Ab März 2026 gelten TLS-Zertifikate max. 200 Tage. Wer jetzt automatisiert, stolpert über ein unterschätztes Risiko: privilegierte Zugangsdaten. Ein…
Kategorie: DE
[UPDATE] [mittel] Flowise: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen und DoS
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial-of-Service-Zustand…
Partnerangebot: CS VISOR GmbH – „ISO/IEC 42001:2023 Artificial Intelligence Management Systems (AIMS) Lead Auditor“
Im Partnerbeitrag der CS VISOR GmbH steht die professionelle Qualifizierung zum Lead Auditor für Artificial Intelligence Management Systems (AIMS) nach…
[UPDATE] [kritisch] Budibase: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern
Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.
Sicherheitslücke in Klimaanlage: Midea Portasplit bekommt ein wichtiges Update
Angreifer können die Klimaanlage Midea Portasplit ohne Anmeldung per Bluetooth steuern. Ein neues Firmware-Update korrigiert das. ( Sicherheitslücke ,…
iOS 27: Diese neuen Funktionen musst du kennen
Am 14. September wird Apple das Update auf iOS 27 zum Download zur Verfügung stellen. Welche Funktionen landen damit auf eurem iPhone und auf welche müsst…
Partnerangebot: CS VISOR GmbH – Zertifikatslehrgang zur Qualifizierung als IT-Grundschutz-Praktiker nach BSI-Methodik
Im Partnerbeitrag der CS VISOR GmbH geht es um die praxisnahe Ausbildung zum IT-Grundschutz-Praktiker. Teilnehmende erhalten eine fundierte Einführung in…
[UPDATE] [mittel] vllm: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen.
Erfolgreicher Angriff: Revolut gibt vertrauliche Kundendaten an gefälschte Behörden-E-Mail
Wie viele Kunden von dem Vorfall betroffen sind, behält Revolut für sich. Ausweisdokumente von Bankkunden sind an Unbefugte weitergeleitet worden. (…
iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung
Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu…
90.000 KI-Songs pro Tag: Warum Streaming-Dienste jetzt Labels einführen
KI-generierte Musik flutet die Kulturbranche und die entsprechenden Streaming-Plattformen. Spotify und Co. gehen dazu über, Labels zur Kennzeichnung zu…
Windows 11 mit lokalem Konto einrichten: Microsoft-Fehler hebelt Kontozwang aus
Bei der Einrichtung eines neuen Rechners mit Windows 11 sind Nutzer:innen bisher in der Regel auf eine aktive Internetverbindung und die Verknüpfung mit…
[UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
Meta: Aufsichtsgremium warnt vor der Abschaffung unabhängiger Faktenchecks
Der Tech-Konzern will Community Notes in 16 südamerikanischen Ländern testen. Das Oversight Board sieht in dem Modell zwar Vorteile für die…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete…
Whatsapp streicht Android 5: So sicherst du deinen Chat-Verlauf vor dem Wechsel
Viele Smartphones laufen noch mit älteren Android-Versionen. Wer den beliebtesten Messenger Deutschlands nutzen möchte, muss jetzt allerdings wechseln,…
Das große KI-Glossar: 25 Begriffe, die du kennen solltest
Wer über generative KI spricht, benutzt oft komplexe Fachbegriffe. Dabei sind die Ideen hinter den Konzepten oft simpel. Wir erklären sie euch.
14 KI-Agenten schummeln, 24 petzen: Google entdeckt digitale Moral
Manche KI-Modelle neigen dazu, zu schummeln, wenn sie eine Aufgabe nicht lösen können. Wie Google-Forscher:innen jetzt zeigen, gibt es aber in einer…
Schneller als jede App: So räumst du deinen Mac per Terminal auf
Wir zeigen schlanke Tools für den Mac, die die Festplatte scannen, überflüssige Dateien identifizieren und löschen oder Aufgabenlisten in Nullkommanichts…
[UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen,…
15.000-mal effizienter als Menschen: Anthropic lässt Claude andere KI-Modelle trainieren
Die Fähigkeiten neuer KI-Modelle entwickeln sich rasant weiter – oft zu schnell, um rechtzeitig passende Sicherheitsmaßnahmen zu etablieren.…
Keine Filter, keine Zensur: Warum dieses KI-Startup alle Sicherheitsregeln absichtlich löscht
Während große KI-Labore die Einführung strengerer Sicherheitsbeschränkungen diskutieren, hat das Startup Abliteration diese absichtlich aus seinem neuen…
Nach KI-Agenten-Vorfall: Anthropic-Chef fordert Drosselung der KI-Entwicklung
Ein Sicherheitsvorfall mit KI-Agenten liefert der Debatte über das Tempo der KI-Entwicklung neuen Zündstoff. Ausgerechnet Anthropic-Chef Dario Amodei,…
[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, um…
Browser-Ansicht, Auto-Setup und Cloud-Sync: Die wichtigsten Neuerungen in Openclaw 2.0
Nach einem langen Zeitraum ohne Releases hat Openclaw die nach eigenen Angaben umfangreichste Aktualisierung der Projektgeschichte an den Start gebracht.…
Selbstversuch: Ich habe die Smarthome-Steuerung an eine KI abgegeben – mit überraschendem Ergebnis
Eine KI im Smarthome zu installieren, klingt im ersten Moment schwierig. Dank Opencode und Home Assistant ist es das aber nicht. Aber bleibt es womöglich…
Anthropic, OpenAI & Co. fordern Pause bei KI-Modellen
Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der…
KI-Akzeptanz: Warum Rewe digital den Chatbot umbenannte
Ein KI-Chatbot lief technisch einwandfrei – und wurde trotzdem kaum genutzt. Erst ein Rebranding brachte bei Rewe digital den Durchbruch: 5.000 Anfragen…
KI-Agenten evaluieren: So testen Unternehmen generative KI
Wie Golden Datasets, automatisierte Evaluierung und Human-in-the-Loop Risiken reduzieren und KI-Agenten verlässlich machen. Ein Gastbeitrag von Alexander…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
Von Office bis Copilot: Diese Website trackt alle absurden Microsoft-Umbenennungen
Wer in der IT-Administration arbeitet, kennt das Problem der ständigen Namenswechsel bei Software. Ein neues Projekt zeigt nun eindrucksvoll, wie rasant…
Job bei Anthropic gekündigt: Warum dieser Forscher vor einer internen „Schlussphase“ warnt
Jacob Coxon hat seinen gut bezahlten Job beim Claude-Hersteller hingeschmissen. Anthropic und andere KI-Firmen spielten mit unserem Leben, glaubt der…
„Sicherheitsbedenken“: OpenAI verschiebt Börsengang
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment…
Sam Altman: Börsengang von OpenAI verschoben
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.
Trotz Spitzenleistung: Chinesische KI-Modelle spielen für deutsche Unternehmen keine Rolle
In Deutschland kommen bisher vor allem KI-Anwendungen von US-Anbietern wie OpenAI, Google und Microsoft zum Einsatz. Im internationalen Vergleich haben…
KI-Agenten hackten Plattform – und diskutierten dabei über Moral
Die veröffentlichten Chat-Protokolle des Sandbox-Ausbruchs bei OpenAI lesen sich wie ein Thriller. Interne KI-Modelle haben nicht nur eine fremde…
Chaos Communication Congress zieht um
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.
40C3: 40. Chaos Communication Congress zieht in die Hamburger Messehallen um
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.
Google gegen Anthropic: Gemini 3.8 Flash schließt Lücke – für die Hälfte des Preises
Parallel dazu startet der Tech-Konzern mit dem „Fairwind Program“ eine neue Sicherheitsinitiative. Diese richtet sich an ausgewählte Partnerunternehmen…
KI: Anthropic entlarvt Claude-Missbrauch für russische Drohnenschwärme
Russische Entwickler hatten mit Claude einen autonomen Kamikaze-Drohnenschwarm zum Einsatz gegen die Ukraine gebaut. ( Drohne , KI )
„Ich glaube nicht, dass Instagram süchtig macht": Mosseri verteidigt Feed-Algorithmus
Eine chronologische Anzeige der Inhalte würde keine positiven, sondern nur negative Effekte haben, so der Instagram-Chef. Nutzer:innen würden von…
Windows XP: Microsoft-Entwickler enthüllt Wahrheit über berühmtesten Gratis-Code
Wer in den frühen 2000er-Jahren nicht für Windows XP zahlen wollte, benutzte dafür mit sehr großer Wahrscheinlichkeit den gleichen Product-Key wie…
Industrieunternehmen nicht auf EU Cyber Resilience Act vorbereitet
PwC-Studie zeigt: Bewusstsein für CRA-Anforderungen ist hoch, operative Umsetzung bleibt weit dahinter zurück.
Dein erster Claude-Skill: Mehr Produktivität durch KI-Workflows
Recherchen nach festen Kriterien auswerten, wiederkehrende Berichte in Form bringen: Was Claude über das Chatfenster hinaus übernimmt – und was der…
Kontextdateien für KI-Coding: Studie entlarvt beliebte Praxis als ineffizient
Kontextdateien wie Agents.md stellen eine beliebte Coding-Praxis dar. Aber wie hilfreich sind sie wirklich? Eine neue Studie der ETH Zürich zeichnet ein…
Salto rückwärts: Apple möchte KI-Modelle doch mit Nutzerdaten trainieren
Apples Versprechen war simpel: Persönliche Daten von iPhone-Nutzern fließen niemals in das Training von KI-Modellen ein. Damit ist es jetzt vorbei.
(g+) Sidecar-Angriffsfläche: Die Dienste, die kein Portscan sieht
Ein Postgresql-Helfer riss Splunk auf. Solche Dienste laufen überall mit, ungezählt. Worauf Admins achten müssen. ( Security , PostgreSQL )
Cyberangriffe: unnötige Kommunikationspfade schließen, Resilienz erhöhen
Welche Systeme können Angreifer bei einer Cyberattacke erreichen und wie lässt sich ihre Reichweite proaktiv und reaktiv begrenzen? Im Gastbeitrag erklärt…
Interview: Zehntausende US-Dollar Schaden durch aufgeblähte Sicherheitswarnungen
Meldungen zu Sicherheitslücken sind für Open-Source-Projekte wichtig – viele davon seien inzwischen aber aufgeblähtes Marketing, meint Peter Gutmann.
29. Februar 1900: Warum Excel an einem Tag festhält, den es nie gab
Seit Jahrzehnten behandelt Excel 1900 fälschlicherweise als Schaltjahr. Dieser scheinbar kleine Fehler ist bis heute im Tabellenkalkulationsprogramm…
„Doomsday Spotify": Wie du Musik ohne Internet auf Papier speicherst
Der Entwickler Makestreme hat ein ganzes Lied auf ein einziges Blatt Papier gedruckt. Mithilfe neuronaler Netze hat er dafür eine MP3 so stark…
Wie T-Mobile einen Spionageangriff auf Trump und Vance mit einer Schere verhinderte
Um sich vor einem Cyberangriff zu schützen, ist T-Mobile in den USA schon vor Jahren ungewöhnliche Schritte gegangen. Sie kappten einfach die Leitung, die…
[UPDATE] [mittel] expat: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder…
Nachfrage nach Astra zu hoch: OpenAI nimmt vorläufig keine Neukunden für ChatGPT Pro mehr an
OpenAI zieht die Reißleine. Das KI-Unternehmen nimmt keine Neukund:innen für die teuerste Stufe von ChatGPT Pro mehr an. Schuld ist der Run auf GPT-6…
[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu…
[UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu…
[UPDATE] [mittel] Apache ActiveMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen…
[UPDATE] [hoch] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche…
[UPDATE] [mittel] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter…
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um beliebigen Programmcode auszuführen, um…
[UPDATE] [hoch] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen…
[UPDATE] [mittel] FasterXML Jackson: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen.
Was ChatGPT, Gemini und Claude über dich wissen – und wie du es löschst
Chatbots wissen eine Menge über ihre Nutzer:innen. Wie du selbst herausfinden kannst, was ChatGPT, Claude und Gemini von dir wissen – und ob du das Wissen…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
[UPDATE] [mittel] Redis: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Redis ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten…
[UPDATE] [hoch] Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen…
[UPDATE] [hoch] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Daten zu beschädigen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche…
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen,…
[NEU] [hoch] IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen, beliebige Dateien zu schreiben, Daten zu…
[NEU] [hoch] IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM MQ Appliance ausnutzen, um beliebigen Programmcode auszuführen, Server-Side Request…
[NEU] [mittel] BigBlueButton: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
[UPDATE] [hoch] Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsmechanismen zu umgehen, unberechtigt auf Daten zuzugreifen, einen…
[NEU] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um seine Privilegien zu erhöhen.
[NEU] [mittel] QT (NFC-Modul): Schwachstelle ermöglicht DoS and die Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in QT ausnutzen, um angrenzenden Speicher offenzulegen oder einen…
[NEU] [hoch] Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um seine Privilegien zu erhöhen, Benutzerkonten zu übernehmen, Sicherheitsmaßnahmen zu…
[NEU] [mittel] MISP: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Dateien zu manipulieren.
[NEU] [hoch] Langflow: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Langflow ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [niedrig] Red Hat Enterprise Linux (GNU coreutils unexpand): Schwachstelle ermöglicht DoS und Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise…
[NEU] [hoch] Angular: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen…
[NEU] [mittel] OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen,…
[NEU] [UNGEPATCHT] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen…
[UPDATE] [hoch] Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Advanced Cluster Management ausnutzen, um Sicherheitsmaßnahmen zu umgehen und einen…
[UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und…
EU CRA: 5 Tipps für sichere physische Sicherheitstechnik
Die Meldepflicht des EU Cyber Resilience Acts gilt. Genetec zeigt in fünf Fragen, wie Sicherheitsverantwortliche Produktsicherheit und Support von…
[UPDATE] [mittel] cURL: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen…
IT-Sicherheit: Wie veraltete Software Hackern und KI-Angreifern das Leben erleichtert
Das von OpenAIs Agenten gehackte Wiki zeigt: Viele Netzwerke wachsen über Jahre – und mit ihnen Software, Zugänge und Server, die niemand mehr wartet. Sie…
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen ermöglichen HTTP Response Splitting
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Response Splitting Angriff durchzuführen.
[UPDATE] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.