Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (pcs) ausnutzen, um einen Denial of Service Angriff durchzuführen.
Kategorie: DE
[UPDATE] [hoch] cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder Daten zu…
[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen…
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Jira: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence und Atlassian Jira ausnutzen, um beliebigen…
Nach Millionenverlusten: Feiert Myspace bald ein großes Social-Media-Comeback?
Schon bald könnte die Social-Media-Plattform Myspace ihr großes Comeback feiern. Die aktuellen Besitzer sprechen sich dazu in einer Dokumentation aus. Was…
[UPDATE] [mittel] Red Hat Enterprise Linux (glib): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder um einen…
[UPDATE] [hoch] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen…
[UPDATE] [mittel] Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud Applikationen ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche…
[UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [niedrig] Contao: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Contao ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] FRRouting: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] FreeRDP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu…
Es muss nicht immer Claude Code sein: Warum dieser Entwickler auf chinesische KI-Modelle schwört
Der Entwickler Roland Golla setzt beim Coding nicht mehr auf Anthropic oder OpenAI. Bei ihm kommen nur noch chinesische KI-Modelle zum Einsatz. Im…
[UPDATE] [niedrig] Contao: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Contao ausnutzen, um Informationen offenzulegen.
Adform-Skript kompromittiert: Malware über unzählige Webseiten verbreitet
Ein Angreifer hat Malware in ein Skript von Adform eingeschleust. Der Schadcode wurde dadurch an Besucher zahlreicher Webseiten ausgespielt. ( Malware ,…
[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen,…
Sichere Browser: Transparenz als Schlüssel zur Sicherheit
Wer heute digitale Infrastruktur betreibt, trägt Verantwortung für ihre Sicherheit. Ein Gastbeitrag von Lennart Uden zum Browser als Sicherheitsaspekt.
[UPDATE] [niedrig] Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu…
[UPDATE] [mittel] Red Hat Enterprise Linux (abrt): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und…
Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.
Kaspersky setzt Maßstäbe für Vertrauen in der Cybersicherheit und etabliert bewährte Verfahren | Offizieller Blog von Kaspersky
Bei der Wahl eines Cybersicherheits-Anbieters sollten Verbraucher darauf achten, dass das Unternehmen sie langfristig schützen kann.
Sichere Notiz-App ohne US-Cloud: Warum Joplin für Privatpersonen und Firmen interessant ist
Unseren Notiz-Apps teilen wir bisweilen extrem persönliche Informationen mit. Dabei vertrauen viele Menschen den Cloud-Anbietern dahinter eigentlich…
Studie zeigt: KI-Chatbots löschen ihre Spuren – selbst wenn du es verbietest
Aktuelle KI-Modelle können Vorgaben gezielt umgehen und ihre Spuren anschließend verwischen. Derzeit bestehe laut Forschern noch kein erhöhtes Risiko –…
Neue Kennzeichnungspflicht für KI-Inhalte: Was ab jetzt in der EU gilt
Seit Sonntag müssen KI-generierte Bilder, Videos und Texte in der EU gekennzeichnet werden. Private Profile sind von den neuen Regeln nicht betroffen, es…
Android Auto: So clever löst Google Maps das Problem mit Gebäuden in der Kartenansicht
Im Fokus des Google-Maps-Upgrades für Android Auto steht eine neue Funktion namens „Immersive Navigation“. Die könnte euer Navigationserlebnis in einigen…
Ein Punkt macht den Unterschied: Dieser Gmail-Trick spart dir unzählige Accounts
Benötigst du eine neue Gmail-Adresse, aber dir einen neuen Account zu erstellen, ist zu umständlich? Dann gibt es eine praktische Alternative, mit der du…
Eclipse und OWASP wollen Open-Source-Projekte in Sicherheitsfragen fortbilden
Der Cyber Resilience Act rückt näher und auch Open-Source-Projekte müssen sich darauf einstellen. Eclipse und OWASP bündeln nun ihre Hilfsangebote.
US-Cyberbehörde: Iranische Hacker stecken wohl hinter Angriffen auf US-Wasserwerke
Nach einer Angriffswelle auf mehr als 30 kommunale Wasserversorger in Minnesota warnt die US-Behörde Cisa vor Zugriffen auf Steuerungstechnik. ( Hacker ,…
Mathe-Problem aus 1946: KI findet Lösung, die Mathematiker jahrzehntelang übersahen
Jahrzehntelang bissen sich Mathematiker:innen an einer Theorie die Zähne aus. KI hat jetzt einen Lösungsvorschlag geliefert, der in der Mathematik-Szene…
Beide Seiten erfinden Urteile: Gericht bricht Prozess ab, weil KI gegen KI argumentierte
Der Einsatz von Sprachmodellen verspricht eine massive Zeitersparnis bei der Erstellung von Dokumenten. Doch wer sich blind auf die Ergebnisse verlässt,…
Zu viele KI-Posts: Wie Linkedin gegen „AI Slop“ vorgehen will
Viele Beiträge über Karrieretipps oder Erfolgsgeschichten sind längst nicht mehr von einem Menschen geschrieben. Eine neue Meldefunktion soll dabei…
Dicht oder undicht? Fenster und Türen im Extremtest des PIV Velbert
Wie werden Fenster und Türen nach DIN EN 14351-1 geprüft? Das PIV Velbert testet Luftdurchlässigkeit, Schlagregen und Windlast bis Orkanstärke.
Google Maps: Neuer Energiesparmodus reduziert Akkuverbrauch um mehr als die Hälfte
Nutzer:innen von Smartphones der Pixel-10-Serie bekommen einen neuen Energiesparmodus für Google Maps. So aktiviert ihr ihn.
Codeberg verbietet KI-generierten Code: Ein radikaler Gegenentwurf zu GitHub
Die offene Software-Entwicklung steht vor einer massiven Zäsur. Eine renommierte Entwickler-Plattform zieht jetzt drastische Konsequenzen aus dem rasanten…
Nach Erfolg gegen OpenAI: Gema setzt sich vor Gericht gegen KI-Musikgenerator Suno durch
Die deutsche Musikverwertungsgesellschaft Gema hat einen juristischen Sieg gegen die US-amerikanische KI-Firma Suno errungen. Sunos unlizenzierte Nutzung…
Anthropics Claude Mythos knackt Verschlüsselungsstandard – was das für die Internetsicherheit bedeutet
Die Anthropic-KI Claude Mythos Preview soll Schwachstellen in einer – allerdings abgeschwächten – Version des verbreiteten Verschlüsselungsalgorithmus AES…
Sam Altman: „Wir sind jetzt in der Singularität angekommen" – was er damit meint
Laut OpenAI-CEO Sam Altman befinden wir uns schon durch Künstliche Intelligenz in der Singularität. Welche Anzeichen er dafür schon sieht und wie er…
11 Jahre und 3,5 Trillionen Passwortversuche später: Claude löst das Problem für 15 Dollar
Vor elf Jahren hat der Besitzer einer wertvollen Bitcoin-Wallet das Passwort dafür vergessen. Über ein Jahrzehnt hat er vergeblich versucht, Zugriff auf…
Zu viel online: Studie zeigt Folgen problematischer Internetnutzung
Vor allem Jüngere sind unzufrieden damit, wie viel Zeit sie am Smartphone verbringen. Eine Studie gibt jetzt Aufschluss über die Gründe und belegt, dass…
Auswärtiges Amt warnt vor IT-Fachkräften aus Nordkorea
IT-Fachkräfte aus Nordkorea unterwandern zunehmend westliche Unternehmen. Jetzt gibt es eine internationale Warnung davor.
Mehr Produktivität dank KI? Goblin.Tools und Motion ausprobiert
Effizienteres Arbeiten ist eines der größten Versprechen generativer KI. Kann die Technologie das einlösen – und ist es überhaupt so klug, alles…
Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern
Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System…
US-Cloud-Act macht es möglich: Warum amerikanische Anbieter auf deine Daten zugreifen dürfen – auch in Europa
Ob E-Mail, Cloud-Storage oder Collaboration-Tools mit integrierter KI – die US-Konzerne dominieren den Markt. Doch immer mehr Unternehmen hinterfragen…
Smart Glasses: Datenschützer hält Verbot der Meta-Brillen für möglich
Hamburgs Datenschutzbeauftragter versteht die Meta-Brillen als getarnte Kameras. Damit könnte der Verkauf insgesamt verboten werden. ( Meta , Datenschutz )
Gesichtserkennung: Zutritt per Sekunden-Scan
Von der Softwareintegration im Gewerbebereich bis zur TÜV-zertifizierten Standalone-Lösung: Gesichtserkennungsterminals decken immer vielseitigere…
Lokale KI statt ChatGPT: Diese 4 Tools laufen komplett ohne Cloud
Kleinere Aufgaben lassen sich heute auch mit lokalen KI-Modellen erledigen – ganz ohne Cloud. Wir zeigen euch, mit welchen Tools Einsteiger,…
Katastrophal teuer: Amazon verbrennt 2,5 Millionen Dollar mit fehlerhaften KI-Projekten
Bei Amazon haben fehlerhafte KI-Projekte für unerwartet hohe Kosten gesorgt. Intern bezeichneten Mitarbeiter:innen die Ausgaben als „katastrophal teuer“.…
Google Deepmind veröffentlicht neues KI-Modell für Roboter – das kann es
Ganzkörperkontrolle für alltagstaugliche Roboter: Google Deepmind stellt mit Gemini Robotics 2 eine neue Produktfamilie von KI-Modellen vor. Das kann die…
[UPDATE] [hoch] ffmpeg: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service…
Reiseübelkeit: Diese vergessene iPhone-Einstellung hilft
Ein simpler Blick auf den Bildschirm reicht oft aus, um bei einer Autofahrt ein flaues Gefühl im Magen auszulösen. Eine wenig beachtete Systemfunktion…
[UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen,…
[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und…
[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Ausführung von Aktionen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um beliebige Aktionen auf dem Server…
[UPDATE] [hoch] Red Hat Enterprise Linux (plexus-utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Benutzerrechten…
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
[UPDATE] [mittel] Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen und Daten zu manipulieren.
[UPDATE] [mittel] Red Hat Hardened Images RPMs (libxslt): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um einen Denial of Service Angriff durchzuführen.
Prompt-Angriffe auf den KI-Assistenten Gemini und Google Workspace mit Gemini | Offizieller Blog von Kaspersky
Wir erklären, wie Angriffe auf Googles KI-Assistenten funktionieren, und zeigen, wie du deine Geräte schützen kannst.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [niedrig] Apache log4j: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache log4j ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX und NGINX NGINX Plus ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche…
[UPDATE] [niedrig] libxml2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen…
[NEU] [mittel] Red Hat Enterprise Linux (abrt): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und…
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen…
[NEU] [hoch] IBM Langflow Desktop: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Langflow Desktop ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] SolarWinds Web Help Desk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SolarWinds Web Help Desk ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] Kubernetes: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kubernetes ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu…
[UPDATE] [mittel] Python: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen…
[UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
PCS zeigt neue Terminals und SaaS-Plattform für Zeiterfassung
PCS präsentiert auf der ZP Europe die Terminals Intus 7200/7600 sowie die Plattform Intus Unicom für cloudbasierte Zeiterfassung und Cybersecurity.
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] Redis: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Redis ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Rancher: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rancher ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um…
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service…
Was ChatGPT, Claude und Gemini über dich wissen – und wie du das Gedächtnis löschst
Chatbots wissen eine Menge über ihre Nutzer:innen. Wie du selbst herausfinden kannst, was ChatGPT, Claude und Gemini von dir wissen – und ob du das Wissen…
[UPDATE] [hoch] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] docker: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in docker ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen…
[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] IBM DB2: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service zu verursachen.
[NEU] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Gladinet CentreStack: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Gladinet CentreStack ausnutzen, um beliebigen Programmcode auszuführen,SQL-Injection durchzuführen,…
[NEU] [niedrig] Apache Superset: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache Superset ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen…
[NEU] [mittel] OpenVPN: Schwachstelle ermöglicht DoS und die Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche…
(g+) Agentgateway: Ein Kontrollpunkt für LLMs, Tools und KI-Agenten
Je mehr Werkzeuge KI-Agenten nutzen, desto schwieriger wird es nachzuvollziehen, wer worauf zugreift. Agentgateway soll genau dieses Problem lösen. ( KI ,…
[NEU] [mittel] Apache Tika: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tika ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.
[UPDATE] [hoch] Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen
Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu…
iCloud+: Warum du vermutlich bald mehr für Apple-Dienste zahlst, wenn du viel KI nutzt
ChatGPT, Claude oder Gemini kennen Monatsgebühren für mehr KI-Nutzung bereits. Nun erwägt das Apple auch – nicht nur für seinen Speicherdienst iCloud+,…
[UPDATE] [hoch] Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Advanced Cluster Management ausnutzen, um Sicherheitsmaßnahmen zu umgehen und einen…
Sieben Jahre Haft: Mann nahm mit Liebesbetrug 10 Millionen US-Dollar ein
Ein Mann hat Fremden Onlineliebesbeziehungen vorgespielt und sich viel Geld überweisen lassen. Allein von zwei Frauen bekam er 4,2 Millionen US-Dollar. (…
[UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.