Für vier Tage haben Angreifer in Großbritannien ein Kraftwerk abgeschaltet. Die Behörden warnen und besänftigten zugleich.
Kategorie: DE
ChatGPT spart Zeit – die wir dann für Social Media verschwenden
Künstliche Intelligenz soll uns Arbeit abnehmen und Freiräume schaffen. Eine umfassende Auswertung realer Nutzungsdaten zeigt nun erstmals, was Menschen…
Von Ernährung bis Hobbys: Tool analysiert, was KI-Chatbots über dich wissen
Künstliche Intelligenz wird für viele Nutzer:innen zur Alltagshilfe – auch bei sensiblen Fragen. Doch mit den eingegebenen Daten können die Anbieter…
iOS 26.6.1 schließt über 20 Sicherheitslücken – warum du es nicht aufschieben solltest
Apple hat ein neues Update für iPhones, Macs und iPads veröffentlicht. Nutzer:innen sollten iOS und iPadOS 26.6.1 sowie macOS Tahoe 26.6.2 nicht auf die…
Google Maps kann Kontakte verknüpfen – und spart dir damit jede Menge Zeit
Google Maps bietet eine Funktion, die zahlreiche Nutzer:innen womöglich gar nicht kennen. Darüber kannst du bei wiederkehrenden Zielen Zeit sparen und…
[UPDATE] [mittel] Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und…
Claude-Wasserzeichen sorgt für Aufruhr: Nutzer fürchten um ihre KI-Nutzung
Einige Claude-Nutzer:innen sind verärgert. Sie fürchten, dass ihre KI-Nutzung zeitnah leichter auffliegen kann. Woran das liegt und welche Sorgen sie…
Virusalarm: Mysteriöse 113 GByte große ISO von GTA 6 im Internet aufgetaucht
Die angebliche ISO-Datei von GTA 6 soll laut ihrem Namen von Cyberleek persönlich stammen. Allerdings finden mehrere Personen ein Virus. ( GTA 6 , Virus )
Gratis-Projektmanagement: Vier Tools für Freelancer und kleine Teams ohne US-Abhängigkeit
Der Markt für Projektmanagement-Tools wird von US-Firmen dominiert. Wir zeigen euch drei Alternativen aus Europa und ein Offline-Tool für Freelancer und…
Worldclaw könnte Game-Design verändern: 3D-Welten in Minuten statt Monaten
Ein neues KI-Tool namens „Worldclaw“ ist in der Lage, ganze 3D-Welten aus kurzen Prompts zu erstellen. Dabei kommen mehrere Techniken zum Einsatz, damit…
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-Archive-Tar, httplib2): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
EU AI Act: Was IT- und Datenverantwortliche jetzt wissen müssen
Trotz verschobener Fristen verlangt der EU AI Act strenges Datenmanagement. Worauf IT-Verantwortliche bei Storage und Compliance jetzt achten müssen.
Studierende lassen KI-Agenten komplette Onlinekurse absolvieren – so reagieren Lehrkräfte
Agentische KI bringt für den Bildungssektor Probleme mit sich. Denn immer mehr Studierende setzen die Tools ein, um Onlinekurse und Prüfungen absolvieren…
Studie zeigt: Sozialer Druck treibt Eltern in teure KI-Abos für Hausaufgaben
Viele Eltern befürchten, dass KI-Tools die kognitiven Fähigkeiten ihrer Kinder beeinträchtigen könnten. Trotzdem wären viele bereit, für entsprechende…
OpenAI ändert seine Meinung – und fordert jetzt die strengere Regulierung von Pionier-KI
Vergangenes Jahr hat sich das Unternehmen noch gegen den Gesetzentwurf SB 53 ausgesprochen, der die Entwicklung von Pioniermodellen besser absichern will.…
Hackende KI-Systeme: Was KI-Agenten wirklich tun, wenn sie „ausbrechen"
Berichte über KI-Agenten, die außer Kontrolle geraten und fremde Systeme hacken, sorgen für großes Unbehagen. Aber es gibt keinen Grund, in Panik zu…
„Einfacher zu lesen": Warum KI-Geschichten als fesselnder empfunden werden
US-amerikanische Forscher:innen haben untersucht, inwieweit KI-generierte Geschichten mit von Menschen geschriebenen Storys konkurrieren können. Die…
Firefox-Anzeigefehler: Wie 17 Milliarden Gigabyte Cookies entstehen können
Ein Reddit-Nutzer ist in den Surf-Daten seines Firefox-Browsers auf eine überraschende Zahl gestoßen. Cookies und Website-Daten belegten einen…
KI-Startup bewertet wissenschaftliche Studien: Das Ranking löst eine Debatte aus
Das Startup QED Science setzt auf KI, um die Qualität von wissenschaftlichen Arbeiten schneller zu bewerten. Doch das Verfahren wirft selbst Fragen nach…
Von 8 auf 4 Sekunden: Windows 11 Update kommt mit einem Geschwindigkeits-Boost
Microsoft verpasst Windows 11 einen Geschwindigkeits-Boots. Ein neues Feature sorgt dafür, dass künftig zahlreiche Apps schneller starten. Wie das geht…
Drei Claude-Agenten auf einem Projekt: Warum manche kooperieren und andere eskalieren
Forscher:innen von Anthropic haben mehrere Agenten auf dasselbe Projekt angesetzt – allerdings mit unterschiedlichen Anweisungen. Ihre Studie zeigt die…
(g+) Artificial Intelligence: AI hasn’t gone rogue. It’s worse than that
Recent cyber attacks reflect what the technology was trained to do but safeguards are falling short ( LLM , KI )
Shieldfont: Wie eine Schrift KI-Bots beim Scraping austrickst
Ein Designer und ein Copywriter haben KI-Tools, die Webseiten nach freizugänglichen Trainingsdaten durchforsten, den Kampf angesagt. Mit einer besonderen…
Firmendaten für KI-Training: Google kauft Mails einer Pleite-Airline
Seit Monaten heißt es im Silicon Valley, interne Chats gescheiterter Startups seien begehrt zum Training Künstlicher Intelligenz. Google schnappt sich…
„Wir lassen junge Menschen allein“: Warum Schüler sich den Umgang mit KI noch oft selbst beibringen müssen
Bei der aktuellen Debatte steht das Schummeln mit KI oft im Fokus. Genau das empfinden Schüler:innen als nervig. Sie fordern eine bessere Vermittlung von…
Lokale KI statt ChatGPT & Co: 4 Tools für Einsteiger, Fortgeschrittene und Profis
Kleinere Aufgaben lassen sich heute auch mit lokalen KI-Modellen erledigen – ganz ohne Cloud. Wir zeigen euch, mit welchen Tools Einsteiger,…
KI-Sicherheit: Neuer Filter schützt sensible Daten vor ChatGPT
Schon einzelne Informationen können Rückschlüsse auf Personen zulassen. Das stellt besonders für Unternehmen ein Risiko dar. Eine Lösung aus Deutschland…
Physischer IT-Schutz: Sicherheitstechnik für IT-Räume
Physische Sicherheit für IT-Räume: Wie vernetzte Zutrittskontrolle, Einbruch- und Brandschutz von Telenot Server und Unternehmensdaten schützen.
[UPDATE] [mittel] cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu…
Smart Lock: So bleibt dein Android-Smartphone zu Hause entsperrt
Wer häufig das Android-Smartphone entsperren muss, verschwendet damit viel Zeit. Denn es gibt eine Einstellung auf den Geräten, die dir Zeit und Nerven…
KI-Meeting-Notizen: Warum sie oft falsch liegen – und wie ihr es vermeidet
KI-generierte Meeting-Notizen sind enorm praktisch. Wirklich fehlerfrei arbeiten diese Systeme allerdings nicht. Das ist ein Problem.Egal ob Microsofts…
Mistral kapituliert: Warum das KI-Startup kein "ChatGPT aus Europa" bieten muss
Mistral gilt als europäisches Vorzeige-KI-Labor. Jetzt öffnet es seine Infrastruktur für andere Modelle. Für unseren Autor ein Eingeständnis eines…
StopAndProtect-Kampagne: Cyberkriminelle durch eigenen Fehler enttarnt
StopAndProtect-Kampagne: Cyberkriminelle durch eigenen Fehler enttarnt Sicherheitsforscher von Check Point Research haben die Cyberkampagne…
Anzeige: Microsoft Purview: Sensitivity Labels, DLP und Insider Risk
Sensitive Daten in Microsoft 365 zu schützen, ist für viele Unternehmen eine zentrale Aufgabe. Ein Workshop zu Microsoft Purview vermittelt praxisnahe…
Halbwertszeit unter drei Jahren: Warum Microsoft-Produkte ständig neu heißen
Wer in der IT-Administration arbeitet, kennt das Problem der ständigen Namenswechsel bei Software. Ein neues Projekt zeigt nun eindrucksvoll, wie rasant…
Analyse von mehr als 24.000 Chats: Diese Plattform will zeigen, was KI-Firmen nicht verraten
OpenAI und Anthropic veröffentlichen regelmäßig Berichte zur Nutzung ihrer KI‑Modelle. Doch die Plattform AI Observatory will jetzt sichtbar machen, wofür…
Euralarm: Kriterien-Leitfaden für europäische souveräne Cloud
Euralarm hat eine neue Richtlinie veröffentlicht, um Herstellern, Dienstleistern, Systemintegratoren und Endnutzern einen Einblick in die Auswirkungen der…
[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um…
[NEU] [hoch] TP-Link Omada Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in TP-Link Omada Gateway ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um…
[NEU] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu…
Onedrive Fotos: Warum Microsoft diese App vor euch versteckt
Plötzlich taucht eine Software auf den Rechnern vieler Windows-Nutzer:innen auf und es hagelt Proteste. Der Hersteller reagiert mit einem ungewöhnlichen…
[NEU] [hoch] PTC Windchill und FlexPLM: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PTC Windchill und PTC FlexPLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen,…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, sensible Informationen…
[UPDATE] [mittel] zlib: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in zlib ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand…
[NEU] [hoch] Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Informationen…
N-able Passportal: Zahlreiche Unternehmen durch kritisches Passwort-Leck gefährdet
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können. (…
[NEU] [hoch] IBM License Metric Tool: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM License Metric Tool ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.
[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service…
[UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten…
N-able Passportal: Jede Website konnte Passwort-Tresore auslesen
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können. (…
[UPDATE] [mittel] Red Hat Virtualization: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Virtualization ausnutzen, um einen Denial of Service Angriff durchzuführen.
Wegen KI: Microsoft baut den Windows-Taskmanager um – was sich ändert
Das Betriebssystem aus Redmond erhält eine Erweiterung für sein ältestes und bekanntestes Systemwerkzeug. Damit hilft der Entwickler dabei, eine der…
[UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe…
[UPDATE] [hoch] Gitea: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Gitea ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, um einen…
Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
[UPDATE] [mittel] wget: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in wget ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
In GIMP existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode innerhalb des aktuellen Prozesses auszuführen.…
[NEU] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation und DoS
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder Berechtigungen zu erweitern.
[UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode…
Dell ObjectScale: Höhere Nutzerrechte erschleichbar
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service oder Codeausführung
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder möglicherweise…
“KI ist grundsätzlich erst mal dumm”
Thomas Tschersich, Chief Security Officer der Deutschen Telekom, analysiert im Interview die Vorgehensweise und Risiken von KI-Angriffen.
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen…
Freunde senden dir kopierte KI-Antworten? Schick ihnen diese Webseite
Wer häufig mit Kontakten schreibt, die ihre Antworten von einer KI formulieren lassen, ist wahrscheinlich genervt davon. Eine Webseite will jetzt…
[UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um…
20 Sicherheitslücken je Webanwendung
Barracuda-Report: Häufigsten Schwachstellen sind auf vermeidbare Fehlkonfigurationen und Nachlässigkeiten im Sicherheitsbereich zurückzuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder potenziell um…
[NEU] [hoch] Microsoft Azure, Entra ID und Exchange: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Entra ID und Microsoft Exchange Online ausnutzen, um beliebigen Code auszuführen,…
[NEU] [mittel] VMware Tanzu Spring Cloud: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Cloud ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen und um…
Was wir über den Diebstahl von Kryptowährungen via Adform-Anzeigen wissen | Offizieller Blog von Kaspersky
Die Adform-Plattform wurde kurzzeitig gehackt, um ein Skript zu verteilen, das Kryptowährungen stehlen soll. In diesem Beitrag erfährst du alles, was wir…
[UPDATE] [hoch] BigBlueButton: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um falsche Informationen darzustellen, und um einen SQL-Injection Angriff…
ChatGPT hilft bei der Planung eines Bankraubs – und scheitert kläglich
Die KI war keine große Hilfe: Der Täter betrat die Filiale unmaskiert und konnte auch wegen seiner auffälligen Nike-Pantoletten schnell überführt werden.…
[NEU] [hoch] NoMachine: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in NoMachine ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] HCL BigFix AEX: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix AEX ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] MailPit: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] Microsoft Windows Dienste: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Server 2012 R2, Windows Server 2012, Windows Server 2016, Windows 10, Windows 11, Windows…
ChatGPT kann jetzt iMessages verschicken: Warum du das Feature nicht nutzen solltest
Durch ein neues Plug-in für ChatGPT kann der KI-Bot jetzt für dich Nachrichten in Apples Chat-Dienst iMessage verschicken oder bearbeiten. Das klingt…
[UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit…
l+f: Wörterbuchverlag beweist Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
[UPDATE] [hoch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um Administratorrechte…
Supply-Chain-Angriff: Backdoor in millionenfach geladene Rust Crates eingeschleust
Angreifern ist es gelungen, mehrere populäre Rust Crates mit einer Backdoor-Malware zu verseuchen. Entwickler sollten dringend handeln. ( Malware , Virus )
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.
Neue Android-Malware kombiniert Fernzugriff und NFC für Kontodiebstahl in Echtzeit
Ein kurzer Anruf der vermeintlichen Hausbank kann der Beginn davon sein, dass euer Smartphone in ein Werkzeug für Kriminelle verwandelt wird. Eine neue…
[UPDATE] [mittel] Znuny: Schwachstelle ermöglicht Cross-Site Scripting
Ein Angreifer kann eine Schwachstelle in Znuny ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
l+f: Wörterbuchverlag mit Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
[UPDATE] [hoch] Rapid7 Velociraptor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen,…
Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
[UPDATE] [mittel] wget: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Red Hat OpenShift (oauth-proxy): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] MailPit: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen,…
Falsche Konferenz: Wie Hacker Sicherheitsforscher mit einem Google Doc in die Falle lockten
Ein Hacker hat sich ambitionierte Ziele gesetzt und mehrere Cybersecurity-Expert:innen mit einem Angriff ins Visier genommen. Er wollte mit einem…
[UPDATE] [niedrig] Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Informationen offenzulegen.