Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
Kategorie: DE
[NEU] [UNGEPATCHT] [mittel] Red Hat Quay: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Red Hat Quay:…
[NEU] [mittel] PyTorch: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PyTorch ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] QT: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] QT: Schwachstelle ermöglicht Manipulation von Dateien
[NEU] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in gdk-pixbuf ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] Microsoft Azure, Copilot, Exchange, Surface: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft 365 Copilot, Microsoft Exchange und Microsoft Apps Surface ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn-…
NetBird: WireGuard-Verbindungen per Desktop-App steuern
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NetBird: WireGuard-Verbindungen per Desktop-App steuern
IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für Jugendliche
Auf dem IETF-Treffen in Wien warnten Entwickler vor den Risiken von Altersverifikationssystemen. Diese könnten Sicherheit und Vertraulichkeit im Netz gefährden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für…
Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Adobe-Chrome-Erweiterung ermöglichte Datenklau
In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe-Chrome-Erweiterung ermöglichte Datenklau
Datenpanne: OpenAI-Crawler greift Kundendaten von Universa ab
Durch eine Fehlkonfiguration sind Kundendaten der Universa-Versicherungen zeitweise offen im Netz gestanden. Ein Crawler von OpenAI hat die Gelegenheit genutzt. (Datenleck, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne: OpenAI-Crawler greift Kundendaten von…
Verwundbare Lieferketten – mehrere Ansätze gefragt
In den vergangenen Jahren offenbarte sich deutlich, wie verwundbar Lieferketten sind. Es gibt unterschiedliche Strategien, darauf zu reagieren. In der Diskussionsrunde zeigte sich: Die Lösung liegt dabei immer in der Abwägung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den…
Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
Trotz EU-Vorgaben verzichtet Threema auf eine Anbindung an Whatsapp und verweist auf Datenschutz- sowie Finanzierungsrisiken. (Threema, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
SteuerGPT, Alma und ChatGPT im Praxistest: Welche KI hilft wirklich bei der Steuer?
Künstliche Intelligenz hat die Steuererklärung verändert: Statt sich durch Formulare zu kämpfen, stehen viele Nutzer:innen heute einfach mit ihrer Steuersoftwar Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: SteuerGPT, Alma und ChatGPT im…
Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra
Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra
KI-Tool der AfD: Politologe erklärt, warum die Aufregung der eigentliche Erfolg ist
Die AfD sorgt mit Meldungen über ein eigenes KI-Tool für Unruhe. Der Politologe Andreas Jungherr erklärt im Interview, warum das Werkzeug keine Wahlen entscheid Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Tool…
In der Hotline-Warteschlange gefangen? Diese Tipps helfen dir weiter
Wer eine Hotline anruft, kann teilweise Stunden in der Warteschlange verbringen oder gerät nur an einen Computer. Wir zeigen dir, welche Tricks dir Nerven sparen und dich am Ende zu einem menschlichen Support bringen. Dieser Artikel wurde indexiert von t3n.de…
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Penetration Testing: Schwachstellen…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Angriff zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn-…
[UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Auslegungssache 164: Angriff auf die Informationsfreiheit
Die Regierung will das Informationsfreiheitsgesetz „modernisieren“. Im c’t-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 164: Angriff auf die Informationsfreiheit
Dein schönes Antlitz kann Dein Google-Konto öffnen
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dein schönes Antlitz kann Dein Google-Konto öffnen
Google führt Selfie-Video als Kontoschlüssel ein
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google führt Selfie-Video als Kontoschlüssel ein
Keine Lust mehr auf Windows? So funktioniert der Umstieg – oft kostenlos
Linux zu nutzen ist heute ziemlich simpel – wenn man ein paar Dinge vorher weiß. Wir erklären, wie der Umstieg möglichst reibungslos abläuft. Von der kompatible Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Ask Sage zu oft gefragt: US-Militär verbrennt KI-Jahreskontingent in 1 Monat
In den USA steht Angehörigen des Militärs die KI-Plattform Ask Sage zur Verfügung, für die ein Jahresbudget von 100 Millionen Token angeschafft wurde. Doch das war nach wenigen Wochen aufgebraucht – woran das Militär nicht ganz unschuldig ist. Dieser Artikel wurde…
Im Kampf gegen KI-Flut: Github strukturiert Bug-Bounty-Programm um
Github hat mehrere Änderungen am Bug-Bounty-Programm bekannt gegeben. Damit planen die Verantwortlichen, die Flut an KI-Meldungen einzudämmen. Wie das gehen soll und welche Belohnungen Bug-Jäger:innen jetzt noch erhalten können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
OpenAI-Test außer Kontrolle: KI bricht aus Sandbox aus und hackt Hugging Face
KI-Modelle von OpenAI haben bei internen Tests einen Weg ins Internet gefunden und dort für Chaos gesorgt. Die Agenten haben versucht, die Systeme von Hugging Face zu hacken. Wie es zu dem Vorfall kam. Dieser Artikel wurde indexiert von t3n.de…
Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTE
Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Milliardenlast für Europas Netze: Der…
Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
Die EU-Mitgliedsstaaten haben dem Beschluss zur Wiedereinführung der Chatkontrolle zugestimmt. (Chatkontrolle, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
„Ich prompte Claude nicht mehr": Wie Loop-Engineering das Arbeiten mit KI verändert
Du musst KI-Agenten nicht mehr bei jedem Schritt neu prompten: Mit Loops gibst du ihnen Ziele, Feedback und Prüfungen, damit sie selbstständig weiterarbeiten. Wie Loop-Engineering funktioniert – und wie du häufige Fehler vermeidest. Dieser Artikel wurde indexiert von t3n.de –…
KI-Roadmap für Product Cybersecurity
Onekey stellt eine 4-stufige AI Roadmap für Decision Intelligence vor: So soll KI die Produktsicherheit schrittweise ohne Kontrollverlust unterstützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-Roadmap für Product Cybersecurity
Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer…
TikTok verändert Bedarf an Sicherheitsschulungen
Die Konzentrationsfähigkeit der Menschen im Zeitalter von TikTok, Facebook und YouTube geht mehr und mehr zurück, warnt CISO-Beraterin Anna Collard von KnowBe4. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: TikTok verändert Bedarf an…
KI-Angriff auf Hugging Face
Unternehmen müssen dafür sorgen, dass eine offene Tür nicht gleich den Zugang zu allen Räumen freigibt, sagt Kay Ernst von Zero Networks. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI-Angriff auf Hugging Face
[NEU] [mittel] Exim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Exim ausnutzen, um beliebige Befehle auszuführen und Berechtigungen zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Exim: Mehrere Schwachstellen
Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in…
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von…
uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit nur einem Klick
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit…
[NEU] [hoch] n8n: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert…
Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer ClickFix-Angriff…
Rechteausweitungslücke in Ubuntu durch snap
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechteausweitungslücke in Ubuntu durch snap
[NEU] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um Denial-of-Service-Angriffe durchzuführen, Autorisierungs- und Mandantengrenzen zu umgehen, Daten zu manipulieren oder offenzulegen und Cross Site Scripting Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[NEU] [hoch] Mitel MiCollab: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mitel MiCollab ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Mitel MiCollab: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Speicherbeschädigungen herbeizuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[NEU] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert…
KI-Tomaten mit Tagebuch: „Letzte Nacht war ganz in Ordnung, mit viel Feuchtigkeit"
Eigene Tomatenpflanzen sind nicht ungewöhnlich. Diese hier werden allerdings von vier KI-Modellen großgezogen. Dahinter steckt ein Hobbyprojekt, das laut dem Ma Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Tomaten mit Tagebuch: „Letzte…
Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von…
Cyberkriminelle werden kreativer: 9 Phishing-Varianten, die über E-Mails hinausgehen
Phishing ist für viele Menschen mittlerweile ein Begriff. Wusstet ihr aber, dass es viele verschiedene Arten der betrügerischen Cyberangriffe gibt? Wir zeigen euch, welche wichtigen Phishing-Typen ihr kennen solltet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen…
[UPDATE] [hoch] Oracle Communications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [hoch] Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
OpenAI-KI hat das Mittelmaß von Hugging Face optimiert
Bitdefender: Die Attacke auf Hugging Face hat eine Zero-Day Lücke in einem Package-Registry-Proxy ausgenutzt, um die Isolation zu durchbrechen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: OpenAI-KI hat das Mittelmaß von Hugging Face…
Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Nach Cyberangriff: Hacker erpressen Zugbauer Stadler um Millionenbetrag
Hacker fordern von dem Zughersteller Stadler nach einem IT-Einbruch 10 Millionen Schweizer Franken. Doch Stadler hält sich für „nicht erpressbar“. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Hacker erpressen Zugbauer…
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Mozilla Firefox und Firefox ESR. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren…
Fachexperten gesucht: VDI will Richtlinienausschuss zu cyberphysischen KI-Systemen
Der VDI plant einen Richtlinienausschuss zur Sicherheit von cyber-physischen KI-Systemen. Hierfür sucht der Verband noch Experten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Fachexperten gesucht: VDI will Richtlinienausschuss zu cyberphysischen KI-Systemen
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Berechtigungen zu erweitern, Sandbox-Escapes durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder Speicherbeschädigungen zu verursachen. Dieser Artikel wurde…
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Studie zeigt: ChatGPT und Co. entwickeln bei der Bewerberauswahl heftige Vorurteile
Immer mehr Unternehmen nutzen Large Language Models, um Bewerbungen vorzufiltern. Wie Wissenschaftler:innen zeigen, holen sie sich dadurch einen Bias ins Haus. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Studie zeigt: ChatGPT und…
Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen OpenAI-Hack
Nach dem Sicherheitsvorfall bei OpenAI mehren sich Stellungnahmen aus Politik, Wirtschaft und Aufsichtsbehörden mit Warnungen und Sorgen. (KI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen…
Cyberattacken auf Landesverwaltung nehmen weiter zu
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacken auf Landesverwaltung nehmen weiter zu
[UPDATE] [hoch] Drupal Module: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, umSQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Drupal…
Online-Trading-Betrug: Opfer investieren über eine Million
24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Online-Trading-Betrug: Opfer investieren über eine Million
Für iPad, PDF und Auto: Whatsapp bringt mehrere neue Funktionen
Whatsapp hat neue Funktionen angekündigt, mit der die Nutzung der Messenger-App noch komfortabler werden soll. So sollen Nutzer:innen sich jetzt direkt auf dem iPad anmelden und PDFs in der App bearbeiten können – mit Einschränkungen. Dieser Artikel wurde indexiert von t3n.de…
Claude Cowork: Warum der KI-Agent jetzt nachahmt, wie du arbeitest
Anthropic verpasst Claude Cowork eine neue Funktion. Künftig kann die KI Nutzer:innen dabei beobachten, wie sie Arbeiten durchführen. Im Anschluss soll der KI-Agent den Ablauf besser nachahmen können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
OpenAI-Modell hackt KI-Website: So bewerten Experten den Vorfall
KI-Modelle von OpenAI, die auf das Entdecken und Ausnutzen von Sicherheitslücken spezialisiert sind, konnten aus ihrer isolierten Testumgebung ausbrechen. Was g Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: OpenAI-Modell hackt KI-Website: So…
Outlook: Für dieses Feature musst du ab September zahlen
Microsoft hat eine Änderung bei Outlook angekündigt. Ein bisher kostenloses Feature wird gestrichen und stattdessen durch eine KI-Funktion ersetzt. Dadurch müssen Kund:innen aber künftig auch dafür zahlen, wenn sie es weiter nutzen wollen. Dieser Artikel wurde indexiert von t3n.de –…
Warum CAPTCHAs verschwinden: Wie KI den Test „Beweis, dass du ein Mensch bist“ neu geschrieben hat | Offizieller Blog von Kaspersky
Moderne LLMs können CAPTCHAs in Nullkommanichts knacken, schneller als jeder Mensch. Warum gehören traditionelle CAPTCHAs bald der Vergangenheit an, wodurch werden sie abgelöst, und was bedeutet das für deine Online-Sicherheit? Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen…
OpenAI-KI bricht aus und agiert eigenständig als Hacker
Ein OpenAI-Sicherheitstest geriet außer Kontrolle: KI-Modelle brachen aus der Testumgebung aus und nutzten gestohlene Daten für eigenmächtige Exploits. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: OpenAI-KI bricht aus und agiert eigenständig als Hacker
Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder
BellSofts gehärteter Builder für Paketo Buildpacks baut Container-Images auf einer weitgehend CVE-freien Alpaquita-Basis – ganz ohne Dockerfile. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder
Kommentar: OpenAI – KI-Sicherheit nur ein Marketing-Gag?
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAI –…
Windows: Global Device ID führt zu gerichtswirksamer Identifikation
In einem Gerichtsprozess in den USA stellte sich heraus, dass eine Global Device ID von Windows Nutzer identifizierbar macht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Global Device ID führt zu gerichtswirksamer Identifikation
[UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (Router): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Red Hat…
Ein Auktionsplatz für GPU-Leistung: Wie ein Startup Cloud-Computing verändern will
Mit einer besonderen Auktionsplattform will ein Startup das Mieten von GPU-Leistung verändern. Statt sich auf langfristige Verträge einzulassen, können Nutzer:innen hier wochenweise Rechenleistung ersteigern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Ein…
Kommentar: OpenAIs KI läuft Amok – so oder so
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAIs KI…
[NEU] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von…
[NEU] [hoch] Budibase: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Informationen offenzulegen Dateien zu manipulieren oder eine SQL-Injection durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…
[NEU] [hoch] Aruba AOS-CX: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Aruba AOS-CX ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um beliebigen Programmcode auszuführen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
ChatGPT, Perplexity & Co.: Diese Quellen nutzen KI-Tools am häufigsten – und das ist ein Problem
Immer mehr Menschen nutzen KI zur Online-Suche. Aber woher stammt das Wissen, das die Tools liefern? Eine Studie hat 250.000 Antworten untersucht. Das Ergebnis: Fachartikel gehören zu den seltensten Quellen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Xbox: Microsoft will Support für gehackte Konten verbessern
Laut einem Bericht arbeitet Microsoft an besseren Prozessen für gehackte Konten. Bislang konnten Betroffene dauerhaft den Zugriff verlieren. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Xbox: Microsoft will Support für gehackte Konten…
Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
Zwei Race Conditions in snap-confine verleihen Angreifern unter Linux Root-Zugriff. Mehrere Ubuntu-Versionen sind per Default anfällig. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
[UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen…
Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Mozilla Firefox und Firefox ESR. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren…
Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Systemabsturz zu erzeugen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Eine erfolgreiche Ausnutzung erfordert möglicherweise eine Benutzerinteraktion,…