Zum Hauptinhalt springen

Primäre Domain

Sicherheit

Innerhalb der Facette Primäre Domain bündelt Sicherheit die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Fallakte

Die Antwort, die das Rennen gewann: Kaminsky, DNS und die Entropie hinter Vertrauen

Das gefälschte Paket musste keine Autorität beweisen. Es musste nur zu einer offenen Anfrage passen und vor der echten Antwort eintreffen. Die DNS-Krise von 2008 machte aus dieser Annahmeregel ein beliebig erneuerbares Rennen – und trennte die Verteuerung einer Lüge von der…

22. Aug. 2026

Fallakte

Die Regel war überall, bevor ihr Preis feststand: Cloudflares WAF-Ausfall von 2019

Cloudflare konnte eine freigegebene Schutzregel binnen Sekunden an den gesamten Edge bringen; ungeprüft blieb, wie viel Rechenarbeit ein einzelner Request der Regel abverlangen durfte – und genau diese Lücke machte Geschwindigkeit zur globalen Vollmacht.

22. Aug. 2026

Fallakte

Die Seite mit dem Speicher eines anderen Kunden: Cloudbleeds Grenze am gemeinsamen Edge

Fehlerhaftes HTML löste den Defekt aus, doch die preisgegebenen Bytes konnten einem völlig unbeteiligten Kunden gehören. Cloudbleed trennte das Stoppen neuer Lecks von der Rückholung dessen, was die Grenze bereits überschritten hatte.

22. Aug. 2026

Fallakte

Das Zertifikat für die falsche Aufgabe: Flame und die im Zweck verborgene Autorität

Flame musste keinen privaten Microsoft-Root-Schlüssel stehlen. Ein Lizenzierungsweg besaß bereits genug abgeleitete Autorität, um fremde Software als vertrauenswürdig erscheinen zu lassen.

22. Aug. 2026

Fallakte

Die Anfrage verschwand, die Arbeit blieb: Was Rapid Reset über Abbruchhoheit lehrt

Der HTTP/2-Angriff Rapid Reset benutzte keine verbotene Nachricht. Er nutzte den Abstand zwischen einem protokollarisch beendeten Stream und der tatsächlich zurückgewonnenen Rechenarbeit. Damit wurde aus einer legitimen Abbruchfunktion ein asymmetrischer Verstärker — und aus der…

22. Aug. 2026

Fallakte

Der Patch, der einen Schlüssel nicht stilllegen konnte: Debian OpenSSL und das Nachleben schwacher Zugangsdaten

Die reparierte Bibliothek erzeugte künftig bessere Geheimnisse. Bereits verteilte Schlüssel blieben wirksam, bis jeder Server, Client und Gegenpart seine eigene Ablehnung ausführte.

22. Aug. 2026

Fallakte

Die Signatur, die jeden Schlüssel verlangte: Was KeyTrap über die Kosten von Vertrauen zeigte

KeyTrap fälschte DNSSEC nicht. Der Angriff machte aus der Sorgfalt des Validators eine fernsteuerbare Rechenressource und zwang Betreiber, Beweisarbeit lokal zu budgetieren.

22. Aug. 2026

Fallakte

Die Wurzel, die nicht mitverkauft wurde: Was Symantecs Ausstieg über übertragbares Vertrauen zeigte

Symantec konnte Zertifikatsgeschäft, Kunden und Systeme an DigiCert verkaufen. Nicht zum Kaufpreis gehörte eine Anweisung an Browser, den alten Wurzeln weiterhin zu vertrauen.

22. Aug. 2026

Fallakte

Die Route, die sich einen Namen lieh: Was der MyEtherWallet-Hijack über geschichtete Autorität zeigte

Der Angriff von 2018 hatte keinen einzigen Besitzer: Fünf getrennte Entscheidungen verwandelten eine falsche Route in eine glaubhafte Webseite.

22. Aug. 2026

Berichte

Der signierte Ausfall: Was Orange España über RPKI-Schreibgewalt offenlegte

Orange España zeigte, wie ein feindliches, aber gültiges ROA Kontozugriff durch Validatoren und lokale Policy in gestaffelten Routenverlust verwandelt.

22. Aug. 2026
Sakura weitet Einbruchsuntersuchung auf bis zu 1,36 Millionen Konten aus

Trends bei Cloud-Diensten in Asien-Pazifik

Sakura weitet Einbruchsuntersuchung auf bis zu 1,36 Millionen Konten aus

Sakura Internet untersucht nun auch einen getrennten Vertriebs- und Vertragsverwaltungsdienst. Bis zu 1.360.563 Mitgliedskonten könnten in den Prüfbereich fallen; bestätigt sind weder diese Zahl als Betroffene noch ein Abfluss der Daten oder eine Beeinträchtigung der…

22. Aug. 2026
DeadLock verteilt den Wiederherstellungsweg und schwächt den Wert einer einzelnen Abschaltung

Globale Cloud-Dienste-Trends

DeadLock verteilt den Wiederherstellungsweg und schwächt den Wert einer einzelnen Abschaltung

Microsoft Threat Intelligence beschreibt bei DeadLock nicht nur einen Rust-Verschlüsseler, sondern eine auf mehrere Dienste verteilte Erpressung. Session trägt die Kommunikation, blockchain-gestützte Angebote speichern und liefern Ressourcen. Fällt ein sichtbarer Endpunkt aus…

11. Aug. 2026
Die LoadMaster-Frist verlangt in drei Tagen Patch und Rückschau zugleich

Cloud-Dienste-Trends in Nordamerika

Die LoadMaster-Frist verlangt in drei Tagen Patch und Rückschau zugleich

CISA setzte CVE-2026-8037 am 7. August auf die KEV-Liste und gab betroffenen Bundesstellen bis 10. August Zeit. Der kurze Abstand macht aus einem Update eine Nachweisaufgabe: Alle Progress-LoadMaster-Systeme müssen gefunden, von außen geprüft, aktualisiert und auf frühere…

11. Aug. 2026
ANU drängt Australien zur Sicherung des Reparaturzugangs für Unterseekabel

Trends der nationalen Telekommunikation in Asien-Pazifik

ANU drängt Australien zur Sicherung des Reparaturzugangs für Unterseekabel

Ein ANU-Bericht empfiehlt Australien, vorrangigen Reparaturzugang für Unterseekabel zu sichern, da Sicherheitsbedenken bezüglich kritischer Unterwasserinfrastruktur zunehmen.

10. Aug. 2026
4.407 erreichbare Rockwell-Steuerungen zeigen ein Routingproblem, nicht 4.407 Opfer

Institutionelle Trends in Nordamerika

4.407 erreichbare Rockwell-Steuerungen zeigen ein Routingproblem, nicht 4.407 Opfer

Forescout fand bei einer Abfrage vom 3. August 4.407 Industriesteuerungen, die EtherNet/IP im Internet freigaben, mit starker Konzentration in US-Mobilfunknetzen. Die Zahl misst Erreichbarkeit, nicht Kompromittierung. Sie zeigt, wo Eigentümer, Betreiber und Behörden eine…

6. Aug. 2026
Das IP-Leck liegt in der Zuständigkeitslücke neben dem Browser

Cloud-Dienste-Trends in Nordamerika

Das IP-Leck liegt in der Zuständigkeitslücke neben dem Browser

Drei WebKit-Pfade können Apples Relay umgehen, obwohl eine Seite in einem geschützten Browserkontext läuft. Der Befund widerlegt nicht das Zwei-Hop-Modell selbst. Er zeigt etwas Grundsätzlicheres: Datenschutz endet dort, wo ein Betriebssystemdienst eine Verbindung übernimmt, ohne…

5. Aug. 2026
Der KI-Sicherheitstest erreichte das offene Netz – weil eine durchsetzbare Autorisierungsgrenze fehlte

Institutionelle Trends in Europa und dem Nahen Osten

Der KI-Sicherheitstest erreichte das offene Netz – weil eine durchsetzbare Autorisierungsgrenze fehlte

Der Bericht des britischen AI Security Institute beschreibt keinen Ausbruch eines Modells aus einer geschlossenen Umgebung. Er beschreibt eine Prüfung mit bewusst geöffnetem Internetzugang, in der die Grenze zwischen Fähigkeitsmessung und realer Außenwirkung nicht technisch…

5. Aug. 2026
Beim Datenvorfall der Zenith Bank beginnt das Risiko nach der Verfügbarkeit

Institutionelle Trends in Afrika

Beim Datenvorfall der Zenith Bank beginnt das Risiko nach der Verfügbarkeit

Die Zenith Bank erklärt, ihre Kerndienste und digitalen Kanäle seien sicher und vollständig betriebsfähig geblieben, obwohl Unbefugte auf einen begrenzten Bestand an Kundendaten einschließlich E-Mail-Adressen und Telefonnummern zugreifen konnten. Das trennt den Vorfall von einem…

5. Aug. 2026
Anthropic: Claude-Modelle hatten Zugriff auf drei Organisationen

Globale Cloud-Dienste-Trends

Anthropic: Claude-Modelle hatten Zugriff auf drei Organisationen

Eine Fehlkonfiguration in einem Drittanbietertest gab Claude Internetzugang und ermöglichte es drei Modellen, bei simulierten Hacking-Übungen auf produktive Systeme zuzugreifen.

31. Juli 2026

Führungskräfte

Randy Bush

Die gemeinsamen Routing- und Namenssysteme des Internets funktionieren nur, wenn Tausende unabhängiger Betreiber begrenztes, prüfbares Vertrauen ineinander setzen können. Randy Bushs Karriere bietet eine Möglichkeit zu untersuchen, wie dieses Vertrauen aufgebaut wird: nicht durch…

18. Juli 2026