Bundesweit werden immer mehr Telemedizin-Kabinen aufgestellt. Sie sollen den Ärztemangel lindern, indem sie Untersuchungen teils oder vollständig…
Kategorie: DE
[NEU] [hoch] JFrog Artifactory: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um…
[NEU] [mittel] Apache Wicket: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Wicket ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um…
Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode…
[NEU] [hoch] Progress Software LoadMaster und MOVEit WAF: Mehrere Schwachstellen
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Progress Software LoadMaster und Progress Software MOVEit ausnutzen, um…
GIMP Plugins: Mehrere Schwachstellen
In mehreren GIMP Plugins sind mehrere Schwachstellen vorhanden. Ein lokaler Angreifer kann diese ausnutzen, um das Plugin zum Absturz zu bringen,…
[UPDATE] [mittel] Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und…
Apple Safari: Mehrere Schwachstellen
In Apple Safari existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen zu stehlen,…
[NEU] [mittel] Apple Safari: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
Apple iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu…
[NEU] [mittel] binutils: Schwachstelle ermöglicht Denial of Service und Offenlegung
Ein lokaler Angreifer kann eine Schwachstelle in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen und Daten offenzulegen.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service oder Codeausführung
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder möglicherweise…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, um seine Privilegien zu erhöhen oder…
[UPDATE] [niedrig] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen…
[NEU] [hoch] Microsoft Azure Portal: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Azure Portal ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] Netty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Netty ausnutzen, um einen Denial of Service Angriff durchzuführen.
Kubernetes-Maintainerin: „Ich kann aus Versehen eine Website für die ganze Welt blockieren”
Software wie Kubernetes ist das Rückgrat unserer digitalen Welt. Über die Arbeit daran hört man selten etwas. Ein Blick hinter die Kulissen des…
[NEU] [hoch] Erlang/OTP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code…
Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen. Die Schwachstelle entsteht durch eine unzureichende Isolation…
[NEU] [mittel] Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen.
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate ins Gefängnis
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (…
[NEU] [hoch] JetBrains TeamCity: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen.
Forensic Readiness: Vorbereitung auf den Ernstfall
Wie Forensic Readiness bei Aufklärung und zügiger Wiederaufnahme der Geschäftstätigkeiten hilft, beschreibt Joanna Lang-Recht im Gastbeitrag. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Forensic Readiness: Vorbereitung auf den Ernstfall
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate in den Knast
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (Cybercrime, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzername: Fehlendes Zeichen bringt Unschuldigen…
KI aus China: Kann Kimi K3 mit OpenAI und Anthropic mithalten?
Experten gehen davon aus, dass frei verfügbare Open-Source-Modelle in wenigen Monaten so gut sind wie Top-Modelle von OpenAI oder Anthropic. Die aktuelle Veröff Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI aus…
Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neobank Revolut: Angeblich 75 Millionen Datensätze im…
[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Persönliche Daten geleakt: Unzählige Claude-Chats bei Google aufgetaucht
Claude-Nutzer können Links zu ihren Chats mit anderen Personen teilen. Die Unterhaltungen wurden bis vor kurzem aber auch bei Google gelistet. (Claude, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Persönliche Daten geleakt: Unzählige…
Klage gegen Apples „sicheren“ App-Store: Betrug mit Krypto-Wallets kostet Nutzer 1,8 Millionen Dollar
Drei Apple-Kunden aus den USA haben insgesamt rund 1,8 Millionen US-Dollar an eine betrügerische Krypto-Wallet aus dem App-Store verloren. Sie verklagen den iPhone-Konzern, der verspricht, alle Apps vorab zu überprüfen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet
[UPDATE] [hoch] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] CPython:…
Google Street View: Ab sofort Adressnachweis für Verpixelung notwendig
Wer sein Haus bei Google Street View unkenntlich gemacht haben will, muss einen Adressnachweis erbringen. So soll Missbrauch vorgebeugt werden. (Google Street View, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google Street View:…
Für mehr KI-Cybersecurity: Nvidia startet Allianz mit 37 Tech-Unternehmen – das sind ihre Ziele
Mit einer Branchenallianz von 27 Unternehmen will Nvidia die Cybersecurity verbessern. Um das Ziel zu erreichen, wollen die Tech-Giganten die Entwicklung von offenen KI-Modellen vorantreiben. Wie dadurch die Sicherheit erhöht werden soll. Dieser Artikel wurde indexiert von t3n.de – Software…
Angriffe auf FortiOS und Arista VeloCloud beobachtet
Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf FortiOS und Arista VeloCloud beobachtet
[UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of…
Nach KI-Cyberangriff: Hugging Face stellt 100-Millionen-Dollar-Forderung an OpenAI
Der KI-Cyberangriff von OpenAI hat Folgen: Der Hugging-Face-CEO fordert nun radikale Transparenz sowie eine Investition in die Absicherung seiner Plattform. (KI, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach KI-Cyberangriff: Hugging Face stellt…
OpenAI hackt Hugging Face: Was Sicherheitsexperten zum Vorfall sagen
KI-Modelle von OpenAI, die auf das Entdecken und Ausnutzen von Sicherheitslücken spezialisiert sind, konnten aus ihrer isolierten Testumgebung ausbrechen. Was g Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: OpenAI hackt Hugging Face:…
[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Sicherheitsproblem oder Nutzerfehler? Private Claude-Chats waren in der Google-Suche auffindbar
Über die Google-Suche ließen sich zeitweise private Konversationen von Claude-Nutzer:innen abrufen. Wie die KI-Chats in der Suchmaschine gelandet sind und warum die beiden Tech-Riesen keine Schuld bei sich sehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[UPDATE] [mittel] cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand oder eine Speicherbeschädigung zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [hoch] Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und um nicht näher spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [mittel] Microsoft Edge: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Spoofing-Angriffe
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um Informationen offenzulegen oder Spoofing-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Microsoft Edge: Mehrere…
MAI-Cyber-1-Flash: Microsoft präsentiert erste eigene Cybersecurity-KI
Mit MAI-Cyber-1-Flash hat Microsoft ein KI-Modell vorgestellt, das auf Cybersicherheit spezialisiert und zugleich besonders günstig sein soll. Trainiert wurde die Cybersecurity-KI auch mit Daten von Hacking-Attacken auf Microsoft-Nutzer:innen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
[UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Produkten ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen…
IT-Probleme im Einzelhandel – Warum Software und Transparenz entscheidend sind
IT-Probleme im Einzelhandel – Warum Software und Transparenz entscheidend sind Das Kernproblem: Fehlende Gesamtsicht statt falscher Hardware Technische Störungen im Einzelhandel – wie verlangsamte Scanner, veraltete Software oder ungenehmigte KI-Nutzung – werden oft als isolierte Alltagsfälle betrachtet. Dieser Artikel wurde…
Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar
[UPDATE] [mittel] Aqua Security Trivy: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Aqua…
KI-Videoanalyse: Sicherheit contra Privatsphäre
Wie smarte Videotechnik Städte sicherer macht, ohne Datenschutzrechte zu verletzen. Ein Blick auf Fehlalarme, Privacy by Design und den EU AI Act. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-Videoanalyse: Sicherheit contra Privatsphäre
„Hier ist eine natürlichere Version": Politiker verliest versehentlich KI-Antwort im Parlament
Ein kanadischer Politiker liest mitten in einer Parlamentsrede offenbar die Antwort eines KI-Chatbots vor – und bemerkt den Fehler nicht. Ein Video des Fauxpas ist jetzt auf Reddit zu sehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Anzeige: Persönlicher Alarm mit 130 dB für Frauen und Kinder nur noch bis morgen rund 16 Euro bei Amazon
Der Thopeb-Sicherheits-Alarm hat bei Amazon 36 Prozent Rabatt und bietet 130 dB Lautstärke plus eine Stroboskop-LED für Notfälle. (Technik/Hardware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Persönlicher Alarm mit 130 dB für…
Mac-Nutzer sind häufiger von Cyberattacken betroffen als Windows-Nutzer
Mac-Nutzer sind häufiger von Cyberattacken betroffen als Windows-Nutzer Laut einer weltweiten Kaspersky-Umfrage werden Mac-Nutzer öfter Opfer von Cyberkriminalität als Menschen, die Windows nutzen. Dennoch ergreifen sie weniger Vorsichtsmaßnahmen. Dieser Artikel wurde indexiert von Aktuelle News von trojaner-info.de Lesen Sie den…
[NEU] [mittel] Vaultwarden: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Vaultwarden ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
SourTrade: Browser kompiliert Malware
IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SourTrade: Browser kompiliert Malware
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, dazu können DoS-Angriffe, die Offenlegung von Informationen, die Beschädigung des Speichers oder die Umgehung von Sicherheitsmaßnahmen gehören. Dieser Artikel wurde indexiert von BSI Warn- und…
Fake-PIN löscht Smartphone: Warum das Feature jetzt für ein Gerichtsverfahren sorgt
In den USA sorgt ein Gerichtsverfahren für Aufsehen. Ein Mann hatte durch ein Privatsphäre-Feature seines Smartphones das komplette Gerät gelöscht und damit Behörden den Zugriff auf die Daten verwehrt. Jetzt klagt das US-Justizministerium gegen ihn. Dieser Artikel wurde indexiert von…
[UPDATE] [hoch] Aqua Security Trivy: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Aqua Security Trivy: Schwachstelle…
Datenpanne bei Gebets-App: Sicherheitslücke in „Gottes Tech-Stack“ aufgedeckt
Eine Forscherin hat die offizielle Gebets-App des Papstes untersucht. "Gottes Tech-Stack" erwies sich als angreifbar und leakte Nutzerdaten. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne bei Gebets-App: Sicherheitslücke in „Gottes Tech-Stack“…
[NEU] [kritisch] vBulletin: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vBulletin ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [kritisch] vBulletin: Schwachstelle ermöglicht Codeausführung
100 Millionen Token in vier Wochen: Wie das US-Militär sein KI-Budget verbrannte
In den USA steht Angehörigen des Militärs die KI-Plattform Ask Sage zur Verfügung, für die ein Jahresbudget von 100 Millionen Token angeschafft wurde. Doch das war nach wenigen Wochen aufgebraucht – woran das Militär nicht ganz unschuldig ist. Dieser Artikel wurde…
Microsoft Edge: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Spoofing-Angriffe
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen oder Spoofing-Angriffe durchzuführen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss eine bösartige Website besuchen und bestimmte Aktionen ausführen. Dieser Artikel wurde indexiert von…
Angreifer können MongoDB abstürzen lassen und Daten manipulieren
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können MongoDB abstürzen lassen und Daten manipulieren
700.000 Nutzer betroffen: Sündhaftes Datenleck bei Gebets-App des Papstes
Eine Forscherin hat die offizielle Gebets-App des Papstes untersucht. "Gottes Tech-Stack" erwies sich dabei als angreifbar. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 700.000 Nutzer betroffen: Sündhaftes Datenleck bei Gebets-App des Papstes
[NEU] [mittel] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
Haben wir KI-Singularität erreicht? Was laut OpenAI-Chef Altman dafür spricht
Laut OpenAI-CEO Sam Altman befinden wir uns schon durch Künstliche Intelligenz in der Singularität. Welche Anzeichen er dafür schon sieht und wie er deshalb jetzt weiterarbeiten will. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage
Zugangsdaten im Visier: Hacker beim Datenklau über Hotel-WLANs erwischt
Eine russische Hackergruppe kapert wohl WLAN-Ausrüstung in Einrichtungen, um systematisch Microsoft-Zugangsdaten abzugreifen. (Cyberwar, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zugangsdaten im Visier: Hacker beim Datenklau über Hotel-WLANs erwischt
[UPDATE] [hoch] FreeRDP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] FreeRDP: Schwachstelle ermöglicht Codeausführung
Datenpanne bei offizieller Gebets-App des Papstes: 700.000 Nutzerdaten landen im Netz
Eine Sicherheitsforscherin hat eine Schwachstelle in Click to Pray, der offiziellen Gebets-App des Papstes, entdeckt. Über Monate hinweg ließen sich Daten der 700.000 Nutzer:innen abrufen. Eine Reaktion der Betreiber gibt es bis heute nicht. Dieser Artikel wurde indexiert von t3n.de…
[NEU] [hoch] ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um eine Speicherbeschädigung herbeizuführen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router
[NEU] [UNGEPATCHT] [kritisch] Zabbix: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Zabbix ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [kritisch] Zabbix: Schwachstelle ermöglicht…
Polizei nach CSD-Anschlag: Datenschutz verhindert Fahndungsfotos auf Social Media
Nach dem Anschlag auf den Berliner CSD veröffentlichte die Polizei ein Fahndungsfoto des Verdächtigen. Aber nicht auf sozialen Medien. (Polizei, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei nach CSD-Anschlag: Datenschutz verhindert…
[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht…
Einer für alle(s)
Moderne Sicherheitsarchitektur beinhaltet immer mehr Komponenten, die ineinandergreifen. Wie Ganzheitlichkeit aussehen kann und wo es Grenzen gibt, wurde in der zweiten Diskussionsrunde beim Forum Zutritt diskutiert. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Einer für alle(s)
Alle Daten gelöscht: US-Bürger wegen Nutzung einer GrapheneOS-Funktion angeklagt
Ein Mann wurde bei der Einreise in die USA durchsucht. Er trickste die Grenzpolizei mit einem Duress-Passwort aus – und muss sich dafür nun vor Gericht verantworten. (GrapheneOS, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lücke in macOS: Code von vertrauten Apps lässt…
Selfie-Video statt Passwort: Google startet neue Login-Methode – so funktioniert sie
Google will mit einer neuen Login-Methode die Abhängigkeit von Passwörtern reduzieren. Für die neue Option brauchen Nutzer:innen lediglich ihr Smartphone mit Kamera. Wie der Google-Login jetzt funktioniert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[UPDATE] [hoch] ffmpeg: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
5 Dinge, die du diese Woche wissen musst: Was der OpenAI-Vorfall für die IT-Sicherheit bedeutet
Jeden Montagmorgen berichten wir über fünf Dinge, die zum Wochenstart wichtig sind. Diesmal geht es um den Hackerangriff einer OpenAI-KI, Loop-Engineering, die SpaceX-Aktie, Android Auto und darum, was ihr mit alten Smartphones machen könnt. Dieser Artikel wurde indexiert von t3n.de…
Smart Glasses: Apples Datenbrille soll Datenschutz berücksichtigen
Apple nimmt sich für seine ersten Smart Glasses mehr Zeit als gedacht. Das Unternehmen will das Vertrauen der Kunden nicht aufs Spiel setzen. (Apple, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses:…
Junge Cyberbande behauptet Datenklau bei Microsoft
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Junge Cyberbande behauptet Datenklau bei Microsoft
1Password zu teuer? Einige dieser europäischen Passwort-Manager sind sogar kostenlos
1Password erhöht für Neukund:innen die Preise und bald müssen auch Bestandskund:innen mehr für den Passwort-Manager zahlen. Wer nach Alternativen sucht, findet Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: 1Password zu teuer? Einige…
Wie dieses Unternehmen einen riesigen Quantencomputer aus Licht bauen will
Das Unternehmen will den weltweit ersten photonischen Quantencomputer auf den Markt bringen. Die Technologie unterscheidet sich fundamental von der anderer Quan Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Wie dieses Unternehmen einen…
Das Ende des manuellen Programmierens? Trotz aller Schwächen der KI-Tools gibt es wohl kein Zurück
Künstliche Intelligenz soll Programmieren eigentlich beschleunigen. Doch laut einigen Studien ist oft das Gegenteil der Fall. Wir haben bei Expert:innen nachgef Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Das Ende des manuellen…
OpenAI: KI-Agent angeblich schon vor Angriff auf Hugging Face im Netz unterwegs
OpenAIs KI-Agent, der aus einer Sandbox-Umgebung entkommen war und einen Cyberangriff auf Hugging Face gefahren hatte, soll schon zuvor im Netz unterwegs gewesen sein. OpenAI war die Hacking-Tour demnach erst Tage später aufgefallen. Dieser Artikel wurde indexiert von t3n.de –…
Vorsicht, Entwickler! Ein Infostealer lauert in Installern beliebter KI-Tools
Ein neuer PowerShell-Infostealer schafft es, die Application-Bound Encryption von Chromium-basierten Browsern zu umgehen. Dafür nutzt er IElevator2 statt DPAPI. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Vorsicht, Entwickler! Ein Infostealer lauert in Installern…
„ClaudeFix“: Wenn geteilte KI-Chats zur Malware-Falle werden
Das Threat Hunting-Team von Zscaler hat die neue Malware-Kampagne „ClaudeFix“ analysiert. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: „ClaudeFix“: Wenn geteilte KI-Chats zur Malware-Falle werden
Mehr Kontrolle, weniger Risiko: Wie Unternehmen von europäischen Clouds und KI profitieren
Ob E-Mail, Cloud-Storage oder Collaboration-Tools mit integrierter KI – die US-Konzerne dominieren den Markt. Doch immer mehr Unternehmen hinterfragen diese Abhängigkeit. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Mehr Kontrolle, weniger Risiko:…
Aus dem Hotel-WLAN ins Restaurant angerufen? Das kann 60 Euro kosten
Wer im Urlaub Anrufe tätigt, verlässt sich dabei oft auf eine praktische WLAN-Funktion des Smartphones. Allerdings kann das zu hohen Kosten führen, sobald du wieder zu Hause bist. Wie du das vermeidest. Dieser Artikel wurde indexiert von t3n.de – Software…
Navigation ohne Google: 6 Google-Maps-Alternativen im Test
Google Maps ist bei vielen das Go-to-Mittel für Kartennavigation. Wenn du dich aber von großen Tech-Unternehmen wie Google lösen möchtest, geht das nur mit gute Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Landes-Geheimdienstchef Kramer: OpenAI-Hackerangriff war „kein Skynet-Szenario“
Nach dem Hackerangriff auf Hugging Face mahnt der Thüringer Verfassungsschutz zur Besonnenheit. Er forderte aber ein KI-Frühwarnsystem für die Sicherheitsbehörden. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Landes-Geheimdienstchef Kramer: OpenAI-Hackerangriff war „kein…
Dieser 60-Meter-Ballon soll Internet aus der Stratosphäre liefern
Mehrere Unternehmen entwickeln Flugplattform, die Internetzugang oder Erdbeobachtung ermöglichen sollen. Ihre besondere Position dafür ist die Stratosphäre. Das hat Vorteile, stellt die Fluggeräte aber auch vor besondere Herausforderungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Landes-Geheimdienstchef Kramer: OpenAI Hackerangriff war „kein Skynet-Szenario“
Nach dem Hackerangriff auf Hugging Face mahnt der Thüringer Verfassungsschutz zur Besonnenheit. Er forderte aber ein KI-Frühwarnsystem für die Sicherheitsbehörden. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Landes-Geheimdienstchef Kramer: OpenAI Hackerangriff war…
Interne Sorge bei Google: Mitarbeiter befürchten Rückstand im KI-Rennen
Gemini 3.5 Pro könnte laut anonymen Google-Mitarbeiter:innen schon deutlich weiter und fortschrittlicher sein. Allerdings sorgen interne Beschränkungen dafür, dass die KI-Entwicklung ins Hintertreffen gerät. Was sie kritisieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
80 Jahre FVSB: Meilensteine der Beschlagindustrie
Seit 1946 vertritt der FVSB die deutsche Schloss- und Beschlagindustrie. Ein Rückblick auf 80 Jahre Innovationskraft, Normung und starke Netzwerke. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: 80 Jahre FVSB: Meilensteine der Beschlagindustrie
[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher definierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…