Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Sicherheitsmaßnahmen zu umgehen, SSRF auszuführen,…
Kategorie: DE
AusweisApp: Zertifikate von der Bundesdruckerei zwischenzeitlich zurückgezogen
Zwischenzeitlich wurden die Zertifikate der AusweisApp-Website von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hatte sie…
Anzeige: Microsoft Purview: Daten schützen und Risiken erkennen
Microsoft Purview bündelt Funktionen für Datenschutz und Risikosteuerung. Die Golem Karrierewelt zeigt, wie Labels, DLP und Insider Risk zusammenspielen.…
Foodblogs nerven dich? Diese App zeigt dir nur, was du wirklich brauchst
Genervt von Foodblogs und Rezeptewebsites? Unser Autor verwaltet seine Lieblingsrezepte mit einer Open-Source-Lösung. Warum er darauf nicht mehr…
Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung
Sicherheitsforscher warnen: Neue Exploits würden aktiv ausgenutzt. Citrix bestätigt die Lücken; Updates werden ausgeliefert.
OpenAI pausiert KI-Training nach neuem Zwischenfall – auch UN angegriffen
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern. Auch bei den Vereinten Nationen hackten die KI-Agenten.
Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Erste Updates werden…
Gefälschte Stimme: Bank-Chef überwies wegen KI-Scam 95 Millionen Euro
Ein italienischer Bank-Chef ließ sich von Betrügern mit einer gefälschten Stimme blenden. Das Ergebnis: ein Schaden von rund 95 Millionen Euro. (…
KI-Bilder erstellen: Mit dieser simplen Formel steuerst du jede Bild-KI
Du willst KI-Bilder, die genau das zeigen, was du im Kopf hast? Mit dem MOSAIK-Prinzip gibst du deinen Prompts eine klare Struktur für steuerbare,…
Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen…
[UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um eine Speicherbeschädigung und einen Denial-of-Service-Zustand zu…
KI mit Kontrollverlust: OpenAI stoppt Training seiner Top-Modelle
Ein KI-System knackt seine eigene Isolationsumgebung und veröffentlicht ungefragt Nutzerbilder. Daraufhin setzt OpenAI das Training aus. ( OpenAI , KI )
Versteckte Android-Funktion: So verhinderst du, dass andere im WLAN mitlesen
Viele sind sich der Risiken, die kostenlose Internetzugänge bieten, nicht bewusst. Dabei laufen Anfragen unverschlüsselt, sodass theoretisch jede Person…
OpenAI pausiert KI-Training nach neuem Zwischenfall
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern.
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte…
[UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.
Fast eine Milliarde Dollar mehr: KI treibt Krankenhauskosten in den USA in die Höhe
Laut einer aktuellen Analyse habe sich die Zahl der Patient:innen mit komplexen Diagnosen seit 2023 deutlich erhöht. Gleichzeitig sei allerdings kein…
Tausende Sensoren, eine KI: So überwachen Forscher Wärmetauscher in Atomreaktoren
In Systemen, in denen flüssiges Salz bei extremen Temperaturen zirkuliert, können selbst kleinste Strömungsabweichungen weitreichende Folgen haben. Wenn…
Nach KI-Vorfällen: China und USA richten KI-Kommunikationskanal ein
China und die USA ringen um die Vorherrschaft bei der KI-Entwicklung. Dennoch wollen beide Länder sich über Zwischenfälle gegenseitig informieren. ( KI ,…
Android-Nutzer aufgepasst: Neue Malware tarnt sich als Chrome-Browser
Android-User:innen müssen derzeit mehr Vorsicht im Netz walten lassen. Eine neue Malware, die KI für ihre Zwecke missbraucht, hat es speziell auf Geräte…
Zehntausende KI-Ausbrüche bei OpenAI und Anthropic: Was ist wirklich dran?
Ein aktueller Bericht spricht von zehntausenden Sicherheitsvorfällen bei KI‑Unternehmen. Die Zahlen klingen im ersten Moment alarmierend und deuten auf…
(g+) pnpm: Blitzschnelles und smartes Paketmanagement für Node.js
pnpm beschleunigt und vereinfacht die Paketverwaltung für Node.js durch innovative Konzepte. Wie genau funktioniert das? ( Softwareentwicklung , Server )
Dallmeier Domera 6900: 12 MP für mehr Bildqualität
Dallmeier erweitert die Domera-Serie um 12-MP-Dome-Kameras für höhere Bildqualität, KI-Videoanalyse und Unterstützung der IEC 62676-4:2025.
Apple hat nachgebessert: Die neue Siri AI funktioniert – und ist besser als erwartet
2024 hat Apple erstmals die neue Version von Siri gezeigt und dann noch nicht geliefert. Im Herbst 2026 ist es jetzt soweit. Hat sich das Warten gelohnt?…
Cyberabwehr mal anders: T-Mobile-Mitarbeiter beendete Hackerangriff mit der Schere
Um sich vor einem Cyberangriff zu schützen, ist T-Mobile in den USA schon vor Jahren ungewöhnliche Schritte gegangen. Sie kappten einfach die Leitung, die…
Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst
Kunden des Lieferdienstes Flink erhalten derzeit Erpressungsmails. Nach einem Datenverlust wollte Flink nämlich nicht zahlen.
Von 0 auf 5.000 Anfragen: Wie Rewe seinen KI-Chatbot mit einem neuen Namen rettete
Ein KI-Chatbot lief technisch einwandfrei – und wurde trotzdem kaum genutzt. Erst ein Rebranding brachte bei Rewe digital den Durchbruch: 5.000 Anfragen…
AusweisApp: Zertifikate von der Bundesdruckerei überraschend zurückgezogen
Seit kurzer Zeit werden die Zertifikate der AusweisApp-Website von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat sie…
Von Instagram zu Whatsapp in Sekunden: Meta integriert seine Apps enger
Meta arbeitet an einer Neuerung für Whatsapp. Dadurch soll der Messenger besser an die anderen Dienste des Unternehmens, Instagram und Facebook,…
AusweisApp der Bundesdruckerei: Zertifikat überraschend zurückgezogen
Seit kurzer Zeit wird das Zertifikat der AusweisApp von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat es zurückgezogen.
Versteckter Chatbot auf dem Mac: So greifst du auf Apples lokales KI-Modell zu
Lokale KI-Modelle versprechen Privatsphäre, brauchen aber viel Speicher. Es sei denn, man hat einen Mac mit Apple‑Chip. Denn da steht so ein lokales…
Lieferdienst: Flink-Kunden werden von Hackern erpresst
Der Lieferdienst Flink ist gehackt worden. Nun werden seine Kunden erpresst und sollen in Krypto bezahlen. Flink selbst lehnt sämtliche Lösegeldzahlungen…
1,6 Millionen Fotos in 21 Tagen: Hacker zerlegen Überwachungskamera – und finden brisante Daten
Hacker:innen haben in den USA eine der umstrittenen Überwachungskameras des Herstellers Flock Safety unter die Lupe genommen. Dabei fanden sie heraus,…
Bilder von ChatGPT-Nutzern landen im Internet: OpenAI räumt weiteren Sicherheitsvorfall ein
Das KI-Unternehmen verwendet auch Bilder von Nutzer:innen seines Chatbots für das Training neuer KI-Modelle. Normalerweise werden diese anonymisiert. Bei…
Rätsel nach 108 Jahren gelöst: Wie OpenAI-Modell GPT-6 Astra einen Weltkriegs-Funkspruch knackte
OpenAIs GPT-6 Astra soll einen bisher als ungelöst geltenden Funkspruch aus dem Ersten Weltkrieg entschlüsselt haben. Die Lösung scheint aber weniger…
Künstliche Intelligenz fürs Smarthome: Mein Experiment mit KI-gesteuerten Automationen
Eine KI im Smarthome zu installieren, klingt im ersten Moment schwierig. Dank Opencode und Home Assistant ist es das aber nicht. Aber bleibt es womöglich…
Die Blackbox von Google Discover: So funktioniert das Empfehlungssystem
Die Zeiten, in denen Suchmaschinen ausschließlich auf konkrete Anfragen warteten, gehören der Vergangenheit an. Heute drängen Algorithmen ungefragt…
44 Jahre nach Release: Bastler baut grafische Benutzeroberfläche für den ZX Spectrum
In den 1980er-Jahren war der Sinclair ZX Spectrum einer der meistverkauften Heimcomputer in Europa. Eine grafische Benutzeroberfläche, wie sie etwa der…
Mobile Device Management: Unterschätzte Risiken
Android-Peripherie und verzögerte iOS-Updates offenbaren Schwächen im Mobile Device Management und schaffen gefährliche Angriffsflächen. Ein Gastbeitrag…
KI-Choke: Bill Gates warnt vor tödlicher Waffe
Bill Gates drängt den US-Kongress zu strengen KI-Regularien. Während Donald Trump jede Aufsicht ablehnt, entdecken Sicherheitsforscher alarmierende…
Strg + C streikt: Microsoft-Update legt wichtigste Funktion in Excel lahm
Ein Update hat eine wichtige Funktion in Excel lahmgelegt. Seither können User:innen keine Inhalte mehr kopieren und einfügen. Bis zu einem Fix durch…
4 Milliarden Dollar wert, aber ohne Betriebserlaubnis: Der bizarre Café-Plan eines KI-Startups
Ein hoch bewertetes KI-Startup aus den USA wollte mit einer Flotte eigener Cafés den stationären Markt erobern. Doch der ehrgeizige Expansionsplan stockt…
Wie die KI uns alle töten könnte: Die fünf konkreten Szenarien der Wissenschaft
Führende Köpfe der KI-Branche warnen zunehmend vor den existenziellen Risiken ihrer eigenen Produkte. Die abstrakten Warnungen vor einer Auslöschung der…
Früher hatte Überwachung noch ein Geräusch
Überwachung wird leiser, unser Widerspruch nicht: Das waren die BigBrotherAwards 2026 in Bielefeld.
[UPDATE] [mittel] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und…
[UPDATE] [mittel] Apache CXF: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen…
[UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] libxml2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren oder offenzulegen und um…
[UPDATE] [mittel] Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten…
[UPDATE] [hoch] ffmpeg: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service…
[UPDATE] [hoch] ffmpeg RASC video decoder): Schwachstelle ermöglicht Denial of Service und Speicherkorruption
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen oder eine…
Times New Comic Sans: So kannst du dir eigene Schriftarten zusammenbasteln
Wer einen Text am PC schreibt, greift normalerweise zu Standardschriftarten wie Times New Roman oder Arial. Wenn dir diese Optionen zu langweilig geworden…
[UPDATE] [hoch] HCL BigFix Compliance (Ruby): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Compliance ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
[UPDATE] [mittel] Eclipse Jetty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen,…
[UPDATE] [mittel] Red Hat Enterprise Linux (ruby: net-imap): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen,…
[UPDATE] [hoch] Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] Red Hat Enterprise Linux (rrdcached): Schwachstelle ermöglicht Codeausführung und DoS
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Angriff zu verursachen oder möglicherweise…
[UPDATE] [hoch] Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsmechanismen zu umgehen, unberechtigt auf Daten zuzugreifen, einen…
[UPDATE] [mittel] Apache HttpComponents: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache HttpComponents ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] libxml2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu…
[UPDATE] [hoch] Ruby: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um…
[UPDATE] [mittel] Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen und Daten zu manipulieren.
[UPDATE] [mittel] Red Hat Enterprise Linux (gnome-remote-desktop): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (gnome-remote-desktop) ausnutzen, um einen Denial of Service…
[UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows Server 2016, Microsoft…
[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft…
[UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Wazuh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Wazuh ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um…
[UPDATE] [mittel] RealObjects PDFreactor: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in RealObjects PDFreactor ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] Netgate pfSense: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Netgate pfSense ausnutzen, um beliebigen Programmcode auszuführen,…
[UPDATE] [mittel] Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, einschließlich der Ausführung von…
Partnerangebot: UNIVADO – Webinar „KI-Agenten außer Kontrolle?“ & E-Learning „KI-Kompetenz Training nach Art. 4 der KI-VO“
Im Partnerbeitrag der UNIVADO geht es darum, wer haftet, wenn künstliche Intelligenz plötzlich selbst entscheidet, bucht und Verträge abschießt. Begleitet…
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und…
[UPDATE] [hoch] Unbound: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Speicher zu korrumpieren, einen…
[UPDATE] [hoch] Snipe-IT: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen,…
[UPDATE] [mittel] Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder sensible…
[UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche…
[UPDATE] [mittel] expat: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] ffmpeg: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen und nicht spezifizierte Auswirkungen zu…
[UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] rsyslog: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] IBM SPSS Analytic Server: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM SPSS Analytic Server ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] util-linux: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] Red Hat Enterprise Linux (opentelemetry-collector): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im opentelemetry-collector ausnutzen, um einen Denial of Service…
[UPDATE] [hoch] Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby und Ruby on Rails ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so beliebigen Code…
[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.
Erweiterung per KI erstellen: So geht das in Safari – und so holst du noch mehr raus
Unter macOS, iOS und iPadOS 27 könnt ihr Browser-Erweiterungen einfach über einen KI-Prompt erzeugen. Wir zeigen, wo die Grenzen liegen – und wie ihr sie…
[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter Angreifer kann eine Schwachstelle in Ruby ausnutzen, um Informationen offenzulegen
Friedrich P. Kötter: Wegbereiter für integrierte Sicherheit
Seit über drei Jahrzehnten prägt Friedrich P. Kötter die Kötter Unternehmensgruppe. Zum 60. Geburtstag blickt der Unternehmer auf Wachstum zurück.
[UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service-Zustand zu erzeugen oder einen nicht spezifizierten…
[UPDATE] [niedrig] OpenSC: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in OpenSC ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
Abkehr von Outlook und Gmail: Diese europäischen Mail-Anbieter sind gute Alternativen
Willst du möglichst privat mit anderen per Mail kommunizieren? Dann solltest du eher auf Provider wie Gmail und Outlook verzichten und stattdessen eine…
[UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
Phishing-Angriffe mit echten Hotel-Buchungsdaten
Über eine Schwachstelle bei HotelNetSolutions wurden Buchungsdaten von Hotelgästen abgegriffen. Kriminelle nutzen sie für glaubhafte Phishing-Nachrichten.
[UPDATE] [mittel] OpenSC: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSC ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] Notepad++: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen oder…
[NEU] [hoch] drawio: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in drawio ausnutzen, um beliebigen Programmcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen.