Kategorie: DE

Zyxel-Firewalls: Angreifer können System-Befehle ausführen

Ein Sicherheitsupdate schützt bestimmte Firewalls von Zyxel vor möglichen Angriffen. Attacken sind aber nicht ohne Weiteres möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zyxel-Firewalls: Angreifer können System-Befehle ausführen

Weniger Enkeltrick-Anrufe und betrügerische Paket-SMS

Betrugsversuche per Telefon bleiben ein Problem – auch wenn die Zahlen rückläufig sind, und Warnsysteme der Provider offenbar greifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Weniger Enkeltrick-Anrufe und betrügerische Paket-SMS

Rauchwarnmelder: Neue Richtlinien für mehr Flexibilität

Teaser: Die aktualisierten VdS-Richtlinien bieten Herstellern von Rauchwarnmeldern größere technische Optionen und vereinfachte Wiederanerkennung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Rauchwarnmelder: Neue Richtlinien für mehr Flexibilität

Cyberangriff auf Notepad++: Was Nutzer jetzt tun sollten

Die Angreifer:innen sollen die Website des Texteditors gezielt ins Visier genommen haben, um Sicherheitslücken zu finden und auszunutzen – mit Erfolg. Inzwischen konnte die Schwachstelle geschlossen werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…

Freiwillige Chatkontrolle: EU-Parlament plant nächste Frist-Verlängerung

Eigentlich sollten anlasslose Scans privater Nachrichten längst Geschichte sein. Doch die EU-Institutionen treiben die nächste Verlängerung der Maßnahme voran. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Freiwillige Chatkontrolle: EU-Parlament plant nächste Frist-Verlängerung

Kryptobörse verschenkt versehentlich 44 Milliarden Dollar

Folgenschwere Panne bei einer Werbeaktion der südkoreanischen Kryptowährungsbörse Bithumb: Durch einen Fehler erhielten 695 Nutzer je mindestens 2000 Bitcoin. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kryptobörse verschenkt versehentlich 44 Milliarden Dollar

Wo sind die Milliarden für Defence?

Die Bundesregierung will die Industrie mit Investitionen in die Rüstung in Schwung bringen. Die Branche nimmt die Rolle eines strategischen Schlüsselakteurs in der deutschen Industrie an. Lohnt es sich, in Defence zu investieren? Dieser Artikel wurde indexiert von Newsfeed Lesen…

Winkhaus präsentiert weiterentwickelte Systemlösungen

Winkhaus stellt auf der Fensterbau Frontale 2026 eine breite Palette an Systemlösungen für Fenstertechnik, Sicherheitstürverriegelungen und Zutrittsorganisation vor. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Winkhaus präsentiert weiterentwickelte Systemlösungen

Zendesk: Supportsysteme fluten E-Mail-Postfächer massenhaft mit Spam

Bei einigen Nutzern platzt vor lauter Support-Mails regelrecht das E-Mail-Postfach. Angreifer missbrauchen abermals Zendesk für den Spam-Versand. (Spam, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zendesk: Supportsysteme fluten E-Mail-Postfächer massenhaft mit Spam

[NEU] [UNGEPATCHT] [mittel] NetApp ActiveIQ Unified Manager (Infinispan): Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in NetApp ActiveIQ Unified Manager ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] NetApp ActiveIQ Unified Manager…

[NEU] [mittel] vim: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um eine Speicherbeschädigung zu verursachen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

Jetzt unterschreiben: Für Teilhabe ohne Digitalzwang

Mit unserer Petition fordern wir, das Recht auf ein Leben ohne Digitalzwang ins Grundgesetz aufzunehmen. Unterstützen Sie uns! Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Jetzt unterschreiben: Für Teilhabe ohne Digitalzwang

Deutsche Bahn führt stillschweigend Passkeys ein

Bei der Deutschen Bahn ist ab sofort das Login mittels Passkeys möglich. Ein deutlicher Schritt vorwärts für die Kontosicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Deutsche Bahn führt stillschweigend Passkeys ein

[NEU] [hoch] BeyondTrust Privileged Remote Access und Remote Support: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein Angreifer kann eine Schwachstelle in BeyondTrust Privileged Remote Access und BeyondTrust Remote Support ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

Digitale Souveränität: Wie Deutschland sich von US-Software löst

Nach Rekordbeteiligung an der EU-Konsultation treibt der Bund Open Source und souveräne Clouds voran – der Weg ist lang. (Digitale Souveränität, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Digitale Souveränität: Wie Deutschland sich…

[NEU] [hoch] Kubernetes (ingress-nginx): Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um beliebigen Programmcode auszuführen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Kubernetes (ingress-nginx):…

In eigener Sache: PROTECTOR trauert um Sarah Schulz

PROTECTOR nimmt Abschied von seiner Chefredakteurin Sarah Schulz, die am 01. Februar 2026 im Alter von nur 34 Jahren nach kurzer, schwerer Krankheit plötzlich aus dem Leben gerissen wurde. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel:…

Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern

Debian-Projektleiter Andreas Tille prangert ein strukturelles Problem an: Entwickler verschwinden ohne Rückmeldung – mit Folgen für Sicherheit und Wartung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern

[NEU] [mittel] Asterisk: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, beliebigen Code mit Root-Rechten auszuführen, erweiterte Privilegien zu erlangen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

In eigener Sache: PROTECTOR trauert um Sarah Schulz

PROTECTOR nimmt Abschied von seiner Chefredakteurin Sarah Schulz, die am 01. Februar 2026 im Alter von nur 34 Jahren nach kurzer, schwerer Krankheit plötzlich aus dem Leben gerissen wurde. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel:…

Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern

Debian-Projektleiter Andreas Tille prangert ein strukturelles Problem an: Entwickler verschwinden ohne Rückmeldung – mit Folgen für Sicherheit und Wartung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern

VfS: KRITIS-Dachgesetz sicherheitspolitisch unvollständig

Das KRITIS-Dachgesetz soll für mehr Sicherheit in Deutschland sorgen. Der Verband für Sicherheitstechnik e. V. (VfS) bewertet den aktuellen Gesetzentwurf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: VfS: KRITIS-Dachgesetz sicherheitspolitisch unvollständig

Neuer Rekord: Cloudflare wehrt beispiellose DDoS-Datenflut ab

Cloudflare hat erstmals einen DDoS-Angriff mit einer Datenrate von über 30 Tbps abgewehrt. Aber auch sonst nehmen DDoS-Attacken rapide zu. (DoS, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neuer Rekord: Cloudflare wehrt beispiellose…

Hybrider Krieg: BKA registriert rund 320 Sabotage-Verdachtsfälle

Das Bundeskriminalamt hat 2025 insgesamt 321 Sabotageakte gegen kritische Infrastruktur dokumentiert und vermutet russische Geheimdienste dahinter. (Militär, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hybrider Krieg: BKA registriert rund 320 Sabotage-Verdachtsfälle

Anzeige: LPIC-1: Linux-Wissen prüfungsorientiert auffrischen

LPIC-1 gilt als international anerkannter Nachweis für solide Kenntnisse in der Linux-Administration. Ein fünftägiger Workshop bündelt alle prüfungsrelevanten Themen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LPIC-1: Linux-Wissen prüfungsorientiert auffrischen

Auslegungssache 152: Wirtschaftsvorteil Datenschutz?

Im c’t-Datenschutzpodcast diskutieren die Hosts mit Frederik Richter darüber, ob Datenschutz Unternehmen ausbremst oder ihnen sogar Vorteile verschafft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 152: Wirtschaftsvorteil Datenschutz?

Gartner identifiziert die wichtigsten Cybersicherheitstrends für 2026

Der chaotische Aufstieg der KI, geopolitische Spannungen, regulatorische Unsicherheiten und eine sich beschleunigende Bedrohungslage sind treibende Kräfte für die Cybersicherheit. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Gartner identifiziert die wichtigsten Cybersicherheitstrends für…

Wenige Klicks reichen aus: So nutzt du Gmail noch effektiver

Gmail wird tagtäglich von Millionen User:innen genutzt. Nur wenige haben aber Veränderungen in dem Mail-Tool vorgenommen, die dabei helfen, die Effizienz und Übersicht zu steigern. Dabei reichen wenige Klicks aus, um Gmail besser zu machen. Dieser Artikel wurde indexiert von…

[UPDATE] [hoch] n8n: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Code auszuführen, sich erhöhte Berechtigungen zu verschaffen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Über einige dieser Schwachstellen sind weitere Angriffe möglich, wie beispielsweise die Übernahme von…

Rent a Human: Bei dieser Jobbörse heuern KI-Agenten Menschen an

Der neue Online-Marktplatz bringt KI-Agenten und menschliche Arbeitskräfte zusammen. Der Entwickler Alexander Liteplo reagiert damit auf ein zentrales Problem – nämlich auf die fehlende physische Präsenz. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Erhebliche Mängel: Bundesnetzagentur kassiert Millionen illegaler Geräte ein

2025 hat die BNetzA unter anderem Smartwatches mit Fake-Blutzuckermessung sowie störende Switches und Wechselrichter aus dem Verkehr gezogen. (Onlinehandel, Bundesnetzagentur) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Erhebliche Mängel: Bundesnetzagentur kassiert Millionen illegaler Geräte…

Vibe-Coding nach dem Tiktok-Prinzip: So funktioniert Gizmo

Die Vibe-Coding-Plattform ging erst vor sechs Monaten an den Start und konnte schon rund 600.000 Downloads verzeichnen. Auch Investor:innen sind an der App im Tiktok-Format interessiert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

[NEU] [mittel] F5 BIG-IP: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um Informationen offenzulegen, falsche Informationen darzustellen oder einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

Kritische Sicherheitslücke: Unzählige n8n-Instanzen sind angreifbar

Wer eine n8n-Instanz betreibt, sollte diese dringend updaten. Angreifer können leicht die Kontrolle übernehmen und Zugangsdaten ausleiten. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Unzählige n8n-Instanzen sind angreifbar

LiteBox: Microsoft stellt neues Library OS vor

Mit LiteBox hat Microsoft ein in Rust geschriebenes Library OS veröffentlicht, das durch minimale Host-Interfaces die Angriffsfläche reduzieren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LiteBox: Microsoft stellt neues Library OS vor

[NEU] [mittel] Zyxel Firewall: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Zyxel Firewalls ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Zyxel Firewall: Schwachstelle ermöglicht Codeausführung

[NEU] [hoch] OpenClaw: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OpenClaw: Schwachstelle ermöglicht Codeausführung

[NEU] [hoch] n8n: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Code auszuführen, sich erhöhte Berechtigungen zu verschaffen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Über einige dieser Schwachstellen sind weitere Angriffe möglich, wie beispielsweise die Übernahme von…

[NEU] [mittel] Docker Desktop: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Docker Desktop: Schwachstelle ermöglicht Codeausführung

[NEU] [hoch] Lexmark Drucker: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Lexmark Druckern ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Lexmark Drucker: Mehrere Schwachstellen…

Kurioser Update-Fehler: Android-Nutzer melden Zeitsprung im System

Android-Nutzer:innen melden aktuell Probleme bei den via Google Play ausgespielten System-Updates. Ein kurioser Fehler sorgt für eine Art Zeitsprung. Dahinter könnten die Probleme bei den Januar-Updates stecken. Was Nutzer:innen jetzt tun können. Dieser Artikel wurde indexiert von t3n.de – Software…

30 Jahre Haft: Darknet-Marktplatz betrieben und Nutzer abgezockt

Incognito Market galt als einer der größten Darknet-Marktplätze, auf dem tonnenweise Drogen gehandelt wurden. Der Betreiber wurde jetzt verurteilt. (Darknet, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 30 Jahre Haft: Darknet-Marktplatz betrieben und…

HDDs: Western Digital plant Festplatten mit mehr als 100 TByte

Erste HAMR-Festplatten sollen in den kommenden Jahren erscheinen. Erst einmal gibt es Festplatten mit 40 TByte Kapazität. (Festplatte, Speichermedien) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: HDDs: Western Digital plant Festplatten mit mehr als…

[UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Golang Go:…