In Teil zwei erzählt uns der vietnamesische Hacker, wie er zum Datenhändler wurde und dann für das falsche Verbrechen im Gefängnis gelandet ist. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Hieu…
Kategorie: DE
Claude Code ungewollt Open Source: Source Map verrät alles
Der Quellcode von Anthropics CLI-Tool Claude Code wurde versehentlich über eine Source-Map im npm-Registry öffentlich zugänglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Claude Code ungewollt Open Source: Source Map verrät alles
GitHub Copilot schmuggelte Werbung in 1,5 Millionen Pull Requests – jetzt rudert Microsoft zurück
Entwickler:innen hatten sich bei der Microsoft-Tochter beschwert, weil die bei 1,5 Millionen sogenannten Pull-Requests „Produkthinweise“ einblendete. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: GitHub Copilot schmuggelte Werbung in 1,5 Millionen Pull Requests…
Online-Betrug zur Fußball-WM 2026: Fake-Tickets und Wettbetrug
Die Fußball-Weltmeisterschaft 2026 wirft ihre Schatten voraus – und mit ihr eine Welle an Online-Betrug. Eine aktuelle Studie zeigt, wie gezielt Kriminelle Fans, Reisende und Eventbesucher täuschen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Online-Betrug zur…
Bundeskriminalamt: Mehr Löschbedarf bei rechtswidrigen Inhalten
Entfernungsanordnungen für terroristische Inhalte werden wieder seltener – die Zahl der BKA-Hinweise an Hostinganbieter steigt dennoch rapide an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundeskriminalamt: Mehr Löschbedarf bei rechtswidrigen Inhalten
Telegram: Hickhack um kritische oder hochriskante Sicherheitslücke
IT-Forscher haben eine vermeintlich kritische Zero-Click-Schwachstelle in Telegram ausgemacht. Telegram widerspricht dem. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Telegram: Hickhack um kritische oder hochriskante Sicherheitslücke
Bundeskriminalamt: Mehr Löschbedarf bei strafrechtlichen Inhalten
Entfernungsanordnungen für terroristische Inhalte werden wieder seltener – die Zahl der BKA-Hinweise an Hostinganbieter steigt dennoch rapide an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundeskriminalamt: Mehr Löschbedarf bei strafrechtlichen Inhalten
[UPDATE] [hoch] Fortinet FortiClientEMS: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiClientEMS ausnutzen, um eine SQL-Injection durchzuführen und so beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
Foxit PDF Editor und Reader: Mehrere Schwachstellen
In Foxit PDF Editor und Foxit PDF Reader existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Informationen offenzulegen, einen Programmabsturz zu verursachen oder Schadcode auszuführen. Zu einer erfolgreichen Ausnutzung dieser Schwachstellen muss das Opfer lediglich eine entsprechend manipulierte…
[UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung
Anzeige: Persönlicher Alarm mit 130 dB jetzt unter 16 Euro bei Amazon
Der Thopeb-Sicherheits-Alarm hat jetzt bei Amazon 36 Prozent Rabatt und bietet 130 dB Lautstärke plus eine Stroboskop-LED für Notfälle. (Technik/Hardware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Persönlicher Alarm mit 130 dB…
Nach zwei Hacks in einem Monat: Kryptodieb kauft von Millionenbeute Pokémon-Karten
Ein Mann soll von der Krypto-Börse Uranium Finance über 50 Millionen US-Dollar gestohlen und dann Unsummen für Sammlerobjekte ausgegeben haben. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach zwei Hacks in einem…
[NEU] [hoch] IBM Semeru Runtime: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Semeru Runtime und IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] IBM…
[NEU] [hoch] OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von…
[NEU] [hoch] nginx-ui: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um sich Administratorrechte zu verschaffen, beliebigen Code auszuführen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[NEU] [mittel] NoMachine: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NoMachine ausnutzen, um Dateien zu manipulieren, und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] NoMachine: Mehrere…
[NEU] [hoch] Checkmk: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Checkmk: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Situation Monitors vs. Osint: Desinformation statt Intelligence
„Situation Monitors“ über den Iran schaffen Verwirrung, nicht Aufklärung – zumindest solange man nicht zwischen Open Source Information und Open Source Intelligence unterscheidet. (Wissen, CCC) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Situation Monitors…
GPT und Claude gleichzeitig nutzen: Copilot kann jetzt verschiedene KI-Modelle mit einem Prompt ansprechen
Microsoft lässt dich mit dem Model Council und Critique verschiedene KI-Modelle simultan nutzen, um reichhaltigere Reports für die Recherche zu erhalten. Dabei kommt es auch zu Prüfungen des Materials. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Das US-Routerverbot und seine durchsichtige Begründung
Die USA verbieten neue Routermodelle, möchten aber Ausnahmen machen, wenn genug Geld dafür hereinkommt. Auch nach einer Woche sind viele Fragen offen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Das US-Routerverbot und seine durchsichtige…
Situation Monitors vs Osint: Desinformation statt Intelligence
„Situation Monitors“ über den Iran schaffen Verwirrung, nicht Aufklärung – zumindest solange man nicht zwischen Open Source Information und Open Source Intelligence unterscheidet. (Wissen, CCC) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Situation Monitors…
[UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE und anderen Java Editionen ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Memory Corruption, Prozessabstürze (DoS) oder Cross-Origin-Datenexfiltration zu verursachen oder potentiell Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[NEU] [hoch] Kyocera Printer: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter Angreifer kann mehrere Schwachstellen in Kyocera Printer ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Kyocera Printer: Mehrere…
[NEU] [mittel] Apache Airflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in Apache Airflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Airflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
[NEU] [niedrig] OpenSC: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in OpenSC ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise einen Denial-of-Service-Zustand herbeizuführen, eine Speicherbeschädigung zu bewirken oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] GNU libc:…
[NEU] [mittel] Kyverno: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Kyverno ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kyverno: Schwachstelle ermöglicht Offenlegung von Informationen
NPM-Pakete laden Malware nach: Populärer HTTP-Client Axios kompromittiert
Axios ist zur Verarbeitung von HTTP-Anfragen in unzählige Softwareprojekte eingebunden. Das NPM-Konto des Maintainers wurde gekapert, um Malware zu verbreiten. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: NPM-Pakete laden Malware nach: Populärer…
[UPDATE] [mittel] Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Pipelines Operator ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
Carplay: Whatsapp kommt ins Auto – sperrt dort aber viele Funktionen
Whatsapp testet eine neue App, die euch die Nutzung des Messengerdienstes im Auto erleichtern soll. Was neu ist – und was dafür sorgen soll, dass ihr nicht vom Autofahren abgelenkt werdet. Dieser Artikel wurde indexiert von t3n.de – Software &…
[UPDATE] [mittel] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [hoch] OpenBao: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenBao ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Cross Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um potenziell beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
Effizienter dank Tokenmaxxing: So wacklig ist das Produktivitätsversprechen der KI-Firmen
KI-Firmen inszenieren hohen Token-Durchsatz immer häufiger als Produktivitätssignal. Dabei sagt er wenig über wirtschaftlichen Erfolg aus – und könnte sogar zum Problem für die Gesundheit der Beteiligten werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Anonymisierendes Linux Tails 7.6 wechselt den Passwort-Manager
Die Entwickler setzen im anonymisierenden Linux Tails 7.6 auf einen einfacheren Passwort-Manager und verbessern die Verbindung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails 7.6 wechselt den Passwort-Manager
Rund 30.000 Instanzen am Netz: Citrix-Systeme werden attackiert
Eine kritische Sicherheitslücke gefährdet unzählige Citrix-Netscaler-Instanzen. Angreifer nutzen sie bereits aus. Es droht eine vollständige Kompromittierung. (Sicherheitslücke, Citrix) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Rund 30.000 Instanzen am Netz: Citrix-Systeme werden attackiert
130 Unternehmen erpresst: Deutsche Ermittler identifizieren Drahtzieher hinter Ransomware-Attacken
Zwei Verdächtige sollen entscheidend an Cyberangriffen auf 130 Unternehmen in Deutschland beteiligt gewesen sein. Ermittler haben sie jetzt identifiziert – es geht um Schäden in Millionenhöhe. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Linkedin & Persona: In drei Minuten in den Datenschutz-Wahnsinn
Ich habe meine Identität auf Linkedin verifiziert. Hier erzähle ich, was ich preisgegeben habe, nur um ein blaues Häkchen zu bekommen. (Datensicherheit, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Linkedin & Persona: In…
Welchen Drohnenführerschein brauche ich? A1/A3, A2 und STS erklärt
Drohnenführerschein, A1/A3, A2 oder spezielle Kategorie: Welche Lizenz brauchen Drohnenpiloten wirklich? Der Beitrag erklärt Voraussetzungen, Kosten und Regeln für private und gewerbliche Drohnenflüge. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Welchen Drohnenführerschein brauche ich? A1/A3, A2…
World Backup Day: Einrichten und machen
Am 31. März jedes Jahres findet der World Backup Day statt. Er ist eine Erinnerung daran, dass Verlust mehr schmerzt als die Sicherung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: World Backup Day: Einrichten…
Anzeige: Praxisnahes Schwachstellenmanagement
Schwachstellenmanagement entscheidet über Prioritäten im Patchprozess. Ein Online-Workshop zeigt, wie Risiken bewertet und Maßnahmen abgeleitet werden. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Praxisnahes Schwachstellenmanagement
Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen
Die White-House-App verlangt unter Android weitreichende Berechtigungen. Eine technische Analyse wirft zudem Datenschutz- und Sicherheitsfragen auf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen
340 Millionen Menschen betroffen: KI-Rechenzentren heizen Umgebung um mehrere Grad auf
Zu den negativen Auswirkungen der KI-Revolution gehört der enorme Verbrauch an Ressourcen wie Energie und Wasser. Auch die Temperaturen rund um die KI-Rechenzentren steigen messbar an, wie Forscher:innen nachgewiesen haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung
Ubuntu plant, ntpd-rs als Standard für die Zeitsynchronisierung einzuführen. Die Rust-Implementierung soll chrony und weitere Tools ersetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung
Claude übernimmt deinen Mac: Anthropic bringt Computer Use auf Rechner
Anthropic holt den sogenannten Computer Use von der Cloud auf den heimischen Rechner. Künftig sollten Abonnent:innen ihren Computer fernsteuern können. Anfangs geht das aber nur mit dem Mac. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Attie macht dich zum Algorithmus-Designer: Bluesky-Gründerin startet neue KI-App
Social-Media-Apps werden immer wieder für ihr süchtig machendes Design kritisiert. Die ehemalige Bluesky-Chefin hat sich bewusst für einen anderen Weg entschieden. Mit ihrer neuen App Attie sollt ihr per KI bestimmen können, wie genau euer Feed aussehen soll. Dieser Artikel…
BHE-Leitfaden zu Beschallungs- und Alarmierungsanlagen in Schulen
Uneinheitliche Vorgaben, viele Einzelfälle: Ein neuer Leitfaden vom BHE soll Planungssicherheit schaffen. Zielgruppen sind Errichter, Planer, Ersteller von Brandschutzkonzepten sowie Kommunen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BHE-Leitfaden zu Beschallungs- und Alarmierungsanlagen in Schulen
FortiClient EMS: Sicherheitslücke wird attackiert
Im Februar hat Fortinet eine kritische Sicherheitslücke in FortiClient EMS mit einem Sicherheitspatch bedacht. Sie wird nun angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FortiClient EMS: Sicherheitslücke wird attackiert
Angreifer knacken Gambio-Webshops – Updates verfügbar
Eine Sicherheitslücke in Gambio-Webshops ermöglicht Angreifern, diese zu knacken. Und das machen bösartige Akteure offenbar bereits. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer knacken Gambio-Webshops – Updates verfügbar
[NEU] [niedrig] FRRouting Project FRRouting: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in FRRouting Project FRRouting ausnutzen, um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] FRRouting Project FRRouting: Schwachstelle…
Microsoft Edge: Schwachstelle ermöglicht Manipulation von Dateien und die Offenlegung von Informationen
Es existiert eine Schwachstelle in Microsoft Edge. Ein Angreifer kann diese Schwachstelle ausnutzen, um Daten zu modifizieren und vertrauliche Informationen zu stehlen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss auf eine bösartige URL klicken. Dieser Artikel wurde indexiert von…
Video-Chats und mehr: RCS 4.0 könnte endlich Whatsapp Konkurrenz machen
Die GSM, die sich um die Mobilfunkstandards kümmert, bringt mit RCS 4.0 ein neues Kommunikationsprotokoll. iPhones und Android sollen besser kommunizieren, Videochats werden Bestandteil des Dienstes. Was euch sonst noch erwartet. Dieser Artikel wurde indexiert von t3n.de – Software &…
Apple: Lockdown Mode beim iPhone „noch nie“ gehackt
Derzeit läuft eine Angriffswelle auf Geräte mit älteren iOS-Versionen. Apple äußerte sich im Zusammenhang damit zur Wirksamkeit einer Sicherheitsfunktion. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple: Lockdown Mode beim iPhone „noch nie“ gehackt
[NEU] [UNGEPATCHT] [mittel] Tinyproxy: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Tinyproxy ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Tinyproxy: Schwachstelle…
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [mittel] WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[NEU] [hoch] Foreman: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Foreman ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Foreman: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] Red Hat FUSE (libfuse): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat FUSE (libfuse) ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
SystemRescue 13.00: Neue Tools für Datenrettung und Analyse
SystemRescue 13.00 ist da. Die Linux-Distribution für Administratoren bringt einen neuen LTS-Kernel und aktualisierte Dateisystem-Tools. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SystemRescue 13.00: Neue Tools für Datenrettung und Analyse
Hilfe bei Scam: KI-Oma Hilde hat bereits 3.000 Anfragen beantwortet
Telefónica zieht ein erstes Fazit mit der KI-Beraterin und verrät, welche Fragen am meisten gestellt wurden. (KI, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hilfe bei Scam: KI-Oma Hilde hat bereits 3.000 Anfragen…
[UPDATE] [mittel] strongSwan: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] strongSwan: Schwachstelle ermöglicht…
[UPDATE] [hoch] Mozilla Firefox und Mozilla Thunderbird: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, um einen Denial of Service herbeizuführen, um Informationen offenzulegen, um Sicherheitsmechanismen zu umgehen, um den Benutzer zu täuschen und um nicht näher…
Ära der autonomen Betrüger: Wenn KI-Agenten Identitäten kapern
Während Unternehmen noch versuchen, Deepfakes und gefälschte Ausweise manuell auszusortieren, entsteht bereits eine weitaus gefährlichere Bedrohungslage: AI Fraud Agents. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Ära der autonomen Betrüger: Wenn KI-Agenten Identitäten…
Nach Cyberangriff: Hacker erpressen gelähmte und hirngeschädigte Patienten
Die BHD-Klinik Greifswald behandelt primär querschnittsgelähmte und hirngeschädigte Patienten. Hacker haben Daten erbeutet und missbrauchen diese nun. (Cybercrime, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Hacker erpressen gelähmte und hirngeschädigte Patienten
[UPDATE] [hoch] F5 BIG-IP und F5OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in F5 BIG-IP und F5 F5OS ausnutzen, um Sicherheitsmechanismen zu umgehen, seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand (DoS) herbeizuführen, einen Cross-Site-Scripting-Angriff (XSS) durchzuführen und Informationen offenzulegen oder zu manipulieren. Dieser Artikel wurde indexiert von BSI…
Cyberangriff: Hacker attackieren Cloud-Infrastruktur der EU-Kommission
Eine bekannte Hackergruppe will über 350 GByte an Daten erbeutet haben. Sie stammen mutmaßlich aus einem AWS-Konto der EU-Kommission. (Cybercrime, AWS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Hacker attackieren Cloud-Infrastruktur der EU-Kommission
300 Millionen Dollar Schadenersatz: Spotify fordert Rekordsumme von Schattenbibliothek
Der Download von 300 Terabyte an Spotify-Daten und deren teilweise Veröffentlichung haben jetzt weitere Konsequenzen für die Personen hinter der Schattenbibliothek Anna‘s Archive. Spotify will jetzt 300 Millionen US-Dollar Schadenersatz. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Jetzt updaten! Angriffe auf F5 BIG-IP Access Policy Manager beobachtet
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf F5 BIG-IP Access Policy Manager. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Angriffe auf F5 BIG-IP Access Policy Manager beobachtet
[UPDATE] [kritisch] Citrix Systems NetScaler: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Citrix Systems NetScaler ausnutzen, um Informationen offenzulegen und um eine Benutzersitzung zu übernehmen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
IT-Sicherheit im Gesundheitswesen: BSI kritisiert Software-Produkte
Die IT-Sicherheit von Software-Produkten im Gesundheitswesen ist laut BSI unzureichend. Empfehlungen sollen helfen, die Systeme zu verbessern. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: IT-Sicherheit im Gesundheitswesen: BSI kritisiert Software-Produkte
Angriffe laufen auf Citrix Gateway und Netscaler ADC
Vergangene Woche wurde eine kritische Lücke in Citrix Gateway und Netscaler ADC bekannt. Jetzt beobachten IT-Forscher Angriffe darauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe laufen auf Citrix Gateway und Netscaler ADC
Microsoft stoppt Verteilung: Neue Update-Panne bei Windows 11
Trotz versprochener Qualitätsverbesserungen macht ein kürzlich veröffentlichtes Windows-11-Update Probleme. Microsoft zieht die Notbremse. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft stoppt Verteilung: Neue Update-Panne bei Windows 11
Anzeige: Zero Trust Security Framework: Umsetzung in der Praxis
Zero Trust Security Framework verlangt klare Prinzipien statt implizitem Vertrauen. Ein Online-Workshop zeigt Vorgehensweisen und liefert Handlungsempfehlungen für die Implementierung. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Zero Trust Security…
„Extrem konservativ“: Spotify fordert 300 Millionen Dollar von Anna‘s Archive
Der Download von 300 Terabyte an Spotify-Daten und deren teilweise Veröffentlichung haben jetzt weitere Konsequenzen für die Personen hinter der Schattenbibliothek Anna‘s Archive. Spotify will jetzt 300 Millionen US-Dollar Schadenersatz. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Verlage stehen vor einer wichtigen Grundsatzfrage: KI erlauben – ja oder nein?
Immer mehr Autor:innen setzen beim Schreiben auf KI-Tools. Ein Verlag hat deshalb sogar einen Roman komplett vom Markt genommen. Doch was können sie tun, wenn Erkennungsprogramme an ihre Grenzen stoßen? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Warum schmeichelnde Chatbots zwischenmenschliche Beziehungen gefährden könnten
Junge Menschen besprechen ihre Sorgen immer öfter mit der KI. Eine neue Stanford-Studie zeigt, welche Konsequenzen das haben kann – und warum Unternehmen wie OpenAI wenig Anreiz haben, etwas zu ändern. Dieser Artikel wurde indexiert von t3n.de – Software &…
Gruppe mit Verbindungen zum Iran: E-Mail-Postfach von FBI-Direktor gehackt
Die Hackergruppe trat bereits früher in Erscheinung und wird auch mit Angriffen auf den Rüstungskonzern Lockheed Martin in Verbindung gebracht. (Hacker, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gruppe mit Verbindungen zum Iran:…
Crunchyroll-Datenleck: 6,8 Millionen Nutzer betroffen – Was du jetzt tun solltest
Derzeit untersucht der beliebte Streaming-Dienst Crunchyroll einen Hackerangriff. Dabei sollen Daten von rund sieben Millionen User:innen entwendet worden sein. Was Betroffene jetzt wissen und machen müssen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Apple wird 50 – sein Betriebssystem ist noch älter: Wie Unix ins Macbook kam
Apple feiert Geburtstag, doch das Herzstück von macOS ist noch ein Jahrzehnt älter: eine Spurensuche zwischen Terminal-Befehlen, Sicherheitsaltlasten und Vibe-Coding. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Apple wird 50 – sein…
Openclaw: Wie der KI-Agent in China zum Geschäft wurde
Gerade in China erfreut sich Openclaw großer Beliebtheit. Die technischen Voraussetzungen rufen versierte Early Adopter auf den Plan, um Interessierten bei der Installation zu helfen. Doch die neuen Geschäftsmodelle sind manchmal nicht unproblematisch. Dieser Artikel wurde indexiert von t3n.de –…
Prosero übernimmt H+W Mechatronik in Deutschland
Mit dem Zukauf von H+W Mechatronik stärkt Prosero stärkt sein Deutschland-Geschäft. Die Integration in die Gruppe ist auf eine Zusammenarbeit innerhalb des Netzwerks ausgerichtet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Prosero übernimmt H+W Mechatronik in…
Apple veröffentlicht iOS 26.4: Über 70 Sicherheitslücken geschlossen – plus smartere Familienfrei
Mit neuen Emojis, besseren Familienfreigabe-Optionen und wichtigen Sicherheitsanpassungen verbessert Apple sein Betriebssystem. Warum sich das Update auf iOS 26.4 jetzt lohnt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Apple veröffentlicht iOS 26.4:…
Experiment zeigt: Google kann Fake-News nicht von echten Updates unterscheiden
Wer glaubt, dass Suchergebnisse stets auf verifizierten Fakten basieren, könnte durch aktuelle Beobachtungen eines SEO-Experten eines Besseren belehrt werden. Es bedarf oft nur eines kleinen Funkens, um eine Lawine auszulösen, die das gesamte Gefüge der digitalen Informationsbeschaffung ins Wanken bringt.…
Geheimdienstdaten für die KI? Was das Pentagon mit LLMs vorhat
Ein US-Verteidigungsbeamter hat gegenüber MIT Technology Review verraten, dass das Pentagon plane, KI-Modelle mit Geheimdienstdaten zu trainieren. Das würde enorme Sicherheitsrisiken bergen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Geheimdienstdaten für die…
KI-Verbot an Freitagen: Warum ein Analyst Unternehmen zu diesem radikalen Schritt rät
Unternehmen sollten ihre Mitarbeiter:innen dazu anhalten, ihre KI-Nutzung zu beschränken. Das sagt zumindest ein Analyst und rät sogar dazu, die Tools an Freitagen komplett zu verbieten. Welche Vorteile er darin sieht. Dieser Artikel wurde indexiert von t3n.de – Software &…
EU-Kommission: Cyberangriff auf Cloud-Dienste
Die Europäische Kommission ist Opfer eines Cyberangriffes geworden. Ein mutmaßlicher Angreifer meldete sich bei der Presse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-Kommission: Cyberangriff auf Cloud-Dienste
Cyberangriff auf Cloud der EU-Kommission
Die Europäische Kommission ist Opfer eines Cyberangriffes geworden. Ein mutmaßlicher Angreifer meldete sich bei der Presse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff auf Cloud der EU-Kommission
Berichte über Cyberangriff auf FBI-Direktor Kash Patel durch Iran-Hacker
Cyberkriminelle veröffentlichen private Mails des FBI-Direktors Kash Patel, wie Medien berichten. Die mutmaßliche Tätergruppe ist den USA bekannt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Berichte über Cyberangriff auf FBI-Direktor Kash Patel durch Iran-Hacker
Berichte: Cyberkriminelle knacken Mailfach des FBI-Chefs Patel
Cyberkriminelle veröffentlichen private Mails des FBI-Direktors Kash Patel, wie Medien berichten. Die mutmaßliche Tätergruppe ist den USA bekannt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Berichte: Cyberkriminelle knacken Mailfach des FBI-Chefs Patel
KI-Verbot bei Wikipedia: Warum die Enzyklopädie weiterhin auf menschliche Autoren setzt
Die Online-Plattform wird bis heute von Freiwilligen betrieben. Das will die Wikimedia Foundation auch in Zukunft beibehalten – und hat deshalb jetzt wichtige Änderungen an den Richtlinien vorgenommen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
KI aus der EU: So schlägt sich Mistral gegen ChatGPT
Mit Le Chat will Mistral ChatGPT Konkurrenz machen. Wie sich die Euro-KI im Vergleich mit dem US-Marktführer macht, zeigen wir euch in der aktuellen Folge t3n Tool Time. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Computer Use kommt auf den Mac: Claude klickt sich bald durch deinen Browser
Anthropic holt den sogenannten Computer Use von der Cloud auf den heimischen Rechner. Künftig sollten Abonnent:innen ihren Computer fernsteuern können. Anfangs geht das aber nur mit dem Mac. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Apple gibt WWDC-Termin bekannt – und einen ersten Hinweis auf iOS 27
Auf der WWDC gibt Apple Ausblicke auf die kommenden Betriebssysteme. Was ändert sich in iOS 27, iPadOS 27, macOS 27 und Co.? Das Unternehmen hat gemeinsam mit dem Termin einen Hinweis veröffentlicht. Dieser Artikel wurde indexiert von t3n.de – Software…
Nie wieder Rechnungen suchen: Dieses Open-Source-Tool bringt Ordnung in dein Dokumentenchaos
Nie wieder nach wichtigen Rechnungen suchen: Papra soll die digitale Verwaltung von Dokumenten besonders einfach machen. Wir haben uns angeschaut, was die quelloffene Software alles kann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Google Maps-Lücke geschlossen: Warum die Bewohner von North Oaks ihre Straßen verstecken
Wer heute eine Reise plant, verlässt sich meist blind auf die digitalen Abbilder unserer Welt. Doch es gibt Orte, die sich dem globalen Blick mit erstaunlicher Konsequenz entziehen und dabei technische wie juristische Grenzen neu definieren. Dieser Artikel wurde indexiert…
Sicherheitsexperten warnen: KI-Modelle zeigen zunehmend betrügerisches Verhalten
Neue KI-Modelle sollen noch mehr Sicherheit bieten – eine Studie belegt jetzt allerdings das genaue Gegenteil. Die Auswertung hat ergeben, dass Chatbots und KI-Agenten immer häufiger lügen und intrigieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Nvidia-Chef: „Wir haben AGI erreicht": Was steckt hinter der Aussage
Während einige Experten davon ausgehen, dass allgemeine Künstliche Intelligenz noch hunderte Jahre entfernt ist, erklärte Jensen Huang von Nvidia den Status jetzt als erreicht. Allerdings ruderte er im Gespräch schon kurz darauf wieder zurück. Dieser Artikel wurde indexiert von t3n.de…