Datenschutz & Sicherheit
TV-Landschaft der USA: Von Trumps Gnaden
Der US-Satiriker Stephen Colbert darf ein Interview nicht ausstrahlen, während die CBS-News-Redaktion kaum noch frei von politischem Druck arbeiten kann. Was ist da los in der US-Fernsehlandschaft?

Über 7 Millionen Mal wurde inzwischen ein Interview angesehen, das nicht ausgestrahlt werden durfte. Statt wie geplant am Montag im US-Fernsehen zu laufen, ist es nun auf dem YouTube-Kanal des Satirikers Stephen Colbert zu finden. Einmal mehr hat der Streisand-Effekt zugeschlagen: Schuld an den ungewöhnlich hohen Zugriffszahlen, auch abseits von YouTube, ist weniger das Interview mit einem texanischen Politiker, sondern das politisch motivierte Sendeverbot.
Vor der Sendung hatte die Rechtsabteilung des Senders, CBS, laut Colbert „unmissverständlich“ klar gemacht, dass das Interview nicht ausgestrahlt werden könne. Es bestehe die Gefahr, gegen eine Regel der Federal Communications Commission (FCC) zu verstoßen („equal time rules“). Demnach muss in Wahlkämpfen anderen Kandidat:innen die gleiche Sendezeit eingeräumt werden. Neben James Talarico, der sich derzeit um die demokratische Kandidatur für den US-Senat bewirbt, hätte die Talkshow also auch seine Mitbewerberin, die Abgeordnete Jasmine Crockett, und vermutlich auch Ahmad Hassan einladen müssen.
Allein: Besagte FCC-Regeln, die für terrestrisches Fernsehen, aber nicht für Kabel-TV oder das Internet gelten, enthalten Ausnahmen für Interviews in Nachrichten- oder Unterhaltungssendungen. US-Medien zufolge ist es das erste Mal, dass eine Talkshow derart zensiert wurde. Schlimmer noch, offenkundig war vorauseilender Gehorsam im Spiel. CBS wollte vermeiden, noch stärker ins Visier des ultrakonservativen FCC-Chefs Brendan Carr zu gelangen.
Trump-kritische Sendungen unter der Lupe
Carr hatte im Januar neue FCC-Leitlinien vorgestellt, um ebenjene Ausnahmen abzuschaffen. Wen er dabei besonders im Blick hat, ist kein Geheimnis. Populäre Talkshow-Hosts wie Stephen Colbert (CBS), Seth Meyers (NBC) und Jimmy Kimmel (ABC) lassen kaum eine Gelegenheit aus, sich über den orangenen Man im Weißen Haus lustig zu machen.
Das treibt nicht nur Trump, der Colbert als „erbärmlichen Versager“ bezeichnete und ihn am liebsten „einschläfern“ würde, auf die Palme. Selbst wenn Republikaner alle wichtigen US-Institutionen im Griff haben, fühlen sie sich benachteiligt. Im Sommer klagte etwa das konservative Media Research Center darüber, wie linkslastig die Talkshow-Landschaft doch wäre.
Regelmäßig droht Trump TV-Sendern damit, ihre Sendelizenz zu entziehen, wenn sie sich kritisch über ihn oder seine Mitstreiter:innen äußern. Immer wieder zeigt dies Wirkung, ganz ohne offizielle Anweisung. Jimmy Kimmel verschwand etwa im Herbst für eine Woche von der TV-Bildfläche, nachdem er die Ermordung des Rechtsaußen-Aktivisten Charlie Kirk und die folgende gesellschaftliche Debatte thematisierte. Wer nicht spurt, muss Konsequenzen fürchten. Die Talkshow „The View“, die ebenfalls auf ABC läuft, muss sich nun einer FCC-Untersuchung zu den „equal time rules“ stellen, wie Carr am Mittwoch auf Fox News bestätigte.
Journalismus im Visier
Der steigende politische Druck auf TV-Sender macht bei Talkshows nicht Halt. Den bekommen auch renommierte Nachrichtensendungen wie „60 Minutes“ von CBS News zu spüren. Als Folge der Übernahme des CBS-Eigners Paramount im Vorjahr begann David Ellison, Sohn des Tech-Oligarchen Larry Ellison, umgehend mit dem Umbau zu einem Trump-freundlichen Medienunternehmen. Für rund 150 Millionen US-Dollar kaufte er das Start-up „The Free Press“ auf und installierte die Gründerin und umstrittene Kommentatorin Bari Weiss als Chefredakteurin von CBS News.
Weiss, die sich zuvor einen Namen als vermeintliche Hüterin der Meinungsfreiheit gemacht hatte, ließ gleich ihre Muskeln spielen. Rund 100 Mitarbeiter:innen verloren ihren Job, betroffen waren laut Medienberichten vor allem Minderheiten und Frauen. Im Dezember verhinderte Weiss die Austrahlung des Nachrichtensegments „Inside CECOT“, das über die unmenschlichen Bedingungen des Hochsicherheitsgefängnisses in El Salvador berichtete. Dort leiden aus den USA abgeschobene Migrant:innen unter Folter und Misshandlungen.
Weiss zufolge hatte der Bericht die Perspektive der Trump-Regierung nicht ausreichend berücksichtigt. Der Bericht wurde zwar später mit nur minimalen Änderungen offiziell ausgestrahlt – zuvor drehte die ungeschnittene Fassung eines kanadischen Senders eine virale Runde durchs Internet -, aber der Schaden war bereits angerichtet. Es kam zu tumultartigen Szenen in der CBS-News-Redaktion, die weitgehend geschlossen hinter der verantwortlichen Investigativjournalistin Sharyn Alfonsi stand. In einem internen Memo sprach Alfonsi von einer politischen, nicht journalistischen Entscheidung, die Weiss getroffen habe.
Zerfallende Redaktion
Das Nachbeben ist immer noch zu spüren, zuletzt verließ der prominente Moderator Anderson Cooper das Unternehmen. Und es erfasste auch weitere CBS-Abteilungen. Letzte Woche nahmen elf Mitarbeiter:innen von CBS Evening News ihren Hut. Dort firmiert inzwischen der Moderator Tony Dokoupil als neues Gesicht der Nachrichtensendung. Aufgefallen ist er bislang vor allem durch seine Trump-freundliche Perspektive statt kritischer Berichterstattung, was sich in sinkenden Einschaltquoten widerspiegelt.
Unabhängiges journalistisches Arbeiten sei bei CBS kaum noch möglich, kritisierte die Produzentin Alicia Hastey in einem Abschiedsschreiben: „Geschichten werden nicht nach ihrem journalistischen Wert, sondern danach beurteilt, ob sie bestimmten ideologischen Erwartungen entsprechen – eine Dynamik, die Produzenten und Reporter unter Druck setzt, sich selbst zu zensieren oder herausfordernde Narrative zu vermeiden, die Gegenreaktionen oder unangenehme Schlagzeilen auslösen könnten.“
Politische Abhängigkeiten
Dabei spielt auch die geplante Expansion des Medienimperiums von Ellison eine Rolle. Paramount will sich den Hollywood-Riesen Warner Bros. einverleiben, zu dem neben traditionellen Filmstudios unter anderem Netflix sowie der Nachrichtensender CNN gehören. Absegnen müssten einen potenziellen Deal jedoch Regulierungsbehörden, die allesamt in republikanischer Hand sind.
Um den Wink mit dem Zaunpfahl zu verstehen, braucht es keinen Trump-Vertrauten wie Ellison an der Unternehmensspitze. Unmittelbar vor der Übernahme von Paramount einigte sich das Unternehmen auf einen Vergleich mit Trump. Dieser hatte 60 Minutes vorgeworfen, ein Interview mit der damaligen demokratischen Präsidentschaftskandidatin Kamala Harris unzulässig editiert zu haben und verlangte Schadensersatz in der Höhe von 10 Milliarden US-Dollar. Medienexpert:innen räumten der Klage zwar keine realistischen Chancen ein, am Ende knickte das Unternehmen jedoch ein und zahlte 16 Millionen US-Dollar an Trump. Kurz danach winkte die FCC die Fusion von Paramount mit Skydance Media von Ellison durch.
Ein weiteres Opfer der Übernahme wurde ausgerechnet Stephen Colbert. Seine Talkshow, die er im Jahr 2015 von David Letterman übernommen hatte, läuft nur mehr bis zum Mai. Danach ist Schluss. Es habe sich um eine „rein finanzielle Entscheidung“ gehandelt, beteuerte CBS im Sommer. Sie stehe „in keinerlei Zusammenhang mit der Leistung, dem Inhalt oder anderen Angelegenheiten der Sendung“ – etwa der Kritik, die Colbert an dem millionenschweren Vergleich geübt hatte.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Datenschutz & Sicherheit
Atlassian-Sicherheitsupdates: Bamboo und Confluence sind verwundbar
Um zu verhindern, dass Angreifer mehrere Sicherheitslücken in Atlassian Bamboo Data Center and Server, Confluence Data Center and Server sowie Crowd Data Center und Server ausnutzen, sollten Admins die nun verfügbaren Patches umgehend installieren.
Weiterlesen nach der Anzeige
Verschiedene Gefahren
Wie Atlassian im Sicherheitsbereich seiner Website auflistet, gelten drei Sicherheitslücken in den Komponenten Apache Tika (CVE-2025-66516), sha.js (CVE-2025-9288) und cipher-base (CVE-2025-9287) als „kritisch“. Sind Attacken an diesen Stellen erfolgreich, können Angreifer Daten manipulieren. Dafür muss ein Opfer in einem Fall aber eine präparierte PDF-Datei öffnen. Bislang gibt es keine Berichte, dass Angreifer die Schwachstellen bereits ausnutzen.
Nach erfolgreichen Attacken auf die verbleibenden Lücken können Angreifer unter anderem Dienste zum Absturz bringen (Denial of Service, DoS; etwa CVE-2022-25883 „hoch“) und somit lahmlegen oder sogar aus der Ferne Schadcode ausführen (CVE-2025-48734 „hoch“). Die folgenden Ausgaben sind gegen die geschilderten Attacken gerüstet:
- Bamboo Data Center and Server 12.1.2 (LTS) recommended Data Center Only, 10.2.14 to 10.2.15 (LTS) Data Center Only
- Confluence Data Center and Server 9.2.14 (LTS) Data Center Only, 9.2.15 recommended (LTS) Data Center Only, 10.2.3 (LTS) Data Center Only, 10.2.6 (LTS) recommended Data Center Only,
- Crowd Data Center and Server 7.1.4 recommended Data Center Only
(des)
Datenschutz & Sicherheit
Windows-Editor: Details zur Markdown-Sicherheitslücke | heise online
Im Editor von Windows hat Microsoft am Februar-Patchday mit den Windows-Updates eine Sicherheitslücke in der Markdown-Verarbeitung geschlossen. Angreifer können durch das Leck Schadcode einschleusen. Jetzt gibt es detailliertere Informationen von Trend Micros Zero-Day-Initiative (ZDI), die zudem Admins Hilfestellung in Form von Filterregeln zum Abwehren von Angriffen liefert.
Weiterlesen nach der Anzeige
Die Analyse der Befehlsschmuggel-Lücke im Windows-Editor haben die IT-Forscher im Blog der ZDI veröffentlicht. Sie erklären dort, dass die Sicherheitslücke im Windows-Editor (notepad.exe) beim Verarbeiten von Markdown-Dateien auftritt und auf unzureichender Filterung von Links beruht. Angreifer können die Schwachstelle missbrauchen, indem sie potenzielle Opfer dazu bringen, eine bösartig manipulierte Datei herunterzuladen, sie zu öffnen und auf einen präparierten Link darin zu klicken. Ein erfolgreicher Angriff kann zur Ausführung von beliebigen Befehlen im Kontext des Opfer-Kontos führen (CVE-2026-20841, CVSS 7.8, Risiko „hoch“). Noch gibt es jedoch keine Hinweise auf aktive Exploits.
Sicherheitslücke im Standard-Text-Editor
Die ZDI-Mitarbeiter führen aus, dass der Standard-Windows-Editor notepad.exe bis vor Kurzem lediglich rudimentäre Editierfähigkeiten umfasste. In modernen Windows-Versionen kommt jedoch eine verbesserte und erweiterte Version des Editors standardmäßig mit. Die neue Version unterstützt mehr Dateiformate, Markdown-Beschreibungen und Copilot-Funktionen. Markdown erlaubt die Formatierung von Texten und unter anderem das Einbetten von Links, etwa in der Form [link-name](link/path). Die Trend-Micro-Forscher stellen die Schwachstelle bei der Verarbeitung bis auf Code-Ebene in ihrer Analyse dar.
Bei der Verarbeitung von Markdown kann der Editor auf das Klicken von Links reagieren. Dabei filtert er die Link-Werte und reicht sie an den Systemaufruf ShellExecuteExW() weiter. Diese Filterung reicht jedoch nicht aus, sie erlaubt die Nutzung von Protokoll-URIs wie „file://“ oder „ms-appinstaller://“. Damit lassen sich beim Aufruf von ShellExecuteExW() beliebige Dateien starten, die im Kontext des Opfers laufen. Je nach Systemkonfiguration können weitere Protokoll-Handler derartig missbrauchbar sein.
Angriffe erkennen und abwehren
Die IT-Forscher empfehlen daher, den Traffic auf bestimmten Ports genauer zu untersuchen und zu filtern: FTP (Port 20 und 21/TCP), HTTP (Port 80/TCP), HTTPS (Port 443/TCP), IMAP (Port 143/TCP), NFS (Ports 111/UDP+TCP, 2049/UDP+TCP), POP3 (Port 110/TCP), SMTP (Ports 25+587/TCP) sowie SMB/CIFS (Ports 139+445/TCP). Dabei sollte der Traffic nach Markdown-Dateien mit der Dateiendung .md untersucht werden. Bei Erkennung derartiger Dateien empfiehlt ZDI, den Inhalt auf Links mit Zeichenketten wie „file:“ oder „ms-appinstaller:“ zu durchforsten. Sind diese enthalten, stellen die IT-Forscher noch Regular Expressions bereit, mit denen sich Verweise auf Inhalte aus dem Netz aufspüren lassen: (\x3C|\[[^\x5d]+\]\()file:(\x2f|\x5c\x5c){4} für den file:-URI-Handler sowie (\x3C|\[[^\x5d]+\]\()ms-appinstaller:(\x2f|\x5c\x5c){2} für den ms-appinstaller:-URI-Handler. Treffer mit diesen Regeln sollten als bösartig eingestuft werden.
Weiterlesen nach der Anzeige
Nicht nur der Windows-Editor ist von Schwachstellen betroffen. So hat der populäre Texteditor Notepad++ jüngst mit einem Sicherheitsupdate eine Codeschmuggel-Lücke geschlossen.
(dmk)
Datenschutz & Sicherheit
Love-Scam: Liebesbetrug-Masche wegen KI immer erfolgreicher
Es beginnt mit einem harmlosen „Hallo“ auf der Internetplattform Threads. Die Rentnerin aus dem Landkreis Karlsruhe, die lieber anonym bleiben möchte, wundert sich über den fremden Mann, der ihr da schreibt – und fragt arglos nach. „Dein Foto gefällt mir“, textet der Mann zurück, der mit hellblauer Wollmütze bekleidet auf seinem Instagram-Profil so freundlich dreinblickt. Über Wochen schicken sich die beiden Nachrichten, jeden einzelnen Tag, manchmal dreimal am Tag, erzählt sie.
Weiterlesen nach der Anzeige
Bis es ihr merkwürdig vorkommt. Bis sie Verdacht schöpft, weil der Schreibstil sich manchmal ändert oder sie manchmal mitten im Text gesiezt wird. Von sogenannten Love-Scammern, die ihre möglichen Opfer wahllos in sozialen Netzwerken anschreiben, um sie erst mit Liebesschwüren und dann mit Geldforderungen zu überhäufen und um teils erhebliche Summen bringen, wusste sie da noch nichts.
Dabei ist Love-Scamming eine mittlerweile bekannte Betrugsmasche, auf die immer mehr Menschen hereinfallen. Das Landeskriminalamt (LKA) in Stuttgart verzeichnet seit Jahren stetig ansteigende Fallzahlen. Unter Berufung auf eine repräsentative Umfrage berichtete der Kreditkartenanbieter Visa im Sommer 2024, dass drei von fünf Menschen die Masche inzwischen kennen und jeder siebte Befragte schon einmal Ziel von Liebesbetrug war.
Verbraucherzentralen und die Polizei warnen seit Jahren regelmäßig vor dieser Form des Betrugs. Auch auf Flirt- und Partnerschaftsportalen sind diese Art von Scams ein Problem: Schätzungen zufolge liegen sie im niedrigen zweistelligen Prozentbereich, schreibt Professor Martin Steinebach vom Fraunhofer-Institut für Sichere Informationstechnologie. Künstliche Intelligenz (KI) gibt den Betrügern so ausgefeilte Werkzeuge an die Hand, dass es potenziellen Opfern unmöglich ist, echte von gefälschten Bildern oder Dialogen zu unterscheiden, sagt er.
Schema immer gleich
Die Dunkelziffer ist hoch und das Schema immer gleich: Die Liebesbetrügerinnen und -betrüger erstellen Fakeprofile auf sozialen Netzwerken und präsentieren sich – als erfolgreiche Singles, die angeblich viel im Ausland unterwegs sind. „Love Scammer tischen Ihnen als potenziellem Opfer in der Regel ungewöhnliche Lebensgeschichten auf, um sich interessant zu machen“, heißt es von der Verbraucherzentrale Baden-Württemberg.
Doch sobald es um ein persönliches Treffen gehe, ändere sich die Vorgehensweise: „Plötzlich stecken die Scammer angeblich in Schwierigkeiten und haben Probleme, bei denen sie Ihre Hilfe brauchen.“ Dann folgen Bitten ums Geld.
Der freundliche Kontakt der Rentnerin zum Beispiel gab sich als Bauingenieur namens Arthur aus, halb Deutscher, halb Engländer, alleinerziehender Vater einer 12 Jahre alten Tochter namens Tracy. Beruflich viel auf Baustellen im Ausland unterwegs und derzeit in Istanbul arbeitend. Die Tochter sei im Internat in England.
Weiterlesen nach der Anzeige
Zahl der Fälle steigt stetig
Die Zahl der im Südwesten verzeichneten Fälle steigt seit Jahren stetig an und ist laut LKA inzwischen knapp vierstellig. Im Südwesten wurden allein seit Anfang dieses Jahres mehrere happige Liebesbetrugsfälle bekannt. In den vergangenen zwölf Monaten überwiesen arglose Opfer insgesamt rund 14 Millionen Euro an ihre vermeintlichen Geliebten, im Jahr 2024 waren es laut LKA sogar rund 18 Millionen Euro. International hat sich eine regelrechte Love-Scam-Industrie entwickelt, die von Ländern in Südostasien oder auch afrikanischen Ländern wie Ghana oder Nigeria aus operiert.
Warum nur ist diese Masche so erfolgreich? Warum ist kein Ende abzusehen? „Eventuell steigen die Fallzahlen ja auch nur an, weil es mehr Angriffsversuche gibt“, sagt Steinebach. Diese seien durch KI natürlich deutlich leichter geworden. „Wo man früher Fotos noch ‚mühsam‘ aus Social-Media-Profilen zusammensuchen musste, kann man inzwischen seinen Lockvogel per KI erzeugen und dann beliebige Szenen mit diesem erstellen.“ Ebenso ließen sich Liebesbriefe und andere Lockmittel sehr einfach mit Sprachmodellen wie ChatGPT et cetera erstellen. Dank professioneller Übersetzungsprogramme kann in nahezu jeder Sprache nahezu fehlerfrei geschmachtet werden.
Hinzu kommen die Einsamkeit und Bedürftigkeit von Menschen, die sich nach Ansprache und Zuwendung sehnen und sich endlich mal mit einem vermeintlich wohlmeinenden Gegenüber über Ängste, Sorgen oder einfach alltägliche Erlebnisse austauschen können. „Sowohl Scam-Männer als auch Scam-Frauen schaffen es, sich im täglichen Leben ihrer Opfer unverzichtbar zu machen“, warnt das LKA.
Die Rentnerin hatte Glück im Unglück. Als ihr Scammer ihr Fotos der angeblichen Tochter und auch von sich selbst auf angeblichen Baustellen schickte, merkte sie: Die Bilder zeigen verschiedene Menschen. Und auf einer Baustelle hatte sich der Unbekannte einfach ins Bild reinkopiert.
Sie brach den Kontakt ab. „Aber der Schmerz in der Seele bleibt“, sagt sie. Der Scammer hat sein Instagram-Profil inzwischen auf „privat“ gestellt und das Pudelmützenbild gelöscht. Aber seit einigen Tagen lächelt ein neues Foto dort die User an. Der Name des Instagram-Kontos wurde seit 2018 sechsmal gewechselt. Letzter Standort von Arthur ist nicht Istanbul. Sondern Ghana.
(dmk)
-
Künstliche Intelligenzvor 2 MonatenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Social Mediavor 1 WocheCommunity Management zwischen Reichweite und Verantwortung
-
Apps & Mobile Entwicklungvor 3 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Apps & Mobile Entwicklungvor 3 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Künstliche Intelligenzvor 2 MonatenGame Over: JetBrains beendet Fleet und startet mit KI‑Plattform neu
