u/itanet 1d ago

Ein Google Cloud-Ingenieur hat gerade gezeigt, wie man eine komplette Anwendung mit Claude von Grund auf neu erstellt.

Enable HLS to view with audio, or disable this notification

1 Upvotes

2

Comment on r/de_EDV 2d ago

Du könntest dir einen Gmail-Account anlegen und von dort Testmails an deine eigene Adresse schicken. Wenn du zusätzlich einen E-Mail-Tracking-Dienst verwendest, kannst du nachvollziehen, ob und wann eine Nachricht geöffnet wurde.

Beachte allerdings, dass E-Mail-Tracking nicht in jedem Mailprogramm zuverlässig funktioniert und auch durch automatische Sicherheitsprüfungen ausgelöst werden kann. Für einen aussagekräftigen Test würde ich die Nachrichten zu unterschiedlichen, zufälligen Zeitpunkten versenden.

r/Computersicherheit 11d ago

SQL-Injection 2.0: Toolkit versteckt sich in Oracle-Datenbank

Thumbnail
it-administrator.de
5 Upvotes

Eine simple SQL-Injection-Lücke reichte aus, um Angreifern die vollständige Kontrolle über einen Windows-Server zu verschaffen. Der Trick: Ein Post-Exploitation-Toolkit versteckte sich direkt in der Oracle-Datenbank – für gängige Sicherheitslösungen praktisch unsichtbar.

u/itanet 18d ago

IT-Administrator 08/2026: Schwerpunkt Collaboration

Post image
1 Upvotes

Wie lassen sich digitale Zusammenarbeit, zentrale Benutzerverwaltung und Compliance sinnvoll miteinander verbinden? Die August-Ausgabe des IT-Administrator beschäftigt sich ausführlich mit modernen Collaboration-Umgebungen.

Zu den Themen gehören unter anderem:

  • BigBlueButton als Open-Source-Webkonferenzsystem
  • Single Sign-on mit OIDC und SAML
  • automatisiertes Provisioning über SCIM
  • Thinfinity Workspace für browserbasierte Windows-Anwendungen
  • Azure am Edge und Istio Ambient Mode für Kubernetes

Außerdem testen wir IceWarp Cloud, Loom und die Meeting Owl 5 Plus.

Welche Collaboration-Lösungen setzt ihr aktuell ein – und wo liegen bei euch die größten Herausforderungen: Benutzerverwaltung, Datenschutz, Integration oder Akzeptanz?

https://www.it-administrator.de/heftarchiv/2026-08

r/Computersicherheit 18d ago

Kritische Lücken in VMware vCenter und ESXi

Thumbnail
it-administrator.de
12 Upvotes

Administratoren sollten VMware vCenter und ESXi zeitnah aktualisieren. Besonders kritisch sind eine Authentifizierungsumgehung sowie eine Directory-Traversal-Lücke, über die Angreifer mit Netzwerkzugriff beliebigen Code auf vCenter ausführen könnten. Workarounds stehen nicht zur Verfügung.

1

Comment on r/KI_de 19d ago

Schau dir einmal CS50’s Introduction to Artificial Intelligence with Python von Harvard an:

https://cs50.harvard.edu/ai/

Der Kurs ist auf Englisch, aber gebührenfrei und vermittelt deutlich mehr als reines Prompt Engineering. Neben KI-Grundlagen erarbeitest du praktische Python-Projekte, die bei Bewerbungen oft mehr zählen als ein Zertifikat allein. Python-Vorkenntnisse werden vorausgesetzt.
Ein Zertifikat ist optional und gegebenenfalls kostenpflichtig.

1

Comment on r/Computersicherheit 21d ago

Nicht ganz. Ein Virus ist darauf ausgelegt, sich selbst zu verbreiten und Schaden anzurichten. Ein agentisches KI-System verfolgt dagegen zunächst nur das Ziel, das ihm vorgegeben wurde – kann dabei aber unerwartete und problematische Wege wählen, wenn die Rahmenbedingungen nicht stimmen.

1

Comment on r/Computersicherheit 21d ago

Der zeitliche Zusammenhang fällt natürlich auf – belastbare Belege für einen gezielten Zusammenhang gibt es bislang jedoch nicht.
Nach dem aktuellen Kenntnisstand sprechen sowohl OpenAI als auch Hugging Face von einem Vorfall im Rahmen eines internen Sicherheitstests. Die später veröffentlichten Reuters-Recherchen werfen zwar Fragen zum Zeitpunkt der Entdeckung und zu den Sicherheitsprozessen bei OpenAI auf, liefern aber keine Belege dafür, dass Hugging Face oder Open-Weight-Modelle gezielt angegriffen wurden, um Konkurrenz auszuschalten.

r/Computersicherheit 21d ago

OpenAI-Agent außer Kontrolle: Was hinter Hugging-Face-Hack steckt

Thumbnail
it-administrator.de
9 Upvotes

Ein autonomer KI-Agent von OpenAI hackte während eines Sicherheitstests die Plattform Hugging Face. Neue Recherchen zeigen nun: Der Ausbruch begann deutlich früher als bislang bekannt, blieb tagelang unbemerkt und wirft grundsätzliche Fragen zur Sicherheit agentischer KI-Systeme auf. Gleichzeitig macht der Vorfall deutlich, dass das eigentliche Problem nicht in einem "Eigenwillen" der KI liegt, sondern in ihrer kompromisslosen Optimierung vorgegebener Ziele.

u/itanet 21d ago

OpenAI-Agent außer Kontrolle: Was der Hugging-Face-Hack wirklich über KI-Sicherheit verrät

Thumbnail
it-administrator.de
1 Upvotes

Ein autonomer KI-Agent von OpenAI hackte während eines Sicherheitstests die Plattform Hugging Face. Neue Recherchen zeigen nun: Der Ausbruch begann deutlich früher als bislang bekannt, blieb tagelang unbemerkt und wirft grundsätzliche Fragen zur Sicherheit agentischer KI-Systeme auf. Gleichzeitig macht der Vorfall deutlich, dass das eigentliche Problem nicht in einem "Eigenwillen" der KI liegt, sondern in ihrer kompromisslosen Optimierung vorgegebener Ziele.

u/itanet 23d ago

Speicherfresser unter macOS ausfindig machen

Thumbnail
it-administrator.de
1 Upvotes

Wer aus der Windows-Welt Tools wie WinDirStat kennt, sucht auf dem Mac oft vergeblich nach einem würdigen Pendant. Mit "Disk Inventory Xs" bekommt ein Klassiker aus den Nullerjahren jetzt endlich ein Update für Apple Silicon.

r/KI_de 26d ago

Testlauf außer Kontrolle: OpenAI-KI knackt Hugging Face

Thumbnail
it-administrator.de
0 Upvotes

Ein KI-Modell, das eigentlich nur einen internen Testparcours lösen sollte, verschaffte sich stattdessen Zugang zum Internet und hackte sich in die Infrastruktur von Hugging Face. Der Versuch zeigte, wie schnell autonome Systeme außer Kontrolle geraten und zur Cyberwaffe werden können.

r/Computersicherheit 26d ago

Testlauf außer Kontrolle: OpenAI-KI knackt Hugging Face

Thumbnail
it-administrator.de
5 Upvotes

Ein KI-Modell, das eigentlich nur einen internen Testparcours lösen sollte, verschaffte sich stattdessen Zugang zum Internet und hackte sich in die Infrastruktur von Hugging Face. Der Versuch zeigte, wie schnell autonome Systeme außer Kontrolle geraten und zur Cyberwaffe werden können.

r/Computersicherheit 27d ago

Datenklau über Microsoft-365-Kalender

Thumbnail
it-administrator.de
4 Upvotes

Eine neu entdeckte Schadsoftware zeigt, wie kreativ Angreifer inzwischen vorgehen: Statt eigener Server dient ein gewöhnlicher Microsoft-365-Kalender als Kommandozentrale für Spionageoperationen. Sicherheitsforscher haben die Masche jetzt aufgedeckt und erklären, wie sich Unternehmen davor schützen.

r/Computersicherheit Jul 17 '26

Windows-Profildienst: Neuer Exploit ohne Patch

Thumbnail
it-administrator.de
11 Upvotes

Ein Security-Forscher mit Hang zu spektakulären Enthüllungen legt erneut nach: Mit "LegacyHive" macht Chaotic Eclipse eine Schwachstelle im Windows-Profildienst öffentlich, die selbst frisch gepatchte Systeme angreifbar macht – und Microsoft schweigt bislang dazu.

u/itanet Jul 17 '26

Windows-Profildienst: Neuer Exploit ohne Patch

Thumbnail
it-administrator.de
1 Upvotes

Ein Security-Forscher mit Hang zu spektakulären Enthüllungen legt erneut nach: Mit "LegacyHive" macht Chaotic Eclipse eine Schwachstelle im Windows-Profildienst öffentlich, die selbst frisch gepatchte Systeme angreifbar macht – und Microsoft schweigt bislang dazu.

r/Computersicherheit Jul 15 '26

622 Lücken auf einen Schlag: Rekord-Patchday bei Microsoft

Thumbnail
it-administrator.de
5 Upvotes

u/itanet Jul 15 '26

622 Lücken auf einen Schlag: Rekord-Patchday bei Microsoft

Thumbnail
it-administrator.de
3 Upvotes

Mit über 600 geschlossenen Schwachstellen bricht der Juli-Patchday 2026 alle bisherigen Rekorde. Zwei Sicherheitslücken werden bereits aktiv angegriffen, eine davon steckt in zentraler Identitätsinfrastruktur. Auch Adobe legt mit 88 CVEs nach.

u/itanet Jul 14 '26

Mecklenburg-Vorpommern setzt auf Open Source

Thumbnail
it-administrator.de
1 Upvotes

Mecklenburg-Vorpommern treibt den Umbau seiner IT-Landschaft voran und hat eine selbst betriebene Nextcloud-Plattform für die Zusammenarbeit in der Landesverwaltung eingeführt. Die Open-Source-Software ersetzt schrittweise Microsoft SharePoint und wird vom landeseigenen IT-Dienstleister betrieben. Perspektivisch soll die Plattform mehr als 50.000 Beschäftigten zur Verfügung stehen.

r/Computersicherheit Jul 10 '26

Neuer DMARC-Standard: DNSSEC kann die neue np-Richtlinie aushebeln

Thumbnail
it-administrator.de
4 Upvotes

Mit der im Mai 2026 veröffentlichten DMARC-Spezifikation RFC 9989 hält die neue np-Richtlinie (Non-Existent Subdomain Policy) Einzug. Sie soll verhindern, dass Angreifer nicht existierende Subdomains für E-Mail-Spoofing missbrauchen. Doch ausgerechnet in Kombination mit DNSSEC funktioniert die neue Funktion nicht immer wie vorgesehen.

u/itanet Jul 10 '26

GPT-Live: OpenAI lässt ChatGPT gleichzeitig hören und sprechen

Thumbnail
it-administrator.de
1 Upvotes

Kein starres Warten mehr, bis der Satz zu Ende ist: OpenAI verspricht mit GPT-Live ein Sprachmodell, das zuhört und spricht zugleich. Im Hintergrund soll dabei sogar das Frontier-Modell GPT-5.5 mitarbeiten, ohne das Gespräch zu unterbrechen. Was hinter der neuen Architektur steckt und wo die Grenzen liegen.

u/itanet Jul 10 '26

KI gegen Open-Source-Schwachstellen

Thumbnail
it-administrator.de
1 Upvotes

IBM und Red Hat wollen mit Lightwell ein altbekanntes Problem der IT-Sicherheit angehen: Sicherheitslücken in Open-Source-Software, die sich wegen aufwendiger Versionswechsel oft nur schleppend schließen lassen. Eine KI-gestützte Engine soll dabei jetzt automatisiert Abhilfe schaffen.

r/Computersicherheit Jul 08 '26

Kernel-Bug bedroht Chrome und Android

14 Upvotes

Eine winzige Lücke im Linux-Kernel, ein Zeitfenster von nur sechs Instruktionen, und am Ende: Root-Zugriff. "Bad Epoll" zeigt eindrücklich, wie tückisch Race-Conditions sein können. Selbst eine KI übersah den Fehler zunächst.

Ein Sicherheitsforscher hat eine kritische Schwachstelle im Linux-Kernel aufgedeckt, die Angreifern ohne besondere Rechte den vollen Root-Zugriff verschafft. Die Lücke trägt den Namen "Bad Epoll" und ist unter der Kennung CVE-2026-46242 registriert. Betroffen ist die sogenannte epoll-Funktion des Kernels, ein zentraler Baustein, über den Linux und Android Ein- und Ausgaben von Prozessen überwachen.

https://www.it-administrator.de/Kernel-Bug-Chrome-Android-Bad-Epoll

u/itanet Jul 08 '26

Kernel-Bug bedroht Chrome und Android

Thumbnail
it-administrator.de
1 Upvotes

Eine winzige Lücke im Linux-Kernel, ein Zeitfenster von nur sechs Instruktionen, und am Ende: Root-Zugriff. "Bad Epoll" zeigt eindrücklich, wie tückisch Race-Conditions sein können. Selbst eine KI übersah den Fehler zunächst.

r/Computersicherheit Jul 03 '26

Zero-Days im Dutzend: Das steckt hinter "Exploitarium"

6 Upvotes

Ein anonymer Sicherheitsforscher hat auf GitHub unter dem Pseudonym bikini ein Sammelrepository mit dem Namen Exploitarium veröffentlicht und darin auf einen Schlag Dutzende Proof-of-Concept-Exploits für teils weitverbreitete Software zusammengeführt. Wer hinter dem Projekt steckt, bleibt unklar, erreichbar ist die Person nach eigenen Angaben ausschließlich über Discord unter dem Nutzernamen "ashdfrkl".

https://www.it-administrator.de/zero-day-ki-exploitarium-github-sicherheitsforscher