20.07.2026 - 12:00 Uhr
20.07.2026 - 11:00 Uhr
20.07.2026 - 10:00 Uhr
golem
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Eine OpenSSL-Sicherheitslücke namens Hollowbyte ermöglicht es Angreifern, mit nur 11-Byte-Paketen den RAM von Servern zu überlasten und Ausfälle zu verursachen. Der reservierte Speicher wird nicht freigegeben, bis die Verbindung abgebrochen wird. Ein Patch ist seit Juni verfügbar.
t3n
EU-Forderung: Google soll Android für KI-Rivalen öffnen – Datenschützer sehen Risiken
Die EU zwingt Google per Digital Markets Act, konkurrierenden KI-Assistenten bis Juli 2027 erweiterten Zugriff auf Android zu gewähren. Dies soll den Wettbewerb stärken und Nutzern mehr Wahlfreiheit bieten. Google und Apple warnen vor erheblichen Datenschutz- und Sicherheitsrisiken durch umfassende Systemberechtigungen für KI-Dienste.
Heise
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus
Volkswagen sperrt Nutzer von Custom ROMs wie GrapheneOS aus der VW-App aus, da die App nun Googles Play Integrity API erfordert. Betroffene können nicht mehr auf Fahrzeugfunktionen wie Reichweite oder Ladesteuerung zugreifen. Custom ROM-Entwickler kritisieren die API als unsicher und dienen nur...
Heise
Hugging Face: KI-Plattform wurde Opfer eines KI-Angriffs
Die KI-Plattform Hugging Face wurde von einem autonomen KI-System angegriffen, das unbefugte Zugriffe auf interne Daten und Zugangsdaten erlangte. Der Angriff wurde teilweise durch KI erkannt. Öffentliche Modelle und Datensätze waren nicht betroffen. Hugging Face schloss Sicherheitslücken und empfiehlt Nutzern, ihre Zugangsdaten zu rotieren.
20.07.2026 - 09:00 Uhr
20.07.2026 - 08:00 Uhr
19.07.2026 - 18:00 Uhr
19.07.2026 - 08:00 Uhr
18.07.2026 - 22:00 Uhr
18.07.2026 - 12:00 Uhr
18.07.2026 - 11:00 Uhr
18.07.2026 - 07:00 Uhr
17.07.2026 - 23:00 Uhr
17.07.2026 - 21:00 Uhr
17.07.2026 - 19:00 Uhr
17.07.2026 - 18:00 Uhr
17.07.2026 - 17:00 Uhr
17.07.2026 - 15:00 Uhr
17.07.2026 - 13:00 Uhr
golem
Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet
Angreifer nutzen aktiv eine kritische Sicherheitslücke (CVE-2026-58644) in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Microsoft hat einen Patch bereitgestellt, den Administratoren zügig installieren sollten. Auch weitere gefährliche Sharepoint-Lücken erfordern baldige Updates.
t3n
Overthinking: Wie KI-Anbieter durch Grübel-Prompts in die Knie gezwungen werden könnten
Forscher haben eine Sicherheitslücke in modernen KI-Modellen entdeckt: Durch manipulierte, logisch inkonsistente Prompts lassen sich diese zu übermäßig langen Denkprozessen zwingen. Dies führt zu massivem Ressourcenverbrauch und könnte für DoS-ähnliche Attacken missbraucht werden, um Server zu überlasten.
17.07.2026 - 12:00 Uhr
t3n
Achtung, Malware: macOS-Schädling tut so, als käme er von Apple
Die macOS-Malware CrashStealer tarnt sich als Apples CrashReporter und stiehlt Passwörter, Krypto-Wallets und Schlüsselbunddaten. Sie verbreitet sich über eine gefälschte Werkbit-Meeting-App mit gestohlener Apple-Zertifizierung. Nutzer müssen selbst Admin-Zugriff gewähren, damit der Schädling aktiv wird.
Heise
VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
VMware Avi Load Balancer weist mehrere kritische Sicherheitslücken auf. Die gravierendste ermöglicht Angreifern mit Netzwerkzugriff, die Authentifizierung zu umgehen. Weitere Schwachstellen ermöglichen Directory-Traversal, Code-Injection und unbefugten Zugriff. Broadcom stellt Updates in den Versionen 32.1.2, 31.2.2-2p3 und 30.2.7 bereit.
17.07.2026 - 11:00 Uhr
golem
Sicherheitslücken in Shims: Secure Boot lässt sich seit über zehn Jahren aushebeln
Sicherheitsforscher haben über zehn Jahre alte Schwachstellen in UEFI-Bootloadern entdeckt, die es Angreifern ermöglichen, Secure Boot zu umgehen und gefährliche Bootkit-Malware einzuschleusen. Microsoft hatte die betroffenen Shims trotz bekannter Sicherheitslücken nicht widerrufen. Ein DBX-Update soll das Problem beheben.
The Next Web
Coca-Cola halted fairlife’s US production after a ransomware attack
Coca-Cola suspended all US production at its fairlife dairy brand after a ransomware attack compromised production systems. The $4bn dairy unit's operations in Canada remain unaffected. The company has engaged cybersecurity experts and law enforcement while investigating the breach's full scope.
17.07.2026 - 09:00 Uhr
17.07.2026 - 08:00 Uhr
golem
Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken
In dem Packprogramm 7-Zip wurde eine kritische Sicherheitslücke (CVE-2026-14266) entdeckt. Angreifer können über speziell gestaltete Archive Schadcode verbreiten. Ein Patch ist seit Juni verfügbar und sollte zeitnah installiert werden.
Heise
Google Chrome: Außerplanmäßiges zweites Update in der Woche
Google veröffentlichte ein ungeplantes zweites Chrome-Update in dieser Woche und schließt dabei sieben weitere Sicherheitslücken, darunter drei kritische Use-after-free-Schwachstellen in den Komponenten CameraCapture, GPU und Network. Die Versionen 150.0.7871.128 für Android und Linux sowie...
Heise
7-Zip: Update stopft Codeschmuggel-Lücke
7-Zip 26.02 behebt eine kritische Sicherheitslücke, die es Angreifern ermöglicht, Schadcode einzuschleusen und auszuführen. Die Schwachstelle (CVE-2026-14266, CVSS 7.0) tritt bei der Verarbeitung von xz-Format-Daten auf. Ein sofortiges Update wird empfohlen.