OpenAI und Anthropic veröffentlichen regelmäßig Berichte zur Nutzung ihrer KI‑Modelle. Doch die Plattform AI Observatory will jetzt sichtbar machen, wofür…
Kategorie: DE
Vibe-Coding mit Claude: So entwickelst du Team-Tools ganz ohne Programmierkenntnisse
Ein Dashboard entwerfen, Funktionen ergänzen und per Link mit dem Team teilen: So legst du mit Claude Code los, ganz ohne Programmierkenntnisse.
Britische Forscher schlagen Alarm: KI-Kontrollverlust erreicht neuen Höchststand
Die Sicherheitsforscher:innen verzeichneten im Juli mehr als 300 Vorfälle, in denen sich KI-Systeme gezielt über die Anweisungen ihrer Nutzer:innen…
Argos Security stellt Weichen für KI und Post-Quantum-Security
Argos Security gewinnt Dr. Swantje Westpfahl als Director Cybersecurity Strategy. Sie treibt Zukunftsthemen wie KI-Sicherheit und Post-Quantum voran.
X: Bots sollen mit ChatGPT-Hilfe Fake-News zu KI und Energie verbreiten
Geht es nach dem Sicherheitsdienst von Elon Musks X, sollen mutmaßlich von China gesteuerte Bots Fake-News über den Kurznachrichtendienst verbreiten. Dazu…
KI als Nachhilfelehrer: Langzeitstudie beweist, warum echtes Lernen weiterhin menschliche Betreuung braucht
Schüler:innen hatten zwei Jahre lang Zugriff auf einen KI-Tutor, der sie bei ihren Matheaufgaben unterstützen sollte. Tatsächlich griffen sie aber kaum…
KI kürt die besten Studien der Welt – und spaltet die Wissenschaft
Das Startup QED Science setzt auf KI, um die Qualität von wissenschaftlichen Arbeiten schneller zu bewerten. Doch das Verfahren wirft selbst Fragen nach…
„FCKGW“: Ex-Entwickler enthüllt die Wahrheit hinter dem berühmtesten Windows-Code aller Zeite
Wer in den frühen 2000er-Jahren nicht für Windows XP zahlen wollte, benutzte dafür mit sehr großer Wahrscheinlichkeit den gleichen Product-Key wie…
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
30 Bitcoin oder Leak – Ransomware-Bande erpresst Berlin
Die Gruppe „Rhysida“ will 30 Bitcoin von Berlin, oder vertrauliche Daten veröffentlichen. Die Stadt will nicht zahlen, sagte Kai Wegner.
Wie T-Mobile den Salt-Typhoon-Angriff mit einem Kabelschnitt beendete
Um sich vor einem Cyberangriff zu schützen, ist T-Mobile in den USA schon vor Jahren ungewöhnliche Schritte gegangen. Sie kappten einfach die Leitung, die…
Mobilfunk bei Stromausfall: Bundesregierung will keine pauschale Batteriepflicht
Die Bundesregierung hält eine starre Batteriepflicht für Mobilfunkstandorte zur Ausfallsicherung für ungeeignet. ( Mobilfunk , Politik )
QR-Musikkassette: Ein komplettes Lied auf Papier speichern – so funktioniert die Offline-Technologie
Der Entwickler Makestreme hat ein ganzes Lied auf ein einziges Blatt Papier gedruckt. Mithilfe neuronaler Netze hat er dafür eine MP3 so stark…
Security-Strategie: Wie Usability Schatten-IT verhindert
Komplizierte Security wird im Alltag umgangen. Wie nutzerfreundliche Sicherheitsstrategien Schatten-IT verhindern und echten Schutz bieten. Ein…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder…
KI-Businesspläne: Warum perfekte Formulierungen Startups unsichtbar machen
Generative KI hilft Gründer:innen dabei, makellose Pitches und Businesspläne zu verfassen. Eine neue Studie deckt nun einen paradoxen Effekt auf: Die…
Rhysida: Ransomware-Gruppe will 2 Millionen in Bitcoin von Berliner Landes-IT
Die Ransomware-Gruppe Rhysida steht offenbar hinter dem Angriff auf die Berliner Landes-IT. Sie haben mehr Daten als bisher eingeräumt. ( Berlin ,…
KI-Unternehmen fordern globale Cyberabwehr: Ein Bündnis mit Hintergedanken?
Wenn die Entwickler neuer Technologien plötzlich eindringlich vor den Folgen ihrer eigenen Produkte warnen, ist Skepsis geboten. Ein aktueller Aufruf zur…
Genetec-Report: Sicherheit im Einzelhandel
Der Genetec Report 2026 zeigt: Einzelhändler nutzen Sicherheitsdaten für mehr betriebliche Effizienz, besseren Schutz und smarte Modernisierung.
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
Wie OpenAI die Cybersecurity mit fiesen Tricks vor den eigenen Karren spannt
OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Linux Kernel (Bluetooth): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel bezüglich der Bluetooth Komponente ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen…
[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[NEU] [hoch] Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsmechanismen zu umgehen, unberechtigt auf Daten zuzugreifen, einen…
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-Archive-Tar, httplib2): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um beliebigen…
[NEU] [hoch] Dovecot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dovecot ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sensible Informationen offenzulegen, Daten zu…
[UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder…
[NEU] [hoch] Rancher: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rancher ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um…
[UPDATE] [mittel] Red Hat Enterprise Linux (p11-kit): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Composer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Composer ausnutzen, um Sicherheitsvorkehrungen zu umgehenn und beliebigen Code auszuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen…
[NEU] [hoch] SmarterTools SmarterMail: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern,…
[UPDATE] [hoch] GIMP: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
(OEM-)China-Router von ZBT mit Backdoors
IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.
[UPDATE] [hoch] GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
Previews für 3 Cent: Wie Google das Erstellen von KI-Videos drastisch günstiger macht
Google hat Gemini Omni optimiert und liefert mit der Version 1.1 Flash 4K-Upscaling, längere Videoreferenzen und günstigere Lightweight Previews. So viel…
[UPDATE] [hoch] Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu…
Ich habe eine KI auf mein Smarthome losgelassen: War das eine gute Idee?
Eine KI im Smarthome zu installieren, klingt im ersten Moment schwierig. Dank Opencode und Home Assistant ist es das aber nicht. Aber bleibt es womöglich…
[UPDATE] [mittel] Intel Chipset: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
Ein Angreifer kann mehrere Schwachstellen in Intel Chipset ausnutzen, um Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.
[UPDATE] [hoch] Wazuh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Wazuh ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um…
[NEU] [mittel] n8n: Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in n8n ausnutzen, um Dateien zu manipulieren, und um Informationen offenzulegen.
Zwei kritische Lücken in Next.js – Remote-Code-Ausführung unter Windows
Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen.
[NEU] [mittel] VMware Tanzu Spring Framework: Schwachstelle ermöglicht Manipulation von Daten
Ein Angreifer kann eine Schwachstelle in VMware Tanzu Spring Framework ausnutzen, um Daten zu manipulieren.
Agents.md und Co.: Beliebte Coding-Praxis erhöht KI-Kosten deutlich – ohne erkennbaren Nutzen
Kontextdateien wie Agents.md stellen eine beliebte Coding-Praxis dar. Aber wie hilfreich sind sie wirklich? Eine neue Studie der ETH Zürich zeichnet ein…
[UPDATE] [hoch] ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ClamAV ausnutzen, um einen Denial of Service Angriff durchzuführen.
Patch-Defizit in Deutschland: Exploit gefährdet 85 Prozent aller Exchange-Server
Auf Github ist ein Exploit für eine gefährliche Exchange-Lücke aufgetaucht. Einen Patch gibt es zwar, doch den haben in Deutschland nur wenige…
[NEU] [hoch] WatchGuard Firebox OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WatchGuard Firebox OS ausnutzen, um beliebigen Code – einschließlich Code mit Root-Rechten – auszuführen oder…
[UPDATE] [hoch] QT: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in QT ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte…
[UPDATE] [mittel] IBM WebSphere Application Server Liberty: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um seine Privilegien zu…
[UPDATE] [kritisch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Produkten ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um…
[NEU] [hoch] MongoDB Clients: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen MongoDB Clients ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen…
Festplatte aufräumen, lokale KI und mehr: Diese 6 Kommandozeilen-Tools für den Mac musst du kennen
Wir zeigen schlanke Tools für den Mac, die die Festplatte scannen, überflüssige Dateien identifizieren und löschen oder Aufgabenlisten in Nullkommanichts…
[UPDATE] [mittel] IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Insyde UEFI Firmware ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, möglicherweise…
[NEU] [UNGEPATCHT] [mittel] GNU libc: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[NEU] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in gdk-pixbuf ausnutzen, um einen Denial of Service Angriff durchzuführen.
Cursor: Hacker bei Cyberangriffen mittels KI-Agenten erwischt
Eine russischsprachige Hackergruppe nutzt offenbar Cursor-Agenten für Ransomware-Attacken. Auch ein deutsches Unternehmen soll betroffen sein. (…
[UPDATE] [mittel] Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud Applikationen ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche…
[NEU] [UNGEPATCHT] [mittel] Red Hat Undertow: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Undertow ausnutzen, um einen Denial of Service Angriff durchzuführen.
TeamPCP: Zwei junge Männer nach folgenschweren Supply-Chain-Attacken verhaftet
Zwei mutmaßliche Mitglieder der Hackergruppe TeamPCP sind verhaftet worden. Sie sollen für Schadcode-Attacken auf zahlreiche Softwareprojekte…
[NEU] [mittel] IBM SPSS Analytic Server: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM SPSS Analytic Server ausnutzen, um Informationen offenzulegen.
„Begrenztes Zeitfenster“: Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen
Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen…
Hugging Face: Wie eine unprofitable Plattform zur 12,9-Milliarden-Dollar-Übernahme wurde
Einem Bericht des Portals The Information zufolge soll Nvidia zugestimmt haben, die KI-Plattform Hugging Face für 12,9 Milliarden US-Dollar zu kaufen.…
[NEU] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten…
Google macht Android 17 sicherer: ECH-Unterstützung und 2G-Abschaltung
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
[NEU] [hoch] ServiceNow Now Platform und AI Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ServiceNow Now Platform und ServiceNow AI Platform ausnutzen, um beliebigen Programmcode auszuführen,…
[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen oder um vertrauliche Informationen…
[UPDATE] [hoch] Red Hat Enterprise Linux (python-pip): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebige Dateien zu überschreiben und…
Wegen der RAM-Krise: Diese neuen Regeln für Android-Apps gelten jetzt
Google bringt neue Regeln für Android-Apps ins Spiel. Künftig müssen die Entwickler:innen noch weitere Voraussetzungen erfüllen, um ihre Anwendung im…
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.
2G-Abschaltung und ECH-Support: Android 17 erhöht die Netzwerksicherheit
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
[UPDATE] [hoch] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsprüfungen zu umgehen, Anfragen oder Header zu manipulieren,…
TeamViewer schließt hochriskante Lücken in Clients
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff…
[UPDATE] [UNGEPATCHT] [mittel] Foreman: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Foreman ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Informationen…
[UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
TeamViewer stopft Codeschmuggel-Leck
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.
[UPDATE] [mittel] expat: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
TeamPCP: Festnahmen und Razzien nach Supply-Chain-Attacken
Zwei mutmaßliche Mitglieder der Hackergruppe TeamPCP sind verhaftet worden. Sie sollen für folgenschwere Angriffe auf Softwareprojekte verantwortlich…
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] Langflow OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Programmcode auszuführen, und um beliebigen Programmcode mit…
Jetzt patchen! Angreifer attackieren PaperCut NG/MF
Der Hersteller der Druckerverwaltungssoftware PaperCut NG/MF hat ein Notfall-Sicherheitsupdate veröffentlicht.
Nach US-Prozess gegen Meta: Auch deutsche Verbraucherschützer fordern besseren Jugendschutz
Der Milliarden-Vergleich von Meta in den USA befeuert auch in Deutschland die Debatte um Jugendschutz in sozialen Medien. Die Verbraucherzentralen haben…
Kaskadeneffekt in Kritischen Infrastrukturen
Fällt eine Kritische Infrastruktur aus, geraten oft weitere Sektoren unter Druck. Wie Kaskadeneffekte die Grenzen isolierter Schutzkonzepte aufzeigen,…
[UPDATE] [kritisch] ownCloud: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ownCloud ausnutzen, um Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [hoch] JFrog Artifactory: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als…
Windows-Update-Vorschau: Taskleiste an allen Seiten positionierbar
Die Vorschau auf die Windows-Updates zum kommenden Microsoft-Patchday bringt Änderungen für die Taskleiste und die Administrator Protection.
Anzeige: BCM und IT-Notfallmanagement: Workshop für Krisenvorsorge
Fehlt strukturiertes Notfallmanagement, gefährden Störungen und Krisen den Geschäftsbetrieb. Ein Workshop vermittelt BCM-Grundlagen und zeigt, wie…
Zwei mutmaßlich zu TeamPCP gehörende Cyberkriminelle in Australien verhaftet
TeamPCP wird für den weitreichenden LiteLLM-Lieferkettenangriff verantwortlich gemacht. Jetzt wurden wohl zwei Mitglieder der Cybergang in Australien…
Russische Radarfallen mit falscher Software und Hintertüren in der Slowakei
Mit 279 Radarfallen möchte die Slowakei Einnahmen aus Verkehrsstrafen verzehnfachen. Zunächst leugnete die Regierung, russische Geräte zu installieren.
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.