Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI erkennt…
Kategorie: DE
[UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
Microsoft arbeitet an Lösung für WSUS-Störungen
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft arbeitet an Lösung für WSUS-Störungen
Microsoft räumt Störungen der WSUS-Dienste ein
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft räumt Störungen der WSUS-Dienste ein
WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen. Berichten zufolge werden diese Schwachstellen bereits ausgenutzt. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…
Milliardenrechnung bei AWS? Warum Amazon-Kunden derzeit horrende Kosten für den Cloud-Dienst sehen
Einige AWS-Kund:innen dürften einen großen Schrecken bekommen haben. Rechnungen von Amazons Cloud-Dienst zeigten plötzlich Beträge in Milliardenhöhe. Wie der Konzern auf das Problem reagiert hat. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Android Auto bekommt praktische Google-Maps-Funktion: Was der Kartendienst jetzt anzeigt
Google Maps zeigt in Android Auto wohl bald die aktuelle Geschwindigkeit an. Diese Funktion hatte gefehlt, was viele Nutzer:innen genervt hat. So könnt ihr die Funktion aktivieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien
Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
EU-Forderung: Google soll Android für KI-Rivalen öffnen – Datenschützer sehen Risiken
Mit neuen Vorgaben will die EU Android für konkurrierende KI-Dienste öffnen. Google und Apple warnen vor Datenschutzrisiken, Expert:innen sehen darin jedoch nicht nur den Schutz der Nutzer:innen als Motivation. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. (Sicherheitslücke, Apache) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff mit nur 11 Bytes: OpenSSL-Bug lässt…
[UPDATE] [hoch] MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] MariaDB: Mehrere Schwachstellen…
Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus
Volkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Volkswagen sperrt Nutzer…
[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um Code auszuführen und um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
KI-Transkription im Apple-Store: Warum Mitarbeiter über Pläne des iPhone-Konzerns besorgt sind
Künftig will Apple wohl Mitarbeiter:innen in Stores mit einem neuen KI-Tool ausstatten. Die Künstliche Intelligenz soll ihnen den Arbeitsalltag erleichtern. Doch einigen Mitarbeiter:innen bereitet das Vorhaben Sorge. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Kommunaler Dienstleister setzt auf digitale und mechatronische Schließtechnik
Der Dienstleistungsbetrieb Dreieich und Neu-Isenburg (DLB) verwendet in der Verwaltung, in Werkstätten, weiteren Gebäuden und Einrichtungen maßgeschneiderte digitale und mechatronische Schließtechnik der SimonsVoss Technologies GmbH. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Kommunaler Dienstleister setzt auf…
Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Windows 11: Microsoft veröffentlicht Notfallupdate gegen Abstürze
Zwei Windows-11-Updates von Juni und Juli konnten einige Dell-PCs übermäßig erhitzen, ausbremsen und abstürzen lassen. Dafür gibt es nun einen Fix. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 11:…
Partnerangebot: viadee Unternehmensberatung AG – „IT-Sicherheit für Entwicklungsteams (2 Tage)“
In der 2-Tages-Schulung der viadee AG geht es um die Top 10 IT-Sicherheitsrisiken bei Webanwendungen sowie die Maßnahmen, mit denen diese Risiken mitigiert werden können. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen…
Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…
Der neue Cyber Risk Report 2026 von TrendAI (Trend Micro) zeigt eine widersprüchliche Entwicklung
Der neue Cyber Risk Report 2026 von TrendAI (Trend Micro) zeigt eine widersprüchliche Entwicklung: Obwohl Unternehmen ihre IT-Sicherheit messbar verbessern, steigen erfolgreiche Erpressungsangriffe (Ransomware) weltweit rasant an. Dieser Artikel wurde indexiert von Business Security Lesen Sie den originalen Artikel: Der…
Für steigende Geburtenraten: Warum China emotionale Beziehungen zu Chatbots unterbinden will
Chinesische Frauen sind gebildet – und bekommen heute weniger Kinder als noch vor Jahrzehnten. Peking sieht einen Grund dafür in der zunehmenden Nutzung von KI und will menschliche Beziehungen aktiv fördern. Dieser Artikel wurde indexiert von t3n.de – Software &…
Googles cleverer KI-Schachzug – oder: wer kontrolliert zukünftig den KI-Markt?
Macht das Modell den entscheidenden Unterschied? Google zumindest scheint eher auf den richtigen Rahmen zu setzen als das eigene Top-Modell. Eine Analyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Googles cleverer KI-Schachzug – oder:…
Urlaub mit Smartphone und Laptop: Diese 8 Tipps schützen eure Geräte
Im Urlaub können Spaß und Erholung schnell vorbei sein, wenn es Probleme mit eurem Smartphone, Laptop oder Tablet gibt. Das reicht von Hacking-Versuchen bis zu Diebstahl. Doch schon vor der Reise könnt ihr Vorkehrungen treffen, um euch und eure Geräte…
KI im Finanzwesen: Warum Produktivitätsgewinne in der Praxis oft verpuffen
Fast jede:r fünfte Finanzentscheider:in verliert durch die Überprüfung KI-generierter Outputs mehr als 30 Stunden pro Woche. Laut Umfrage spielt das eigene Urteilsvermögen weiterhin eine entscheidende Rolle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
AWS: Airbus schickt sensible Daten in die französische Cloud
Airbus verlagert kritische Systeme von Amazon Web Services zum französischen Anbieter Scaleway. (Souveränität, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AWS: Airbus schickt sensible Daten in die französische Cloud
Google Maps-Alternativen: Diese 7 Apps navigieren dich – und lassen deine Daten in Ruhe
Google Maps ist bei vielen das Go-to-Mittel für Kartennavigation. Wenn du dich aber von großen Tech-Unternehmen wie Google lösen möchtest, geht das nur mit gute Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
"Zeig mir Künstler, die ich noch nicht kenne": So funktioniert Spotifys neuer KI-Chatbot
Spotify führt eine neue KI-Funktion ein. Ein Chatbot soll euch dabei helfen, euer Musikerlebnis zu verbessern und eure Fragen zu Songs, Künstlern und Alben beantworten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Microsoft verteilt außerplanmäßiges Windows-Update
Microsoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft verteilt außerplanmäßiges Windows-Update
Wenn die USA den Schalter umlegen: Was Europas Unternehmen aus dem Fable-5-Ausfall lernen sollten
19 Tage lang war eines der leistungsfähigsten öffentlich verfügbaren Modelle von Anthropic einfach weg. Dann kam Fable 5 zurück, als wäre nichts gewesen. Dieser Fall zeigt, dass wir unsere digitale Handlungsfähigkeit in Europa ernster nehmen müssen. Dieser Artikel wurde indexiert…
NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz
Wie wappnen sich KRITIS-Betreiber gegen Cyberrisiken? CGI und Heuking vereinen IT-Expertise und Wirtschaftsrecht für lückenlose Compliance und Resilienz. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz
Whatsapp bekommt Geburtstagserinnerungen: So aktivierst du sie
In Zukunft will dir Whatsapp unter die Arme greifen und dich daran erinnern, wenn jemand aus deinen Kontakten Geburtstag hat. Warum du dafür noch ein paar Vorkehrungen treffen musst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Kein USB-Stick zur Hand? So verschiebst du ganz einfach Daten von einem PC zum anderen
Wer Daten von einem PC zum anderen transferieren will, greift häufig zu externen Datenträgern wie USB-Sticks. Doch was, wenn du keinen Speicher griffbereit hast? Dann gibt es noch weitere Methoden, um die Daten zu übertragen. Dieser Artikel wurde indexiert von…
KI als Hobbygärtner: Warum bei diesem Projekt 4 Modelle darüber abstimmen, ob eine Pflanze Wasser braucht
Eigene Tomatenpflanzen sind nicht ungewöhnlich. Diese hier werden allerdings von drei KI-Modellen großgezogen. Dahinter steckt ein Hobbyprojekt, das laut dem Ma Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI als Hobbygärtner: Warum…
QR-Code auf dem Smartphone-Bildschirm: So scannt ihr ihn auch ohne ein zweites Gerät
Ein QR-Code auf dem Handy stellt selbst erfahrene Smartphone-User:innen womöglich vor eine Herausforderung. Wie kann der gespeicherte Code auch ohne eine zweite Handykamera gescannt werden? Sowohl Android-Smartphones als auch iPhones bieten hierfür nützliche Funktionen. Dieser Artikel wurde indexiert von t3n.de…
Der „Annual AI Security Report 2026“ von Check Point dokumentiert einen gefährlichen Trend in der Cybersicherheit
Der „Annual AI Security Report 2026“ von Check Point dokumentiert einen gefährlichen Trend in der Cybersicherheit: Künstliche Intelligenz (KI) dient Cyberkriminellen nicht mehr nur als Vorbereitungswerkzeug, sondern führt Angriffe mittlerweile völlig eigenständig und mit minimaler menschlicher Steuerung aus. Dieser Artikel…
Grok-Skandal: xAI verklagt Nutzer wegen der Erstellung sexualisierender Deepfakes
Ende 2025 wurde der Chatbot massenhaft genutzt, um Personen mithilfe von KI in missbräuchlicher Weise darzustellen. Vor allem Frauen waren betroffen, zahlreiche Bilder zeigten aber auch Jugendliche und Kinder. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Nach Ende von Sora: Erleiden andere Video-KIs das gleiche Schicksal?
OpenAIs Sora ist krachend gescheitert. Nun wird es eingestellt. Sind jetzt die anderen Video-KIs in Gefahr, das gleiche Schicksal zu erleiden? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Nach Ende von Sora:…
Vibe-Coding im Unternehmen: Wann es sich lohnt, SaaS-Tools selbst zu bauen
Vibe-Coding macht Software-Eigenbau für Nicht-Entwickler realistisch. Für manche Unternehmen kippt damit gerade eine Grundannahme – und mit ihr die SaaS-Rechnung. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Vibe-Coding im Unternehmen: Wann es…
EUDI Wallet: Scheitert das Digitalprojekt am mangelnden Vertrauen in die Regierung?
In einem halben Jahr soll die digitale Brieftasche in Deutschland an den Start gehen und mehr Sicherheit und Kontrolle über die eigenen Daten bieten. Trotzdem hat rund jede:r Zweite noch nie von ihr gehört. Dieser Artikel wurde indexiert von t3n.de…
64 km/h per Albatros oder 2 km/h per Schnecke: So funktioniert der langsamste Messenger der Welt
Wenn dir Whatsapp und Facebook Messenger zu schnelllebig sind, kannst du deine Nachrichten jetzt mit Roost entschleunigen. Denn in der App bringen Vögel deine Nachrichten langsam ans Ziel. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Microsoft Copilot: Was das KI-Tool alles kann – und was nicht
Aus dem Word-Dokument direkt zur Präsentation, Excel-Daten in Alltagssprache auswerten, Outlook-Threads überblicken: Was Copilot im M365-Ökosystem leistet und wie du es wirklich nutzt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft Copilot:…
(g+) Anti-Cheating-Software: Spielen mit Systemrechten – eine unterschätzte Gefahr
Moderne Computerspiele greifen tief ins Betriebssystem ein, um Cheater zu stoppen. Doch wann wird der Schutz selbst zum Sicherheitsrisiko? (Software, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Anti-Cheating-Software: Spielen mit Systemrechten –…
Internet aus 18 Kilometern Höhe: „Silberpfeil" soll im August über Japan funken
Mehrere Unternehmen entwickeln Flugplattform, die Internetzugang oder Erdbeobachtung ermöglichen sollen. Ihre besondere Position dafür ist die Stratosphäre. Das hat Vorteile, stellt die Fluggeräte aber auch vor besondere Herausforderungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Sicherheitscheck für zuhause: Einbruch und Brand vorbeugen
Ein kurzer Sicherheitscheck schützt das Eigenheim vor Einbruch und Brand. Tipps zu Rauchmeldern, Einbruchschutz und der Wartung von Sicherheitstechnik. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheitscheck für zuhause: Einbruch und Brand vorbeugen
ChatGPT auf Whatsapp: So nutzt du den KI-Chatbot ab sofort
Ein Kartellverfahren der Europäischen Kommission hat Meta dazu gezwungen, die Messaging-App wieder für KI von Drittanbietern zu öffnen. Der Tech-Konzern hat angekündigt, gegen die Entscheidung vorzugehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
25 Jahre digitales Leben einfach weg: Was ein Hack mit deinem Microsoft-Konto anrichten kann
Ein gesperrtes Microsoft-Konto sorgt aktuell für Trauer und Wut bei einem Streamer. Er hatte das Konto zunächst durch einen Hackerangriff verloren. Obwohl er beweisen konnte, dass ihm der Account gehört, wurden jetzt sämtliche Daten unwiederbringlich gelöscht. Dieser Artikel wurde indexiert…
„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API
Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API
Projektmanagement ohne US-Tech: 4 starke gratis Alternativen aus Europa
Der Markt für Projektmanagement-Tools wird von US-Firmen dominiert. Wir zeigen euch drei Alternativen aus Europa und ein Offline-Tool für Freelancer und kleine Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Projektmanagement ohne US-Tech:…
WLAN-Call im Urlaub: Warum du diese Funktion jetzt deaktivieren solltest
Wer im Urlaub Anrufe tätigt, verlässt sich dabei oft auf eine praktische WLAN-Funktion des Smartphones. Allerdings kann das zu hohen Kosten führen, sobald du wieder zu Hause bist. Wie du das vermeidest. Dieser Artikel wurde indexiert von t3n.de – Software…
Comic Chat wird Open Source: Microsoft bewahrt ein ikonisches Stück Internetgeschichte
Microsoft möchte ein Stück Internetgeschichte konservieren und stellt dafür den Quellcode von Comic Chat auf GitHub zur Verfügung. Was es mit dem Chat-Client auf sich hat, der Comic Sans zum Aufstieg verholfen hat. Dieser Artikel wurde indexiert von t3n.de –…
Neuer Perso nur mit Fingerabdrücken
Die EU hat die Fingerabdruckpflicht in Ausweisen neu geregelt. Wir erklären, was jetzt gilt. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Neuer Perso nur mit Fingerabdrücken
Simulation über 6.000 Jahre: KI-Forscher lässt Sprachmodelle Hafenstädte im Zeitraffer bauen
Ein KI-Forscher lässt Modelle in einem besonderen Test gegeneinander antreten. GPT, Claude und Gemini sollen Hafenstädte über mehrere Jahrtausende hinweg simulieren. Welche Erkenntnisse sich daraus ziehen lassen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
GeDIG: Mehr IT-Sicherheit und TI-Stabilität im Visier
Das neue GeDIG soll die TI-Stabilität stärken, die Cybersicherheit in Praxen erhöhen und Gesundheitsdaten für die Forschung datenschutzkonform nutzen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: GeDIG: Mehr IT-Sicherheit und TI-Stabilität im Visier
Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet
Kimi K3 ist da: Was bedeutet das neue KI-Modell für den Wettstreit zwischen China und USA?
Das in Peking ansässige Startup Moonshot AI hat sein neues Spitzenmodell vorgestellt, das Fable 5 von Anthropic Konkurrenz machen soll. Dadurch könnte sich der Vorsprung von US-Anbietern weiter verkleinern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Windows 11 Juli-Update: 5 neue Funktionen, tiefgreifende System-Rollbacks und ein Hardware-Konflikt
Ein neues Update für das wichtigste PC-Betriebssystem verspricht mehr Kontrolle und Komfort für den Arbeitsalltag. Doch während einige Funktionen überfällige Probleme lösen, drohen an anderer Stelle unerwartete Hardware-Ausfälle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…
Kimi K3 ist da: Was bedeutet das neue KI-Modell für den Wettstreit zwischen China und USA?
Das in Peking ansässige Startup Moonshot AI hat sein neues Spitzenmodell vorgestellt, das Fable 5 von Anthropic Konkurrenz machen soll. Dadurch könnte sich der Vorsprung von US-Anbietern weiter verkleinern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Windows 11 Juli-Update: 5 neue Funktionen, tiefgreifende System-Rollbacks und ein Hardware-Konflikt
Ein neues Update für das wichtigste PC-Betriebssystem verspricht mehr Kontrolle und Komfort für den Arbeitsalltag. Doch während einige Funktionen überfällige Probleme lösen, drohen an anderer Stelle unerwartete Hardware-Ausfälle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt
Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…
Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von Schadcode, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines…
Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Es existiert eine Schwachstelle in Microsoft Office 365 (Moodle Plugin). Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Benutzer zu imitieren und sich so erweiterte Berechtigungen, einschließlich Administratorzugriff, zu verschaffen. Dazu muss der Angreifer den UPN eines O365-authentifizierten…
Achtung, Malware: macOS-Schädling tut so, als käme er von Apple
CrashStealer schnappt sich wichtige Nutzerinformationen wie Passwörter und Krypto-Wallets und kann noch mehr Schaden anrichten. Offenbar gehen die Kriminellen gezielt vor. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Achtung, Malware: macOS-Schädling tut…
Overthinking: Wie KI-Anbieter durch Grübel-Prompts in die Knie gezwungen werden könnten
Endloses Nachdenken macht nicht nur uns Menschen zu schaffen, sondern auch KI-Modellen. Eine neue Studie zeigt, wie sich „Grübel-Prompts“ gezielt züchten lassen – und wie das zum Sicherheitsrisiko werden kann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
[NEU] [mittel] Microsoft Windows Terminal: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Windows Terminal ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Microsoft Windows Terminal: Schwachstelle…
[NEU] [mittel] Microsoft SharePoint und SharePoint Server: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SharePoint und Microsoft SharePoint Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von beliebigem Code, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines Denial-of-Service-Zustands. Dieser Artikel…
[NEU] [mittel] Bouncy Castle: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in Bouncy Castle ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Bouncy Castle: Schwachstelle…
[NEU] [hoch] Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Office 365 (Moodle Plugin) ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Benutzer zu imitieren und sich so erweiterte Berechtigungen, einschließlich Administratorzugriff, zu verschaffen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] nginx-ui: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um beliebigen Code auszuführen, einschließlich der Codeausführung mit Root-Rechten; erweiterte Rechte zu erlangen; eine Kontoübernahme durchzuführen; Sicherheitsmaßnahmen zu umgehen; oder Daten offenzulegen und zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn-…
[NEU] [mittel] Grafana Loki: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana Loki ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana Loki:…
Sicherheitslücken in Shims: Secure Boot lässt sich seit über zehn Jahren aushebeln
Forscher haben mehrere seit Jahren angreifbare Shims entdeckt. Angreifer können damit gefährliche Bootkit-Malware an Secure Boot vorbeischmuggeln. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken in Shims: Secure Boot lässt sich seit…
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen oder andere, nicht näher spezifizierte Auswirkungen auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
1Password-Erweiterung für Claude: So kann der KI-Agent deine Passwörter nutzen, ohne sie zu sehen
1Password kann deine Passwörter jetzt Claude zur Verfügung stellen, ohne dass entsprechende KI-Agenten sie sehen. So funktioniert das. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: 1Password-Erweiterung für Claude: So kann der KI-Agent…
Windows Server 2022: Mainstream-Support endet in 90 Tagen
Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Server 2022: Mainstream-Support endet in 90…
[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmechanismen zu umgehen oder andere, nicht näher genannte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [mittel] cyrus imap: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cyrus imap ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten offenzulegen oder zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] cyrus…
[NEU] [mittel] HTTP/2 Server: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2 Server Implementierungen wie dem Apache Traffic Server ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [mittel] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] CPython: Mehrere Schwachstellen
KI-Wettrennen mit den USA: Xi Jinping fordert mehr Offenheit – und mehr Kontrolle
Im Rennen um die Entwicklung von KI wetteifern China und die USA um die Führungsrolle. Peking gibt vor, einen eigenen Weg gehen zu wollen. In einer Rede stellt Chinas Präsident Forderungen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vor
Momentan kursiert ein neuer Mac-Datenschädling, der Zugangsdaten und Kryptowährungen klauen kann. Er tarnt sich als Apple-Software. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vor
Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken
Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken
[UPDATE] [hoch] Red Hat Hardened Images RPMs (jq und pyOpenSSL): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand verursachen, vertrauliche Informationen offenlegen oder nicht näher spezifizierte Angriffe durchführen, einschließlich potenzieller Codeausführung. Dieser Artikel wurde indexiert von…
[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation
Sparkurs beim Streaming-Dienst: Netflix ersetzt aufwendige Szenen in 300 Titeln mit KI
In rund 300 Titeln kam bei Netflix im laufenden Jahr schon KI zum Einsatz – um Zeit und Geld zu sparen. Aktionäre zeigen sich von dem Sparkurs unbeeindruckt. Sie beschäftigt etwas ganz anderes. Dieser Artikel wurde indexiert von t3n.de –…
EU plant eigene KI-Sicherheit nach US-Modell-Blockade
Nachdem die USA den Zugang zu Anthropic-Modellen sperrten, reagiert die EU mit einem Aktionsplan für mehr digitale Souveränität und KI-Sicherheit. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: EU plant eigene KI-Sicherheit nach US-Modell-Blockade
Google Chrome: Außerplanmäßiges zweites Update in der Woche
Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Außerplanmäßiges zweites Update in der Woche
Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken
Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken
Google Chrome: Ungeplantes Sicherheitsupdate Nummer zwei in dieser Woche
Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Ungeplantes Sicherheitsupdate Nummer zwei in dieser Woche
KI in der Softwareentwicklung: Macht uns die Technik wirklich produktiver?
Künstliche Intelligenz soll Programmieren eigentlich beschleunigen. Doch laut einigen Studien ist oft das Gegenteil der Fall. Wir haben bei Expert:innen nachgef Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI in der Softwareentwicklung:…
7-Zip: Update stopft Codeschmuggel-Lücke
Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Update stopft Codeschmuggel-Lücke
[UPDATE] [hoch] Rockwell Automation CompactLogix und ControlLogix: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rockwell Automation CompactLogix und Rockwell Automation ControlLogix ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [mittel] CoreDNS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CoreDNS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] CoreDNS: Mehrere Schwachstellen…