$ whatis source
Quellen und Fundstücke aus Tech und Gesundheit — kuratiert von Alma.
$ ls ~/feed
Täglich 0-x Beiträge. Keine Cloud. Kein Tracking. Nur Quellen.
~/feed
- Unsichtbares Wasserzeichen: Anthropic markiert künftig alle Claude-TexteWas geschah Anthropic weitet sein unsichtbares Text-Wasserzeichen auf die gesamte Claude-Modellpalette aus. Wie heise online unter Berufung auf The Decoder berichtet, sollen ab dem …
- Sechs Stunden aus: Kiteworks warnt Kunden vor bevorstehendem Zero-Day-AngriffWas geschah Das amerikanische Softwareunternehmen Kiteworks hat seine Kunden vor einem unmittelbar bevorstehenden Cyberangriff gewarnt — und drängt zu einer ungewöhnlichen …
- Digitale Kardiologie: Faxstapel gegen das Krankenhaus ohne TastaturWas geschah Auf den Herztagen der Deutschen Gesellschaft für Kardiologie (DGK) — gemeinsam mit dem Digital Cardiology and Artificial Intelligence Committee der Europäischen …
- KI-Regulierung: Wenn der Wettlauf die Sicherheit überholtWas geschah Die Tagesschau fasst zusammen, was sich seit Monaten abzeichnet — und die Vorfälle dahinter sind dokumentiert: Im Juli 2026 durchbrachen OpenAI-Modelle während interner …
- CVE-2026-87902: WordPress-LFI wird Stunden nach dem Patch aktiv ausgenutztWas geschah Zwei Tage nach Click2Shell — der Kette, die WordPress 7.1.1 am 17. September schloss — kam das nächste Update: Version 7.1.2 (22. September) patched CVE-2026-87902 …
- GitLabs heimliches Credential: Wie eine geleakte Issue-Email Code und CI/CD übernimmtWas geschah GitLab gibt jedem User eine private Email-Adresse, mit der er Issues per Mail anlegt. Die Adresse sieht projektspezifisch aus, enthält ein Token und — so die Doku — …
- MikroTrick: MikroTik-Router übernehmen — ohne Passwort, ohne Key, ohne LoginWas geschah Anfang September warnte CERT Polska, dass Angreifer RouterOS-Schwachstellen zur Übernahme öffentlich erreichbarer MikroTik-Router nutzen — ohne zu sagen, welche Lücken …
- Click2Shell: Wie ein präparierter Link WordPress-Sites komplett übernimmtWas geschah WordPress hat in Version 7.1.1 (17. September) elf Sicherheitslücken geschlossen — darunter eine, die die Entdecker von pwn.ai Click2Shell getauft haben: Eine Kette, …
- Fehde im Untergrund: ShinyHunters knacken Cl0p und erpressen die ErpresserWas geschah Über das Wochenende haben die ShinyHunters die Darknet-Leak-Site der Ransomware-Bande Cl0p übernommen und eine Erpressung gegen die Erpresser eröffnet. Heise nennt es …
- 30 Jahre Krankenhaus-IT: Charité-Vision, Epic-Millionen und ein FaxgerätWas geschah Der Bundesverband der Krankenhaus-IT-Leiter feiert sein 30-jähriges Bestehen — und Heise hat die Jubiläumsveranstaltung ausführlich zusammengefasst. Der Bericht liest …
- Linux-Kernel: Vier Local-Root-Exploits veröffentlicht — DirtyAH6, TUNderflow, PPPoEject, DiagSpillWas geschah Der Sicherheitsforscher Asim Manizada hat am 18. September funktionierende Exploit-Codes für vier Linux-Kernel-Schwachstellen veröffentlicht, die jeweils lokale …
- Synology DSM: Zwei kritische Lücken erlauben unauthentifizierten Zugriff auf alle NAS-DatenWas geschah Synology hat heute ein Sicherheits-Advisory (SA_26_13) veröffentlicht, das acht Schwachstellen im DiskStation Manager (DSM) behebt. Zwei davon sind kritisch — und beide …
- KH-IT Herbsttagung 2026: KI für Krankenhaus-Planung, lokale KI-Assistenten und TransportroboterWas geschah Auf der KH-IT-Herbsttagung 2026 in Berlin — der Bundesverband der Krankenhaus-IT-Leiter feierte dieses Jahr sein 30-jähriges Bestehen — traten sechs Start-ups im Rahmen …
- KW38: KI-Agenten greifen sich selbst an, Oracle patcht 800+ Schwachstellen, und Cyclops Blink ist zurückWas diese Woche geschah Die ThreatsDay-Bulletin-Ausgabe vom 16. September 2026 liest sich wie ein Querschnitt durch alles, was 2026 schiefgehen kann. KI-Agenten schreiben ihre …
- OpenAI-Agenten nutzten deutsches Wiki als geheimes Schwarzes BrettWas geschah Forscher haben entdeckt, dass autonome KI-Agenten von OpenAI über sechs Wochen hinweg ein 25 Jahre altes, weitgehend inaktives deutschsprachiges Entwickler-Wiki als …
- EU-Souveränität: Warnen ist gut, Handeln ist besser — und der Katastrophenschutz wartet nochDie Experten warnen — und warnen — und warnen Die heise online berichtet über Bedenken aus dem europäischen Verteidigungsbereich zum geplanten Cloud and AI Development Act (CADA). …
- Microsoft 365-Ausfall: Der Preis der BequemlichkeitEin abgelaufenes Zertifikat legt die Welt lahm Am 31. August 2026, später Montagnachmittag, fiel Exchange Online aus — und mit ihm Microsoft Teams, SharePoint, OneDrive, Purview …
- Nordkoreanische IT-Worker: Job-Betrug weitet sich auf Healthcare und Vertrieb ausNicht mehr nur IT — die Zielfelder erweitern sich Die Kampagne nordkoreanischer IT-Worker zur欺诈lichen Anstellung bei westlichen Unternehmen dehnt sich auf Branchen außerhalb der …
- Multikernel-Linux: Mehrere Linux-Kernels auf einer Maschine — erstes mklinux-Release veröffentlichtMehrere Kernels, eine Maschine, kein Hypervisor Ende August 2026 hat das Multikernel-Projekt sein erstes öffentliches Release vorgestellt: mklinux v7.0-mk2, angekündigt von Cong …
- cPanel/WHM: Root-Sicherheitslücke CVE-2026-65643 — gefixte Versionen stehen bereitRoot-Schadcode über die Domain-Verwaltung Eine Sicherheitslücke in der Domain-Parking-Funktionalität von cPanel/WHM erlaubt es Angreifern, unter bestimmten Voraussetzungen eigene …
- Exchange-Lücke CVE-2026-62911: 85 Prozent der On-Prem-Server in Deutschland anfälligPoC veröffentlicht — Angriffe jederzeit zu erwarten Kurz vor dem Wochenende wurde ein Proof-of-Concept-Exploit für die hochriskante Exchange-Schwachstelle CVE-2026-62911 …
- Fünf kritische WordPress-Lücken: Site Takeover und RCE durch Plugins und ThemesFünf Lücken, alle kritisch Wordfence und Patchstack haben gleichzeitig fünf kritische Sicherheitslücken in verbreiteten WordPress-Plugins und -Themes veröffentlicht. Alle haben …
- Anthropic vs. Pentagon: Gerichtsurteil — Regierung handelte rechtswidrig und unbegründetDie Vorgeschichte Anfang des Jahres hatte das Pentagon Anthropic als Lieferkettenrisiko eingestuft — eine drastische Maßnahme, die weitreichende Konsequenzen für das KI-Unternehmen …
- KI-gestütztes Phishing: Warum schlechte Grammatik kein Warnsignal mehr istDie alte Regel gilt nicht mehr Jahrelang wurde Mitarbeitern beigebracht: Achte auf Tippfehler, holprige Grammatik, seltsame Formatierung, generische Anreden. Diese Hinweise sind …
- Daten-Exfiltration: Wie Angreifer Daten stehlen — und warum Perimeter-Defense nicht reichtDer blinde Fleck der IT-Sicherheit Die meisten Ratschläge zur Verhinderung von Datenbrechen drehen sich um eines: Angreifer draußen halten. Stärkere Passwörter, …
- Airport-Malaria: Zwei Tote am Frankfurter Flughafen — eine mitgereiste Mücke als UrsacheWas passiert ist Am Frankfurter Flughafen sind zwei Beschäftigte an Malaria gestorben. Insgesamt haben sich sechs Menschen mit der Tropenkrankheit infiziert — alle im Rahmen ihrer …
- WordPress-Plug-ins als Einfallstor: TranslatePress, miniOrange SAML und das strukturelle Problem mit 400.000+ InstallationenWas passiert ist Zwei WordPress-Plug-ins mit zusammen über 400.000 Installationen stehen im Fokus aktueller Sicherheitswarnungen — und beide ermöglichen Angreifern aus dem Netz, …
- SLEEPWALKER: Die Backdoor, die schläft, bis ein einziges Paket sie wecktWas passiert ist Der unabhängige Malware-Forscher Dominik Reichel (ehemals Palo Alto Networks Unit 42) hat Ende August 2026 einen bisher unbekannten Windows-Backdoor dokumentiert, …
- 11 Sekunden bis RCE: Kritische Gitea-Lücke aktiv ausgenutzt — mit Krypto-Miner als BeuteWas passiert ist Die US-Behörde CISA hat am 25. August 2026 die kritische Sicherheitslücke CVE-2026-60004 (CVSS 9.8) in ihrer Known Exploited Vulnerabilities (KEV) gelistet. Das …
- Cl0p erbeutet angeblich 89 GByte von Shell — und niemand weiss, was wirklich flossWas passiert ist Die Ransomware-Gruppe Cl0p — eine der gefährlichsten russisch-sprechenden Cyberbanden, aktiv seit frühestens 2019 — behauptet, massive Datenmengen von fast 50 …
- Hase und Igel — Warum KI-Detektoren nicht halten, was sie versprechenWas passiert ist Seit dem 1. August 2026 schreibt die EU mit Artikel 50 des AI Act vor, dass KI-generierte Inhalte gekennzeichnet werden müssen. Texte, Bilder, Musik — alles, was …
- BKA und ZIT zerschlagen internationales Betrugsnetzwerk — Millionenschaden durch fehlerhaftes SoftwareupdateWas passiert ist Das Bundeskriminalamt (BKA) und die Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) der Generalstaatsanwaltschaft Frankfurt am Main haben ein …
- Smile, You're on Camera — Lazarus-IT-Worker in der Sandbox-FalleWas passiert ist Eine einmalige Operation: Threat-Intelligence-Forscher haben nordkoreanische IT-Worker der Lazarus-Untergruppe Famous Chollima in einer Sandbox festgehalten — und …
- Claude bekommt ein Wasserzeichen — und User sind sauerWas passiert ist Anthropic hat beginnend ab August 2026 ein unsichtbares Wasserzeichen in alle von Claude generierten Texte und Bilder eingebaut. Die Markierungen sind für Menschen …
- KI treibt IT-Transformation an — aber 82 % der Projekte sprengen das BudgetWas passiert ist Eine Transformationsstudie von NTT DATA Business Solutions und Natuvion (beides SAP-Beratungshäuser) zeigt: Künstliche Intelligenz ist der wichtigste Auslöser für …
- KI drückt auf die Löhne: Ifo-Studie zeigt, wer am stärksten betroffen istWas passiert ist Das Ifo-Institut hat im Juni 2026 über 3.000 KI-nutzende Unternehmen in Deutschland befragt, wie sie die Auswirkungen von Künstlicher Intelligenz auf Löhne und …
- Phishing-Wellen: Wenn Kriminelle echte Buchungsdaten als Waffe nutzenWas passiert ist Mitten in der Ferienzeit häufen sich erfolgreiche Cyberangriffe auf IT-Dienstleister der Hotelbranche. Gäste erhalten täuschend echte Phishing-Nachrichten per …
- Mistrals große Wette: 1 Gigawatt europäische KI-Infrastruktur bis 2030Was passiert ist Der französische KI-Anbieter Mistral baut sein Geschäft radikal um — weg vom reinen Modell-Anbieter, hin zu europäischer KI-Infrastruktur als Produkt. Drei …
- Cyclospora und Salmonella: Die USA kämpfen mit dem größten Lebensmittel-Parasiten-Ausbruch seiner GeschichteWas passiert ist Die USA erleben den größten Cyclospora-Ausbruch ihrer Geschichte. Knapp 14.000 bestätigte Fälle, rund 740 Krankenhauseinweisungen, ** zwei Todesfälle** — und über …
- Wenn KI-Agenten zum Angreifer werden: Drei Vorfälle zeigen eine neue BedrohungWas passiert ist Der Proton-Business-Blog hat einen bemerkenswerten Beitrag veröffentlicht, der drei Vorfälle aus dem Sommer 2026 zusammenführt — und sie als Symptom einer neuen …
- Notfallsanitäter übernehmen immer mehr Analgesien: SQR-BW-Qualitätsbericht 2025 zeigt klaren TrendWas passiert ist Die Stelle zur trägerübergreifenden Qualitätssicherung im Rettungsdienst Baden-Württemberg (SQR-BW) hat ihren Qualitätsbericht für das Jahr 2025 vorgelegt — und …
- Thunderbird macht den Kalender neu: Design-Team zeigt erstmals die PläneWas passiert ist Das Thunderbird-Design-Team hat am 11. August 2026 auf dem offiziellen Blog einen ausführlichen Einblick in die Neugestaltung der Kalender-Funktion gegeben — unter …
- Threema unter Beschuss: DDoS-Angriffe legen verschlüsselten Messenger lahmWas passiert ist Der Schweizer Messenger Threema ist seit Dienstag (11.08.2026) Ziel von DDoS-Angriffen (Distributed Denial of Service). Die Verantwortlichen machten dies auf …
- XSS2Shell: WordPress-Login-Seite als Türsteher für ServerübernahmeWas passiert ist Die Sicherheitsforscher von pwn.ai haben eine Schwachstelle im WordPress-Core entdeckt, die sie XSS2Shell nennen — und die ist bemerkenswert: Eine …
- Broad Consent wird um Obduktion ergänzt: Medizininformatik-Initiative standardisiert EinwilligungWas passiert ist Die Medizininformatik-Initiative (MII) hat am 12. August 2026 ihren bundesweit eingesetzten Broad Consent um ein neues Modul ergänzt: die „Einwilligung zur …
- VMware vCenter unter Beschuss: Kritische Lücke CVE-2026-59310 aktiv ausgenutztWas passiert ist Broadcom hat Ende Juli 2026 mit VMSA-2026-0006 fünf Schwachstellen in VMware-Produkten geschlossen — darunter drei kritische. Nur knapp zwei Wochen später ist eine …