惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
爱范儿
爱范儿
H
Help Net Security
V
Visual Studio Blog
J
Java Code Geeks
Stack Overflow Blog
Stack Overflow Blog
Microsoft Security Blog
Microsoft Security Blog
Apple Machine Learning Research
Apple Machine Learning Research
MyScale Blog
MyScale Blog
The Cloudflare Blog
Martin Fowler
Martin Fowler
D
Docker
腾讯CDC
F
Fortinet All Blogs
雷峰网
雷峰网
GbyAI
GbyAI
G
Google Developers Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Recent Announcements
Recent Announcements
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Blog — PlanetScale
Blog — PlanetScale
Engineering at Meta
Engineering at Meta
博客园 - 聂微东
博客园 - 叶小钗

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
Freitag: Microsoft droht Sicherheitsforscher, Phishing-Af...
Frank Schräer · 2026-05-29 · via heise online News

Microsoft hadert mit veröffentlichten Beweisen ungepatchter Sicherheitslücken. Der Konzern droht jetzt mit rechtlichen Schritten, denn er sei entgegen üblicher Vorgehensweise nicht vorab informiert worden. Der Entdecker der Schwachstellen sieht sich dagegen ignoriert und diffamiert. Technische Schwachstellen waren nicht nötig, dass ein australischer Parlamentsabgeordneter und drei Mitarbeiter Opfer offenbar ausländischer Angreifer wurden. Die Masche ähnelt der Signal-Affäre in Deutschland, in Australien ist es WhatsApp. Auch hier sind die Opfer einer Phishing-Kampagne auf den Leim gegangen. In Europa will die EU-Kommission Behörden nahelegen, vor Ort einzukaufen, konkret bei Prozessoren europäischer Start-ups. Das soll Teil des zweiten Chips-Gesetzes werden, um das Ziel der Verdopplung des Weltmarktanteils bei der Halbleiterproduktion bis 2030 doch noch zu erreichen – die wichtigsten Meldungen im kurzen Überblick.

Nachweise von Sicherheitslücken in Microsoft Windows sind zuletzt mehrfach veröffentlicht worden, ohne dass es dafür ein Sicherheitsupdate gegeben hat. Solche Lücken wurden dann auch ausgenutzt. Das missfällt Microsoft. Der Konzern droht mit Klagen und der Polizei. Es gehört grundsätzlich zum guten Ton in der IT-Sicherheitsbranche, dass Entdecker einer Sicherheitslücke die Zuständigen informieren und diesen beschränkte Zeit geben, Updates herauszugeben, um den Fehler zu beheben. Deshalb ärgert sich Microsoft, nicht vorab über die Sicherheitslücken informiert worden zu sein. Der Entdecker der Windows-Lücken sieht sich diffamiert, denn der Konzern habe sein Konto, über das er Schwachstellen unentgeltlich gemeldet habe, gesperrt: Microsoft reagiert mit Drohung auf Offenlegung von Sechs Zero-Days in sechs Wochen.

Sicherheitslücken gab es lediglich auf menschlicher Seite, als die WhatsApp-Konten eines Mitglieds des australischen Parlaments und dreier Mitarbeiter von vermeintlich staatlichen Angreifern aus dem Ausland übernommen wurden. Sie wurden Opfer einer Phishing-Kampagne, die in der Vorgehensweise der kürzlichen Signal-Affäre Deutschlands ähnelt, wo ebenfalls Spionageverdacht besteht. Auch in Australien haben die Angreifer vermeintlich vertrauenswürdige Konten verwendet, um die Opfer zur Herausgabe von Prüfcodes zu verleiten, mit denen die WhatsApp-Konten übernommen werden konnten. Nach Angaben des zuständigen IT-Leiters gebe es „Beweise für einen ausländischen staatlichen Akteur“, er führte dies aber nicht weiter aus: Auch in Australien fallen Parlamentarier einer Phishing-Kampagne zum Opfer.

In Europa sollen Behörden ihre Prozessoren künftig vorrangig bei EU-Start-ups bestellen. Außerdem sollen die umweltrechtlichen Genehmigungen für Chipfabriken flotter ausgestellt werden. Mit diesen Maßnahmen möchte die EU-Kommission die Halbleiterproduktion in der Union unterstützen, heißt es jetzt. Denn bislang hat die als „Chips-Gesetz“ bekannte EU-Verordnung 2021/694, mit der die EU ihren Weltmarktanteil an der Halbleiterproduktion bis 2030 von zehn auf 20 Prozent verdoppeln möchte, die in ihr gesetzten Erwartungen nicht erfüllt. Die Verordnung hat aber auch noch nicht viel Zeit gehabt, zu wirken. Weil diese drängt, ist nun ein zweites Chips-Gesetz in Vorbereitung, mit dem Chip-Start-ups durch Binnennachfrage unterstützt werden sollen: Behörden sollen durch Chips Act 2.0 mehr europäische Chips kaufen.

Was für Microsoft der Patch Tuesday, ist für Anthropic der Release Thursday: Claude Opus 4.8 ist ab sofort verfügbar – zum gleichen Preis wie Vorgänger Opus 4.7. Wenig überraschend soll sich das neue Modell in Benchmarks für Coding, agentische Fähigkeiten, Reasoning und Wissensarbeit weiter verbessert haben, ist allerdings nicht in jeder Diziplin Benchmarksieger. Begleitend zum Modell-Update stellt das Unternehmen mehrere neue Funktionen bereit, die primär auf autonomes, großskaliges Arbeiten abzielen. Laut Anthropic macht Opus 4.8 Unsicherheiten häufiger kenntlich und stellt seltener ungestützte Behauptungen auf als sein Vorgänger. Parallel zur Veröffentlichung von Opus 4.8 kündigt Anthropic an, Modelle der Mythos-Klasse in den nächsten Wochen für alle Kunden verfügbar zu machen: Anthropic bringt „ehrlicheres“ Claude Opus 4.8 – und kündigt Mythos an.

Im heutigen c't-Datenschutz-Podcast widmen wir uns gleich mehreren Themen der jüngsten Vergangenheit. Den Auftakt macht ein bemerkenswertes Bußgeld der niederländischen Datenschutzaufsicht: 100 Millionen Euro muss die MLU B.V. zahlen, Betreiberin der europäischen Version der Yandex-Taxi-App Yango, denn sensible Daten wurden nach Russland übermittelt. Zudem diskutieren wir die Pläne der neuen grün-schwarzen Landesregierung Baden-Württembergs, 40 Prozent der Stellen beim Landesbeauftragten für Datenschutz und Informationsfreiheit zu streichen. Den Schwerpunkt der Episode bildet das Russmedia-Urteil des Europäischen Gerichtshofs, das Plattformbetreiber unter Umständen zu einer anlasslosen Vorabprüfung von Inhalten verpflichtet. Das sind die Themen der Auslegungssache 160: Kippt der Datenschutz das Haftungsprivileg?

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.

Podcasts immer laden

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

Auch noch wichtig:

(fds)