Kategorie: DE

Nach Cyberangriff: Wayback Machine bleibt vorerst offline

Nach Angaben des Gründers ist die vorübergehende Abschaltung nötig, um die Dienste des Internet Archive gegen zukünftige Angriffe zu stärken. (Internet Archive, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Wayback Machine…

Notfall-Update: Tor-Nutzer über kritische Firefox-Lücke attackiert

Eine kritische Firefox-Schwachstelle betrifft auch den Tor-Browser und Thunderbird. Patches stehen bereit, kommen für einige Tor-Nutzer aber zu spät. (Sicherheitslücke, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Notfall-Update: Tor-Nutzer über kritische Firefox-Lücke attackiert

6 Fragen zum KI-Einsatz

Bevor Unternehmen generative KI einführen, sollten sie sich einige Fragen stellen, damit die neuen Dienste nicht den Datenschutz und die Datensicherheit gefährden. Forcepoint verrät, welche Fragen das sind. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: 6…

Sicherheitspaket: Koalition einigt sich auf Gesichtserkennung

Die Ampel hat sich nach starker Kritik auf Änderungen am Sicherheitspaket geeinigt. Die Gesichtserkennung ist unter strengeren Auflagen weiter geplant. (Gesichtserkennung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitspaket: Koalition einigt sich auf…

Vergesst Chatbots: KI kann hören, sehen und kreieren wie nie zuvor

Neue Sprach- und Videofunktionen signalisieren eine Entwicklung über textbasierte Chatbots hinaus. Doch wie gut ist die Technik wirklich? Ein Überblick aktueller Systeme. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Vergesst Chatbots: KI…

Gesichtserkennung: Ampel einigt sich auf Sicherheitspaket

Die Ampel hat sich nach starker Kritik auf Änderungen am Sicherheitspaket geeinigt. Nächste Woche soll der Bundestag die Pläne beschließen. (Gesichtserkennung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesichtserkennung: Ampel einigt sich auf…

Wegen Hack: Niederlande müssen fast alle Ampeln austauschen

Das Fernsteuerungssystem der meisten Ampeln in den Niederlanden lässt sich hacken. Die betroffenen Anlagen müssen komplett ausgetauscht werden. (Cybercrime, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wegen Hack: Niederlande müssen fast alle Ampeln…

Oktoberfest 2024: Sicherung von Bürgern und Bahnsteigen

Securitas hat den Wachschutz und die Zugangs- sowie Zufahrtskontrolle auf der diesjährigen Wiesn erneut übernommen. Zum fünften Mal in Folge. 1.400 Mitarbeitende sind dafür im Einsatz – täglich rund 700 an Ort und Stelle. Dieser Artikel wurde indexiert von Newsfeed…

[NEU] [mittel] Kemp LoadMaster: Schwachstelle ermöglicht Befehlsinjektion

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kemp LoadMaster ausnutzen, um beliebige Systembefehle auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kemp LoadMaster: Schwachstelle ermöglicht Befehlsinjektion

MacOS Sequoia hat ein Problem mit Microsoft Office: So löst du es

Nach dem jüngsten Apple-Update berichten User:innen von Schwierigkeiten. Demnach lassen sich Microsoft Office-Dateien nicht öffnen. Zum Glück kann das Problem aber leicht gelöst werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: MacOS…

[NEU] [kritisch] PaloAlto Networks Expedition: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in PaloAlto Networks Expedition ausnutzen, um beliebigen Code mit administrativen Rechten auszuführen, Daten zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

[NEU] [hoch] PaloAlto Networks Expedition: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in PaloAlto Networks Expedition ausnutzen, um beliebigen Code mit administrativen Rechten auszuführen, Daten zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

[NEU] [hoch] Red Hat Enterprise Linux: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Red Hat-Produkten ausnutzen, um Dateien zu manipulieren, beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[NEU] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Hashicorp Vault: Schwachstelle ermöglicht…

[NEU] [mittel] SonicWall SMA: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in SonicWall SMA ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, seine Privilegien zu erhöhen oder um Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Google Chrome und Microsoft Edge. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code im Kontext des angemeldeten Benutzers auszuführen und einen Denial-of-Service-Zustand zu erzeugen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden…

Schwachstellen in der Supply-Chain verdoppeln sich jedes Jahr

Der Report „The State of Software Supply Chain“ fasst Trends und Risiken der Software-Lieferkette zusammen. Schwachstellen bleiben über Jahre hinweg unbehoben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schwachstellen in der Supply-Chain verdoppeln sich jedes…

Cybersicherheit: Honig für Hacker

Köder für Hacker im Firmennetzwerk auslegen? Was zunächst irritierend klingt, hat bei Cyber Deception System. Wie Profis die Psychologie der Angreifer ausnutzen, um sie abzuschrecken, auszusperren und die wahren Kronjuwelen noch besser zu schützen. Dieser Artikel wurde indexiert von Newsfeed…

Juniper: Mehr als 30 Sicherheitslücken gestopft

Juniper Networks hat mehr als 30 Sicherheitsmitteilungen veröffentlicht. Zugehörige Updates schließen Schwachstellen in Junos OS. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Juniper: Mehr als 30 Sicherheitslücken gestopft

Digitaler Krieg: Russische Hacker sollen Zimbra- und Teamcity-Exploits nutzen

Staatliche russische Hacker nähmen Zimbra- und Jetbrains Teamcity-Installationen westlicher Unternehmen aufs Korn, warnen die USA und Großbritannien. (Cyberwar, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Digitaler Krieg: Russische Hacker sollen Zimbra- und Teamcity-Exploits…

Google Docs: So sollen Tabs dir deine Arbeit erleichtern

Google will die Übersichtlichkeit in den Docs verbessern. Mit einer neuen Funktion sollt ihr bald besser organisieren können: Tabs. Damit ist es möglich, in langen Docs mit viel Text schnell zwischen den Informationen hin und her zu wechseln. Dieser Artikel…

EU-Rat bringt Cyber Resilience Act auf den Weg

Künftig müssen vernetzte Produkte, die in der EU in Verkehr gebracht werden, gegen Angriffe gesichert sein und das mit dem CE-Zeichen signalisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: EU-Rat bringt Cyber Resilience Act auf…

Digital statt Papier: Der EU-Reisepass wird zur App

Die EU möchte den Reisepass digital gestalten. So soll dieser schon vor der Einreise geprüft werden können, um Zeit bei dem Grenzüberschritt einzusparen. Alle Infos zur geplanten EU-App. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…

Hardware-Authentifizierung für Cybersicherheit

Cybersecurity, Netzwerk- und Datensicherheit werden immer wichtiger, da die Welt immer vernetzter und automatisierter wird. Alexander Summerer, Head of Authentication von Swissbit, erklärt, wie Hardware-Authentifizierung gegen Angriffe in erster Instanz helfen kann. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie…

Kritische Fortinet-Sicherheitslücke wird angegriffen

Die US-amerikanische IT-Sicherheitsbehörde CISA warnt, dass eine ältere Lücke in Fortinet-Produkten aktuell angegriffen wird. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Fortinet-Sicherheitslücke wird angegriffen

Cyberangriff auf vernetzte Autos

„Das Vertrauen von Endkunden in Automarken wird künftig daran gemessen, wie sie mit Cyber Security umgehen und Angriffe von außen verhindern“, sagt Professor Stefan Bratzel vom CAM. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen…

Unternehmens-APIs: Beliebtes Ziel für Cyberkriminelle

APIs sind ein lohnenswertes Ziel für Cyberkriminelle, denn in vielen Unternehmen fehlt ein Monitoring über schadhafte Strukturen oder Dritt-Anbieter-APIs. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Unternehmens-APIs: Beliebtes Ziel für Cyberkriminelle

Kaspersky steigert APT-Erkennung um ein Viertel

Dass die Zahl der im ersten Halbjahr ermittelten Fälle um 25 Prozent stieg, führt der Dienstleister auf den Einsatz von Machine Learning zurück. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Kaspersky steigert APT-Erkennung um…

macOS 15.0.1: So fixt Apple Probleme mit Sicherheitstools

macOS 15 Sequoia sorgte vom Start weg für Schwierigkeiten, wenn auf dem Mac bestimmte Security-Werkzeuge liefen. So sieht der Bugfix in macOS 15.0.1 aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: macOS 15.0.1: So fixt…

Mozilla warnt: Kritische Zero-Day-Lücke in Firefox wird aktiv ausgenutzt

Durch die Schwachstelle können Angreifer aus der Ferne Schadcode auf dem Zielsystem ausführen. Eine Nutzerinteraktion ist dafür nicht erforderlich. (Sicherheitslücke, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mozilla warnt: Kritische Zero-Day-Lücke in Firefox…

[NEU] [hoch] Progress Software Telerik Report Server: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Progress Software Telerik Report Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[NEU] [hoch] Juniper JUNOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Juniper JUNOS ausnutzen, um Denial-of-Service-Zustände herbeizuführen, Informationen preiszugeben, Code auszuführen, Privilegien zu erweitern und Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[NEU] [hoch] Mitel MiCollab: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mitel MiCollab ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen, Phishing-Angriffe durchzuführen und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Mozilla Firefox und ESR: Schwachstelle ermöglicht Codeausführung

Es besteht eine Schwachstelle in Mozilla Firefox und Mozilla Firefox ESR, die es einem entfernten, anonymen Angreifer ermöglicht, bösartigen Code auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

Warum KI und grüne Energie einander brauchen

Ein geopolitischer Kampf um die Zukunft der Künstlichen Intelligenz ist ausgebrochen. Wer gewinnen will, muss möglichst stark auf die Erneuerbaren setzen, meinen die Marktkenner Michael Kearney und Lisa Hansmann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…

PipeMagic-Backdoor tarnt sich als ChatGPT-Anwendung

Die Experten von Kaspersky haben eine neue schädliche Kampagne mit dem PipeMagic-Trojaner entdeckt, der sich in einer gefälschten ChatGPT-Anwendung versteckt. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: PipeMagic-Backdoor tarnt sich als ChatGPT-Anwendung

NIS-2: Tipps zum Schutz von Domains

Christian Dallmayer, General Manager der United-Domains GmbH, über die Auswirkungen der NIS-2-Richtlinie auf die Domain-Sicherheit in Unternehmen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS-2: Tipps zum Schutz von Domains

Adobe: Dieses neue Tool soll eure digitalen Medienwerke vor KI schützen

Adobe hat die kostenlose Web-App „Content Authenticity“ vorgestellt. Die erlaubt es Medienschaffenden, jedem Bild-, Video- oder Audio-Werk eine Urheberkennzeichnung beizugeben und sie vom KI-Training auszuschließen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…

Schule und Cyberbedrohungen

Bildungseinrichtungen sind oft Ziel von Cyberangriffen – und zwar mit sehr schwerwiegenden Folgen. Hier erfährst du, wie Schulen und Schüler geschützt werden können. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Schule und Cyberbedrohungen

HP Business-Notebooks: Rechtausweitungslücke in Hotkey-Support

Hewlett Packard warnt vor einer Schwachstelle im Hotkey-Support von Business-Notebooks. Angreifer können dadurch ihre Rechte ausweiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HP Business-Notebooks: Rechtausweitungslücke in Hotkey-Support

Anzeige: KI-Kompetenzen für Führungskräfte

Die Arbeitswelt wird durch künstliche Intelligenz revolutioniert. Ein Intensivworkshop vermittelt Führungskräften die wesentlichen Strategien und Techniken, um KI erfolgreich in ihre Führungsaufgaben zu integrieren. (Golem Karrierewelt, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…

Cisco warnt: Kinder erhöhen Cyberrisiko im Homeoffice

Laut Cisco erlauben rund zwei Drittel aller Eltern im Homeoffice ihren Kindern den Zugriff auf beruflich genutzte Geräte – häufig sogar unbeaufsichtigt. (Cisco, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cisco warnt: Kinder…

Microsoft Patchday Oktober 2024

Microsoft hat im Oktober 118 Schwachstellen in verschiedenen Produkten behoben Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft Patchday Oktober 2024

Sicherheitslücke: RDP-Server von Windows aus der Ferne angreifbar

Ein erfolgreicher Angriff erfordert zwar eine gewonnene Race Condition, dafür aber keinerlei Authentifizierung oder Nutzer-Interaktion. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: RDP-Server von Windows aus der Ferne angreifbar

[NEU] [hoch] Microsoft Windows: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows Server und Microsoft Windows ausnutzen, um seine Privilegien zu erhöhen, um Sicherheitsmechanismen zu umgehen, um einen Denial of Service Zustand herbeizuführen und um beliebigen Code auszuführen. Dieser Artikel wurde…

Ivanti stopft ausgenutzte Sicherheitslücken und mehr

Ivanti aktualisiert mehrere Software-Pakete. Darunter CSA, die bereits attackiert wird, oder Connect Secure mit kritischen Lecks. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ivanti stopft ausgenutzte Sicherheitslücken und mehr

(g+) 2FA: Zweifaktor-TOTP-Token aus Aegis Authenticator sichern

Im Büro ist kein Login möglich, weil das Handy mit den TOTP-Token zuhause liegt? Mit etwas Vorausplanung können TOTPs aus der Single-Point-of-Failure-Falle „Aegis Authenticator“ befreit werden. (2-FA, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…