Cybersicherheit

Schwachstellen, Angriffe, Bedrohungen, Sicherheitstools, Cloud-Sicherheit und Identität.

46 Artikel

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen Richtlinienverstößen und sperrt mehr als 80.000 Entwicklerkonten

Cybersicherheit

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen Richtlinienverstößen und sperrt mehr als 80.000 Entwicklerkonten

Google hat die Ergebnisse des Schutzsystems von Google Play und Android im Jahr 2025 vorgestellt. Dabei wurden nach Angaben des Unternehmens mehr als 1,75 Millionen Richtlinienverstöße bei Apps verhindert und mehr als 80.000 schädliche Entwicklerkonten gesperrt. Außerdem weitete Google Play Protect den Schutz vor Schad-Apps und Betrug auf 185 Märkte und mehr als 2,8 Milliarden Android-Geräte aus.

2026-02-19

Wie kann man einen „schlafenden Agenten“ in einem Sprachmodell verbergen und ihn beim Auftreten eines bestimmten Auslösers wecken?

Cybersicherheit

Wie kann man einen „schlafenden Agenten“ in einem Sprachmodell verbergen und ihn beim Auftreten eines bestimmten Auslösers wecken?

Ein Artikel auf Hugging Face beschreibt ein Experiment, bei dem ein Team ein Qwen3.6-27B-Modell in einen Agenten umwandelte, der sich normal verhält und bei Erkennung eines bestimmten semantischen Auslösers anschließend eine bösartige Aufgabe ausführt. Das Experiment zeigt, dass Isolation und Verhaltenskontrollen das Risiko begrenzen, aber die Überprüfung des Codes und der Aufbau sicherer Ausführungsumgebungen dadurch nicht überflüssig werden.

2026-01-14

Die HTTPS-Zertifikatsbranche steuert auf die Abschaffung von 11 weniger sicheren Methoden zur Domaininhaberschaftsprüfung zu

Cybersicherheit

Die HTTPS-Zertifikatsbranche steuert auf die Abschaffung von 11 weniger sicheren Methoden zur Domaininhaberschaftsprüfung zu

Das Chrome Root Program und das CA/Browser Forum haben neue Anforderungen verabschiedet, um 11 veraltete Methoden zur Überprüfung der Kontrolle über Domains bei der Ausstellung von HTTPS-Zertifikaten schrittweise abzuschaffen. Der Prozess erfolgt in mehreren Phasen; bis März 2028 soll der vollständige Sicherheitsnutzen erreicht werden. Websitebetreiber sollen dadurch zu automatisierten und kryptografisch überprüfbaren Methoden bewegt werden.

2025-12-10

Wie Google Sicherheitsebenen für agentische Browserfunktionen in Chrome entwickelt

Cybersicherheit

Wie Google Sicherheitsebenen für agentische Browserfunktionen in Chrome entwickelt

Google erläutert eine mehrschichtige Sicherheitsarchitektur zum Schutz der agentischen Gemini-Funktionen in Chrome vor indirekter Prompt-Injection, Datenlecks und der Ausführung unerwünschter Aktionen. Die Architektur umfasst ein unabhängiges Modell zur Prüfung der Übereinstimmung von Aktionen mit dem Nutzerziel sowie Gruppen zur Einschränkung der Ressourcen, die der Agent lesen oder ändern darf, ergänzt durch Nutzerbestätigungen und kontinuierliche Tests.

2025-12-08

Android weitet Schutztest für Nutzer vor Betrug bei Anrufen in Finanz-Apps aus

Cybersicherheit

Android weitet Schutztest für Nutzer vor Betrug bei Anrufen in Finanz-Apps aus

Google hat einen Schutztest auf Android ausgeweitet, der Nutzer warnt, wenn sie während der Bildschirmfreigabe und eines Gesprächs mit einer nicht gespeicherten Nummer eine Finanz-App öffnen, und ihnen ermöglicht, den Anruf zu beenden und die Freigabe mit einem einzigen Tippen zu stoppen. Der Test begann in den USA mit Finanzinstituten und Apps wie Cash App und JPMorganChase und wird parallel im Vereinigten Königreich sowie in weiteren Tests ausgeweitet.

2025-12-03

Google ermöglicht Dateifreigabe zwischen Quick Share und AirDrop und setzt zur Verbesserung der Sicherheit auf Rust

Cybersicherheit

Google ermöglicht Dateifreigabe zwischen Quick Share und AirDrop und setzt zur Verbesserung der Sicherheit auf Rust

Google hat die Kompatibilität von Quick Share mit AirDrop angekündigt, um die bidirektionale Dateifreigabe zwischen Android- und iOS-Geräten zu ermöglichen, beginnend mit der Pixel-10-Familie. Nach Angaben des Unternehmens nutzt die Funktion einen direkten Gerät-zu-Gerät-Kommunikationskanal, basiert auf Rust sowie internen Tests und wurde unabhängig von NetSPI bewertet.

2025-11-20

Rust in Android: Der sicherere Weg ist bei der Entwicklung inzwischen der schnellere

Cybersicherheit

Rust in Android: Der sicherere Weg ist bei der Entwicklung inzwischen der schnellere

Google zufolge hat die Einführung von Rust in Android die Dichte von Speicherfehler-Sicherheitslücken im Vergleich zu C- und C++-Code um mehr als das 1.000-Fache gesenkt. Gleichzeitig weisen Rust-Änderungen niedrigere Rücknahmequoten auf und benötigen weniger Zeit für die Codeprüfung. Die Analyse beleuchtet die Ausweitung von Rust auf den Kernel, Firmware und Google-Anwendungen sowie die Lehren aus einer Sicherheitslücke, die beinahe eine öffentliche Veröffentlichung erreicht hätte.

2025-11-13

Wie Google sagt, dass Android Nutzer vor Telefonbetrug schützt

Cybersicherheit

Wie Google sagt, dass Android Nutzer vor Telefonbetrug schützt

Google hat die KI-gestützten Schutzmechanismen von Android gegen betrügerische Anrufe und Nachrichten vorgestellt und dabei angegeben, monatlich mehr als 10 Milliarden verdächtige Versuche zu blockieren. Außerdem präsentierte das Unternehmen die Ergebnisse einer Umfrage und zweier unabhängiger Bewertungen, in denen der Schutz von Android mit iPhones verglichen wurde, wobei darauf hingewiesen wurde, dass einige Bewertungen und Funktionen möglicherweise nicht in allen Ländern verfügbar sind.

2025-10-30

Chrome aktiviert 2026 standardmäßig sichere Verbindungen und warnt vor HTTP-Websites

Cybersicherheit

Chrome aktiviert 2026 standardmäßig sichere Verbindungen und warnt vor HTTP-Websites

Google plant, die Einstellung „Immer sichere Verbindungen verwenden“ in Chrome 154 im Oktober 2026 standardmäßig zu aktivieren. Damit fordert der Browser vor dem ersten Besuch jeder öffentlichen Website, die kein HTTPS verwendet, die Erlaubnis des Nutzers an. Ab April 2026 wird das Unternehmen die Einstellung zunächst für Nutzer von Enhanced Safe Browsing ausrollen – mehr als eine Milliarde Menschen –, bevor sie auf alle Nutzer ausgeweitet wird.

2025-10-28

Google enthüllt Phoenix-Angriffe zur Umgehung von Rowhammer-Abwehrmechanismen in DDR5-Speicher

Cybersicherheit

Google enthüllt Phoenix-Angriffe zur Umgehung von Rowhammer-Abwehrmechanismen in DDR5-Speicher

Von Google unterstützte Forschungsarbeiten in Zusammenarbeit mit der ETH Zürich haben gezeigt, dass speziell entwickelte Angriffsmuster die verbesserten TRR-Abwehrmechanismen in einigen DDR5-Modulen umgehen können. Dabei gelang der erste Rowhammer-Exploit zur Rechteausweitung auf einem produktiven Desktop-System mit DDR5-Speicher. Das Unternehmen arbeitet weiter an Testplattformen und dem PRAC-Standard, um den Schutz des DRAM-Ökosystems zu verbessern.

2025-09-15