Maik
mastodon 4.6.9Seit fast 20 Jahren im Netz unterwegs – immer auf der Suche nach spannenden Artikeln, inspirierenden Inhalten und dem perfekten Foto. Teilt gern, gibt frei, und weiß: Das Internet ist älter als TikTok.
![]()
#LinkedIn nutzt versteckten JavaScript-Code, der bei Besuch in Chrome-basierten Browsern heimlich die installierten Erweiterungen scannt, verschlüsselt und an Server und Dritte sendet. Eine Untersuchung von Fairlinked e.V. bezeichnet dies als einen der größten Fälle von Konzernspionage und Datenverletzungen. https://vowe.net/2026/04/07/linkedin-spies-on-you/
Amtsblätter enthalten wichtige amtliche Informationen, werden aber oft von privaten Verlagen veröffentlicht, die den Zugang beschränken und Gebühren verlangen. Mit der #FragDenStaat-Bibliothek wird das BlPMZ, eines der ältesten Amtsblätter, frei zugänglich gemacht. https://fragdenstaat.de/artikel/aktion/2026/05/wir-sprengen-staatliche-paywalls/
Kleiner Softwaretipp: Phosphor ist ein freier #OpenSource #iOS Device Manager für #macOS ohne iTunes. Er ermöglicht Dateiübertragungen, Anzeige von Geräteinformationen und Medienverwaltung via USB mit nativer SwiftUI-Oberfläche. https://github.com/momenbasel/Phosphor
#Nvidia hat 13 Sicherheitslücken in seinem GPU-Treiber für #Linux und #Windows geschlossen. Angreifer konnten Speicherfehler ausnutzen, um Dienste zum Absturz zu bringen, Daten zu stehlen oder Schadcode auszuführen. Es gibt neue Treiberversionen für Linux und Windows sowie Patches für vGPU. https://www.heise.de/news/Grafikkartentreiber-von-Nvidia-unter-Linux-und-Windows-angreifbar-11301854.html?seite=all
Fast jede fünfte #Tankstelle in Deutschland verstößt gegen die seit April geltende 12-Uhr-Regel und erhöht Preise unerlaubt. Die höchste Verstoßquote liegt in Bayern, die niedrigste in Berlin. Betreiber führen Verzögerungen in Kassensystemen als Ursache an. https://www.heise.de/news/Stichprobe-Tausende-Tankstellen-verstossen-gegen-12-Uhr-Regel-11298163.html?seite=all
Das #BSI entwickelt Kriterien für #digitaleSouveränität bei Clouds, lässt dabei aber US-Konzerne wie Google, Amazon und Oracle mitwirken. Wissenschaft und Zivilgesellschaft sind ausgeschlossen, Kritiker warnen vor Souveränitätswashing durch fehlende Ausschlusskriterien gegen ausländische Zugriffe. https://www.golem.de/news/c3a-kriterien-des-bsi-eine-einladung-fuers-souveraenitaetswashing-2605-208795.html
Die #EU-Kommission verschiebt das #TechSovereignty Paket mit Cloud- und Chips-Gesetzen auf den 3. Juni. Grund könnten laufende Verhandlungen zum EU-US-Handelsabkommen sein. Offen bleibt die Fortführung der #OpenSource-Strategie, ersetzt durch eine Kommunikation zur #digitalenSouveränität. https://ec.europa.eu/transparency/documents-register/detail?ref=SEC\(2026\2567&lang=de)
#Nextcloud stoppt vorerst Zahlungen für Bug-Bounty-Programme wegen großer Menge an #KI-generierten Sicherheitsmeldungen. Nur manuell geprüfte und dokumentierte Berichte werden noch akzeptiert. Anerkennung erfolgt weiterhin, aber monetäre Prämien sind ausgesetzt. https://www.heise.de/news/Wegen-KI-Bug-Bounty-Programme-ohne-Praemien-nun-auch-bei-Nextcloud-11271051.html?seite=all
Der #US-Bundesstaat Colorado hat ein Gesetz zur #Alterskontrolle verabschiedet, das freie Betriebssysteme und Anwendungen ausdrücklich von der Altersabfrage ausnimmt. So dürfen Nutzer freie Software ohne Einschränkungen kopieren und modifizieren. Damit gibt es erstmals eine gesetzliche Ausnahmeregelung für freie Software. https://gnulinux.ch/alterskontrolle-in-colorado-us
Eine Studie aus Zürich zeigt dass die #OpenSource-Alternative #openDesk noch keine volle #Microsoft365-Alternative ist. Wichtige Funktionen wie externe Telefonie native Apps und Low-Code-Automatisierungen fehlen. OpenDesk läuft browserbasiert und ist teurer als vergleichbare Microsoft-Pakete. https://www.heise.de/news/Digitale-Souveraenitaet-OpenDesk-laut-Studie-keine-volle-Microsoft-Alternative-11303065.html?seite=all
Ein US-Bundesgericht verurteilte die Schattenbibliothek #AnnasArchive zur Zahlung von 19,5 Millionen Dollar Schadensersatz. Die Betreiber bleiben anonym, eine weltweite Domainsperrung wurde angeordnet. Die Betreiber sollen ihre Identitäten offenlegen, zahlen dürften sie nicht. https://www.golem.de/news/annas-archive-us-richter-ordert-weltweite-domainsperrung-an-2605-208908.html
#Mozilla hat mehrere Schwachstellen in #Firefox und Thunderbird behoben. Angreifer konnten diese ausnutzen, um Schadcode auszuführen, Informationen zu stehlen, Sicherheitsbeschränkungen zu umgehen, Nutzer zu täuschen, Berechtigungen zu erhöhen oder Programmabstürze zu verursachen. Drei Schwachstellen werden bereits aktiv ausgenutzt. https://wid.cert-bund.de/portal/wid/buergercert/details?uuid=2b6ecd5f-2ecd-4789-81e2-12c6eac216d5
Forscher entdecken 108 bösartige #Chrome Erweiterungen im Web Store, die Nutzerdaten inklusive OAuth2-Token und Sitzungsinformationen stehlen und verdächtige Skripte auf besuchten Seiten ausführen. Einige haben Backdoors, die bei Browserstart manipulierte Seiten laden. Die Extensions sind weiterhin downloadbar. https://www.golem.de/news/nutzerdaten-gefaehrdet-ueber-100-chrome-extensions-beim-datenklau-erwischt-2604-207578.html
Eine Zero-Day-Lücke in #Windows ermöglicht Angreifern erweiterte Rechte über den Update-Prozess des Windows Defender. Ein Patch fehlt bislang. Der Exploit wurde öffentlich als Proof-of-Concept veröffentlicht, wirft aber einige Bugs auf. Microsoft will Schwachstellen zeitnah beheben. https://www.heise.de/news/BlueHammer-Zero-Day-Luecke-in-Windows-verschafft-erhoehte-Rechte-11246762.html?seite=all
Eine sechsteilige Doku zeigt das Silicon Valley jenseits der PR mit Einblicken von Entwicklern, Managern und Mitarbeitern. Luc Julia führt durch Geschichte und Alltag der Tech-Branche von Stanford bis zu den KI-Schmieden. https://www.arte.tv/de/videos/RC-025898/silicon-fucking-valley/
#Anthropic trennt #Openclaw von seinem Claude-Abo ab. Nutzer müssen externe Tools ab dem 4. April separat zahlen, da Abos das Volumen nicht mehr stemmen. Bestandskunden erhalten eine Gutschrift oder Rückerstattung. Openclaw-Gründer arbeitet nun bei #OpenAI, Verhandlungen mit Anthropic scheiterten. https://www.golem.de/news/claude-anthropic-trennt-openclaw-von-seinem-abomodell-ab-2604-207247.html
Mehrere Sicherheitslücken in #Atlassian Bamboo, Confluence, Jira und weiteren Anwendungen ermöglichen DoS-Attacken und Schadcode-Ausführung. Ein kritisches Problem betrifft das Spring Security Framework in Jira Data Center. Admins sollten die verfügbaren Patches zügig einspielen. https://www.heise.de/news/Sicherheitspatches-Atlassian-Bamboo-Confluence-Co-sind-verwundbar-11301596.html?seite=all
Im #AntV-Ökosystem wurden Hundertte bösartige npm-Pakete über ein gehacktes Maintainer-Konto verteilt. Die Malware klaute Cloud-Credentials, #GitHub- und #npm-Tokens. Insgesamt waren über 600 infizierte Versionen von 325 Paketen betroffen und inzwischen entfernt. https://www.heise.de/news/Hunderte-boesartige-npm-Pakete-im-AntV-Oekosystem-entdeckt-11300242.html?seite=all
Hackergang TeamPCP will an Daten aus rund 4.000 privaten #Github-Repositories gelangt sein und bietet diese zum Verkauf an. Github untersucht einen möglichen Sicherheitsvorfall und geht derzeit von keinem Einfluss auf Kundendaten außerhalb der internen Repos aus. https://www.golem.de/news/datenklau-hacker-wollen-4-000-private-github-repos-gepluendert-haben-2605-208851.html
#AWS bedient Unternehmen mit kritischer Umwelt- und Menschenrechtsbilanz darunter ein Fleischkonzern verantwortlich für Amazonas-Abholzung sowie Hersteller autonomer Kampfdrohnen und Überwachungstechnologie Greenpeace fordert klare Ausschlussregeln für Ölkonzerne Wälder und Waffen https://www.golem.de/news/greenpeace-report-die-schmutzigen-kunden-von-aws-2605-208778.html
#OpenAI startet ein Bug-Bounty-Programm, das gezielt Schwachstellen in den Biosicherheits-Safeguards von ChatGPT 5.5 sucht. Gesucht wird ein Jailbreak für fünf Biosicherheitsfragen. Die Testphase läuft bis Ende Juli, Preisgeld bis 25.000 US-Dollar. https://www.heise.de/news/OpenAI-startet-Bug-Bounty-Programm-fuer-Bio-Sicherheit-11272469.html?seite=all
Das #Stanford AI Index 2026 zeigt schnelles Wachstum von #KI bei Leistung und Umweltbelastung. USA und China sind im globalen Wettbewerb eng beieinander. Transparenz und Regulierung hinken hinterher bei steigenden Vorfällen und geringer Offenlegung. Deutschland bleibt bei Governance aktiv, technologisch aber hinter den Spitzenreitern. https://hai.stanford.edu/ai-index/2026-ai-index-report
#Microsoft fordert nach Angriffen des Iran auf US-Cloudbetreiber weltweiten Schutz von Rechenzentren als zivile Infrastruktur. Sicherheitsmaßnahmen wie unterirdische Bauten und militärische Abwehrsysteme werden erwogen. Gleichzeitig plant Microsoft den Ausbau seiner Rechenzentrumskapazität trotz der Bedrohung. https://www.golem.de/news/iran-krieg-microsoft-fordert-globalen-schutz-von-rechenzentren-2604-207256.html
1&1 fordert unter Berufung auf #Souveränität staatliche Regulierung für einen diskriminierungsfreien und kosteneffizienten Zugang zu Dark Fiber, wie es in der Schweiz, Frankreich und Skandinavien praktiziert wird. Diese Forderung wirkt jedoch wie eine Nebelkerze, da das #Glasfasernetz in Deutschland überwiegend von europäischen Anbietern ausgebaut wird. Es scheint, als wolle sich 1&1 in bestehende Infrastruktur einklinken, anstatt selbst in den Ausbau zu investieren.
https://www.golem.de/news/glasfaser-digitale-souveraenitaet-braucht-dark-fiber-meint-1-1-versatel-2604-207227.html
Die #Internetsperre im Iran dauert mit 37 Tagen jetzt weltweit am längsten an. Das Regime schränkt den Zugang massiv ein und begünstigt Regimetreue. Die Wirtschaft leidet stark, die nationale Konnektivität liegt bei etwa einem Prozent. Vorheriger Rekordhalter war der Sudan. https://www.heise.de/news/Internetsperre-im-Iran-ist-jetzt-die-laengste-der-Weltgeschichte-11246101.html?seite=all
Das #BSI aktualisiert den Kriterienkatalog für sicheres #CloudComputing auf C5:2026 mit deutscher Interpretation des EU-Cloud-Zertifizierungsschemas. Neuerungen umfassen Post-Quanten-Krypto, präzisierte Container-Regeln und maschinenlesbare Formate zur besseren Nutzbarkeit. https://www.heise.de/news/BSI-Kriterienkatalog-fuer-Cloud-Computing-C5-verlangt-mehr-11247015.html?seite=all
Die #EU-Regelung für anlasslose Scans privater Kommunikation ist ausgelaufen. Trotz fehlender Rechtsgrundlage wollen Google, Meta, Microsoft und Snap weiterhin freiwillig nach Missbrauchsmaterial suchen. EU-Institutionen sind zu neuen Verhandlungen aufgerufen. #Chatkontrolle https://www.heise.de/news/Chatkontrolle-Tech-Riesen-wollen-trotz-ausgelaufener-EU-Regeln-weiter-scannen-11245882.html?seite=all
Hacker nutzen Social Engineering, um #OpenSource-Maintainer wie den von #Axios anzugreifen. Vorgehen umfasst wochenlanges Vertrauen aufbauen, gefälschte Termine und Malware per Videocall. Angriff umgeht Zwei-Faktor-Authentifizierung und gefährdet kritische Software-Infrastruktur. https://www.golem.de/news/social-engineering-hacker-nehmen-open-source-maintainer-ins-visier-2604-207252.html











:quality(90)/p7i.vogel.de/wcms/20/d3/20d364803f8911a1ae2d1f359a47c8fd/0132205886v1.jpeg)
