Eine amerikanische Studie hat anhand eines Richters untersucht, inwiefern KI Menschen bei Entscheidungen unterstützt. Ausgerechnet der Jurist beeindruckt dabei die Forscher:innen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Mensch oder KI: Wer…
Kategorie: DE
Information Security Management − Deshalb ist es für Unternehmen heute essentiell
Der Schutz von Informationen und sensiblen Daten spielt für Unternehmen heute eine immer wichtigere Rolle. Zusammen mit der steigenden Anzahl an Cyberangriffen auf Unternehmen führt dies dazu, dass die Bedeutung eines professionellen Information Security Management kontinuierlich steigt. Dieser Artikel wurde…
Jetzt aktiv werden
Mit der sogenannten Chatkontrolle will die EU eine Art Totalüberwachung einführen. Das klingt nach starken Worten, trifft aber den Kern. Morgen soll bereits eine Entscheidung fallen. Da müssen wir eingreifen! Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen…
Windows 11: Mail und neues Outlook parallel nutzen
Windows 11 enthält ein neues Outlook, das die Mail- und Kalender-App ersetzen soll. Vor dem endgültigen Umstieg sollten Sie beides aber parallel testen. Dieser Artikel wurde indexiert von TecChannel Workshop: Online-Artikel, Online-News, Workshop, International, Was ist? Lesen Sie den originalen…
Wie eine Google-KI Videos vertont – und warum das so beeindruckend ist
Kann KI künftig Videoclips erstellen und anschließend direkt vertonen? Google zeigt schon jetzt eine beeindruckende Video-to-Audio-Technik, mit der das bald möglich sein soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Wie eine…
Der „Godfather of AI“ überrascht: Super-KI könnte Menschheit ersetzen
Der „Godfather of AI“ Geoffrey Hinton hat wohl seine Einstellung in Bezug auf die Gefahren durch künstliche Intelligenz geändert und spricht sich jetzt dafür aus, dass eine intelligentere KI die Menschheit ersetzen könnte. Dieser Artikel wurde indexiert von t3n.de –…
Für ChatGPT bezahlen? Was das Plus-Abo kostet und was ihr in der Gratisversion bekommt
Zahlen oder nicht, das ist hier die Frage. Selbst Gratis-Nutzer:innen haben mittlerweile Zugriff auf ChatGPT-4o. Sie dürfen aber nicht unendlich lange mit dem Bot chatten. Lohnt sich deswegen ein Upgrade auf ChatGPT Plus? Wir haben uns die Modelle angesehen. Dieser…
Sicherheitslücke BundID: Verwaltungsdienste von 300 Kommunen wiederholt offline
Die BundID dient bei Webdiensten deutscher Verwaltungen als Vertrauensanker. Jüngste Ereignisse zeigen jedoch: Das Verfahren bietet Missbrauchspotenzial. (Sicherheitslücke, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke BundID: Verwaltungsdienste von 300 Kommunen wiederholt offline
Cloud-Infrastruktur absichern
Diese Woche erklärt Algosec, warum herkömmliche CNAPP Cloud-Infrastrukturen nicht ausreichend sichern. Außerdem auf der Agenda: explosionsgeschützte Sicherheitslösungen und eine Fluchttürsteuerterminal. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cloud-Infrastruktur absichern
Faeser will Befugnisse des BKA für Cyberabwehr ausweiten
Bundesinnenministerin und Verfassungsschutz sorgen sich um die Cybersicherheit. Eine neue Stelle soll Desinformation entdecken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Faeser will Befugnisse des BKA für Cyberabwehr ausweiten
Foxit PDF Reader kann angegriffen werden
In Foxit PDF Reader können Angreifer ihre Rechte ausweiten, indem sie die nicht optimale Zertifikateprüfung bei Updates aushebeln. Sicherheitsforscher warnen vor Übernahme von PCs mit der betoffenen Software. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie…
Microsoft dreht persönlichen Outlook-Konten Basic Auth ab
Anmeldung nur mit Nutzernamen und Passwort will Microsoft nun für private Mail-Konten etwa auf Outlook.com unterbinden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft dreht persönlichen Outlook-Konten Basic Auth ab
5G Advanced: Neuer Mobilfunkstandard braucht mmWave für volle Leistung
Ziel ist eine Verzehnfachung der Leistung von 5G. Bereits zwei Netzbetreiber in Europa probieren dies aus. (Huawei, Mobilfunk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 5G Advanced: Neuer Mobilfunkstandard braucht mmWave für volle Leistung
Use-Case: KI-Integration im deutschen Mittelstand
Auch im deutschen Mittelstand setzen mehr und mehr Unternehmen auf den Einsatz von künstlicher Intelligenz. Vor allem die textbasierte generative KI bietet Firmen viele Vorzüge – und die Chance auf massive Qualitätssprünge bei Prozessen. Doch wie steht es um die…
[NEU] [hoch] TYPO3 Extension: Mehrere Schwachstellen
Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in TYPO3 Extension ausnutzen, um Dateien zu manipulieren, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Open-Source- oder proprietäre Software?
Welche Auswirkungen auf die Sicherheit hat Transparenz von Quellcode bei Open Source im Vergleich zur proprietären Software? Kann man Open Source überhaupt noch vertrauen? Oder ist der vermeintliche Nachteil vielmehr ein Vorteil? Dieser Artikel wurde indexiert von Security-Insider | News…
Sicherheitsupdates: Root-Lücke bedroht VMware vCenter Server
Unter anderem zwei kritische Schwachstelle bedrohen vCenter Server und Cloud Foundation von VMware. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke bedroht VMware vCenter Server
Betrugswelle: Deutsche-Bank- & Commerzbank-Kunden im Visier von Cyberkriminellen
Betrüger versuchen verstärkt an Daten von Bankkunden zu gelangen, wie eine neue Phishing-Welle zeigt. Im Namen der Deutschen Bank verschicken sie SMS und Mails. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrugswelle: Deutsche-Bank- & Commerzbank-Kunden…
macOS 15 und iOS 18 bekommen brandneue Passwortverwaltung
Bisher werden Kennwörter bei Apple-Produkten im Betriebssystem gespeichert und mit Systemeinstellungen konfiguriert. Das soll sich jetzt ändern. Apple hat eine eigene App für die Kennwortverwaltung angekündigt, die nicht nur im ganzen Apple-Universum funktionieren soll, sondern auch unter Windows! Dieser Artikel…
[NEU] [hoch] VMware vCenter Server: Mehrere Schwachstellen
Ein entfernter anonymer oder lokaler Angreifer kann mehrere Schwachstellen in VMware vCenter Server ausnutzen, um beliebigen Code auszuführen oder seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [mittel] Python: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und Umgehung von Sicherheitsmaßnahmen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Dateien zu manipulieren und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Python: Mehrere…
[NEU] [hoch] Rancher: Mehrere Schwachstellen
Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in Rancher ausnutzen, um Dateien zu manipulieren, seine Privilegien zu erweitern oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [hoch] Red Hat Enterprise Linux (Flatpak): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red Hat Enterprise Linux…
Windows-Updates: Server-Störungen und irritierendes App-Verhalten
Microsoft berichtet von unerwünschten Effekten der Windows-Updates. Windows Server und Windows 10 sind demnach betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows-Updates: Server-Störungen und irritierendes App-Verhalten
Aktuelle Phishing-Welle: Deutsche-Bank-Kunden im Visier von Cyberkriminellen
Betrüger versuchen verstärkt an Daten von Bankkunden zu gelangen, wie eine neue Phishing-Welle zeigt. Im Namen der Deutschen Bank verschicken sie SMS und Mails. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Aktuelle Phishing-Welle: Deutsche-Bank-Kunden im…
[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Schwachstelle…
Massenüberwachung befürchtet: EU-Politiker stellen sich gegen Chatkontrolle
Das oft als „Chatkontrolle“ bezeichnete Vorhaben verhindern – das ist das Ziel eines offenen Briefes von Politikerinnen und Politikern aus Europa. Auch bekannte Namen finden sich darunter. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Huawei im Digitalausschuss: „Wer ist gefährlicher, China oder die NSA?“
Anke Domscheit-Berg berichtet aus dem Bundestag zu Huawei und von einem verschwundenen Prüfbericht des BSI. Konkretes zu Gefahren durch den Ausrüster gibt es weiterhin nicht. (Anke Domscheit-Berg, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Sicherheitslücke: Angreifer können bei Nextcloud die 2FA umgehen
Neben der Umgehung der Zwei-Faktor-Authentifizierung ist es außerdem möglich, bestimmte Zugriffsrechte auf eine Freigabe in Nextcloud auszuweiten. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: Angreifer können bei Nextcloud die 2FA umgehen
[UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Insyde UEFI Firmware ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen…
[UPDATE] [UNGEPATCHT] [mittel] Rückruf: 7-Zip: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [UNGEPATCHT] [mittel]…
Genetec: Neue europäische Zentren für Forschung und Entwicklung
Der Technologie-Anbieter für vereinheitlichtes Sicherheitsmanagement, öffentliche Sicherheit, Betrieb und Business Intelligence Genetec, eröffnet mehrere Zentren für Forschung und Entwicklung (F&E) in Europa. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Genetec: Neue europäische Zentren für Forschung und…
Durchgängige Zero-Trust-Netzwerke durch Mikrosegmentierung
Mit dem Update seines Multi-Domain Segmentation Service (MSS) möchte Arista Networks firmenweite Zero-Trust-Netze schaffen. Mikroperimeter sollen laterale Aktivitäten in Campus- und Rechenzentrumsnetzen einschränken und so den Angriffsradius von Bedrohungen reduzieren. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed…
So ergänzen sich Mensch und Maschine in der Cybersicherheit
Ein standhafter Schutz gegen aggressive Cyber-Bedrohungen ist eines der größten Versprechen von Künstlicher Intelligenz (KI). Perspektivisch soll die Technologie dafür eingesetzt werden, Bedrohungen nahezu in Echtzeit zu identifizieren und abzuwehren. Allerdings darf das Informationsmanagement nicht fehlen, wenn KI ein erfolgreicher…
SQL-Injection-Lücke in Cisco FMC-Software
Cisco warnt vor Angriffen auf seine Firepower-Appliances. Cyberkriminelle können die Geräte durch SQL-Injection angreifen. Die Sicherheitslücke wird durch eine Schwachstelle in der webbasierten Firepower Management Center (FMC) Software verursacht. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen…
Millionenstrafe für US-Dienstleister wegen mangelhafter IT-Sicherheit
Über 11 Millionen Dollar zahlen 2 IT-Firmen, weil sie New York eine nicht auf Sicherheit geprüfte Webseite verkauft haben. Ein Teil geht an den Whistleblower. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Millionenstrafe für US-Dienstleister…
Meta AI: Warum die KI vorerst doch nicht nach Europa kommt
Metas KI-Paket Meta AI wird vorerst nicht in Europa verfügbar sein. Der US-Konzern entschied sich wegen der strengen Datenschutzbestimmungen der Europäischen Union (EU) dagegen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Meta…
Mail- und VPN-Anbieter Proton wird zu einer Stiftung
Mit dem Schritt möchte der Anbieter seine Unabhängigkeit gegen Begehrlichkeiten möglicher Anteilseigner langfristig sichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mail- und VPN-Anbieter Proton wird zu einer Stiftung
Proton: Schweizer VPN- und Mailanbieter wird zu einer Stiftung
Mit dem Schritt möchte der Anbieter seine Unabhängigkeit gegen Begehrlichkeiten möglicher Anteilseigner langfristig sichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Proton: Schweizer VPN- und Mailanbieter wird zu einer Stiftung
Cybersicherheitssoftware: Der Schlüssel zur digitalen Resilienz
Cyberbedrohungen werden zunehmend komplexer und raffinierter, daher stehen Unternehmen vor der Herausforderung, ihre digitalen Vermögenswerte zu schützen. Die richtige Cybersicherheitssoftware kann dabei den entscheidenden Unterschied machen und die digitale Resilienz eines Unternehmens stärken. Die Evolution der Cyberbedrohungen Mit der zunehmenden…
Google Chrome: So nutzt ihr die praktische Vorlesefunktion für Websites
Mit dem Google Assistant können sich User:innen schon seit längerer Zeit Websites vorlesen lassen. Mit einer neuen Funktion ist das künftig auch direkt im Chrome-Browser für Android möglich. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Apple Intelligence: Warum die KI-Funktionen nicht sofort auf die Geräte kommen
Apple ändert bei seinen neuen KI-Funktionen grundlegend seine übliche Strategie. Der US-Konzern lässt sich aus unterschiedlichen Gründen mehr Zeit bei der Einführung. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Apple Intelligence: Warum…
Whatsapp-Nachrichten aus Südafrika: Wir haben geantwortet – und das ist passiert
Aktuell kommen sie immer öfter vor: Whatsapp-Nachrichten aus dem Nichts, in denen Jobs angeboten werden. Unser Autor hat mal darauf geantwortet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Whatsapp-Nachrichten aus Südafrika: Wir…
Abliteration: So lässt sich die eingebaute Beschränkung jeder Sprach-KI umgehen
Ein umfangreicher Fachartikel zeigt unter Nennung konkreter Code-Beispiele auf, wie sich jede KI dazu bringen lässt, ohne eingebaute Zensur jede Anfrage zu beantworten. Das funktioniert ähnlich wie eine Rückwärtsentwicklung (Reverse Engineering). Dieser Artikel wurde indexiert von t3n.de – Software &…
Whatsapp-Status-Update wird sich bald ändern – das steckt dahinter
Whatsapp nimmt Änderungen an den Status-Updates vor. Diese sollen künftig nicht mehr in der altbekannten Reihenfolge erscheinen. Stattdessen entscheiden verschiedene Faktoren, welcher Status ganz oben angezeigt wird. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Resilienz für Stärke in Krisenzeiten
Der Kritis-Referentenentwurf wird aktuell stark diskutiert. Zudem steht die Frage im Raum, ob die Regulierung gesamtgesellschaftliche Resilienz künftig ermöglichen kann. Ein Forschungsprojekt will dieses Vorhaben unterstützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Resilienz für Stärke…
Ebury-Botnet infiziert 100.000 Linux-Server in 18 Monaten
Das Sicherheitsunternehmen ESET hat herausgefunden, dass mehr als 400.000 Linux-Server durch die Hackergruppe Ebury angegriffen wurden. In den letzten 18 Monaten sind alleine 100.000 Geräte dazugekommen. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den originalen…
Datenschutzfreundliche digitale Werbung: Mozilla übernimmt Anonym
Mit der Übernahme des Wegbereiters für datenschutzfreundliche digitale Werbung will Mozilla mehr Einfluss auf die Werbeindustrie gewinnen. (Mozilla, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutzfreundliche digitale Werbung: Mozilla übernimmt Anonym
CISA warnt: Angriffe auf kritische Lücke in Progress Telerik Report Server
In der Berichtsverwaltung Progress Telerik Report Server greifen Kriminelle eine Sicherheitslücke an. Sie erlaubt die Umgehung der Authentifizierung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CISA warnt: Angriffe auf kritische Lücke in Progress Telerik Report…
Jetzt nominieren!
Wir suchen Kandidaten: Nominieren Sie bis zum 7. Juli 2024 Personen und Organisationen, die besonders schamlos in die Privatsphäre von Menschen einbrechen! Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Jetzt nominieren!
CISA warnt vor Angriffen auf Progress Telerik Report Server
In der Berichtsverwaltung Progress Telerik Report Server greifen Kriminelle eine Sicherheitslücke an. Sie erlaubt die Umgehung der Authentifizierung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CISA warnt vor Angriffen auf Progress Telerik Report Server
[UPDATE] [mittel] Intel Ethernet Controller: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Installationsprogramm zu den „Administrative Tools“ der Intel Ethernet Controller ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [mittel] Intel SPS Firmware: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Intel SPS Firmware ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Intel…
[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[UPDATE] [hoch] PHP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Nextcloud: Angreifer können Zwei-Faktor-Authentifizierung umgehen
Die Clouddienst-Software Nextcloud ist verwundbar. In aktuellen Versionen haben die Entwickler mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nextcloud: Angreifer können Zwei-Faktor-Authentifizierung umgehen
Diese Geräte bedrohen 2024 die Sicherheit Ihrer Netzwerke!
Welche Geräte die größten Sicherheitsrisiken bergen und wie Unternehmen ihre Abwehrstrategien stärken können, beschreibt der neue „Forescout Vedere Labs Riskiest Devices Report 2024“. Erfahren Sie, warum besonders Netzwerkinfrastruktur-Komponenten gefährdet sind und welche Branchen überraschende Fortschritte gemacht haben. Bleiben Sie informiert…
[NEU] [hoch] Red Hat OpenShift: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red…
Disgomoji: Hacker steuern Linux-Malware mit Emojis auf Discord
Die Malware ermöglicht es Angreifern, ein infiltriertes System via Discord zu steuern und Daten abzugreifen. Die Befehlsausführung erfolgt über Emojis. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Disgomoji: Hacker steuern Linux-Malware mit…
D-LINK Wireless Router: Mehrere Schwachstellen
Es bestehen mehrere Schwachstellen in verschiedenen D-LINK Wireless Routern. Ein Angreifer aus dem lokalen Netzwerk kann diese Schwachstellen nutzen, um sich in das Gerät einzuloggen oder sensible Informationen zu erhalten. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht – Software richtig implementieren
Lernen Sie Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen. (10% Rabatt bis 25.06.) Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht –…
Sicherheits- und Datenschutzeinstellungen in WhatsApp
So richtest du die Sicherheit und den Datenschutz von WhatsApp ein, um maximalen Schutz vor Überwachung und unbefugtem Zugriff auf deine Nachrichten zu gewährleisten. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Sicherheits- und…
VMware Workstation Pro: Screenshots mit Bordmitteln erstellen
Wer gelegentlich Screenshots von virtuellen Maschinen braucht, sollte zur Workstation Pro greifen. Sie bietet eine integrierte Funktion für Bildschirmfotos. Dieser Artikel wurde indexiert von TecChannel Workshop: Online-Artikel, Online-News, Workshop, International, Was ist? Lesen Sie den originalen Artikel: VMware Workstation Pro:…
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein anonymer oder physischer Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um Informationen offenzulegen oder seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux…
[NEU] [hoch] Nextcloud: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, die Rechte zu erweitern und Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[NEU] [mittel] NetApp StorageGRID: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NetApp StorageGRID ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] NetApp StorageGRID: Schwachstelle ermöglicht Offenlegung von…
[NEU] [mittel] D-LINK Wireless Router: Mehrere Schwachstellen
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in D-LINK Wireless Routern ausnutzen, um Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] Ivanti Endpoint Manager: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Ivanti Endpoint Manager ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Ivanti Endpoint…
Warum Mensch und KI in der Security zusammengehören
Künstliche Intelligenz (KI) gehört zu den großen Hoffnungen und Befürchtungen vieler Unternehmen. In der Cybersicherheit ist beides begründet. Das neue eBook zeigt, welche Sicherheits- und Datenschutzrisiken durch den Einsatz von KI entstehen, aber auch, wie KI zum Fundament der modernen…
[NEU] [niedrig] Progress Software Sitefinity: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Progress Software Sitefinity ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Progress Software…
[NEU] [mittel] Kibana: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Kibana ausnutzen, um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kibana: Schwachstelle ermöglicht Darstellen falscher Informationen
[NEU] [UNGEPATCHT] [mittel] GNOME: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in GNOME ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] GNOME: Schwachstelle ermöglicht Umgehen…
[NEU] [hoch] libarchive: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] libarchive: Schwachstelle ermöglicht Codeausführung
[NEU] [mittel] SonarSource SonarQube: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in SonarSource SonarQube ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] SonarSource SonarQube: Schwachstelle ermöglicht Offenlegung von…
Ivanti Endpoint Manager: Exploit für kritische Lücke aufgetaucht
Ein Proof-of-Concept-Exploit für eine kritische Lücke in Ivanti Endpoint Manager ist aufgetaucht. Zudem gibt es ein Update für den Hotfix. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ivanti Endpoint Manager: Exploit für kritische Lücke aufgetaucht
[UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Denial of Service oder Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial of Service Angriff durchzuführen oder um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[UPDATE] [hoch] QEMU: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] QEMU: Schwachstelle ermöglicht…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Mehrere…
[UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Denial of Service und Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service herbeizuführen und potenziell um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
5 Dinge, die du diese Woche wissen musst: Apple Intelligence macht Siri klüger und neue Regeln bei Disney Plus
Jeden Montagmorgen berichten wir über fünf Dinge, die zum Wochenstart wichtig sind. Diesmal geht es um Apple Intelligence, neue Regeln bei Disney Plus, (natürlich) die Fußball-EM, ANC-Kopfhörer und Nokia, das verändern will, wie wir telefonieren. Dieser Artikel wurde indexiert von…
Lösung für die Zukunft: Wo McDonald’s bald KI einsetzen will
Noch meldet sich in der Autoschlange bei McDonald’s stets ein Mitarbeiter am anderen Ende der Leitung. Bald könnte es ein Chatbot sein. Der US-Konzern sieht darin die Zukunft. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Wie China, Russland und der Iran KI für Propaganda einsetzen – und was Experten dagegen tun wollen
OpenAI berichtet über immer mehr sogenannte Einflussnahmeoperationen, die ChatGPT und Co. nutzen. Ein gemeinsames Reporting aller KI-Firmen ist dringend notwendig, sagen zwei Wissenschaftler. Nur wie? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Windows 11 24H2: Release-Vorschau wieder verfügbar, Recall entfernt
Microsoft hatte die Verteilung der Update-Vorschau auf Windows 11 24H2 überraschend gestoppt, nun ist sie wieder verfügbar. Ihr fehlt Recall. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows 11 24H2: Release-Vorschau wieder verfügbar, Recall entfernt
heise-Angebot: Ab sofort gibt es Desinfec’t 2024 auf einem USB-Stick zum Kauf
Mit dem c’t-Sicherheitstool entfernen Sie Windows-Trojaner und greifen auf nicht mehr startenden PCs auf Ihre Daten zu. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Ab sofort gibt es Desinfec’t 2024 auf einem USB-Stick zum…
So richtest du privates Surfen und den Inkognito-Modus richtig ein
Tipps zur Verwendung des Inkognito-Modus und der erweiterten Einstellungen für privates Surfen. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: So richtest du privates Surfen und den Inkognito-Modus richtig ein
Partnerangebot: Campus Schwarzwald gGmbH – „ISA/IEC 62443 – Einführung und Grundlagen“
Im Partnerbeitrag „ISA/IEC 62443 – Einführung und Grundlagen“ des Campus Schwarzwald wird ein umfassendes Verständnis der Cybersicherheit in industriellen Automatisierungs- und Steuerungssystemen (IACS) vermittelt. Teilnehmende erlernen die grundlegenden Konzepte und Normen der ISA/IEC 62443 sowie die Identifizierung und Behebung von…
Drei-Layer-Schutz für Kritische Infrastrukturen
Kunden und Besuchern einen reibungslosen Zugang ermöglichen bei gleichzeitig hoher Zutrittssicherheit: Das leistet die Drei-Layer-Strategie. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Drei-Layer-Schutz für Kritische Infrastrukturen
Windows 11: Vorschau auf 24H2 wieder verfügbar – ohne Recall
Microsoft hatte die Verteilung der Update-Vorschau auf Windows 11 24H2 überraschend gestoppt, nun ist sie wieder verfügbar. Ihr fehlt Recall. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows 11: Vorschau auf 24H2 wieder verfügbar –…
FBI: Mutmaßlicher Anführer einer Cybergang auf Mallorca verhaftet
Angeblich handelt es sich um einen 22-jährigen Sim-Swapper der bekannten Hackergruppe Scattered Spider, die unter anderem MGM Resorts und Caesars Entertainment attackiert haben soll. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: FBI:…
Ebertlang stellt Backup-Lösung für SaaS-Plattformen vor
Der VAD Ebertlang erweitert mit einer hauseigenen Backup-Lösung, der EL cloud2cloud, sein Abgebot für Partner. Die Sicherung von Daten basiert unter anderem auf Microsoft 365, Google Workspace, Salesforce, Dropbox und Box. Dieser Artikel wurde indexiert von Security-Insider | News |…
heise-Angebot: iX-Workshop: AWS-Sicherheit – Angriffe erkennen und abwehren
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: AWS-Sicherheit – Angriffe erkennen und abwehren
IT-Sicherheit in Produktionsumgebungen
Betriebstechnologie (Operational Technology „OT“) ist überall. Sie ist dafür verantwortlich, dass Wasser aus dem Hahn kommt, der Strom aus der Steckdose, dass Läden mit Waren befüllt sind. Geht es um die Produktion, darf Industrieunternehmen eines nicht passieren: dass diese still…
Neues Update behebt Installationsfehler bei Windows Server 2019
Ein Sicherheitsupdate für Windows Server 2019 konnte auf einigen Systemen in der Vergangenheit nicht installiert werden. Jetzt hat Microsoft eine verbesserte Version bereitgestellt, die Admins installieren sollten. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den…
Warum unsere Computer-Tastaturen eigentlich imperialistisch sind
Computer wurden von Grund auf für Benutzer mit lateinischem Alphabet konzipiert, Ländern in Asien und dem Nahen Osten hat das jahrzehntelang Schwierigkeiten gemacht. Warum sich das nicht so schnell ändern wird. Dieser Artikel wurde indexiert von t3n.de – Software &…
Das war die WWDC 2024: Alles was du zu „Apple Intelligence“ und Co. wissen musst
Vier Tage lang hat Apple auf der Developer-Konferenz WWDC Neuerungen aus dem Software-Kosmos vorgestellt. t3n-Redakteur Caspar von Allwörden war live dabei und fasst die wichtigsten Aspekte im Interview-Podcast zusammen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Whatsapp: Mit diesen Tricks könnt ihr gelöschte Nachrichten trotzdem lesen
Whatsapp-Nachrichten können gelöscht werden. Doch nicht immer ist der Inhalt der Nachricht dann auch verloren. Es gibt Wege, die gelöschten Texte ohne viel Mühe wiederherzustellen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
l+f: DISGOMOJI – die Linux-Malware, die auf Emojis steht 👊🏻😳☠️
Sicherheitsforscher haben eine neue Methode entdeckt, über die Cyberkriminelle Trojaner instruieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: DISGOMOJI – die Linux-Malware, die auf Emojis steht 👊🏻😳☠️
Sicherheitsupdates: Angreifer können Asus-Router kompromittieren
Mehrere WLAN-Router von Asus sind verwundbar und Angreifer können auf sie zugreifen. Updates lösen mehrere Sicherheitsprobleme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Angreifer können Asus-Router kompromittieren
l+f: DISGOMOJI – die Linux-Malware, die auf Emojis steht 👊🏻😳☠️
Sicherheitsforscher haben eine neue Methode entdeckt, über die Cyberkriminelle Trojaner instruieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: DISGOMOJI – die Linux-Malware, die auf Emojis steht 👊🏻😳☠️
l+f: DISGOMOJI – die Linux-Malware, die auf Emojis steht 👊🏻😳☠️
Sicherheitsforscher haben eine neue Methode entdeckt, über die Cyberkriminelle Trojaner instruieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: DISGOMOJI – die Linux-Malware, die auf Emojis steht 👊🏻😳☠️