Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und…
Kategorie: DE
[UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
Sicherheitsforscher loben Samsung für den Umgang mit gemeldeten Schwachstellen
Eine Sicherheitsfirma hat in vier Jahren 176 Lücken in vorinstallierten Samsung-Apps gemeldet. Samsung hat alle umgehend behoben. Die Experten sind begeistert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsforscher loben Samsung für den Umgang…
Full Disclosure als Notwehr: Der Cursor Zero Day
Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Full Disclosure als Notwehr: Der Cursor Zero Day
Neues Audio-Feature für Windows 11: Warum Microsoft dafür eine Flugzeugkabine nachgebaut hat
Windows-Entwickler Microsoft hat einen ungewöhnlichen Weg gewählt, um ein Feature des Betriebssystems zu testen. Das Unternehmen hat dafür eine Flugzeugkabine nachgebaut. Was hinter der Aktion steckt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Risikofaktor Mensch: Schatten-KI und Nachlässigkeit bedrohen den Mittelstand
Risikofaktor Mensch: Schatten-KI und Nachlässigkeit bedrohen den Mittelstand Eine neue Studie von WatchGuard Technologies warnt vor unsichtbaren Einfallstoren im Arbeitsalltag von kleinen und mittleren Unternehmen (KMU). Besonders die unkontrollierte Nutzung künstlicher Intelligenz und etablierte Bequemlichkeiten gefährden die IT-Sicherheit. Dieser Artikel…
Omnissa-Analyse „State of Digital Workspace 2026
Der aktuelle Bericht des Anbieters Omnissa verdeutlicht ein großes Problem in der modernen IT-Infrastruktur von Unternehmen: Trotz des Bestrebens, die Effizienz durch den verstärkten Einsatz künstlicher Intelligenz zu steigern, werden elementare Sicherheitsvorkehrungen – die sogenannte Cyber-Hygiene – sträflich vernachlässigt. Dieser…
Kinderkonten bei Spotify: Diese Jugendschutz-Funktionen gibt’s jetzt auch ohne Abo
Der Musikabodienst Spotify erlaubt nun, auch außerhalb des nicht gerade günstigen Family-Abos Kinderkonten anzulegen. So gehst du vor. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Kinderkonten bei Spotify: Diese Jugendschutz-Funktionen gibt’s jetzt…
Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft
Microsoft erklärte ein Konto für unwiederbringlich verloren. Jetzt ist es mitsamt Onedrive-Fotos und Spielen wieder da. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft
OpenAI entwickelt eigenen KI-Hacker: Wie GPT-Red die Modelle des Unternehmens sicherer machen soll
Ziel des neuen Tools ist es, Sicherheitslücken aufzudecken. Laut OpenAI soll es sich dabei deutlich besser schlagen als menschliche Hacker:innen – ein Grund, warum es vorerst unter Verschluss bleibt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[UPDATE] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, sich als Benutzer auszugeben oder Daten zu manipulieren – was möglicherweise eine Privilegieneskalation, SSRF- oder Cross-Site-Scripting-Angriffe ermöglicht. Dieser Artikel wurde indexiert von BSI…
[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat…
[UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
35 Prozent mehr Cyberangriffe auf deutsche Unternehmen
Monthly Cyber Threat Report Check Point für Juni 2026 zeigt einen Anstieg globaler Attacken um 17 Prozent im Vorjahresvergleich. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: 35 Prozent mehr Cyberangriffe auf deutsche Unternehmen
7-Zip: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Heap-basierten Pufferüberlauf verursacht. Dieser Fehler tritt bei der Verarbeitung von XZ-Chunked-Daten auf. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich. Dieser Artikel…
Das sind die 25 größten Sicherheitsdienstleister in Deutschland
Schwache Konjunktur bremst Sicherheitsdienstleister: Die Top 25 wachsen 2025 um nur 4,6 Prozent. KRITIS-Regeln sorgen künftig aber für Optimismus. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Das sind die 25 größten Sicherheitsdienstleister in Deutschland
[NEU] [hoch] Splunk Splunk Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] F5 BIG-IP und BIG-IP Next: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in F5 BIG-IP und BIG-IP Next ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] Drupal Core: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Drupal Core ausnutzen, um Informationen offenzulegen oder einen Cross Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] Apache Ivy: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Ivy ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Ivy: Schwachstelle ermöglicht Manipulation…
[NEU] [mittel] Cisco Identity Services Engine (ISE): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Identity Services Engine (ISE) ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Cisco Identity…
Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein
Geänderte europäische Rahmenbedingungen und Anti-Geldwäschegesetze bieten dem Unternehmen keine ausreichenden Erfolgsaussichten. (Identitätsmanagement, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein
[UPDATE] [hoch] MongoDB: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen,…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
[UPDATE] [mittel] Perl: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht…
„Das hätte nicht passieren dürfen“: GPT-5.6 Sol löscht komplette Datenbanken ohne Anweisung
Mehrere Entwickler:innen berichten von Problemen mit GPT-5.6 Sol. Das neue KI-Modell von OpenAI löscht offenbar ohne Anweisungen Daten. Was Nutzer:innen aus den Warnungen ziehen sollten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Have I Been Pwned: 821.100 Datensätze von Messgerätehersteller Fluke ergänzt
Das Have-I-Been-Pwned-Projekt hat 821.100 Kontodaten des Messgeräteherstellers Fluke zur Datenhalde hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Have I Been Pwned: 821.100 Datensätze von Messgerätehersteller Fluke ergänzt
Chaotic Eclipse: Verärgerter Forscher leakt neuen Zero-Day-Exploit für Windows
Mit einem neuen Exploit namens Legacyhive können sich Angreifer unter Windows Adminrechte verschaffen. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chaotic Eclipse: Verärgerter Forscher leakt neuen…
Anzeige: Tapo C610 Solarkamera für außen noch kurz für nur 66 Euro bei Amazon
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie kurzzeitig günstiger zu haben. (Smart Home, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich
Zoom hat mehrere Sicherheitslücken in der Webkonferenzsoftware geschlossen. Sie ermöglichen etwa Kontoübernahme aus dem Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich
Diese KI kann neue Sprachen erschaffen: Das steckt dahinter
Normalerweise verlassen sich KI-Tools auf bekannte Sprachen, um Inhalte zu generieren. Forscher:innen haben jetzt ein Tool geschaffen, das komplett neue Sprachen erfinden kann. Wie die KI dabei vorgeht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Polizei greift durch: Großer Betrugsring mit über 700 Mitarbeitern zerschlagen
Die Betrüger sollen Anleger über 20 Callcenter systematisch um mehr als 100 Millionen Euro pro Monat gebracht haben. Doch damit ist jetzt Schluss. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Polizei greift…
Mehr Kontrolle, weniger Risiko: Wie Unternehmen von europäischen Clouds und KI profitieren
Ob E-Mail, Cloud-Storage oder Collaboration-Tools mit integrierter KI – die US-Konzerne dominieren den Markt. Doch immer mehr Unternehmen hinterfragen diese Abhängigkeit. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Mehr Kontrolle, weniger Risiko:…
CRA-Frist im September: Teurer Irrtum bei den Meldepflichten
Der Cyber Resilience Act bringt ab September strikte Meldepflichten für Software-Schwachstellen. Cycode deckt vier kritische Lücken in Unternehmen auf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: CRA-Frist im September: Teurer Irrtum bei den Meldepflichten
[UPDATE] [mittel] n8n: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in n8n ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] n8n: Schwachstelle ermöglicht Offenlegung von Informationen
Bitkom-Umfrage: 9 von 10 Deutschen nutzen Emojis – aber nicht alle verstehen sie
Lachen, Herzen, Zwinkern: Emojis werden in Chats häufig benutzt. Die Gen-Z sendet sie fast immer, Boomer tun es seltener. Viele sind unsicher, was manche bedeuten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] Microsoft Azure: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Azure Komponenten ausnutzen, um seine Privilegien zu erhöhen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Mit Smartphone und Laptop in den Urlaub? Auf diese Gefahren solltet ihr euch vorbereiten
Im Urlaub können Spaß und Erholung schnell vorbei sein, wenn es Probleme mit eurem Smartphone, Laptop oder Tablet gibt. Das reicht von Hacking-Versuchen bis zu Diebstahl. Doch schon vor der Reise könnt ihr Vorkehrungen treffen, um euch und eure Geräte…
Windows-Update: Wegen Problemen auf einigen Dell-Computern ausgesetzt
Die Windows-Updates machen auf einigen Dell-Computern Probleme. Microsoft installiert sie daher nicht auf betroffene Systeme. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update: Wegen Problemen auf einigen Dell-Computern ausgesetzt
„Wir haben Mitarbeitende gefragt, was sie an ihrem Job nicht mögen”: Wie der Vercel-CTO den Einsatz von KI-Agenten vorantreibt
Als einer der wenigen deutschen Top-Manager im Silicon Valley treibt Malte Ubl als CTO von Vercel auch die interne Nutzung von KI-Agenten voran. Im Interview er Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Anzeige: Cyber Resilience Act in der Produktentwicklung umsetzen
Produkthersteller müssen Cyberrisiken, Schwachstellen und Lieferketten nachvollziehbar behandeln. Der Workshop vermittelt die dafür nötigen Prozesse und Nachweise. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Cyber Resilience Act in der Produktentwicklung…
[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Streamer verliert Microsoft-Account nach Hack: Warum 25 Jahre Daten nicht wiederhergestellt werden können
Ein gesperrtes Microsoft-Konto sorgt aktuell für Trauer und Wut bei einem Streamer. Er hatte das Konto zunächst durch einen Hackerangriff verloren. Obwohl er beweisen konnte, dass ihm der Account gehört, wurden jetzt sämtliche Daten unwiederbringlich gelöscht. Dieser Artikel wurde indexiert…
ChatGPT zurück auf Whatsapp: So kannst du den Chatbot direkt im Messenger nutzen
Ein Kartellverfahren der Europäischen Kommission hat Meta dazu gezwungen, die Messaging-App wieder für KI von Drittanbietern zu öffnen. Der Tech-Konzern hat angekündigt, gegen die Entscheidung vorzugehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Seit mehr als zehn Jahren: Windows-Sicherheitslücke kann Secure Boot aushebeln
Für mehr als ein Jahrzehnt konnte Secure Boot in Windows mit einfachen Mitteln ausgehebelt werden. Das haben Sicherheitsforscher:innen herausgefunden. Wozu Angreifer:innen dadurch in der Lage gewesen sind. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
"LLMs sind keine Gehirne": KI-Experte ordnet Anthropics Blick ins Innere von Claude ein
Anthropic gibt an, neue Einblicke darin gewonnen zu haben, wie seine KI-Modelle zu ihren Ergebnissen gelangen. Der KI-Experte Will Douglas Heaven erklärt, was d Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: "LLMs…
BSI seziert Windows Hello: Wo Microsofts Anmeldung an Grenzen stößt
Das BSI hat Windows Hello for Business analysiert und Schwächen bei der biometrischen Anmeldung aufgedeckt – besonders ohne Enhanced Sign-in Security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI seziert Windows Hello: Wo Microsofts…
NinjaOne: Mitchell Plonski leitet globalen Public Sector
NinjaOne ernennt Ex-White-House-Officer Mitchell Plonski zum SVP. Er soll das weltweite Wachstum im öffentlichen Sektor und IT-Modernisierungen forcieren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NinjaOne: Mitchell Plonski leitet globalen Public Sector
KI außer Kontrolle? Deepmind-Chef fordert Aufsichtsbehörde unter Leitung der USA
Laut Deepmind-Chef Demis Hassabis ist es bis zur Erreichung von AGI nicht mehr weit. Auch deshalb plädiert er für mehr Regulierung durch ein Gremium, das sich aus Expert:innen aus Technologie, Industrie und Politik zusammensetzt. Dieser Artikel wurde indexiert von t3n.de…
Microsoft Patchday Juli 2026
Microsoft hat im Juli zahlreiche Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft Patchday Juli 2026
Playlists per Chat: Spotify integriert KI-Assistenten in die App
Spotify führt eine neue KI-Funktion ein. Ein Chatbot soll euch dabei helfen, euer Musikerlebnis zu verbessern und eure Fragen zu Songs, Künstlern und Alben beantworten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
USA: Regierung erlässt KI-Executive Order „Gold Eagle“
Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA: Regierung erlässt KI-Executive Order „Gold Eagle“
KI entwickelt sich vom Assistenten zum Akteur
Künstliche Intelligenz schreibt die Regeln für autonome Cyberangriffe und -abwehr neu. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI entwickelt sich vom Assistenten zum Akteur
Phishing-as-a-Service: Cyberkriminalität als Abo-Modell
Angreifer brauchen weder Programmierkenntnisse noch eigene Infrastruktur und KI-Tools senken die Einstiegshürde weiter, warnt Rolf Steinbrück von Yubico. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing-as-a-Service: Cyberkriminalität als Abo-Modell
„Das hätte nicht passieren dürfen“: GPT-5.6 Sol löscht versehentlich komplette Datenbanken
Mehrere Entwickler:innen berichten von Problemen mit GPT-5.6 Sol. Das neue KI-Modell von OpenAI löscht offenbar ohne Anweisungen Daten. Was Nutzer:innen aus den Warnungen ziehen sollten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr
Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr
Update-Verteilung pausiert: Neue Windows-11-Updates lassen Dell-PCs abstürzen
Dell-Systeme können sich durch die neuen Windows-Updates stark erhitzen und unerwartet abschalten. Microsoft stoppt daher die Update-Verteilung. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update-Verteilung pausiert: Neue Windows-11-Updates lassen Dell-PCs…
Werteausrichtung von LLMs: KI-Sicherheit darf kein Werkzeugkasten für Zensur sein
Technische KI-Sicherheitsverfahren bergen ein erhebliches Missbrauchspotenzial, vor dem Forscher der LMU München warnen. (KI, Zensur) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Werteausrichtung von LLMs: KI-Sicherheit darf kein Werkzeugkasten für Zensur sein
Lenovo BIOS: Mehrere Schwachstellen
Im BIOS von Lenovo Computern existieren mehrere Schwachstellen. Ein lokaler Angreifer kann diese ausnutzen, um Code auszuführen, Daten zu manipulieren, Informationen offenzulegen, einen Denial of Service zu verursachen und Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und…
Bitdefender Internet und Total Security: Schwachstelle ermöglicht Privilegieneskalation
Es existiert eine Schwachstelle in Bitdefender Internet Security und Total Security. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um sich durch eine Race Condition über symbolische Links zusätzliche Berechtigungen zu verschaffen. Dazu ist eine Benutzeraktion erforderlich. Dieser Artikel wurde indexiert…
Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
In verschiedenen Adobe Creative Cloud Applikationen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Privilegien zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen zu stehlen. Bei einigen Schwachstellen ist dazu eine Benutzeraktion erforderlich, beispielsweise das…
Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-Tools
Gut 290 GitHub-Repositorys, die angeblich von Securityanbietern, Toolherstellern und weiteren Firmen sind, verteilen Schadcode zum Abgreifen von Daten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-Tools
Nach Hackerangriff: Streamer verliert MS-Konto und 25 Jahre persönliche Daten
Ein Streamer erhebt schwere Vorwürfe gegen Microsoft: Nach einem Hackerangriff sei sein Konto dauerhaft gesperrt worden. (Microsoft, Microsoft 365) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Hackerangriff: Streamer verliert MS-Konto und 25 Jahre…
[NEU] [hoch] Zoom Video Communications Rooms: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zoom Video Communications Rooms und Zoom Video Communications Workplace ausnutzen, um seine Privilegien zu erhöhen und die Kontrolle über ein Konto zu übernehmen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[NEU] [mittel] Devolutions Server: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Dell integrated Dell Remote Access Controller: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Dell integrated Dell Remote Access Controller ausnutzen, um einen Denial-of-Service auszulösen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und potentiell Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[NEU] [hoch] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsprüfungen zu umgehen, Anfragen oder Header zu manipulieren, Zertifikatsprüfungen zu unterlaufen sowie einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
Europäischer Gerichtshof zum Digital Services Act: Haften Social-Media-Plattformen bald für alle Inhalte?
Online-Plattformen sind nicht automatisch für das verantwortlich, was dort hochgeladen wird. Ein Urteil des obersten EU-Gerichts könnte das kippen. Was Expert:i Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Europäischer Gerichtshof zum Digital…
SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken
SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken
Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei
Das Berliner Polizeigesetz macht es möglich, dass Videoanlagen zur KI-gestützten Massenüberwachung von Privatunternehmen entwickelt werden. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei
[NEU] [hoch] Microsoft Windows Terminal, 365 Copilot, Github Copilot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Terminal, 365 Copilot und Github Copilotausnutzen, um beliebigen Programmcode auszuführen, um falsche Informationen darzustellen und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Mozilla Firefox ESR, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und…
Microsoft ändert seinen Anmeldevorgang: Was an deinem Arbeitscomputer bald anders läuft
Die sogenannte Entra-ID ist in vielen Unternehmen Pflicht. Künftig sind dort moderne Passkeys der Standard, Anmeldeformen wie SMS oder Sprachanrufe streicht Microsoft. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft ändert seinen…
Vibe-Coding im Unternehmen: Wann sich SaaS-Ablösung wirklich lohnt
Vibe-Coding macht Software-Eigenbau für Nicht-Entwickler realistisch. Für manche Unternehmen kippt damit gerade eine Grundannahme – und mit ihr die SaaS-Rechnung. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Vibe-Coding im Unternehmen: Wann sich…
Beschwerden im Netz: OpenAIs Top-KI-Modell löscht unerwartet Nutzerdaten
GPT-5.6 Sol ist bei der Bewältigung seiner Aufgaben offenbar übereifrig und löscht manchmal unerwartet Daten. OpenAI wusste das schon vor dem Release. (KI, Back-up) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Beschwerden im Netz:…
[NEU] [hoch] Rockwell Automation CompactLogix und ControlLogix: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rockwell Automation CompactLogix und Rockwell Automation ControlLogix ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[NEU] [mittel] Citrix Systems Secure Access Client for Windows: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Citrix Systems Secure Access Client for Windows ausnutzen, um seine Privilegien zu erhöhen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [mittel] Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Mozilla Firefox: Mehrere Schwachstellen…
[NEU] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] ImageMagick: Schwachstelle ermöglicht…
[NEU] [mittel] Grafana Tempo: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Grafana Tempo ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana Tempo:…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und…
[NEU] [mittel] Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Devolutions Remote Desktop Manager ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Devolutions Remote Desktop…
[NEU] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [mittel] Rockwell Automation FactoryTalk Services Platform und DataMosaix Private Cloud: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk Produkten ausnutzen, um seine Privilegien zu erhöhen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Rockwell…
[NEU] [mittel] Rockwell Automation Studio 5000 Logix Designer: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Rockwell Automation Studio 5000 Logix Designer ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Rockwell Automation…
Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen
Microsoft stopft 622 Sicherheitslecks am Juli-Patchday. Angriffe auf AD Federation Services und SharePoint wurden beobachtet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen
[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Azure Komponenten ausnutzen, um seine Privilegien zu erhöhen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [mittel] Microsoft Malware Protection Engine und Defender: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Malware Protection Engine und Microsoft Defender ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [mittel] Microsoft Surface: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle mehreren Microsoft Surface-Produkten ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Microsoft Surface: Schwachstelle ermöglicht Erlangen von…
[NEU] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen,…
[NEU] [hoch] Microsoft Dynamics NAV: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Dynamics NAV ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft Dynamics NAV: Schwachstelle…
iOS 27: Wie du die Public Beta installierst – und warum Apple davor warnt
Apple hat die öffentliche Beta für iOS 27 freigegeben. Jetzt können alle User:innen an der Testphase teilnehmen. Wie das geht und warum du vielleicht trotzdem auf den finalen Release des iOS-Updates warten solltest. Dieser Artikel wurde indexiert von t3n.de –…
[NEU] [hoch] Spotfire Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Spotfire Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Spotfire Server: Schwachstelle ermöglicht Umgehen…
[NEU] [hoch] Microsoft Windows Terminal und 365 Copilot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Terminal und Microsoft 365 Copilot ausnutzen, um beliebigen Programmcode auszuführen, um falsche Informationen darzustellen und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
LivEye eröffnet Drohnen-Kompetenzzentrum in Landscheid
Das neue Kompetenzzentrum bietet eine innovative Plug-and-Play-Lösung zur Drohnendetektion sowie praxisnahe Trainingsszenarien für Sicherheitskräfte. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: LivEye eröffnet Drohnen-Kompetenzzentrum in Landscheid
Neuer Rekord: Microsoft bringt die „Mutter aller Patchday-Releases“
Microsoft hat dank eines neuen KI-Systems zum Juli-Patchday 622 Sicherheitslücken geschlossen. 2026 ist damit schon jetzt ein Rekordjahr. (Patchday, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neuer Rekord: Microsoft bringt die „Mutter aller…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien