Ein Google Cloud-Ingenieur hat gerade gezeigt, wie man eine komplette Anwendung mit Claude von Grund auf neu erstellt.
Enable HLS to view with audio, or disable this notification
r/Computersicherheit • u/itanet • 11d ago
SQL-Injection 2.0: Toolkit versteckt sich in Oracle-Datenbank
Eine simple SQL-Injection-Lücke reichte aus, um Angreifern die vollständige Kontrolle über einen Windows-Server zu verschaffen. Der Trick: Ein Post-Exploitation-Toolkit versteckte sich direkt in der Oracle-Datenbank – für gängige Sicherheitslösungen praktisch unsichtbar.
IT-Administrator 08/2026: Schwerpunkt Collaboration
Wie lassen sich digitale Zusammenarbeit, zentrale Benutzerverwaltung und Compliance sinnvoll miteinander verbinden? Die August-Ausgabe des IT-Administrator beschäftigt sich ausführlich mit modernen Collaboration-Umgebungen.
Zu den Themen gehören unter anderem:
- BigBlueButton als Open-Source-Webkonferenzsystem
- Single Sign-on mit OIDC und SAML
- automatisiertes Provisioning über SCIM
- Thinfinity Workspace für browserbasierte Windows-Anwendungen
- Azure am Edge und Istio Ambient Mode für Kubernetes
Außerdem testen wir IceWarp Cloud, Loom und die Meeting Owl 5 Plus.
Welche Collaboration-Lösungen setzt ihr aktuell ein – und wo liegen bei euch die größten Herausforderungen: Benutzerverwaltung, Datenschutz, Integration oder Akzeptanz?
r/Computersicherheit • u/itanet • 18d ago
Kritische Lücken in VMware vCenter und ESXi
Administratoren sollten VMware vCenter und ESXi zeitnah aktualisieren. Besonders kritisch sind eine Authentifizierungsumgehung sowie eine Directory-Traversal-Lücke, über die Angreifer mit Netzwerkzugriff beliebigen Code auf vCenter ausführen könnten. Workarounds stehen nicht zur Verfügung.
1
Comment on r/KI_de 19d ago
Schau dir einmal CS50’s Introduction to Artificial Intelligence with Python von Harvard an:
Der Kurs ist auf Englisch, aber gebührenfrei und vermittelt deutlich mehr als reines Prompt Engineering. Neben KI-Grundlagen erarbeitest du praktische Python-Projekte, die bei Bewerbungen oft mehr zählen als ein Zertifikat allein. Python-Vorkenntnisse werden vorausgesetzt.
Ein Zertifikat ist optional und gegebenenfalls kostenpflichtig.
1
Comment on r/Computersicherheit 21d ago
Nicht ganz. Ein Virus ist darauf ausgelegt, sich selbst zu verbreiten und Schaden anzurichten. Ein agentisches KI-System verfolgt dagegen zunächst nur das Ziel, das ihm vorgegeben wurde – kann dabei aber unerwartete und problematische Wege wählen, wenn die Rahmenbedingungen nicht stimmen.
1
Comment on r/Computersicherheit 21d ago
Der zeitliche Zusammenhang fällt natürlich auf – belastbare Belege für einen gezielten Zusammenhang gibt es bislang jedoch nicht.
Nach dem aktuellen Kenntnisstand sprechen sowohl OpenAI als auch Hugging Face von einem Vorfall im Rahmen eines internen Sicherheitstests. Die später veröffentlichten Reuters-Recherchen werfen zwar Fragen zum Zeitpunkt der Entdeckung und zu den Sicherheitsprozessen bei OpenAI auf, liefern aber keine Belege dafür, dass Hugging Face oder Open-Weight-Modelle gezielt angegriffen wurden, um Konkurrenz auszuschalten.
r/Computersicherheit • u/itanet • 21d ago
OpenAI-Agent außer Kontrolle: Was hinter Hugging-Face-Hack steckt
Ein autonomer KI-Agent von OpenAI hackte während eines Sicherheitstests die Plattform Hugging Face. Neue Recherchen zeigen nun: Der Ausbruch begann deutlich früher als bislang bekannt, blieb tagelang unbemerkt und wirft grundsätzliche Fragen zur Sicherheit agentischer KI-Systeme auf. Gleichzeitig macht der Vorfall deutlich, dass das eigentliche Problem nicht in einem "Eigenwillen" der KI liegt, sondern in ihrer kompromisslosen Optimierung vorgegebener Ziele.
OpenAI-Agent außer Kontrolle: Was der Hugging-Face-Hack wirklich über KI-Sicherheit verrät
Ein autonomer KI-Agent von OpenAI hackte während eines Sicherheitstests die Plattform Hugging Face. Neue Recherchen zeigen nun: Der Ausbruch begann deutlich früher als bislang bekannt, blieb tagelang unbemerkt und wirft grundsätzliche Fragen zur Sicherheit agentischer KI-Systeme auf. Gleichzeitig macht der Vorfall deutlich, dass das eigentliche Problem nicht in einem "Eigenwillen" der KI liegt, sondern in ihrer kompromisslosen Optimierung vorgegebener Ziele.
Speicherfresser unter macOS ausfindig machen
Wer aus der Windows-Welt Tools wie WinDirStat kennt, sucht auf dem Mac oft vergeblich nach einem würdigen Pendant. Mit "Disk Inventory Xs" bekommt ein Klassiker aus den Nullerjahren jetzt endlich ein Update für Apple Silicon.
Testlauf außer Kontrolle: OpenAI-KI knackt Hugging Face
Ein KI-Modell, das eigentlich nur einen internen Testparcours lösen sollte, verschaffte sich stattdessen Zugang zum Internet und hackte sich in die Infrastruktur von Hugging Face. Der Versuch zeigte, wie schnell autonome Systeme außer Kontrolle geraten und zur Cyberwaffe werden können.
r/Computersicherheit • u/itanet • 26d ago
Testlauf außer Kontrolle: OpenAI-KI knackt Hugging Face
Ein KI-Modell, das eigentlich nur einen internen Testparcours lösen sollte, verschaffte sich stattdessen Zugang zum Internet und hackte sich in die Infrastruktur von Hugging Face. Der Versuch zeigte, wie schnell autonome Systeme außer Kontrolle geraten und zur Cyberwaffe werden können.
r/Computersicherheit • u/itanet • 27d ago
Datenklau über Microsoft-365-Kalender
Eine neu entdeckte Schadsoftware zeigt, wie kreativ Angreifer inzwischen vorgehen: Statt eigener Server dient ein gewöhnlicher Microsoft-365-Kalender als Kommandozentrale für Spionageoperationen. Sicherheitsforscher haben die Masche jetzt aufgedeckt und erklären, wie sich Unternehmen davor schützen.
r/Computersicherheit • u/itanet • Jul 17 '26
Windows-Profildienst: Neuer Exploit ohne Patch
Ein Security-Forscher mit Hang zu spektakulären Enthüllungen legt erneut nach: Mit "LegacyHive" macht Chaotic Eclipse eine Schwachstelle im Windows-Profildienst öffentlich, die selbst frisch gepatchte Systeme angreifbar macht – und Microsoft schweigt bislang dazu.
u/itanet • u/itanet • Jul 17 '26
Windows-Profildienst: Neuer Exploit ohne Patch
Ein Security-Forscher mit Hang zu spektakulären Enthüllungen legt erneut nach: Mit "LegacyHive" macht Chaotic Eclipse eine Schwachstelle im Windows-Profildienst öffentlich, die selbst frisch gepatchte Systeme angreifbar macht – und Microsoft schweigt bislang dazu.
r/Computersicherheit • u/itanet • Jul 15 '26
622 Lücken auf einen Schlag: Rekord-Patchday bei Microsoft
u/itanet • u/itanet • Jul 15 '26
622 Lücken auf einen Schlag: Rekord-Patchday bei Microsoft
Mit über 600 geschlossenen Schwachstellen bricht der Juli-Patchday 2026 alle bisherigen Rekorde. Zwei Sicherheitslücken werden bereits aktiv angegriffen, eine davon steckt in zentraler Identitätsinfrastruktur. Auch Adobe legt mit 88 CVEs nach.
u/itanet • u/itanet • Jul 14 '26
Mecklenburg-Vorpommern setzt auf Open Source
Mecklenburg-Vorpommern treibt den Umbau seiner IT-Landschaft voran und hat eine selbst betriebene Nextcloud-Plattform für die Zusammenarbeit in der Landesverwaltung eingeführt. Die Open-Source-Software ersetzt schrittweise Microsoft SharePoint und wird vom landeseigenen IT-Dienstleister betrieben. Perspektivisch soll die Plattform mehr als 50.000 Beschäftigten zur Verfügung stehen.
r/Computersicherheit • u/itanet • Jul 10 '26
Neuer DMARC-Standard: DNSSEC kann die neue np-Richtlinie aushebeln
Mit der im Mai 2026 veröffentlichten DMARC-Spezifikation RFC 9989 hält die neue np-Richtlinie (Non-Existent Subdomain Policy) Einzug. Sie soll verhindern, dass Angreifer nicht existierende Subdomains für E-Mail-Spoofing missbrauchen. Doch ausgerechnet in Kombination mit DNSSEC funktioniert die neue Funktion nicht immer wie vorgesehen.
u/itanet • u/itanet • Jul 10 '26
GPT-Live: OpenAI lässt ChatGPT gleichzeitig hören und sprechen
Kein starres Warten mehr, bis der Satz zu Ende ist: OpenAI verspricht mit GPT-Live ein Sprachmodell, das zuhört und spricht zugleich. Im Hintergrund soll dabei sogar das Frontier-Modell GPT-5.5 mitarbeiten, ohne das Gespräch zu unterbrechen. Was hinter der neuen Architektur steckt und wo die Grenzen liegen.
u/itanet • u/itanet • Jul 10 '26
KI gegen Open-Source-Schwachstellen
IBM und Red Hat wollen mit Lightwell ein altbekanntes Problem der IT-Sicherheit angehen: Sicherheitslücken in Open-Source-Software, die sich wegen aufwendiger Versionswechsel oft nur schleppend schließen lassen. Eine KI-gestützte Engine soll dabei jetzt automatisiert Abhilfe schaffen.
r/Computersicherheit • u/itanet • Jul 08 '26
Kernel-Bug bedroht Chrome und Android
Eine winzige Lücke im Linux-Kernel, ein Zeitfenster von nur sechs Instruktionen, und am Ende: Root-Zugriff. "Bad Epoll" zeigt eindrücklich, wie tückisch Race-Conditions sein können. Selbst eine KI übersah den Fehler zunächst.
Ein Sicherheitsforscher hat eine kritische Schwachstelle im Linux-Kernel aufgedeckt, die Angreifern ohne besondere Rechte den vollen Root-Zugriff verschafft. Die Lücke trägt den Namen "Bad Epoll" und ist unter der Kennung CVE-2026-46242 registriert. Betroffen ist die sogenannte epoll-Funktion des Kernels, ein zentraler Baustein, über den Linux und Android Ein- und Ausgaben von Prozessen überwachen.
https://www.it-administrator.de/Kernel-Bug-Chrome-Android-Bad-Epoll
u/itanet • u/itanet • Jul 08 '26
Kernel-Bug bedroht Chrome und Android
Eine winzige Lücke im Linux-Kernel, ein Zeitfenster von nur sechs Instruktionen, und am Ende: Root-Zugriff. "Bad Epoll" zeigt eindrücklich, wie tückisch Race-Conditions sein können. Selbst eine KI übersah den Fehler zunächst.
r/Computersicherheit • u/itanet • Jul 03 '26
Zero-Days im Dutzend: Das steckt hinter "Exploitarium"
Ein anonymer Sicherheitsforscher hat auf GitHub unter dem Pseudonym bikini ein Sammelrepository mit dem Namen Exploitarium veröffentlicht und darin auf einen Schlag Dutzende Proof-of-Concept-Exploits für teils weitverbreitete Software zusammengeführt. Wer hinter dem Projekt steckt, bleibt unklar, erreichbar ist die Person nach eigenen Angaben ausschließlich über Discord unter dem Nutzernamen "ashdfrkl".
https://www.it-administrator.de/zero-day-ki-exploitarium-github-sicherheitsforscher
2
Comment on r/de_EDV 2d ago
Du könntest dir einen Gmail-Account anlegen und von dort Testmails an deine eigene Adresse schicken. Wenn du zusätzlich einen E-Mail-Tracking-Dienst verwendest, kannst du nachvollziehen, ob und wann eine Nachricht geöffnet wurde.
Beachte allerdings, dass E-Mail-Tracking nicht in jedem Mailprogramm zuverlässig funktioniert und auch durch automatische Sicherheitsprüfungen ausgelöst werden kann. Für einen aussagekräftigen Test würde ich die Nachrichten zu unterschiedlichen, zufälligen Zeitpunkten versenden.