Kategorie: DE

Cyberkriminalität: Security-Profis gestehen ALPHV-Angriffe

Zwei US-Sicherheitsanalysten haben gestanden, als Partner der Ransomware-Gruppe ALPHV zahlreiche Unternehmen erpresst zu haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberkriminalität: Security-Profis gestehen ALPHV-Angriffe

Formatting Blocks: ChatGPT bekommt neue Formatierungs-Werkzeuge

ChatGPT bekommt eine neue Bearbeitungsfunktion, die das Arbeiten mit längeren Texten deutlich erleichtern soll. Statt Antworten automatisch anders darzustellen, führt OpenAI eine kontextabhängige Formatierungsleiste ein, die erscheint, sobald Nutzer:innen Text markieren. Dieser Artikel wurde indexiert von t3n.de – Software &…

[NEU] [niedrig] Arista EOS: Schwachstelle ermöglicht Denial of Service

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Arista EOS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig]…

[NEU] [mittel] Dell Computer: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Dell Computer ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell Computer:…

Dell Computer: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Dell Computer ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. Die Schwachstellen werden durch einen WLAN STA Treiber des Drittanbieters Mediatek verursacht. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Jahresrückblick 2025: Diese Themen bewegten die Sicherheitsbranche

Tarifverträge, Marktführer, Drohnenabwehr: Diese drei Themen haben die Sicherheitsbranche 2025 besonders geprägt – ein Rückblick auf unsere meistgelesenen Beiträge. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Jahresrückblick 2025: Diese Themen bewegten die Sicherheitsbranche

[UPDATE] [mittel] HTTP/2: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstellen in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] HTTP/2:…

Elektronische Patientenakte: Scheitern mit jahrelanger Ansage

Die elektronische Patientenakte ist immer noch nicht so sicher, wie sie sein sollte. Kein gutes Omen für die elektronische Brieftasche. (Elektronische Patientenakte, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Elektronische Patientenakte: Scheitern mit…

[NEU] [UNGEPATCHT] [hoch] wget: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in wget ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT]…

[UPDATE] [mittel] libpng: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen und Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

[UPDATE] [mittel] Django: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Django ausnutzen, um Informationen offenzulegen oder einen Denial of Service herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Django:…

[UPDATE] [mittel] OpenJPEG: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenJPEG ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenJPEG: Schwachstelle ermöglicht…

BSI sieht Verbesserungsbedarf bei Passwortmanagern

Eine Untersuchung des Bundesamts für Sicherheit in der Informationstechnik (BSI) zeigt Schwachstellen bei Passwortmanagern auf. Was bedeutet das konkret? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BSI sieht Verbesserungsbedarf bei Passwortmanagern

Xplora-Kinderuhr: Sicherheitslücken erlaubten Zugriff auf alle Geräte

Forscher konnten Nachrichten mitlesen, Standorte fälschen und beliebige Uhren übernehmen – demonstriert aus der Perspektive einer kinderfressenden Waldhexe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Xplora-Kinderuhr: Sicherheitslücken erlaubten Zugriff auf alle Geräte

Bundesregierung: Behördendomains als Geheimsache und Schadcodeverteiler

Was passiert, wenn Ministerien und Behörden ihren Namen ändern und frühere Domains verwaisen? Ein Sicherheitsforscher stieß auf unerwartete Ergebnisse. (DNS, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesregierung: Behördendomains als Geheimsache und Schadcodeverteiler

Deutlich mehr Fehler: Wenn KI-generierter Code zum Problem wird

Generative KI kann die Software-Entwicklung beschleunigen. Sie erhöht aber auch die Fehlerquote deutlich, wie eine aktuelle Untersuchung zeigt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Deutlich mehr Fehler: Wenn KI-generierter Code zum…

[NEU] [UNGEPATCHT] [hoch] GnuPG: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in GnuPG ausnutzen, um Sicherheitsvorkehrungen zu umgehen und weitere, nicht spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT]…

Hacker: Wired-Abonnentendatenbank geleakt

Ein Datenleck erschüttert das Magazin Wired. Hacker haben persönliche Informationen von 2,3 Millionen Abonnenten erbeutet und verkaufen diese nun. (Datenleck, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hacker: Wired-Abonnentendatenbank geleakt

[NEU] [mittel] GStreamer: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] GStreamer: Mehrere Schwachstellen ermöglichen Denial…

[NEU] [hoch] Gitea: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

Generationswechsel bei Telenot: Führung erweitert

Telenot erweitert mit Anja Wunderle und Dr. Timo Stock seine Geschäftsführung und treibt den Generationenwechsel voran. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Generationswechsel bei Telenot: Führung erweitert

[UPDATE] [hoch] MongoDB: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] MongoDB: Schwachstelle ermöglicht Offenlegung von Informationen

Sicherheitsforscher: Roboter-Hack – ein Wort genügt zur Übernahme

Chinesische Sicherheitsforscher haben demonstriert, wie ein einziger Sprachbefehl ausreicht, um einen humanoiden Roboter vollständig zu übernehmen. (Hacker, Roboter) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitsforscher: Roboter-Hack – ein Wort genügt zur Übernahme

Notepad++: Update entrümpelt Self-Signed-Zertifikatreste

In Notepad++ konnten Angreifer dem Updater Malware unterschieben. Ein weiteres Update verbessert die Sicherheit und korrigiert Regressionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Notepad++: Update entrümpelt Self-Signed-Zertifikatreste

Notepad++-Update zum Aufräumen von Self-Signed-Zertifikat-Resten

In Notepad++ konnten Angreifer dem Updater Malware unterschieben. Ein weiteres Update verbessert die Sicherheit und korrigiert Regressionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Notepad++-Update zum Aufräumen von Self-Signed-Zertifikat-Resten

Ubisoft: Rainbow-Six-Siege-Server wegen Hack heruntergefahren

Hacker erlangten Zugriff auf die Server von Rainbow Six Siege. Nach Bannwellen und Credit-Regen hat Ubisoft mit einem Systemstopp reagiert. (Rainbow Six, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ubisoft: Rainbow-Six-Siege-Server wegen Hack…

Schwachstellen in Ärzte-E-Mails: Immer noch besser als Fax

Der Gematik-Dienst Kim soll eigentlich eine sichere E-Mail-Kommunikation im Gesundheitswesen garantieren. Doch ein Forscher hat etliche Schwachstellen gefunden. (Gematik, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schwachstellen in Ärzte-E-Mails: Immer noch besser als…

So bringt man einem Roboter das Fußballspielen bei

In der Robotik gilt der Fußball als das perfekte Übungsfeld. Damit eine Maschine auf dem Platz ein Tor schießt, braucht es mehr als nur gute Sensorik. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

39C3: Diverse Lücken in GnuPG und anderen kryptografischen Werkzeugen

Sicherheitsforscher haben diverse sicherheitsrelevante Fehler in GnuPG und ähnlichen Programmen gefunden. Viele der Lücken sind (noch) nicht behoben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 39C3: Diverse Lücken in GnuPG und anderen kryptografischen Werkzeugen

39C3: Wie Betrüger das Deutschlandticket um Millionen erleichterten

Gestohlene Kryptoschlüssel, Zahlungsbetrug in dreistelliger Millionenhöhe und wochenlange Untätigkeit wegen Urlaub: Zwei Sicherheitsforschende ziehen Bilanz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 39C3: Wie Betrüger das Deutschlandticket um Millionen erleichterten

Chaos Communication Congress: Der 39C3 hat begonnen

Hamburg ist kurz vor Jahresende wieder der Nabel der Hacker-Welt. Der Chaos Computer Club lädt zum 39. Chaos Communication Congress. Tausende werden erwartet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chaos Communication Congress: Der…

MAS: Malware durch Rechtschreibfehler bei Windows-Hack

Über die Microsoft Activation Scripts (MAS) lässt sich Windows ohne Lizenz aktivieren. Ein Tippfehler bei der Domain liefert allerdings Schadsoftware. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: MAS: Malware durch Rechtschreibfehler bei…

Dallmeier: 100 neue Kameras für das Casino Ambassadori

Das Casino Ambassadori in Tbilisi in Georgien hat seine Sicherheitsanlage modernisiert und setzt weiterhin auf Dallmeier-Videotechnologie. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dallmeier: 100 neue Kameras für das Casino Ambassadori

ChatGPT hat eine Pizza erfunden – und die ist ein Megahit

ChatGPT wird weltweit vermehrt auch im kulinarischen Sektor eingesetzt. Das kann positiv sein, wie einige Beispiele zeigen. Der Faktor Mensch spielt dabei aber auch weiterhin eine wichtige Rolle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…

Klarnamenpflicht: Bayern und Berlin wollen Anonymität im Netz beenden

Digitalminister Mehring und Justizsenatorin Badenberg fordern Klarnamen in sozialen Netzwerken. Ein Ex-Verfassungsrichter hatte die Debatte angestoßen. (Klarnamenzwang, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Klarnamenpflicht: Bayern und Berlin wollen Anonymität im Netz beenden

Google-Support verrät: Gmail-Adressen lassen sich bald ändern

Viele Nutzer:innen „leiden“ seit Jahren unter ihren alten E-Mail-Adressen wie coolboy79 und ähnlich schwierigen Ausrutschern bei der Namenswahl. Nun deutet alles darauf hin, dass Google eine der ältesten Einschränkungen des Dienstes endlich aufhebt. Dieser Artikel wurde indexiert von t3n.de –…

Samsung: Ausbleibende Google-Play-Dienstupdates sind Absicht

Seit einigen Wochen gibt es Verwunderung über ausbleibende Google-Play-Dienstupdates auf Samsung-Smartphones. Jetzt erklärt Samsung das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung: Ausbleibende Google-Play-Dienstupdates sind Absicht

MongoDB: kritische Sicherheitslücke in NoSQL-Datenbank

MongoDB warnt vor einer schwerwiegenden Sicherheitslücke, die neuere Versionen betrifft. Admins sollten umgehend patchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MongoDB: kritische Sicherheitslücke in NoSQL-Datenbank