-vor/ #microsoft #cybersecurity
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
utomatische Kennzeichenlesegeräte und das Projekt DeFlock: Ein Informationsüberblick Was ALPR/LPR-Systeme technisch leisten + IT-Sicherheitsforschung zu ALPR-Hardware + Rechtslage zur Kennzeichenerfassung in Deutschland https://www.all-about-security.de/automatische-kennzeichenlesegeraete-und-das-projekt-deflock-ein-informationsueberblick/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
IBM-Studie: Datenlecks kosten deutsche Unternehmen wieder mehr Geld Als Treiber gilt vor allem der zunehmende Einsatz künstlicher Intelligenz auf Seiten der Angreifer. https://www.all-about-security.de/ibm-studie-datenlecks-kosten-deutsche-unternehmen-wieder-mehr-geld/ #cybersecurity
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Wie KI teurer wurde als die Arbeitskräfte, die sie ersetzte (2) Token-Inflation, „Tokenmaxxing“ und die Grenzen der Automatisierung: Warum generative KI vom vermeintlichen Kostenkiller zum neuen Budgetrisiko wird – und in welchen Aufgabenfeldern die Rechnung noch aufgeht. https://www.all-about-security.de/wie-ki-teurer-wurde-als-die-arbeitskraefte-die-sie-ersetzte-2/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
EU akzeptiert DSA-Aktionsplan von X https://www.all-about-security.de/eu-akzeptiert-dsa-aktionsplan-von-x/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
OpenAI-Modelle bei Hugging Face: Zufall, Befehl oder Systemfehler? https://www.all-about-security.de/openai-modelle-bei-hugging-face-zufall-befehl-oder-systemfehler/ #openai #huggingface
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
RefluXFS: Rechteausweitung im Linux-Kernel über XFS-Dateisystem Unter der Bezeichnung CVE-2026-64600, kurz RefluXFS, wurde eine Schwachstelle im Linux-Kernel bekannt, die es einem gewöhnlichen, nicht privilegierten lokalen Benutzer erlaubt, sich Root-Rechte zu verschaffen. Betroffen sind Systeme mit reflink-fähigem XFS-Dateisystem – darunter zahlreiche Standardinstallationen großer Unternehmensdistributionen https://www.all-about-security.de/refluxfs-rechteausweitung-im-linux-kernel-ueber-xfs-dateisystem/ #linux #cve #itsecurity
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

Click to Pray: Datenpanne bei Gebets-App des Vatikans

- Über Monate hinweg ließen sich über die offizielle Gebets-App des Papstes persönliche Daten von mehr als 700.000 registrierten Konten abrufen

https://www.all-about-security.de/click-to-pray-datenpanne-bei-gebets-app-des-vatikans/

all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Bluetooth-Schwachstelle in Nachrüstsystemen: Über zwei Millionen Autos betroffen Informatiker der University of California San Diego (UCSD) haben eine Sicherheitslücke in Bluetooth-basierten Diebstahlschutzgeräten aufgedeckt. https://www.all-about-security.de/bluetooth-schwachstelle-in-nachruestsystemen-ueber-zwei-millionen-autos-betroffen/
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
msaRAT: Chaos-Ransomware-Gruppe missbraucht Browser für verdeckte Kommunikation Der Browser als Werkzeug Verbindungsaufbau über Cloudflare und Twilio Warum diese Technik schwer zu erkennen ist https://www.all-about-security.de/msarat-chaos-ransomware-gruppe-missbraucht-browser-fuer-verdeckte-kommunikation/ #ransomware #browser #browsersecurity #cloudflare #cybersecurity
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Gaia-X: Compliance-Nachweise künftig direkt in der Wallet Ein einziger Scan genügt – aus zwei technischen Abläufen wird ein durchgängiger Vorgang für Nutzer. https://www.all-about-security.de/gaia-x-compliance-nachweise-kuenftig-direkt-in-der-wallet/ #compliance
all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago

Android-Bluetooth-Traffic live mitschneiden: Die bessere Methode

  • Die meisten greifen dafür auf einen Umweg zurück – dabei gibt es einen direkteren Weg, der ganz ohne Root-Rechte auskommt und den Datenverkehr live in Wireshark anzeigt.

https://www.all-about-security.de/android-bluetooth-traffic-live-mitschneiden-die-bessere-methode/

all-about-security.de
0
0
0
0
Open post
AllAboutSecurity @AllAboutSecurity@infosec.exchange
· 2mo ago
Geteilte Claude-Unterhaltungen waren über Google auffindbar Über die Suchanfrage site:claude.ai/share ließen sich zuletzt zahlreiche öffentlich geteilte Unterhaltungen der KI Claude von Anthropic auf Google finden. Betroffen waren unter anderem Gespräche mit rechtlichem, technischem und persönlichem Inhalt. https://www.all-about-security.de/geteilte-claude-unterhaltungen-waren-ueber-google-auffindbar/
all-about-security.de
0
0
0
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 21:31:38 UTC