Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Kategorie: DE
Verfassungsschutz sieht kein Zero-Day-Problem durch mehr Befugnisse
Unternehmen sind stark von Cyberangriffen betroffen, so eine Bitkom-Studie. Verfassungsschutzpräsident Selen warnt vor dem Unterschätzen von…
[NEU] [hoch] Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, Daten zu…
[NEU] [mittel] LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Gitea: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Gitea ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [hoch] Veeam ONE: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Veeam ONE ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [mittel] Veeam Backup & Replication: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Veeam Backup & Replication ausnutzen, um Informationen offenzulegen.
[NEU] [UNGEPATCHT] [mittel] GNU Emacs TRAMP: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GNU Emacs TRAMP ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] libTIFF: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern,…
[NEU] [mittel] vim: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebige Kommandos auszuführen.
Terminverwaltung ohne Cloud: So setzt du deinen eigenen CalDAV-Server auf
Unsere Terminkalender enthalten teils extrem persönliche Informationen über uns. Dennoch vertrauen wir sie meist der Cloud an. Wie es auch anders geht.Vom…
[NEU] [mittel] WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in WP Royal Royal Elementor Addons ausnutzen, um Informationen offenzulegen.
[NEU] [niedrig] wget: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] JFrog Artifactory: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um Sicherheitsvorkehrungen zu umgehen, SSRF-Angriffe…
[UPDATE] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.
#70 – Gaming ohne Risiko? So bleiben Kinder sicher in der digitalen Spielewelt – mit Alexander Pfeiffer
Gaming ist längst mehr als ein Spiel. Für Kinder und Jugendliche ist die digitale Spielwelt ein sozialer Raum, in dem sie Freundschaften schließen,…
[NEU] [niedrig] GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen…
Europa hat die Daten. Es fehlt die Übersetzung.
Kritische Infrastruktur, Versorger und Krisenstäbe verfügen über mehr Lageinformation als je zuvor. Was fehlt, ist die Intelligenzschicht dazwischen, die…
[NEU] [mittel] PolicyKit: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in PolicyKit ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen,…
[UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Daten zu manipulieren.
[UPDATE] [hoch] Bouncy Castle BC-JAVA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche…
[UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen.
KI im Studium: Dieser Chatbot hat beim akademischen Schreiben die Nase vorn
KI ist für Student:innen längst zu einem Standardwerkzeug geworden. Aber welches Tool schneidet bei Textaufgaben am besten ab? In einem Blindtest sind…
[UPDATE] [hoch] Jenkins: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um beliebigen Programmcode auszuführen, sich als Benutzer auszugeben, Benutzer auf vom…
[NEU] [hoch] GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen,…
[NEU] [kritisch] Vercel Next.js: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Vercel Next.js ausnutzen, um beliebigen Programmcode auszuführen.
Von 25 auf 3 Fehler pro Woche: So automatisiert ein Mittelständler seinen Dokumenteneingang
In vielen Unternehmen liest jemand ein PDF und tippt Zahlen ab. KI kann das übernehmen – aber wie viel darf sie allein entscheiden? Ein Mittelständler…
[NEU] [hoch] Ubiquiti UnifiOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UnifiOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen und um…
Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
Angreifer können mehrere Sicherheitslücken unter anderem in Adobe Campaign Classic, Illustrator und Substance 3D Designer ausnutzen.
[UPDATE] [hoch] Red Hat Enterprise Linux (plexus-utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Benutzerrechten…
Microsoft nutzt Zertifikatablauf zum Update von Code-Signing-Infrastruktur
Auch die Code-Signing-Zertifikate von Microsoft haben ein Ablaufdatum. Microsoft will die Infrastruktur auf aktuellen Stand bringen.
[UPDATE] [mittel] Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HttpComponents Core ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] SQLite: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in SQLite ausnutzen, um einen Denial of Service Angriff durchzuführen.
Spyware-Masche gegen Indeed-Nutzer – infizierte Vorstellungsgespräch-Apps
IT-Forscher beobachten eine globale Malware-Kampagne, bei der die Drahtzieher es auf Nutzer der Indeed-Plattform abgesehen haben.
[NEU] [niedrig] Insyde UEFI Firmware: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Ubiquiti UnifiOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UnifiOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen und um…
[NEU] [mittel] OPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in OPNsense ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Sicherheitslücke: Schadcode-Attacken auf Gitea-Server gefährden Softwareprojekte
Eine kritische Sicherheitslücke ermöglicht Schadcode-Attacken auf Gitea-Instanzen. Angreifer nutzen das bereits. Admins sollten zügig patchen. (…
[NEU] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um Berechtigungen zu erweitern und möglicherweise Root-Rechte zu…
GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Programmabsturz zu verursachen und um Informationen zu stehlen. Zur Ausnutzung genügt…
[NEU] [hoch] DNN: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen…
[UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (attr): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (attr) ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [hoch] Jenkins Plugins: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu…
[NEU] [mittel] bluez: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in bluez ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise beliebigen Code…
[NEU] [mittel] Adobe Creative Cloud (Substance 3D, XD, und Illustrator): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in den Adobe Creative Cloud Anwendungen Substance 3D, XD und Illustrator ausnutzen, um beliebigen Programmcode…
[NEU] [mittel] PolicyKit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in PolicyKit ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.
Adobe Creative Cloud (Substance 3D, XD, und Illustrator): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in den Adobe Creative Cloud Anwendungen Substance 3D, XD und Illustrator ausnutzen, um Schadcode auszuführen, um…
[NEU] [UNGEPATCHT] [mittel] GNU libc: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu…
Nie mehr „123456“: Whatsapp macht deinen Account mit dieser Änderung sicherer
Whatsapp bekommt gleich drei Features spendiert, die deine Sicherheit erhöhen sollen. Was dir der Messenger künftig über Anrufer:innen verrät und wie du…
[UPDATE] [UNGEPATCHT] [niedrig] Advisory zurückgezogen
Advisory zurückgezogen
Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu…
[NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Dell integrated Dell Remote Access Controller ausnutzen, um Sicherheitsvorkehrungen zu…
[UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Tempo ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
Viele Softwareprojekte gefährdet: Hacker schleusen Schadcode auf Gitea-Instanzen
Eine kritische Sicherheitslücke ermöglicht Schadcode-Attacken auf Gitea-Instanzen. Angreifer nutzen das bereits. Admins sollten zügig patchen. (…
[UPDATE] [mittel] X.Org X11, Xwayland: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter…
[UPDATE] [hoch] Red Hat Enterprise Linux (librest, pipewire): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Code auszuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen und dadurch möglicherweise…
[UPDATE] [mittel] Drupal (Token Content Access, Disable Login Page und Powerful Surveys): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal (Token Content Access, Disable Login Page und Powerful Surveys) ausnutzen, um Sicherheitsvorkehrungen…
[UPDATE] [mittel] Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten…
Smart Glasses und Überwachungskameras: Wie Aktivisten mit Kleidung dagegen angehen
Die Debatte um Überwachungskameras und Gesichtserkennung kocht mit den Smart Glasses von Meta wieder hoch. Aktivist:innen wollen mit spezieller Kleidung…
[UPDATE] [hoch] rclone: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um…
[UPDATE] [mittel] Red Hat Enterprise Linux (open-iscsi): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder vertrauliche…
[UPDATE] [mittel] Red Hat Build of Apache Camel for Quarkus (sshd-core, libthrift, org.hl7.fhir.utilities): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Apache Camel ausnutzen, um einen Denial of Service Angriff durchzuführen,…
[UPDATE] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, um einen…
[UPDATE] [mittel] Drupal Module: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Cross Site…
[UPDATE] [mittel] Red Hat Enterprise Linux (assertj): Schwachstelle ermöglicht Offenlegung von Informationen und DoS
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (assertj) ausnutzen, um Informationen offenzulegen, und um einen Denial of…
[NEU] [kritisch] TYPO3 Extensions: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen TYPO3 Extensions ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection…
Cybersicherheit in Deutschland: 240 Seiten Wimmelbild
Sven Herpig ist einer der Autoren der Datenbank zur staatlichen Cybersicherheitsarchitektur. In unserem Newsletter Chefs von Devs legt er den Finger in…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten zu manipulieren oder einen…
Jetzt updaten: Hunderte Sicherheitslücken in Google Chrome gepatcht
Unzählige Chrome-Nutzer sind über mehr als 300 Sicherheitslücken Angreifbar. Das jüngste Update schützt davor und sollte zügig installiert werden. (…
[UPDATE] [mittel] GNU Emacs: Schwachstelle ermöglicht Offenlegung von Informationen und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um Informationen offenzulegen oder Denial-of-Service-Zustände…
Jetzt updaten: 327 Sicherheitslücken in Google Chrome gepatcht
Unzählige Chrome-Nutzer sind über mehr als 300 Sicherheitslücken Angreifbar. Das jüngste Update schützt davor und sollte zügig installiert werden. (…
[UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.
Audio-Deepfakes: Authentizität eine Stimme geben
Neben manipulierten Videos haben auch Audio-Deepfakes Hochkonjunktur. Im Forschungsprojekt PADSE entwickelt das Fraunhofer IDMT gemeinsam mit zwei…
IT-Sicherheit: Führungskräfte nutzen KI trotz Sicherheitsrisiken
Eine Umfrage zeigt erhebliche Unterschiede bei der KI-Nutzung und dem Umgang mit vertraulichen Daten im Büro. ( Security , Studien )
WordPress-Plug-in TranslatePress ermöglicht Übernahme bei 400.000 Installationen
Eine Lücke im Plug-in TranslatePress für WordPress gefährdet 400.000 Instanzen. Angriffe laufen derweil auf miniOrange SAML.
Windows XP gratis: Wie ein einziger geleakter Firmenschlüssel Microsofts Schutz aushebelte
Wer in den frühen 2000er-Jahren nicht für Windows XP zahlen wollte, benutzte dafür mit sehr großer Wahrscheinlichkeit den gleichen Product-Key wie…
58 Personen verhaftet: Großer Schlag gegen Onlinebetrug und Geldwäsche
Strafverfolgern ist erneut ein großer Schlag gegen Cybercrime gelungen. In mehreren Ländern wurden mutmaßliche Betrüger verhaftet. ( Cybercrime , Security…
KI im Internet: Wie viele Seiten wurden von Chatbots und Agenten geschrieben?
Seit dem Aufschwung von KI wird das Internet mit generierten Inhalten gefüllt. Laut einer Studie weist schon ein großer Teil der Webseiten KI-Merkmale…
STL Airport spart 90 Prozent Kameras mit Panomera
360°-Sicherheitskonzept für Großareale: Wie der St. Louis Airport mit Dallmeier Panomera Infrastrukturkosten senkt und Daten für KI-Analysen bereitstellt.
[UPDATE] [hoch] Veeam ONE: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen,…
Anzeige: Microsoft Azure administrieren: Workshop für Admins
Die Administration von Microsoft Azure stellt Systemadministratoren vor komplexe Aufgaben. Ein Online-Workshop vermittelt das nötige Rüstzeug. ( Golem…
[UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.
Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt
Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke?
Anzeige: Zero Trust in Microsoft 365 richtig umsetzen
Klassische Netzwerkgrenzen verlieren an Bedeutung. Ein Workshop zeigt, wie Unternehmen ihre Microsoft-365-Umgebung nach dem Zero-Trust-Prinzip absichern.…
Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf
Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs.
Windows-Sicherheit: Warum Antiviren-Programme die Sleepwalker-Backdoor übersehen
Gewöhnliche Schadprogramme verraten sich schnell durch verdächtige Netzwerkverbindungen. Eine neu entdeckte Bedrohung für Windows-Systeme wählt nun einen…
So schützen Sie sich vor dem Ausspionieren durch Webcams: Fünf einfache Schritte | Offizieller Blog von Kaspersky
Wir erklären, wie Sie vermeiden können, zu Hause oder auf Reisen Opfer einer Überwachung durch IP-Kameras zu werden, und wie Sie ein…
WhatsApp führt mehrere Passkeys ein und ersetzt PINs
WhatsApp verbessert die Kontosicherheit durch die Unterstützung mehrerer Passkeys, stärkere Passwörter und Kontextinformationen bei unbekannten Anrufen.
Android Pulse: Diese App ist auf deinem Smartphone versteckt – wozu sie da ist
Wer aktuell in Googles Play-Store nach Updates sucht, könnte dabei auch über eine neue Anwendung auf dem eigenen Smartphone stolpern: Android Pulse…
[UPDATE] [mittel] Grafana: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu…