Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus.
Kategorie: DE
Microsoft gesteht: Windows-11-Update lässt Wallpaper verschwinden
Auch Mauszeigereinstellungen werden durch das Update auf vielen Windows-11-Systemen zurückgesetzt. Microsoft arbeitet an Korrekturen. ( Windows 11 ,…
[UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
Anzeige: Erste Reaktion auf Security Incidents richtig planen
Wenn ein Sicherheitsvorfall eintritt, entscheiden die ersten Schritte über das Schadensausmaß. Ein Workshop vermittelt praxisnahes Wissen zur First…
Auslegungssache 167: Datenschutz mit System
Wie Unternehmen Datenschutz praxistauglich organisieren, erklärt Beraterin Regina Mühlich im c’t-Datenschutz-Podcast.
Kehrtwende bei Cybersicherheit: Bund gibt Plan für BSI-Grundgesetzänderung auf
Trotz der verschärften Bedrohungslage und verstärkter IT-Angriffe verzichtet die Bundesregierung überraschend auf eine Verfassungsänderung zur Stärkung…
Anzeige: Microsoft Entra ID sicher verwalten und härten
Die sichere Verwaltung von Microsoft Entra ID entscheidet über den Schutz von Cloud-Infrastrukturen. Ein Workshop vermittelt praxisnahes Wissen zu…
[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit…
[UPDATE] [mittel] libxml2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] gzip: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in gzip ausnutzen, um Dateien zu manipulieren und um vertrauliche Informationen offenzulegen.
[UPDATE] [mittel] Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und…
[UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder…
[UPDATE] [hoch] PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um SQL-Injection durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren oder einen…
Fix in Arbeit: PayPal-App startet nicht auf GrapheneOS
Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. PayPal bestätigt den Fehler und arbeitet an einer Lösung.
[UPDATE] [hoch] Oracle Siebel CRM: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Siebel CRM ausnutzen, um die Vertraulichkeit, Integrität und…
[UPDATE] [hoch] IBM AIX und VIOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM AIX und IBM VIOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um…
[UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen…
[UPDATE] [mittel] wget: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Apache HttpComponents: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache HttpComponents ausnutzen, um einen Denial of Service Angriff durchzuführen.
Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglich
Die Entwickler von HPE Aruba Networking haben 34 Sicherheitslücken in ArubaOS-CX geschlossen.
[UPDATE] [mittel] PAM: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PAM ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher…
[NEU] [mittel] Cisco IP Phone: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco IP Phone ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Cisco IOS XR: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco IOS XR ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Erkennung blinder Flecken: Mehrsprachige Dateiformate in Massenmailings und gezielte Angriffe | Offizieller Blog von Kaspersky
Aufbau von Polyglotten, Beispiele aus der Praxis für Cyberangriffe und Tipps zur Erkennung und Abwehr dieser Bedrohung.
[NEU] [mittel] Cisco Secure Email Gateway: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco AsyncOS und Cisco Secure Email Gateway ausnutzen, um Sicherheitsvorkehrungen zu…
KI unterstützt Wartungs- und Serviceprozesse
Eine Machbarkeitsstudie von RWA-BADEN und KItelligence untersucht den Einsatz intelligenter Wissensassistenten.
[NEU] [UNGEPATCHT] [hoch] zlib: Schwachstelle ermöglicht Denial of Service und Integritätsverlust
Ein Angreifer kann eine Schwachstelle in zlib ausnutzen, um einen Denial of Service Angriff durchzuführen oder um Speicher zu überschreiben.
[NEU] [UNGEPATCHT] [hoch] RPM: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in RPM ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] F5 BIG-IP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um falsche Informationen darzustellen und um Administratorrechte zu erlangen.
[NEU] [mittel] Autodesk Produkte: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen Autodesk Produkten ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] util-linux: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in util-linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um Administrative Aktionen an…
Zwischen Panikmache und Realität: Was Phishing per KI wirklich für die Cybersicherheit bedeutet
Rund 50 Prozent aller Phishing-Mails werden mittlerweile mithilfe von KI formuliert. Darüber, wie groß die Gefahr durch KI-gesteuerte Cyberangriffe…
[NEU] [hoch] Cisco Nexus: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Nexus ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
[NEU] [hoch] Jenkins: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Jenkins und verschiedenen Plugins ausnutzen, um Daten offenzulegen oder zu manipulieren,…
[NEU] [mittel] Grafana: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana Plugins für SQL Datenquellen ausnutzen, um einen Denial of Service Angriff…
[NEU] [kritisch] Langflow: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Langflow ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
Kein HDR, kein 4K, bald keine Cast-Funktion? Disney Plus verliert den nächsten Patentstreit
Ein Patentrechteverwalter befindet sich seit längerem im Streit mit dem Mickey-Maus-Konzern. Es geht um Disneys Streamingtechnik. Nun ging erneut ein…
[NEU] [hoch] n8n: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um Sicherheitsmechanismen zu umgehen, beliebigen Code auszuführen…
Was du tun solltest, wenn du die Bankkarte einer anderen Person findest | Offizieller Blog von Kaspersky
Du hast eine Bankkarte gefunden, die nicht dir gehört? So gehst du richtig vor. Du erfährst im Folgenden, an wen du sich wenden kannst und warum du nicht…
[NEU] [mittel] LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [hoch] Hitachi Energy RTU500: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Hitachi Energy RTU500 ausnutzen um Denial-of-Service-Zustände durch Anwendungsabstürze zu verursachen,…
[NEU] [hoch] Drupal Erweiterungen: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Erweiterungen ausnutzen, um Zugriffsbeschränkungen zu umgehen,…
[NEU] [hoch] VMware Fusion und Workstation: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in VMware Workstation und VMware Fusion ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of…
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um…
[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren.
[NEU] [hoch] IBM i: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen und um…
[NEU] [hoch] BigBlueButton: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen,…
Gemini 3.8 Flash: Google will mit neuem KI-Modell zu Anthropic aufschließen – zum halben Preis
Parallel dazu startet der Tech-Konzern mit dem „Fairwind Program“ eine neue Sicherheitsinitiative. Diese richtet sich an ausgewählte Partnerunternehmen…
[NEU] [mittel] Sonatype Nexus Repository Manager: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Sonatype Nexus Repository Manager ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen…
VMware Fusion und Workstation: Mehrere Schwachstellen ermöglichen Codeausführung
In VMware Workstation und VMware Fusion existieren mehrere Schwachstellen. Ein lokaler Angreifer aus einer virtuellen Maschine kann mehrere Schwachstellen…
[UPDATE] [mittel] Red Hat Enterprise Linux (libsolv, aardvark-dns): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren…
[UPDATE] [UNGEPATCHT] [hoch] Drupal Module: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Erweiterungen ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] GNU Emacs TRAMP: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GNU Emacs TRAMP ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] GNU Emacs: Schwachstelle ermöglicht Offenlegung von Informationen und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um Informationen offenzulegen oder Denial-of-Service-Zustände…
[UPDATE] [mittel] Drupal Module: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Informationen offenzulegen, Daten zu manipulieren und Sicherheitsmaßnahmen zu umgehen.
WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegen
Eine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.
[UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren, vertrauliche…
[UPDATE] [hoch] Dell Computer: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Dell Computer und Insyde UEFI Firmware ausnutzen, um Informationen offenzulegen und weitere nicht…
[UPDATE] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] NGINX und NGINX Plus: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer oder ein lokaler Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus und NGINX ausnutzen, um einen Denial of Service…
[UPDATE] [niedrig] wget: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.
Trotz Displaysperre: Whatsapp-Lücke lässt Angreifer private Fotos durchstöbern
Angreifer können auf einigen Android-Geräten per Videoanruf in Whatsapp Zugriff auf die Galerie erlangen – und das trotz aktiver Displaysperre. (…
[UPDATE] [mittel] AMD Prozessor: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Prozessor und Dell BIOS ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen…
[UPDATE] [hoch] Oracle Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Oracle Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode…
[UPDATE] [hoch] NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen,…
[UPDATE] [hoch] NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX NGINX Plus ausnutzen, um einen Denial of Service Angriff durchzuführen, und…
WhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handy
Eine Schwachstelle in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.
[UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
Vergessen, die Nachricht abzuschicken? Whatsapp erinnert dich jetzt per Push-Benachrichtigung
Whatsapp erinnert dich künftig nicht erst in der App an offene Entwürfe, sondern schon vorher per Push. So geraten angefangene Nachrichten deutlich…
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
[UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX und NGINX NGINX Plus ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche…
LinkedIn als Einfallstor
Mirage Kitten verbreitet RATs an Entwickler aus Luftfahrt und Fintech / Plattformübergreifende Spionage-Kampagne zielt auf Nutzer unter Windows, macOS und…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.
KI ohne Grenzen: Dieses neue Modell macht möglich, was andere bewusst blockieren
Während große KI-Labore die Einführung strengerer Sicherheitsbeschränkungen diskutieren, hat das Startup Abliteration diese absichtlich aus seinem neuen…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete…
OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weiter
Die Chat-Protokolle des OpenAI-Sandbox-Ausbruchs lesen sich wie ein Thriller: Interne KI-Modelle hackten eine fremde Plattform und debattierten über Ethik.
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.
„Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinprodukten
Software-Lieferketten, Altgeräte und Co. erhöhen die IT-Risiken in der Medizintechnik. Was bei der Entwicklung wichtig ist, erklärt ein Experte im…
[UPDATE] [mittel] CoreDNS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CoreDNS ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Drupal Extensions: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Erweiterungen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen…
Kritische Infrastrukturen im Visier: Wie real ist die Gefahr von Cyberangriffen auf unsere Netze?
Jüngste Anschläge auf Kritische Infrastrukturen zeigen die Verwundbarkeit von Deutschland und Europa. Die hybride Bedrohungslage verschärft sich. Als…
[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
E-Mail-Anbieter im Test: Stiftung Warentest kürt Posteo zum Testsieger
Stiftung Warentest hat 10 E-Mail-Anbieter getestet. Am besten schneiden Posteo und Mailbox ab. Beide überzeugen vor allem bei der Privatsphäre. ( E-Mail ,…
[UPDATE] [hoch] Kibana: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu…
„Viele unterschätzen den Aufwand“: Cybersecurity bei vernetzten Medizinprodukten
Software-Lieferketten, Altgeräte und Co. erhöhen die IT-Risiken in der Medizintechnik. Was bei der Entwicklung wichtig ist, erklärt ein Experte im…
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen,…
Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im Überblick
Gemini 3.8 Flash ist leistungsfähiger, kann pro Aufgabe aber mehr kosten. Flash Cyber startet im Rahmen einer neuen Google-Sicherheitsinitiative.
[UPDATE] [mittel] Filebeat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Filebeat ausnutzen, um einen Denial of Service Angriff durchzuführen.
Messengerdienste: Ermittler lesen Telegram und Whatsapp ohne Trojaner mit
Polizei und Zoll koppeln messengerbasierte Zweitgeräte für die Überwachung. Der BGH stellt dafür aber strenge juristische Regeln auf. ( Überwachung ,…
Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Admins
JFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.
WordPress: Lücke in Backup-Tool gefährdet Millionen von Websites
In einem Wordpress-Plug-in mit über 5 Millionen Installationen klafft eine gefährliche Sicherheitslücke. Admins sollten dringend handeln. (…
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
KI-Modelle: Google veröffentlicht Gemini 3.8 Flash und Flash Cyber
Google stellt Gemini 3.8 Flash und 3.8 Flash Cyber vor. Die KI-Modelle sollen Programmierung und IT-Sicherheitsanalysen verbessern. ( Gemini , Google )
[UPDATE] [hoch] LiteLLM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in LiteLLM ausnutzen, um Informationen offenzulegen, Daten zu manipulieren, Code auszuführen und um…
KI-Assistenz für Notruf-Leitstellen
Entlastung für Leitstellen: Wie spezialisierte KI Notrufe zuverlässig erfasst, Abläufe verbessert und IT-Sicherheitsstandards erfüllt. Ein Gastbeitrag von…
[UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen…
WhatsApp-Sicherheitslücke: Zugriff auf Fotos bei gesperrtem Android-Handy
Eine Sicherheitslücke in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.