Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Siebel CRM ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Kategorie: DE
[NEU] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [mittel] Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Angriff zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [hoch] Oracle Solaris Drittanbieterkomponenten: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in verschiedenen Komponenten von Drittanbietern in Oracle Solaris ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Schwarz Digits: Vom Lidl-Server zum europäischen Hyperscaler
Schwarz Digits eröffnet neuen Campus: Wie die IT-Sparte der Lidl-Mutter als europäische Cloud-Alternative für digitale Souveränität wachsen will. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Schwarz Digits: Vom Lidl-Server zum europäischen Hyperscaler
Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige Cloudbox umgeleitet
Die offizielle Website von Nextcloud ist nach verdächtigen Umleitungen der Besucher temporär vom Netz genommen worden. Ursache war ein Cyberangriff. (Nextloud, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige…
[UPDATE] [mittel] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Netty: Mehrere Schwachstellen
[UPDATE] [hoch] libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Angriff auszulösen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [niedrig] helm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in helm ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] helm: Schwachstelle ermöglicht…
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Google bringt drei neue Gemini-Modelle an den Start – aber ein wichtiges Update fehlt
Google hat mit Gemini 3.6 Flash, 3.5 Flash-Lite und 3.5 Flash Cyber gleich drei neue KI-Modelle veröffentlicht. Der Fokus liegt dabei vor allem auf der Unterstützung von KI-Agenten. Das Flaggschiff-Modell 3.5 Pro ist aber offenbar noch nicht ganz fertig. Dieser…
Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
Neue KI-Modelle beschleunigen Cyberangriffe drastisch
Claude Mythos und GPT-5.4-Cyber finden Software-Schwachstellen in nie dagewesener Menge und Geschwindigkeit. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Neue KI-Modelle beschleunigen Cyberangriffe drastisch
NIS-2: Was Unternehmen von DORA lernen können
Für Tausende Unternehmen rücken mit NIS-2 neue Fragen in den Mittelpunkt, die weit über klassische IT-Sicherheit hinausgehen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: NIS-2: Was Unternehmen von DORA lernen können
Backupsoftware Veeam: Updater ermöglicht Rechteausweitung
IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Backupsoftware Veeam: Updater ermöglicht Rechteausweitung
Interner Test eskaliert: OpenAI-Modelle hacken sich aus der Sandbox und greifen Hugging Face an
KI-Modelle von OpenAI haben bei internen Tests einen Weg ins Internet gefunden und dort für Chaos gesorgt. Die Agenten haben versucht, die Systeme von Hugging Face zu hacken. Wie es zu dem Vorfall kam. Dieser Artikel wurde indexiert von t3n.de…
Marktübersicht: Zeiterfassungs- und Zutrittsterminals
Wie die gesetzliche Zeiterfassungspflicht die Verschmelzung von HR-Prozessen und Zutrittskontrolle forciert. Sieben Terminals im Vergleich Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Marktübersicht: Zeiterfassungs- und Zutrittsterminals
„Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs, Riksha-Hacking und mehr
Eine Podcastfolge fast ohne PKI, aber mit gehörig Drama (bei der IETF), Kopfschütteln (über Cisco) und gefährlichen Sicherheitslücken (im In- und Ausland). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs,…
Booking.com: Geschäftsmodell Endreinigung
Wie Ferienhausanbieter auf Booking.com den Preis nach der Buchung durch Pflichtgebühren massiv erhöhen. (Reisen, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Booking.com: Geschäftsmodell Endreinigung
Bei internen KI-Tests: OpenAI hat versehentlich Hugging Face gehackt
Der kürzlich bekannt gewordene Cyberangriff auf Hugging Face kam von OpenAI. Das Unternehmen hatte seine KI-Modelle bei internen Cybertests nicht im Griff. (KI, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bei internen KI-Tests:…
KI-Guides für Touristen: Charmant, hilfsbereit – und manchmal 13 Stunden Fußmarsch daneben
Sie werden nie müde und kennen angeblich jeden Geheimtipp: KI-Assistenten erobern die Urlaubswelt. Die digitalen Helfer sind immer höflich und meistens hilfreich – aber manchmal auch herrlich daneben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Oracle Critical Patch Update: 1449 Softwareflicken im Juli
Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle Critical Patch Update: 1449 Softwareflicken im Juli
KI-Modelle von OpenAI steckten hinter IT-Angriff auf Hugging Face
Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Modelle von OpenAI steckten hinter…
Desinfec’t 2026 – alles neu – die Projektseite
Unsere Distribution hilft bei der Schädlingsjagd auf Windows-PCs. Sie tritt 2026 stark überarbeitet an, die inneren Werte bleiben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Desinfec’t 2026 – alles neu – die Projektseite
Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro
Google legt neue Light-Varianten seines LLMs auf. Bei der mächtigeren Pro-Variante spießt es sich weiter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro
Cyberangriff: Hacker löscht komplette Grundbuchdatenbank dieses EU-Staats
Ein mutmaßlich algerischer Hacker soll nach einem gescheiterten Erpressungsversuch die gesamte Grundbuchdatenbank Rumäniens gelöscht haben. Die Folge: Der Immobilienmarkt des EU-Staats steht seitdem komplett still. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
So einfach war Apples Hide my Email auszuhebeln
Apples Dienst „E-Mail-Adresse verbergen” schaffte das nur schlecht. Die echten Adressen aufzudecken, war simpel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: So einfach war Apples Hide my Email auszuhebeln
Social Engineering: Wie Betrüger ihre Opfer manipulieren | Offizieller Blog von Kaspersky
Wie Betrüger mit deinen Emotionen spielen und was Social Engineering wirklich bedeutet: Wir erklären die Gedankenexperimente, die Cyberkriminelle spielen, und wie man solche Tricks rechtzeitig erkennt. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel:…
Künstliche Intelligenz: Microsoft und Mistral arbeiten bei KI in Europa zusammen
Microsoft und Mistral arbeiten künftig zusammen. Mistrals KI-Modelle sind ab sofort in Microsofts Entwicklungsplattformen und in Copilot Studio verfügbar. (KI, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Künstliche Intelligenz: Microsoft und Mistral arbeiten…
Microsoft und Mistral AI verstärken die Zusammenarbeit: Wie ein Milliarden-Deal Europas KI helfen soll
Microsoft baut mit dem französischen Startup Mistral AI seine KI-Angebote aus. Was steckt hinter der neuen Strategie des US-Technologiekonzerns? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft und Mistral AI verstärken die…
Overthinking bei KI: Wie manipulierte Prompts zur Sicherheitslücke werden
Endloses Nachdenken macht nicht nur uns Menschen zu schaffen, sondern auch KI-Modellen. Eine neue Studie zeigt, wie sich „Grübel-Prompts“ gezielt züchten lassen – und wie das zum Sicherheitsrisiko werden kann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
KRITIS-Dachgesetz und NIS-2: Chance oder Herausforderung?
Mit den neuen Gesetzgebungen kommt der Zutrittskontrolle eine neue Bedeutung zu. Wie die Branche das Momentum für sich nutzen kann, diskutierten 14 Teilnehmer beim Forum Zutritt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KRITIS-Dachgesetz und NIS-2:…
WordPress-Lücke „wp2shell“ wird angegriffen
Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Lücke „wp2shell“ wird angegriffen
(g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Ein selbst verbreitender Wurm kapert npm-Pakete mit gültigen Signaturen. Worauf Dev-Teams jetzt achten sollten. (NPM, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Wenn die Sandbox zur Falle wird: So können KI-Agenten unbemerkt ausbrechen
Eigentlich sollen Sandboxes die Sicherheit beim Umgang mit KI-Agenten erhöhen. KI-Forscher:innen haben allerdings herausgefunden, dass sich die Testumgebungen durchbrechen lassen – ohne dabei eine Regel zu missachten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI…
Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
Angreifer attackieren WordPress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Sicherheitslücke, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Vergleich: Anthropic zahlt 1,5 Milliarden Dollar für Raubkopien – und könnte trotzdem profitieren
1,5 Milliarden US-Dollar und trotzdem kein Sieg für Rechteinhaber:innen? Anthropic zahlt im größten Urheberrechtsvergleich der US-Geschichte wegen des Trainings der Modelle der Claude-Familie mit raubkopierten Büchern. Warum KI-Unternehmen trotzdem von dem Urteil profitieren könnten. Dieser Artikel wurde indexiert von t3n.de…
Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt
Vorsicht Lockzinsen: Wie Anleger kriminelle Lockangebote bei Tages- und Festgeld erkennen
Die Rückkehr attraktiver Sparzinsen belebt den Wettbewerb im Bankensektor. Doch die attraktiven Zinsen rufen auch Betrüger auf den Plan – mit täuschend echten Angeboten. (Verbraucherschutz, Stiftung Warentest) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, sowie einen Denial of Service Angriff oder andere nicht spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
Samsung stellt Support ein: Diese Galaxy-Smartphones erhalten keine Updates mehr
Weitere Galaxy-Smartphones fallen aus dem Update-Zeitraum. Welche Samsung-Geräte jetzt keine Aktualisierungen mehr erhalten und was betroffene Nutzer:innen tun sollten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Samsung stellt Support ein: Diese Galaxy-Smartphones…
Model-Routing erklärt: Wie die automatisierte KI-Wahl bares Geld einspart
Welche Aufgabe ein teures Top-Modell erledigen soll, und welche an günstigere KI vergeben werden kann, wird beim Model-Routing automatisiert getroffen. Wir erkl Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Model-Routing erklärt: Wie…
Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation
Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
[NEU] [UNGEPATCHT] [mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] CUPS (libcupsfilters,…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LDAP als…
[UPDATE] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting- und Open-Redirect-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde…
Passkeys in der Praxis – Teil 1: Die Architektur von Passkeys
So funktionieren Passkeys: Der erste Teil der Praxis-Serie für Entwickler zeigt im Detail die Architektur, die auf FIDO2 und WebAuthn aufbaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passkeys in der Praxis – Teil…
TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff
Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff
Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines ganzen Landes
Ein Cyberangriff hat Rumäniens Katasterbehörde erwischt. Der Angreifer hat jede Menge Daten abgegriffen und die gesamte Grundbuchdatenbank gelöscht. (Cybercrime, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines…
[NEU] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser…
[UPDATE] [mittel] FreeRDP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Copilot-Taste abschalten? Diese Software macht es möglich
Neues Notebook und plötzlich Microsoft-KI auf Knopfdruck? Wer keine Copilot-Taste benötigt, muss nicht physisch ans Werk gehen. Ein kleines Programm reicht schon. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Copilot-Taste abschalten? Diese…
Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Gait Recognition: KI macht Zutrittskontrolle kontextsensitiv
Auch Zutrittskontrollsysteme profitieren von KI-Lösungen, die neue Formen des Identitätsnachweises möglich machen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Gait Recognition: KI macht Zutrittskontrolle kontextsensitiv
Hunderttausende Opfer: BKA zerschlägt große Phishing-Plattform
Über einen Dienst namens Kratos wurden jeden Monat rund 15.000 Phishing-Kampagnen abgewickelt. Jetzt hat das BKA dem ein Ende gesetzt. (Phishing, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hunderttausende Opfer: BKA zerschlägt große…
[UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PHP: Mehrere Schwachstellen…
Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von Schadcode, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines…
[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von beliebigem Code, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines…
Die Frist läuft ab: Mit diesen Apps erledigst du die Steuererklärung noch pünktlich
Die Steuererklärung selbst erledigen können Angestellte und Selbstständige heute auf vielen Wegen. Diese Softwareprogramme und Apps helfen dabei, die lästige Pf Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Die Frist läuft ab:…
Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes
Ein Angreifer löscht die gesamte rumänische Grundbuchdatenbank, nachdem eine Erpressung gescheitert war, und bringt damit den Immobilienmarkt zum Stillstand. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes
Hunderttausende Opfer: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfer: Schlag gegen Phishing-Service
Hunderttausende Opfe: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfe: Schlag gegen Phishing-Service
(g+) House & Home: How smart tech is being weaponised in the home
Remote access to domestic devices is increasingly being used to manipulate, intimidate and disturb. Policymakers and tech companies are grappling with safeguards. (Security, Tracking) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) House &…
China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten blind auf Codesicherheit
Neue Informationen zeigen im Detail, wie Microsoft getrickst hat, um für den IT-Support im Pentagon chinesische Ingenieure einsetzen zu können. (Microsoft, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten…
ChatGPT und Fable vs. Kimi K3: Wie mächtig sind chinesische Open-Source-Modelle?
Experten gehen davon aus, dass frei verfügbare Open-Source-Modelle in wenigen Monaten so gut sind wie Top-Modelle von OpenAI oder Anthropic. Die aktuelle Veröff Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: ChatGPT und…
Obwohl die KI falsch liegt: Menschen verlassen sich eher auf Chatbots, als ihr Unwissen zuzugeben
Verlassen wir uns zu sehr auf Chatbots? Laut einer Studie sinkt durch die KI die Wahrscheinlichkeit, dass Menschen ihr Unwissen zugeben. Stattdessen verlassen sie sich auf die Aussagen der KI, auch wenn diese vollkommen falsch sind. Dieser Artikel wurde indexiert…
Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen Teamviewer
Weil Teamviewer einen Angriff durch russische Hacker nicht sofort an die Börse meldete, greift die Finanzaufsicht Bafin nun durch. (Teamviewer, Fernwartung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen…
Smart Buildings sichern: PKI in der Gebäudeautomation
Vernetzte Gebäudetechnik ist ein leichtes Ziel für Hacker. BxC Security erklärt, wie digitale Zertifikate (PKI) Smart Buildings effektiv schützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Smart Buildings sichern: PKI in der Gebäudeautomation
IPFire: Knot Resolver ersetzt Unbound
IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IPFire: Knot Resolver ersetzt Unbound
Phishing-Mails mit Schriftgröße Null
„Text-Salting“-Technik: KI-gestützte E-Mail-Schutzsysteme mit verstecktem Text täuschen Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing-Mails mit Schriftgröße Null
Sicherheitschip “Made in Germany”
Fraunhofer hat mit dem RISC-V Secure Element einen transparenten, anpassbaren, post-quanten-sicheren und CRA-konformen Sicherheitschip entwickelt. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Sicherheitschip “Made in Germany”
„HollowByte“: Denial-of-Service-Lücke in OpenSSL
Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „HollowByte“: Denial-of-Service-Lücke in OpenSSL
Cyberangriff auf Hugging Face: KI-Angriff auf KI-Plattform mittels KI aufgedeckt
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI-Angriff auf…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] libTIFF: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libTIFF ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] libTIFF: Mehrere Schwachstellen…
[UPDATE] [mittel] systemd-coredump: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in systemd ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] systemd-coredump: Schwachstelle ermöglicht Offenlegung von Informationen
Gemini 3.5 Pro sorgt intern bei Google für Frust: Welche Probleme das KI-Modell aufzeigt
Gemini 3.5 Pro könnte laut anonymen Google-Mitarbeiter:innen schon deutlich weiter und fortschrittlicher sein. Allerdings sorgen interne Beschränkungen dafür, dass die KI-Entwicklung ins Hintertreffen gerät. Was sie kritisieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Cyberangriff auf Hugging Face: KI erkennt KI-Angriff auf KI-Plattform
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI erkennt…
[UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
Microsoft arbeitet an Lösung für WSUS-Störungen
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft arbeitet an Lösung für WSUS-Störungen
Microsoft räumt Störungen der WSUS-Dienste ein
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft räumt Störungen der WSUS-Dienste ein
WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen. Berichten zufolge werden diese Schwachstellen bereits ausgenutzt. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…
Milliardenrechnung bei AWS? Warum Amazon-Kunden derzeit horrende Kosten für den Cloud-Dienst sehen
Einige AWS-Kund:innen dürften einen großen Schrecken bekommen haben. Rechnungen von Amazons Cloud-Dienst zeigten plötzlich Beträge in Milliardenhöhe. Wie der Konzern auf das Problem reagiert hat. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Android Auto bekommt praktische Google-Maps-Funktion: Was der Kartendienst jetzt anzeigt
Google Maps zeigt in Android Auto wohl bald die aktuelle Geschwindigkeit an. Diese Funktion hatte gefehlt, was viele Nutzer:innen genervt hat. So könnt ihr die Funktion aktivieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien
Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
EU-Forderung: Google soll Android für KI-Rivalen öffnen – Datenschützer sehen Risiken
Mit neuen Vorgaben will die EU Android für konkurrierende KI-Dienste öffnen. Google und Apple warnen vor Datenschutzrisiken, Expert:innen sehen darin jedoch nicht nur den Schutz der Nutzer:innen als Motivation. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. (Sicherheitslücke, Apache) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff mit nur 11 Bytes: OpenSSL-Bug lässt…
[UPDATE] [hoch] MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] MariaDB: Mehrere Schwachstellen…
Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform