Kategorie: DE

Microsoft arbeitet an Lösung für WSUS-Störungen

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft arbeitet an Lösung für WSUS-Störungen

Microsoft räumt Störungen der WSUS-Dienste ein

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft räumt Störungen der WSUS-Dienste ein

WordPress: Mehrere Schwachstellen ermöglichen Codeausführung

In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen. Berichten zufolge werden diese Schwachstellen bereits ausgenutzt. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…

[NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien

Microsoft Windows: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform

Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform

[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um Code auszuführen und um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

Kommunaler Dienstleister setzt auf digitale und mechatronische Schließtechnik

Der Dienstleistungsbetrieb Dreieich und Neu-Isenburg (DLB) verwendet in der Verwaltung, in Werkstätten, weiteren Gebäuden und Einrichtungen maßgeschneiderte digitale und mechatronische Schließtechnik der SimonsVoss Technologies GmbH. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Kommunaler Dienstleister setzt auf…

Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos

KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…

AWS: Airbus schickt sensible Daten in die französische Cloud

Airbus verlagert kritische Systeme von Amazon Web Services zum französischen Anbieter Scaleway. (Souveränität, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AWS: Airbus schickt sensible Daten in die französische Cloud

Microsoft verteilt außerplanmäßiges Windows-Update

Microsoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft verteilt außerplanmäßiges Windows-Update

NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz

Wie wappnen sich KRITIS-Betreiber gegen Cyberrisiken? CGI und Heuking vereinen IT-Expertise und Wirtschaftsrecht für lückenlose Compliance und Resilienz. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz

Microsoft Copilot: Was das KI-Tool alles kann – und was nicht

Aus dem Word-Dokument direkt zur Präsentation, Excel-Daten in Alltagssprache auswerten, Outlook-Threads überblicken: Was Copilot im M365-Ökosystem leistet und wie du es wirklich nutzt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft Copilot:…

Sicherheitscheck für zuhause: Einbruch und Brand vorbeugen

Ein kurzer Sicherheitscheck schützt das Eigenheim vor Einbruch und Brand. Tipps zu Rauchmeldern, Einbruchschutz und der Wartung von Sicherheitstechnik. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheitscheck für zuhause: Einbruch und Brand vorbeugen

ChatGPT auf Whatsapp: So nutzt du den KI-Chatbot ab sofort

Ein Kartellverfahren der Europäischen Kommission hat Meta dazu gezwungen, die Messaging-App wieder für KI von Drittanbietern zu öffnen. Der Tech-Konzern hat angekündigt, gegen die Entscheidung vorzugehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Neuer Perso nur mit Fingerabdrücken

Die EU hat die Fingerabdruckpflicht in Ausweisen neu geregelt. Wir erklären, was jetzt gilt. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Neuer Perso nur mit Fingerabdrücken

GeDIG: Mehr IT-Sicherheit und TI-Stabilität im Visier

Das neue GeDIG soll die TI-Stabilität stärken, die Cybersicherheit in Praxen erhöhen und Gesundheitsdaten für die Forschung datenschutzkonform nutzen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: GeDIG: Mehr IT-Sicherheit und TI-Stabilität im Visier

Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet

Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet

Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt

Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…

Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt

Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…

Achtung, Malware: macOS-Schädling tut so, als käme er von Apple

CrashStealer schnappt sich wichtige Nutzerinformationen wie Passwörter und Krypto-Wallets und kann noch mehr Schaden anrichten. Offenbar gehen die Kriminellen gezielt vor. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Achtung, Malware: macOS-Schädling tut…

[UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…

[NEU] [hoch] nginx-ui: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um beliebigen Code auszuführen, einschließlich der Codeausführung mit Root-Rechten; erweiterte Rechte zu erlangen; eine Kontoübernahme durchzuführen; Sicherheitsmaßnahmen zu umgehen; oder Daten offenzulegen und zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn-…

[NEU] [mittel] Grafana Loki: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana Loki ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana Loki:…

[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen oder andere, nicht näher spezifizierte Auswirkungen auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

Windows Server 2022: Mainstream-Support endet in 90 Tagen

Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Server 2022: Mainstream-Support endet in 90…

[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmechanismen zu umgehen oder andere, nicht näher genannte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[NEU] [mittel] cyrus imap: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in cyrus imap ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten offenzulegen oder zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] cyrus…

[NEU] [mittel] HTTP/2 Server: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2 Server Implementierungen wie dem Apache Traffic Server ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [mittel] CPython: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken

Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken

[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation

EU plant eigene KI-Sicherheit nach US-Modell-Blockade

Nachdem die USA den Zugang zu Anthropic-Modellen sperrten, reagiert die EU mit einem Aktionsplan für mehr digitale Souveränität und KI-Sicherheit. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: EU plant eigene KI-Sicherheit nach US-Modell-Blockade

Google Chrome: Außerplanmäßiges zweites Update in der Woche

Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Außerplanmäßiges zweites Update in der Woche

Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken

Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken

7-Zip: Update stopft Codeschmuggel-Lücke

Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Update stopft Codeschmuggel-Lücke