Die Cybercrime-Gruppe Shiny Hunters hat nach eigenen Angaben Daten von aktuellen und ehemaligen FBI-Beschäftigten sowie von Bewerbern erbeutet. Das FBI…
MODID: Neue DFG-Forschungsgruppe untersucht CPS-Angriffssicherheit technischer Gesamtsysteme
Vier Millionen Euro für „Security by Design“ und resiliente Kritische Infrastrukturen
Angriffsflächen effektiv managen: Warum der ganzheitliche Ansatz entscheidend ist
Hacker machen vor IT-Silos nicht halt: Sie nutzen Living-off-the-Land-Techniken, bemächtigen sich digitaler Identitäten, umgehen EDR-Systeme und erhöhen…
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
TU Graz entdeckt Sicherheitsrisiken in File Notifications von Windows, Linux, Android und macOS
TU Graz zeigt Sicherheitsrisiken in File Notifications: Über Seitenkanäle lassen sich Nutzeraktivitäten beobachten und Passwortdialoge manipulieren.
Unternehmensbrowser: Warum Proxys an ihre Grenzen stoßen
Mitarbeiter und Auftragnehmer arbeiten in SaaS-Anwendungen, Cloud-Konsolen und KI-Tools, und der Zugriff läuft fast immer über den Browser. Klassische…
KI-Agent durchbricht Internetsperre: OpenAI zieht die Notbremse
Eine harmlose Recherche endet außerhalb der vorgesehenen Sicherheitsgrenzen: Ein OpenAI-Agent erreicht über die Namensauflösung einen externen Chatbot.…
Mehr-Faktor-Authentifizierung mit Shibboleth und privacyIDEA
Single Sign-on erspart die Passwortflut, macht ein einziges Passwort aber zum Generalschlüssel für alle Dienste. Im sechsten Teil des…
Apple schließt von Meta gemeldete Zero-Day-Lücke
Apple hat eine möglicherweise ausgenutzte Lücke in CoreGraphics geschlossen. Gemeldet hat sie Metas Sicherheitsteam. iOS 27 ist nicht betroffen. Tags:…
[UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen,…
Wenn der Agent entscheidet. Sicherheit, Verantwortung und Haftung im Zeitalter autonomer KI-Systeme
Unternehmen lassen KI-Agenten Rechnungen prüfen, Bestellungen auslösen und Systeme abfragen und verlassen sich dabei auf die Schutzmechanismen der…
[UPDATE] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu…
Die verborgene Infrastruktur
Verwaltungen, Energieversorger oder Verkehrsbetriebe stehen unter Druck, Informationen sicher, zuverlässig und barrierefrei bereitzustellen. Veraltete…
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.
IBM verkündet Quantenvorteil
Mit drei Experimenten beansprucht IBM einen überprüfbaren Quantenvorteil gegenüber klassischen Rechnern. Die Resultate sind substanziell und offen…
[UPDATE] [mittel] Red Hat Enterprise Linux (glib2): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (glib2) ausnutzen, um einen Denial of Service Angriff durchzuführen und um…
IT Sicherheitsnews taegliche Zusammenfassung 2026-10-01 23h : 40 posts
40 posts published in the last hour 20:34[UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS 20:34Deepfake: Betrüger erbeuten 95 Mio. von Privatbank Fideuram 20:34So sichert F5 seine Produkte mit Frontier AI 20:34OpenAI pausiert Top-Modelle nach DNS-Vorfall mit KI-Agent…
[UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand…
Deepfake: Betrüger erbeuten 95 Mio. von Privatbank Fideuram
Mit einer gefälschten WhatsApp-Nachricht und einer KI-geklonten Stimme brachten Betrüger die Intesa-Tochter Fideuram dazu, 95 Millionen Euro zu…
So sichert F5 seine Produkte mit Frontier AI
Seit Herbst 2025 prüft F5 mithilfe aktueller KI-Modelle (Frontier AI) den Quellcode seiner Produkte systematisch auf Schwachstellen. Was als Testprojekt…