Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 und Microsoft Power Apps ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Kategorie: DE
Digitale Souveränität: Wildberger will Verwaltung unabhängiger von Microsoft machen
Der Bundesdigitalminister will die Abhängigkeit von Microsoft verringern und plant ein Einspruchsrecht bei IT-Projekten anderer Ministerien. (Souveränität, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Digitale Souveränität: Wildberger will Verwaltung unabhängiger von Microsoft machen
[NEU] [mittel] Fortinet FortiWeb: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiWeb ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Fortinet…
[NEU] [mittel] Fortinet FortiClientEMS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiClientEMS ausnutzen, um Informationen offenzulegen oder eine SQL Injection durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Fortinet FortiClientEMS: Mehrere…
[NEU] [hoch] Fortinet FortiAnalyzer und FortiManager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiAnalyzer und Fortinet FortiManager ausnutzen, um Dateien zu manipulieren, eine SQL Injection durchzuführen und Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Anzeige: Microsoft Entra ID sicher administrieren und härten
Microsoft Entra ID ist zentral für Zugriff und Identitäten in der Microsoft-Cloud. Typische Aufgaben sind Hybrid-Betrieb, SSO und Absicherung. Ein Online-Workshop vermittelt praxisnahe Vorgehensweisen. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
[UPDATE] [niedrig] Apache log4net: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache log4net ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] Apache log4net: Schwachstelle ermöglicht Manipulation…
Experiment: Forscherin manipulierte KI-Chatbots so, dass sie Nutzer vor einer Fake-Krankheit warnten
Eine schwedische Forscherin hat KI-Chatbots dazu gebracht, Nutzer:innen vor einer Augenkrankheit zu warnen, die es gar nicht gibt: „Bixonimanie“. Der Erfolg ihres Experiments zeigt die Gefahr möglicher KI-Manipulationen auf. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Gruppencall mit bis 75 Teilnehmern: Signal überflügelt Whatsapp bei Videoanrufen
Riesenrunde bei Signal: Ab sofort können sechs Dutzend Leute gleichzeitig über den Messenger miteinander telefonieren. Was noch neu ist und wie Gruppen-Labels für mehr Überblick sorgen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Windows 11: Microsoft führt neue Funktion zum Verschieben von Updates ein
Microsoft beabsichtigt, Updates für Windows-User:innen einfacher planbar zu machen. Künftig sollt ihr so in der Lage sein, die Aktualisierungen für einen längeren Zeitraum zu verschieben. Wie das funktionieren soll und was Microsoft damit erreichen will. Dieser Artikel wurde indexiert von…
Trotz Pentagon-Blacklist: Warum die US-Regierung Banken zu Anthropic rät
Eigentlich befindet sich die KI-Firma Anthropic noch auf der Blacklist des Pentagon. Dennoch fordert die Trump-Administration jetzt große Banken auf, ein neues Tool des Claude-Entwicklers zu nutzen. Wie passt das zusammen? Dieser Artikel wurde indexiert von t3n.de – Software &…
[UPDATE] [hoch] etcd: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstellen in etcd ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] etcd: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
[UPDATE] [mittel] libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [hoch] xwiki: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in xwiki ausnutzen, um einen Denial of Service Angriff durchzuführen, und um einen Cross-Site Scripting Angriff durchzuühren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [mittel] Siemens Industrial Edge Management: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens Industrial Edge Management ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Siemens Industrial Edge…
Illegale Nutzung per Jailbreak: Tesla sperrt FSD in über 100.000 gehackten Autos
Zahlreiche Tesla-Fahrer aus mehreren Ländern haben per Jailbreak unrechtmäßig das Full Self-Driving aktiviert. Jetzt greift der Hersteller durch. (Jailbreak, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Illegale Nutzung per Jailbreak: Tesla sperrt FSD…
CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
Bürgerrechtsorganisationen: Meta soll auf Gesichtserkennung bei Smart Glasses verzichten
Bürgerrechtsorganisationen warnen: Die Gesichtserkennung bei Metas Smart Glasses sei eine Gefahr für die Privatsphäre – vor allem für bestimmte Gruppen. (Gesichtserkennung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bürgerrechtsorganisationen: Meta soll auf Gesichtserkennung…
CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt
Ubiquiti UniFi Play PowerAmp und Audio Port: Mehrere Schwachstellen
Es existieren mehrere Schwachstelle in Ubiquiti UniFi Play PowerAmp and Audio Port. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren, vertrauliche Informationen zu stehlen und die Anwendung zum Absturz zu bringen. Dieser Artikel…
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[UPDATE] [hoch] tigervnc: Schwachstelle ermöglicht Offenlegung von Informationen, Manipulation von Dateien, und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in tigervnc ausnutzen, um Informationen offenzulegen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
iOS 26.5 legt die Basis für mehr Werbung auf dem iPhone: Was bringt das Update noch?
Mit iOS 26.5 verschafft sich Apple selbst mehr Werbefläche in seinem Betriebssystem. Wo sie zu sehen sein wird, wer sie überhaupt sieht und welche weiteren Funktionen das Update bringt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Passcode-Eingabe nicht möglich: iOS-Update sperrt iPhone-Nutzer aus
Ein iPhone-Nutzer kommt nach einem Update auf iOS 26.4 nicht mehr an seine Daten. Der Grund: Ein Sonderzeichen ist von seiner Tastatur verschwunden. (iPhone, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Passcode-Eingabe nicht…
[UPDATE] [hoch] Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um seine Privilegien zu erhöhen, beliebigen Programmcode auszuführen, Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von…
[UPDATE] [kritisch] Microsoft Windows: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Code auszuführen, um Informationen offenzulegen, Sicherheitsmechanismen zu umgehen und um einen Denial of Service Zustand…
Drohnenabwehr: Heidelberg Druck baut Zentrum in Brandenburg
Brandenburg an der Havel wird Kompetenzzentrum für Drohnenabwehr. Heidelberg Druck und Ondas richten Angebot an Flughäfen und Energieversorger. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Drohnenabwehr: Heidelberg Druck baut Zentrum in Brandenburg
Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre alt
Die US-Cybersicherheitsbehörde CISA warnt vor Angriffen auf sieben Sicherheitslücken. Eine davon hat 14 Jahre auf dem Buckel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre…
Outlook Lite wird eingestellt: Was Nutzer schon jetzt tun sollten
Schon im vergangenen Jahr hat Microsoft die Mail-App Outlook Lite auf Android-Geräten stark eingeschränkt. Jetzt hat das Unternehmen angekündigt, die Anwendung endgültig auf das Abstellgleis zu schieben. Ab wann ihr die App gar nicht mehr nutzen könnt. Dieser Artikel wurde…
CSP Thementage 2026: Cloud und KI im Microsoft-Ökosystem
Von EU-Datenhoheit bis Copilot: Die CSP Thementage zeigen Cloud-Regulatorik, KI-Sicherheit, Azure-Strategien und Modern Work für CSP-Partner. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: CSP Thementage 2026: Cloud und KI im Microsoft-Ökosystem
Windows 11: Microsoft testet freie Datumswahl für Updates
Microsoft testet unter Windows 11 eine Kalender-Auswahl für Update-Pausen. Ab Mai 2026 soll zudem Hotpatching störende Neustarts minimieren. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 11: Microsoft testet freie Datumswahl…
Große Gym-Kette: Cyberangriff auf Basic-Fit betrifft eine Million Mitglieder
Ein unbekannter Angreifer ist in die IT von Basic-Fit eingedrungen und hat zahlreiche persönliche Daten von Mitgliedern aus ganz Europa abgerufen. (Datenleck, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Große Gym-Kette: Cyberangriff auf…
Rockstar Games: Kriminelle Gang veröffentlicht Daten
Die kriminelle Bande ShinyHunters hat die Daten aus einem Cyberangriff auf Rockstar Games veröffentlicht. Der „GTA“-Entwickler wollte kein Lösegeld zahlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar Games: Kriminelle Gang veröffentlicht Daten
Linux 7.0 erschienen – mehr als ein Nummernsprung
Der neue Linux-Kernel 7.0 bringt selbstheilende Dateisysteme, sorgt für robusteren Code und heißt Rust als nicht-experimentelles Feature willkommen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux 7.0 erschienen – mehr als ein Nummernsprung
Google Maps setzt auf Gemini: Wie die KI Reisen stressfrei planen soll
Wer im Hochsommer schon einmal stundenlang durch überfüllte Gassen geirrt ist, nur um am Ende in einer teuren Touristenfalle zu landen, kennt das Gefühl der Erschöpfung. Google verspricht nun Abhilfe durch eine tiefgreifende Integration künstlicher Intelligenz direkt in die Karten-App.…
KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
Eine Sonderauswertung des Cybersicherheitsmonitor von BSI und ProPK zeigt gefährliche Wissenslücken beim Erkennen von KI-Manipulationen und Online-Anlagebetrug. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
Digitale Brieftasche: Großteil der Bevölkerung kennt EUDI-Wallet nicht
Der Branchenverband Bitkom fordert eine Aufklärungskampagne, damit die digitale Brieftasche der EU bei der Einführung breit angewendet wird. (EU, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Digitale Brieftasche: Großteil der Bevölkerung kennt EUDI-Wallet…
Fitnesskette Basic-Fit: Mehr als 200.000 Mitglieder von Datenleck betroffen
Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fitnesskette Basic-Fit: Mehr als 200.000 Mitglieder von Datenleck betroffen
Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
Eudex in Essen: Ticketshop gestartet
Jetzt registrieren, später vernetzen: Was Fachbesucher zur neuen Sicherheits- und Verteidigungsmesse Eudex wissen sollten Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Eudex in Essen: Ticketshop gestartet
Bestnoten, ohne eine Aufgabe zu erledigen: So einfach lassen sich KI-Benchmarks manipulieren
Forscher:innen haben KI-Benchmarks auf die Probe gestellt. Denn eigentlich sollten die Systeme verlässlich aussagen, welche Modelle am besten performen. In der Realität lassen sich die Scores aber mit wenigen Handgriffen manipulieren. So erlangen KI-Systeme Bestnoten, obwohl sie keine einzige Aufgabe…
[NEU] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von…
Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere, nicht näher beschriebene Schwachstellen in Microsoft Edge ausnutzen, um Informationen offenzulegen und falsche Informationen darzustellen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…
Windows 11: Microsoft entfernt 30 Jahre alte Beschränkung – das ist jetzt möglich
Microsoft hat ein neues Windows-Update veröffentlicht, das einige Verbesserungen mit sich bringt. Damit wird auch eine Limitierung entfernt, die seit Jahrzehnten Bestand hatte. Was ihr jetzt dadurch machen könnt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
„ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
Eine aktuell laufende Malware-Kampagne nutzt Apples Script Editor statt des Terminals, um den Datenklauer Atomic Stealer auf Macs einzuschleusen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
Sieg für Verbraucherschützer: Gericht stoppt irreführende Verlängerung für Virenschutzabo
Verbraucherschützer haben gegen Norton Life Lock vor Gericht gesiegt. Es ging um die Fortführung eines gekündigten Abos für Norton 360 Deluxe. (VZBV, Rechtsstreitigkeiten) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sieg für Verbraucherschützer: Gericht…
(g+) Doppel-Zero-Day bei Forticlient EMS: Eine offene Tür ins Unternehmensnetz
Zwei unauthentifizierte Lücken in sechs Wochen, rund 2.000 exponierte Instanzen: Wie Admins Forticlients Management Server jetzt schützen. (Security, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Doppel-Zero-Day bei Forticlient EMS: Eine offene Tür…
[NEU] [mittel] systemd: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
CrystalX RAT: Ein Trojaner für Pranks, Fernzugriff und Kryptowährungsdiebstahl | Offizieller Blog von Kaspersky
Der neue Remote-Access-Trojaner CrystalX kombiniert Pranks mit der vollständigen Kontrolle über den Computer des Opfers. Er spioniert seine Opfer aus, stiehlt deren Kryptowährungen und Konten und nutzt fortschrittliche Methoden, um Schutzmaßnahmen zu umgehen. Wir erklären, wie er funktioniert und wie…
Kein Fix erwartet: Uhr auf Windows-Sperrbildschirm geht absichtlich nach
Die Uhrzeit auf dem Lockscreen von Windows aktualisiert sich teilweise verzögert. Microsoft will daran nichts ändern. Das Verhalten sei beabsichtigt. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kein Fix erwartet: Uhr auf…
[UPDATE] [mittel] Apache ActiveMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht näher spezifizierte Auswirkungen zu verursachen Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] VMware Tanzu Spring Cloud Gateway: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Cloud Gateway ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] VMware Tanzu…
[NEU] [mittel] Kubernetes: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kubernetes: Schwachstelle ermöglicht Manipulation von Dateien
[NEU] [hoch] Red Hat Enterprise Linux (Cockpit): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red Hat Enterprise…
SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
Ein Sicherheitsupdate schließt eine Lücke im API-Gateway VMware Tanzu Spring Cloud Gateway. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
Von der Politik in die Nachbarschaften: KI ist längst kein Nischenthema für Fachleute mehr
Während auf politischer Ebene die KI-Regulierung aufgeweicht wird, erreichen die Diskussionen um die Technologien die Stadtteile und Nachbarschaften. Unsere Kolumnistin sieht darin, ein Zeichen für eine dringliche Aufgabe. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
OpenAI bringt ein neues ChatGPT-Pro-Abo: Was du für 100 Dollar bekommst
Der ChatGPT-basierte Coding Agent Codex erreicht einen weiteren Meilenstein bei der Nutzung. OpenAI reagiert mit einem neuen, günstigeren ChatGPT-Pro-Abonnement, das die Nutzungslimits von Plus deutlich übersteigt. Zum Start gibt es für User sogar noch mehr Usage-Umfang. Dieser Artikel wurde indexiert…
Angreifer attackieren Python-Notebook Marimo
Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Python-Notebook Marimo
Claude funktioniert jetzt direkt in Microsoft Word: Diese Aufgaben soll die KI in Dokumenten übernehmen
Nach Excel und Power Point erobert die KI Claude nun auch Microsoft Word. Das neue Add-in von Anthropic richtet sich gezielt an Profis in den Bereichen Recht und Finanzen, um die Arbeit mit komplexen Texten und langwierigen Bearbeitungsprozessen zu beschleunigen.…
Angreifer attackieren Phyton-Notebook Marimo
Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Phyton-Notebook Marimo
Datenpanne: Angreifer missbrauchen frische Buchungsdaten von Booking.com
Einige Booking.com-Nutzer sind unmittelbar nach einer Buchung von Angreifern kontaktiert und zu einer Zahlung aufgefordert worden. Der Anbieter warnt. (Datenleck, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne: Angreifer missbrauchen frische Buchungsdaten von…
Notfallupdate: Adobe reagiert auf seit Monaten ausgenutzte Reader-Lücke
Wer Adobe Acrobat oder den Acrobat Reader nutzt, sollte das PDF-Tool zügig updaten. Nutzer werden seit Ende 2025 über eine Zero-Day-Lücke attackiert. (Sicherheitslücke, PDF) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Notfallupdate: Adobe reagiert…
Zombie-Horror aus Südkorea: Der neue Film vom Train-to-Busan-Regisseur
Yeon Sang-ho kehrt mit Colony zum Zombie-Genre zurück. Der Film läuft erstmals bei den Midnight Screenings in Cannes. (Zombie, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zombie-Horror aus Südkorea: Der neue Film vom…
[UPDATE] [mittel] systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] systemd: Mehrere…
Megatrendstudie Sicherheit: Aufklärung als Rüstzeug
Unsicherheiten werden oft durch Naivität und Unaufgeklärtheit hervorgerufen. Die Megatrendstudie Sicherheit will das auflösen und das Sicherheitsgefühl stärken. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Megatrendstudie Sicherheit: Aufklärung als Rüstzeug
Dringend updaten: Adobe patcht seit Monaten ausgenutzte Reader-Lücke
Wer Adobe Acrobat oder den Acrobat Reader nutzt, sollte das PDF-Tool zügig updaten. Nutzer werden seit Ende 2025 über eine Zero-Day-Lücke attackiert. (Sicherheitslücke, PDF) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Dringend updaten: Adobe…
Adobe Acrobat Reader: Schwachstelle ermöglicht Offenlegung von Informationen und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Acrobat Reader ausnutzen, um vertrauliche Informationen offenzulegen und beliebigen Code auszuführen, was zu einer vollständigen Kompromittierung des Systems führen könnte. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
5 Dinge, die du diese Woche wissen musst: Claude sorgt für Sorgenfalten
Jeden Montagmorgen berichten wir über fünf Dinge, die zum Wochenstart wichtig sind. Diesmal geht es um Claude Mythos Preview, den Fingernagel als Kreditkartenersatz, eine neue Gemini-Funktion, das Aus für mehrere Kindle-Reader und Alternativen zu Google News. Dieser Artikel wurde indexiert…
Rockstar bestätigt Cyberangriff und Datendiebstahl
Die bekannte Cybercrime-Gruppe Shiny Hunters erpresst Rockstar Games auf ihrer Webseite. Rockstar bestätigt einen Cybervorfall. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar bestätigt Cyberangriff und Datendiebstahl
Crime-as-a-Service: Regierung warnt vor hochprofessionellen kriminellen Netzen
Ransomware bis Gewalt auf Bestellung: Der Staat reagiert auf die Umwandlung krimineller Gruppen in arbeitsteilige Ökonomien, die ihre Taten online koordinieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Crime-as-a-Service: Regierung warnt vor hochprofessionellen kriminellen…
Claude Mythos Preview: Das sagen Sicherheitsexperten zur Gefahr durch Anthropics neues KI-Modell
Interne Tests durch Anthropic sollen belegen, dass Claude Mythos Preview zu gefährlich für eine Veröffentlichung ist. Ist das Panikmache oder ist die Bedrohung echt? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Claude…
Stimme geklont: Was in den AGBs von Elevenlabs steht, hätte ich vorher lesen sollen
Ob Speechify, Descript oder Elevenlabs – Anbieter, mit denen man seine Stimme klonen kann, gibt es haufenweise. Was gleich ist: Eine Sache, die man vorher beachten muss. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Das Ende des Hypes: Gen Z verliert zunehmend das Vertrauen in KI
Trotz intensiver KI-Nutzung hat die Unzufriedenheit junger Menschen messbar zugenommen. Sie bezweifeln die positiven Effekte für Schule oder Job und nehmen vermehrt die Nachteile der Technologie wahr. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Cloud-Kosten explodieren? KI kannst du auch lokal ausführen – diese Hardware brauchst du dafür
Lokale KI ist im Alltag angekommen, nicht nur für Technikfans, sondern als praxistaugliches Werkzeug für Unternehmen. Viele Aufgaben lassen sich heute bequem auf dem eigenen Rechner erledigen, ganz ohne externe Anbieter. Welche Hardware ihr dafür braucht. Dieser Artikel wurde indexiert…
KRITIS-Sicherheitskonzepte: Online-Fachseminar 2026
Ein neues Seminar zeigt, wie Brandschutz und Zutrittsmanagement zu einem NIS2-konformen KRITIS-Schutzkonzept für Anlagen und Gebäude integriert werden. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KRITIS-Sicherheitskonzepte: Online-Fachseminar 2026
Massiver Cyberangriff: Hacker stiehlt zehn Petabyte Daten von chinesischem Supercomputer
Ein massiver Cyberangriff stellt Chinas Sicherheitsstrategie infrage: Über Monate hinweg soll ein Hacker riesige Datenmengen von einem Supercomputer in Tianjin abgezogen haben, ohne entdeckt zu werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Jetzt patchen! Adobe veröffentlicht Notfall-Sicherheitsupdate für Acrobat Reader
Angreifer nutzen eine kritische Schwachstelle in Adobe Acrobat Reader aus. Nun ist ein Sicherheitspatch für macOS und Windows erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Adobe veröffentlicht Notfall-Sicherheitsupdate für Acrobat Reader
Einzelhändler frustriert über strenge Regeln bei KI-Kameras
Eine Studie von Ibi Research und der DIHK zeigt: Händler setzen auf KI-Kameras, fühlen sich aber durch die DSGVO und mangelnde Strafverfolgung ausgebremst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Einzelhändler frustriert über strenge…
US-Regierung traf sich vor Mythos-Preview-Rollout mit KI-Herstellern
Vor dem Mythos-Preview-Rollout diese Woche sprachen Regierungsvertreter mit den großen KI-Herstellern. Derweil testen US-Banken die neue KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Regierung traf sich vor Mythos-Preview-Rollout mit KI-Herstellern
Sammelklage gegen Perplexity: Inkognito-Modus schützte nicht vor Datenweitergabe
Perplexity soll Millionen Chats mit sensiblen Inhalten an Meta und Google weitergegeben haben, selbst im Inkognito-Modus. Die Klage erhebt schwere Datenschutzvorwürfe und stellt Schadensersatzforderungen von über 5.000 US-Dollar pro Verstoß in Aussicht. Dieser Artikel wurde indexiert von t3n.de – Software…
Studie zeigt: Jeder dritte Dark-Web-Nutzer war schon strafrechtlich verurteilt
Das Dark Web bietet Anonymität – und ist deshalb auch bei Kriminellen beliebt. US-Forscher:innen haben die Nutzer:innen jetzt genauer untersucht. Das Ergebnis: Jeder Dritte hat einen Eintrag im Strafregister. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Showrunner AI im Praxistest: So gut kann die Video‑KI schon eigene Serien drehen
Wenn es nach Showrunner AI geht, kann bald jede:r mit einem Prompt seine eigene Serie erstellen. Haben traditionelle Filmstudios jetzt ausgedient? In unserem neuen Youtube-Format t3n Tool Time fühlen wir dem KI-Videogenerator auf den Zahn. Dieser Artikel wurde indexiert von…
Kein Straßenlärm mehr: Whatsapp testet Noise Cancelling für Sprach- und Videoanrufe
Schluss mit störendem Baustellenlärm oder Windgeräuschen während des Telefonierens: Whatsapp rollt eine neue Funktion zur Geräuschunterdrückung aus. Das Feature soll die Sprachqualität bei Anrufen deutlich verbessern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
14.000 KI-Puppen gegen Einsamkeit: Südkoreas staatliches Programm für ältere Menschen
Hyodol sieht aus wie ein Kinderspielzeug, im Inneren verbirgt sich allerdings dieselbe Technologie wie hinter ChatGPT. Expert:innen loben die Innovation, die älteren Menschen Gesellschaft spenden soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Konflikt mit Anthropic: Wurde Openclaw-Entwickler Peter Steinberger absichtlich ausgesperrt?
Der österreichische Entwickler hat die Entscheidung, die Nutzung seines KI-Tools in Claude mit Zusatzkosten zu belegen, scharf kritisiert. Jetzt wurde sein Konto wegen „verdächtiger” Aktivitäten gesperrt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
“Es hapert gewaltig in der Umsetzung von NIS2”
Im Interview warnt Dr. Fino Scholl von Swiss GRC Germany vor der steigenden Bedrohungslage in stark vernetzten Märkten mit komplexen Lieferketten. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: “Es hapert gewaltig in der…
Mechatronisches Schließsystem für KRITIS
SimonsVoss adressiert KRITIS-Anforderungen mit Fortlox. Wie unterstützen die Indoor- und Outdoor-Schließsysteme Energie, Telekommunikation und Logistik? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Mechatronisches Schließsystem für KRITIS
Studie zeigt: 20 Prozent finden Hasskommentare auf Social Media unterhaltsam
Wie Nutzer:innen Social Media heute sehen, hängt vor allem von Algorithmen und personalisierten Inhalten ab. Was die einen als äußerst positiv wahrnehmen, bewerten andere als bedenklich oder sogar schädlich. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Reportage erschüttert OpenAI: Schwere Vorwürfe gegen Sam Altman
Das öffentliche Bild eines visionären KI-Pioniers bekommt tiefe Risse. Eine beispiellose investigative Recherche fördert nun Vorgänge an der Spitze von OpenAI zutage, die weit über das übliche Maß an unternehmerischer Härte hinausgehen und fundamentale Fragen zur Führungskultur aufwerfen. Dieser Artikel…
Google hält an 82.000-Dollar-Rechnung fest: Entwickler warnt vor API-Key-Sicherheitslücke
Weil sein API-Key für massenhafte Gemini-Anfragen missbraucht wurde, soll ein Entwicklerteam jetzt über 82.000 US-Dollar an Google zahlen. Dabei ist der Tech-Konzern selbst von dem Problem geleakter API-Keys betroffen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Gedankenpalast für KI: Milla Jovovich entwickelt Tool gegen das Vergessen von Chatbots
Die US-Schauspielerin Milla Jovovich hat mit Mempalace ein KI-Tool vorgestellt, mit dem Chatbots Konversationen mit Nutzer:innen leichter speichern und organisieren können sollen. Die Inspiration dazu stammt von einer uralten Lernmethode. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
KI-Benchmarks sagen wenig über echte Leistung aus – was wirklich getestet werden sollte
Einmalige Benchmark-Tests für KI geben kaum Aufschluss über die tatsächlichen Fähigkeiten großer Sprachmodelle. Statt Objektivität ebnen sie den Weg für eine verhängnisvolle Kluft, meint unsere Expertin für KI-Tools und Professorin an der Stanford University. Dieser Artikel wurde indexiert von t3n.de…
Windows 11: Microsoft entfernt „unnötige“ Copilot-Buttons
An Microsofts KI-Assistenten Copilot gibt es immer wieder Kritik von Microsoft-Nutzer:innen. Jetzt reagiert der US-Konzern – und entfernt einige Copilot-Buttons. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Windows 11: Microsoft entfernt „unnötige“…
C5:2026: Überarbeiteter BSI-Standard für sicheres Cloud-Computing
Mit dem neuen Kriterienkatalog C5:2026 setzt das BSI auf Prüfbarkeit beim sicheren Cloud Computing. Dabei wurden aktuelle Entwicklungen miteinbezogen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: C5:2026: Überarbeiteter BSI-Standard für sicheres Cloud-Computing
[NEU] [mittel] Checkmk: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, nicht näher spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Checkmk: Mehrere Schwachstellen
Neue Ansicht in Arbeit: Whatsapp will Status-Updates prominenter zeigen – ohne Nutzer zu nerven
Ähnlich wie bei den Instagram-Storys können Whatsapp-Nutzer:innen via Status-Update Bilder und kurze Videoclips für Kontakte posten. Um sie zu sehen, muss man sich bislang durch die Menüs klicken. Das könnte sich bald ändern. Dieser Artikel wurde indexiert von t3n.de –…
[NEU] [hoch] helm: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in helm ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…