Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
Kategorie: DE
[NEU] [mittel] Django: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, Daten zu manipulieren oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Django:…
[NEU] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder möglicherweise beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] GStreamer: Mehrere Schwachstellen
Inspiriert von uralter Lernmethode: KI-Tool von Schauspielerin Milla Jovovich soll „Gedächtnis“ von Chatbots verbessern
Die US-Schauspielerin Milla Jovovich hat mit Mempalace ein KI-Tool vorgestellt, mit dem Chatbots Konversationen mit Nutzer:innen leichter speichern und organisieren können sollen. Die Inspiration dazu stammt von einer uralten Lernmethode. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
[NEU] [mittel] Zammad: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
In Mozilla Firefox und Mozilla Thunderbird existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um einen Systemabsturz zu erzeugen, Schadcode auszuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder es müssen…
Wichtiges Update für Galaxy-Smartphones: Samsung schließt 14 kritische Lücken
Samsung rollt im April wichtige Security-Updates aus. Der Patch schließt 47 Sicherheitslücken, darunter sind gleich 14, die als kritisch eingestuft werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Wichtiges Update für Galaxy-Smartphones:…
Die markantesten Lieferkettenangriffe von 2025 | Offizieller Blog von Kaspersky
Die bedeutendsten Lieferkettenangriffe des Jahres 2025 und deren Auswirkungen auf die betroffenen Unternehmen. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Die markantesten Lieferkettenangriffe von 2025 | Offizieller Blog von Kaspersky
[NEU] [UNGEPATCHT] [niedrig] CUPS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [niedrig] CUPS: Mehrere Schwachstellen ermöglichen…
[NEU] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[NEU] [hoch] Apache Kafka: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Kafka ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Apache Kafka: Schwachstelle ermöglicht Offenlegung von…
[NEU] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [hoch] Erlang/OTP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Erlang/OTP: Mehrere…
D-LINK Router M60 und DIR-3040: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
In den D-Link-WLAN-Routern M60 und DIR-3040 wurde eine Schwachstelle entdeckt. Durch Angriffe, die als „AirSnitch“ bekannt sind, können die Sicherheitsmechanismen umgangen werden. Dadurch können Angreifer unter bestimmten Bedingungen Daten abfangen und den Netzwerkverkehr manipulieren. D-Link weist darauf hin, dass das…
[UPDATE] [hoch] Red Hat Enterprise Linux (fontforge): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (fontforge) ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat…
[UPDATE] [mittel] Red Hat Enterprise Linux (crun): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (crun) ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Red Hat…
[NEU] [mittel] D-LINK Router M60 und DIR-3040: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer aus einem angrenzenden Netzwerk kann die als „Airsnitch“ bezeichnete Schwachstelle in D-LINK Router M60 und DIR-3040 ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen und den Netzwerkverkehr zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[NEU] [mittel] Red Hat Enterprise Linux (microcode_ctl): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (microcode_ctl) ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Red Hat…
[NEU] [hoch] Budibase: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, sich erweiterte Rechte zu verschaffen – sogar Administratorrechte –, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel…
Angriffe auf Router von TP-Link: Verfassungsschutz warnt vor russischen Hackern
Der Verfassungsschutz warnt vor russischen Hackerangriffen auf bestimmte Internetrouter. Weltweit sollen Tausende Geräte betroffen sein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Angriffe auf Router von TP-Link: Verfassungsschutz warnt vor russischen Hackern
Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
Wichtiges Bug-Bounty-Programm pausiert: KI-Reports überlasten Open-Source-Projekte
Internet Bug Bounty zahlt vorerst keine Prämien mehr. Das betrifft unter anderem Node.js. Der Grund: Mit KI wird viel gemeldet, aber wenig gefixt. (Open Source, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wichtiges…
[UPDATE] [hoch] Samsung Exynos: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, Informationen offenzulegen, Berechtigungen zu erweitern, Daten zu manipulieren oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Gmail-Update: Du kannst jetzt deine Mailadresse ändern – mit diesen Einschränkungen
Gmail-Nutzer konnten bisher nicht ändern, was vor „@gmail.com“ steht. Künftig soll das möglich sein. Das Feature startet zunächst in den USA und wird schrittweise weltweit verfügbar gemacht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet
[UPDATE] [mittel] OpenBSD: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter Angreifer kann eine Schwachstelle in OpenBSD in der „iked“ Komponente ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
Mythos: Anthropics neues KI-Modell soll kein Hacker-Tool werden
Anthropics neues KI-Modell Mythos ist da – aber nicht für alle. Zwölf ausgewählte Organisationen testen es vorher auf Sicherheitslücken. (Anthropic, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mythos: Anthropics neues KI-Modell soll kein…
ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Mehr als 1000 ComfyUI-Server stehen offen im Internet. Angreifer missbrauchen Fehlkonfigurationen, um Instanzen zu Botnet hinzuzufügen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Weil Claude Mythos Preview eine Sache zu gut kann: Anthropic will sein neues Modell nicht veröffentlichen
Das neue KI-Modell des OpenAI-Rivalen Anthropic fand unter anderem eine 27 Jahre alte Sicherheitslücke in einem viel genutzten Betriebssystem. Jetzt wollen auch andere Unternehmen davon profitieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Marktübersicht: Sieben Drehkreuze im Vergleich
Mannshohe Drehkreuze regeln Personenströme, verhindern unbefugten Zutritt und lassen sich flexibel in moderne Sicherheits- und Zutrittskonzepte integrieren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Marktübersicht: Sieben Drehkreuze im Vergleich
Behörden warnen: Russische Hacker kapern Tausende Router für Spionage
Die Angreifer haben es auf Anmeldedaten abgesehen, mit denen sie Zugriff auf geschützte Informationen erhalten. Auch in Deutschland sind Router infiltriert worden. (Spionage, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Behörden warnen: Russische…
Anzeige: STACKIT Cloud: Souveränität, Governance & Compliance
STACKIT Cloud rückt in Strategiediskussionen zur souveränen Cloud in den Fokus. Ein Online-Workshop vermittelt Datensouveränität, Governance und Praxistipps für die Einführung. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: STACKIT Cloud:…
Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
Anthropics neues KI-Modell Mythos soll so effektiv im Finden und Ausnutzen von Sicherheitslücken sein, dass es nur IT-Infrastruktur absichern soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropics neues KI-Modell Mythos: Zu gefährlich für…
Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
Das britische Cybersicherheitszentrum NCSC meldet Cyberangriffe auf Internetrouter. Die Bande aus Russland ist auch mehrerer Attacken in Deutschland verdächtig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung aus UK: Russische Cyberkriminelle kapern Router zum…
Deine KI auf dem PC: Fine-Tuning ohne Big Tech – mit Unsloth Studio
Kein Cloud-Zwang, keine Datenweitergabe an Big Tech: Mit Unsloth Studio kannst du ein kleines KI-Modell auf deinem eigenen Rechner auf spezifische Aufgaben trimmen. Was das Tool kann – und wo es noch hakt. Dieser Artikel wurde indexiert von t3n.de –…
Darknet Diaries Deutsch: Fahrraddieben auf der Spur – Teil 1
In dieser Folge tauchen wir ein in die Welt der gestohlenen Fahrräder. Bryan hilft mit seinem Dienst Bike Index, gestohlene Fahrräder wiederzufinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Fahrraddieben auf…
Meinung: Zero Trust im Zutritt?
In Zeiten zunehmender Vernetzung rückt Zero Trust im Zutritt in den Fokus. Ist es nur ein Marketingbegriff oder doch ein realistischer Ansatz? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Meinung: Zero Trust im Zutritt?
„GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
Rowhammer-Angriffe auf GPUs können nicht nur Daten zerstören, sondern auch zur Ausweitung der Rechte missbraucht werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
Benchmarks sollten diese 4 Punkte erfüllen – nur so können wir den Nutzen der KI in der Arbeitswelt beurteilen
Einmalige Benchmark-Tests für KI geben kaum Aufschluss über die tatsächlichen Fähigkeiten großer Sprachmodelle. Statt Objektivität ebnen sie den Weg für eine verhängnisvolle Kluft, meint unsere Expertin für KI-Tools und Professorin an der Stanford University. Dieser Artikel wurde indexiert von t3n.de…
„BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Windows weist eine Zero-Day-Lücke auf, durch die Angreifer ihre Rechte ausweiten können. Ein Patch steht noch nicht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Spam-Kampagne IndonesianFoods: 89.000 Junk-Pakete in npm | Offizieller Blog von Kaspersky
Im Rahmen der IndonesianFoods-Kampagne überfluteten Angreifer die npm-Registry mit Junk-Paketen. Wir untersuchen, wie das funktionierte und wie sich die Entwicklungsabteilung absichern lässt. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Spam-Kampagne IndonesianFoods: 89.000 Junk-Pakete…
Quantencomputer: Neue Ansätze brechen Verschlüsselung mit weniger Qubits
Zwei Veröffentlichungen nehmen klassische Verschlüsselung von zwei Seiten in die Zange. Das unterstreicht die Dringlichkeit eines Umstiegs auf Post-Quanten-Kryptografie. (Quantencomputer, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quantencomputer: Neue Ansätze brechen Verschlüsselung mit…
[UPDATE] [kritisch] Nextcloud Flow: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer kann eine Schwachstelle in Nextcloud Flow ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [kritisch] Nextcloud Flow: Schwachstelle ermöglicht Ausführen…
[NEU] [mittel] OpenBSD: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter Angreifer kann eine Schwachstelle in OpenBSD ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] OpenBSD: Schwachstelle ermöglicht nicht…
[NEU] [hoch] Checkmk: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um seine Privilegien zu erhöhen, und um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…
[NEU] [mittel] Dell PowerScale OneFS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell…
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Perplexity soll Millionen Chats an Meta und Google weitergegeben haben – selbst im Inkognito-Modus
Perplexity soll Millionen Chats mit sensiblen Inhalten an Meta und Google weitergegeben haben, selbst im Inkognito-Modus. Die Klage erhebt schwere Datenschutzvorwürfe und stellt Schadensersatzforderungen von über 5.000 US-Dollar pro Verstoß in Aussicht. Dieser Artikel wurde indexiert von t3n.de – Software…
[UPDATE] [niedrig] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [hoch] Keycloak: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [mittel] Apache Traffic Server: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Apache Traffic Server ausnutzen, um einen Denial of Service- oder Request-Smuggling-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache…
[NEU] [mittel] OpenSSH: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder nicht näher spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Schluss mit überzogenen Versprechen: Deswegen braucht die Robotik eigene Autonomie-Level
Autonome Roboter sind oft weniger autonom, als ihr Name vermuten lässt. Eine klare Skala könnte endlich für Orientierung und realistischere Erwartungen sorgen. Warum die Robotik hier von der Autobranche lernen könnte. Dieser Artikel wurde indexiert von t3n.de – Software &…
iOS 27: Siri soll bald mehrere Aufgaben gleichzeitig erledigen können
Apple plant große KI-Neuerungen für iOS 27. Einem Bericht zufolge soll die Sprachassistenz unter anderem verstehen, wenn man mehrere Dinge gleichzeitig von ihr möchte. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: iOS…
Ingenieur gesteht: Kollegen aus IT ausgesperrt und Arbeitgeber erpresst
Ein Ingenieur stiftet Chaos im Netzwerk seines Arbeitgebers und fordert ein Lösegeld von 20 Bitcoin. Vor einem US-Gericht gesteht er die Sabotage. (Cybercrime, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ingenieur gesteht: Kollegen…
Google Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…
Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Android für Samsung Endgeräte ausnutzen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…
[NEU] [mittel] sudo: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] sudo: Schwachstelle ermöglicht Privilegieneskalation
[NEU] [mittel] MariaDB: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MariaDB: Schwachstelle ermöglicht…
GuppyLM: Dieses winzige Sprachmodell soll erklären, wie LLMs funktionieren
Guppy ist ein kleiner Fisch, liebt Essen – und will die Funktionsweise hinter großen Sprachmodellen verständlich machen. Das Projekt verzichtet bewusst auf Komplexität und kann selbstständig trainiert werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Druckersystem: Cups-Lücken gefährden zahlreiche Linux-Systeme
Ein Forscher hat KI-Agenten auf das Druckersystem Cups angesetzt. Zwei entdeckte Sicherheitslücken verleihen Angreifern Root-Zugriff aus der Ferne. (Sicherheitslücke, Drucker) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Druckersystem: Cups-Lücken gefährden zahlreiche Linux-Systeme
Rheinmetall und Co.: Datenhändler gefährden Rüstungsunternehmen in der Ukraine
Händler bieten im Internet Bewegungsdaten von Millionen Smartphones an – eine Gefahr für Soldaten und Fabriken in der Ukraine. (Ukrainekrieg, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Rheinmetall und Co.: Datenhändler gefährden Rüstungsunternehmen…
Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
Google, Samsung & Co. haben Sicherheitsupdates für Android-Geräte veröffentlicht, die sich noch im Support befinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
Von KI-Agenten entdeckt: Print-Server-Lücken gefährden zahlreiche Linux-Systeme
Ein Forscher hat seine KI-Agenten auf das Druckersystem Cups angesetzt. Zwei entdeckte Lücken verleihen Angreifern Root-Zugriff aus der Ferne. (Sicherheitslücke, Drucker) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Von KI-Agenten entdeckt: Print-Server-Lücken gefährden zahlreiche…
Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
Mitte des Jahres laufen die alten Secure-Boot-Zertifikate von Microsoft ab. Die Windows-Sicherheit-App zeigt den Update-Status an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
Zoff mit Microsoft: Frustrierter Forscher leakt Zero-Day-Exploit für Windows
Ein Forscher fühlt sich offenbar von Microsoft nicht ernst genommen. Aus Frust hat er einen Exploit-Code für eine ungepatchte Windows-Lücke geleakt. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zoff mit Microsoft: Frustrierter…
Schluss mit dem Straßenlärm: Whatsapp bekommt endlich Geräuschunterdrückung für Anrufe
Schluss mit störendem Baustellenlärm oder Windgeräuschen während des Telefonierens: Whatsapp rollt eine neue Funktion zur Geräuschunterdrückung aus. Das Feature soll die Sprachqualität bei Anrufen deutlich verbessern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
(R)Evolution der Zutrittskontrolle
Moderne Zutrittskontrollsysteme verschmelzen immer stärker mit gesamtheitlichen Lösungen für vernetztes Gebäudemanagement. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: (R)Evolution der Zutrittskontrolle
Anzeige: T.I.S.P.-Zertifikatskurs für Informationssicherheit
Ein T.I.S.P.-Zertifikatskurs bündelt Sicherheitsmanagement, Netzwerksicherheit und Kryptografie und bereitet auf die DEKRA-Prüfung vor. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: T.I.S.P.-Zertifikatskurs für Informationssicherheit
[UPDATE] [mittel] Roundcube: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Google Chrome und Microsoft Edge: Mehrere Schwachstellen
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen, die zum jetzigen Zeitpunkt noch nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher definierte Angriffe durchzuführen. Möglicherweise kann er Schadcode ausführen, Sicherheitsmaßnahmen umgehen,…
Warnungen vor einem Soziopathen: Interne Dokumente belasten OpenAI-Chef Sam Altman
Das öffentliche Bild eines visionären KI-Pioniers bekommt tiefe Risse. Eine beispiellose investigative Recherche fördert nun Vorgänge an der Spitze von OpenAI zutage, die weit über das übliche Maß an unternehmerischer Härte hinausgehen und fundamentale Fragen zur Führungskultur aufwerfen. Dieser Artikel…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um nicht näher definierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Telekom stellt auf Magenta TV 2.0 um: Das ändert sich jetzt für Kunden
Die Telekom stellt derzeit viele Kund:innen auf Magenta TV 2.0 um. Damit einher gehen eine ganze Reihe neuer Funktionen, aber auch einige Einschränkungen. Diese haben vor allem mit der Beschränkung auf Cloud-Aufnahmen zu tun. Dieser Artikel wurde indexiert von t3n.de…
Angreifer können Weboberfläche von WatchGuard Firebox attackieren
WatchGuard-Firewalls der Firebox-Serie und die Produkte Dimension und WebBlockerServer sind verwundbar. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können Weboberfläche von WatchGuard Firebox attackieren
Whatsapp für Carplay ist da: Was geht – und welche Funktionen bewusst gesperrt sind
Whatsapp testet eine neue App, die euch die Nutzung des Messengerdienstes im Auto erleichtern soll. Was neu ist – und was dafür sorgen soll, dass ihr nicht vom Autofahren abgelenkt werdet. Dieser Artikel wurde indexiert von t3n.de – Software &…
Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest
Einsatzkräfte fordern beim Digitalfunk Breitband und robuste Rückfallebenen. Der Bund setzt vorerst auf die Modernisierung und Evolution des Bestandsnetzes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest
HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
Wichtige Sicherheitspatches schließen zwei Softwareschwachstellen in der Endpoint-Management-Plattform HCL BigFix. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst
Der axios-Maintainer beschreibt, wie Cyberkriminelle den HTTP-Client mit Schadcode verseuchen konnten. Derweil gibt es ähnliche Attacken auf weitere Maintainer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst
KI-Rechenzentren heizen ihre Umgebung um mehrere Grad auf – Millionen Menschen betroffen
Zu den negativen Auswirkungen der KI-Revolution gehört der enorme Verbrauch an Ressourcen wie Energie und Wasser. Auch die Temperaturen rund um die KI-Rechenzentren steigen messbar an, wie Forscher:innen nachgewiesen haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
Es sind wichtige Updates für den Open-Source-Werblocker Pi-hole erschienen. Unter anderem kann Schadcode auf Systeme gelangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
Wie KI-Puppen die Einsamkeit südkoreanischer Senioren bekämpfen
Hyodol sieht aus wie ein Kinderspielzeug, im Inneren verbirgt sich allerdings dieselbe Technologie wie hinter ChatGPT. Expert:innen loben die Innovation, die älteren Menschen Gesellschaft spenden soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Regulierung als Chance: Warum wir Monopole brechen statt Spatenstiche feiern sollten
Bei Regulierung denken viele von uns an Verbote, an Kontrollverlust, an Bremsen. Dabei kann Regulierung auch das Gegenteil sein – nämlich Ermöglichung –, meint unser KI-Kolumnist. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Vom Wachdienst zum Risikomanager
Was lange als einfaches Dienstleistungsgeschäft galt, wird zur komplexen Managementaufgabe. Zwei führende Sicherheitsdienstleister zeigen, wie Digitalisierung, Regulierung und Fachkräftemangel die Branche formen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Vom Wachdienst zum Risikomanager
Chatkontrolle: Tech-Riesen wollen trotz ausgelaufener EU-Regeln weiter scannen
Die Gesetzesbasis zur anlasslosen Suche nach Missbrauchsmaterial ist erloschen. Google, Meta Microsoft & Co. halten dennoch an der umstrittenen Praxis fest. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chatkontrolle: Tech-Riesen wollen trotz ausgelaufener EU-Regeln…
Social Engineering: Hacker nehmen Open-Source-Maintainer ins Visier
Der Social-Engineering-Angriff auf den Axios-Maintainer ist Teil einer Kampagne. Andere Maintainer wurden ebenfalls attackiert. (Social Engineering, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Social Engineering: Hacker nehmen Open-Source-Maintainer ins Visier
Irankrieg: USA schränken private Satellitenbilder ein
Planet Labs und andere Anbieter schränken auf Druck der US-Regierung den Zugang zu Satelliten-Aufnahmen aus der Golfregion ein. (Satelliten, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Irankrieg: USA schränken private Satellitenbilder ein
Anthropic schränkt die kostenlose Nutzung von Openclaw ein – das ist der Grund
Das beliebte Open-Source-Tool bringt den KI-Anbieter an seine Kapazitätsgrenzen. Um Nutzer:innen der Kernprodukte zuverlässig bedienen zu können, kostet das Verwenden von Drittanbietertools jetzt extra. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Anthropic…
Jetzt updaten! Kritische FortiClient-EMS-Lücke wird attackiert
Fortinet hat Hotfixes bereitgestellt und rät Admins dringend, sie zügig anzuwenden. Sie stopfen ein angegriffenes Codeschmuggel-Leck. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Kritische FortiClient-EMS-Lücke wird attackiert
Videor übernimmt Mehrheit an Videotronic AG
Mehr Service vor Ort, schnellere Retouren, lokale Schulungen: Von der Mehrheitsbeteiligung von Videor an der Videotronic AG sollen vor allem Schweizer Kunden profitieren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Videor übernimmt Mehrheit an Videotronic AG
Missing Link: Wir suchen Terroristen (m/w/d)
Das Bundeskriminalamt und der Bundesnachrichtendienst feiern Jubiläen – und fordern zum Geburtstag weitreichende neue Kompetenzen für die digitale Welt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Missing Link: Wir suchen Terroristen (m/w/d)
Google Translate: Echtzeit-Übersetzung kommt auf alle Kopfhörer – jetzt auch in Deutschland
Wer schon einmal in einer lebhaften Runde saß, in der alle eine Sprache sprachen, die man selbst nur bruchstückhaft versteht, kennt das isolierende Gefühl der Sprachbarriere. Eine neue Funktion verspricht hier nun Abhilfe, ohne dass ihr dafür teure Spezial-Hardware kaufen…
Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate müssen bis Ostermontag 17 Uhr getauscht sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
Fieses Osterei: D-Trust verlangt Zertifikatstausch bis Ostermontag
Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate müssen bis Ostermontag 17 Uhr getauscht sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fieses Osterei: D-Trust verlangt Zertifikatstausch bis Ostermontag
Whatsapp belegt zu viel Speicher? So wirst du unnötige Dateien schnell los
Neigt sich dein Smartphone-Speicher dem Ende zu? Dann könnte es helfen, in Whatsapp aufzuräumen. Denn der Messenger frisst im Zweifel viel Speicherkapazität, wenn du nicht darauf achtest. Wie du den Speicherhunger von Whatsapp bändigst. Dieser Artikel wurde indexiert von t3n.de…
„Sehr enttäuscht“: Apple-Mitgründer Wozniak zweifelt an KI und Social Media
Steve Wozniak hat vor 50 Jahren Apple mitbegründet. Der heute 75-Jährige ist allerdings kein Fan von KI und Social Media – und zwar aus mehreren Gründen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Sicherheitsforscher schlagen Alarm: KI-Modelle verhalten sich immer betrügerischer
Neue KI-Modelle sollen noch mehr Sicherheit bieten – eine Studie belegt jetzt allerdings das genaue Gegenteil. Die Auswertung hat ergeben, dass Chatbots und KI-Agenten immer häufiger lügen und intrigieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
KI-Songs auf Spotify: Streamingdienst stellt neues Tool vor, um Künstler zu schützen
Spotify testet mit „Artist Profile Protection“ ein Tool, das Künstler:innen mehr Kontrolle über ihre Werke geben und AI Slop eindämmen soll. Der Flut an KI-Songs begegnet der Streamingdienst mit weiteren Features, arbeitet selbst aber auch an KI-Tools. Dieser Artikel wurde…
Ich habe meine Stimme geklont – das hätte ich vorher gewusst
Ob Speechify, Descript oder Elevenlabs – Anbieter, mit denen man seine Stimme klonen kann, gibt es haufenweise. Was gleich ist: Eine Sache, die man vorher beachten muss. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…