Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Azure Komponenten ausnutzen, um seine Privilegien zu erhöhen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Kategorie: DE
[NEU] [mittel] Microsoft Malware Protection Engine und Defender: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Malware Protection Engine und Microsoft Defender ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [mittel] Microsoft Surface: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle mehreren Microsoft Surface-Produkten ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Microsoft Surface: Schwachstelle ermöglicht Erlangen von…
[NEU] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen,…
[NEU] [hoch] Microsoft Dynamics NAV: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Dynamics NAV ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft Dynamics NAV: Schwachstelle…
iOS 27: Wie du die Public Beta installierst – und warum Apple davor warnt
Apple hat die öffentliche Beta für iOS 27 freigegeben. Jetzt können alle User:innen an der Testphase teilnehmen. Wie das geht und warum du vielleicht trotzdem auf den finalen Release des iOS-Updates warten solltest. Dieser Artikel wurde indexiert von t3n.de –…
[NEU] [hoch] Spotfire Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Spotfire Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Spotfire Server: Schwachstelle ermöglicht Umgehen…
[NEU] [hoch] Microsoft Windows Terminal und 365 Copilot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Terminal und Microsoft 365 Copilot ausnutzen, um beliebigen Programmcode auszuführen, um falsche Informationen darzustellen und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
LivEye eröffnet Drohnen-Kompetenzzentrum in Landscheid
Das neue Kompetenzzentrum bietet eine innovative Plug-and-Play-Lösung zur Drohnendetektion sowie praxisnahe Trainingsszenarien für Sicherheitskräfte. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: LivEye eröffnet Drohnen-Kompetenzzentrum in Landscheid
Neuer Rekord: Microsoft bringt die „Mutter aller Patchday-Releases“
Microsoft hat dank eines neuen KI-Systems zum Juli-Patchday 622 Sicherheitslücken geschlossen. 2026 ist damit schon jetzt ein Rekordjahr. (Patchday, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neuer Rekord: Microsoft bringt die „Mutter aller…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [mittel] Zabbix: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von…
Ungeschützte Wechselrichter: Hoymiles verspricht Update
Angreifer können durch Sicherheitslücken in Hoymiles-Wechselrichtern die Geräte aus der Ferne lahmlegen. Ein Update soll das ändern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ungeschützte Wechselrichter: Hoymiles verspricht Update
[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen…
Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
Ausfälle und Sicherheitsvorfälle gefährden kritische Geschäftsprozesse. Wie Notfallpläne entwickelt und Business-Impact-Analysen praxisnah durchgeführt werden, zeigt dieser Workshop. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: BCM-Strategien für effektives IT-Notfallmanagement
[UPDATE] [hoch] ServiceNow AI Platform: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ServiceNow AI Platform ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] ServiceNow AI Platform: Schwachstelle…
Software-Update Ursache von IT-Problemen der Berliner Justiz
Technische Probleme haben die Berliner Gerichte lahmgelegt. Ein fehlerhaftes Software-Update sorgte für einen Totalausfall, der nun schrittweise behoben wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Software-Update Ursache von IT-Problemen der Berliner Justiz
[UPDATE] [mittel] Roundcube: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Denial-of-Service-Angriffe zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Microsoft macht Passkeys zum Standard in Entra ID
Microsoft führt Passkeys als Standard-Anmeldemethode in Entra ID ein. SMS- und Sprachanrufe laufen schrittweise aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft macht Passkeys zum Standard in Entra ID
Neues Whatsapp-Feature: So erinnert dich der Messenger bald an wichtige Geburtstage
In Zukunft will dir Whatsapp unter die Arme greifen und dich daran erinnern, wenn jemand aus deinen Kontakten Geburtstag hat. Warum du dafür noch ein paar Vorkehrungen treffen musst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Großes Update für Paypal: Was sich jetzt in der App verändert
Der Bezahldienstleister Paypal überarbeitet seine App. Künftig sollen Nutzer:innen schneller auf die wichtigsten Funktionen und Informationen zugreifen können. Was dich erwartet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Großes Update für Paypal:…
Versteckter Arbeitsbereich in Claude: Was diese Entdeckung für die KI-Forschung bedeutet
Dank einer neuen Technik konnte Anthropic tiefer als je zuvor in die seltsamen Abläufe eines LLM eindringen. Was die Mitarbeiter des Unternehmens dabei entdeckt Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Versteckter…
Cyberangriff auf KRITIS: EU geht gezielt gegen russischen FSB vor
Deutschland und die EU machen Russlands Geheimdienst FSB für Cyberangriffe auf Kritische Infrastruktur verantwortlich. Neue Sanktionen folgen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberangriff auf KRITIS: EU geht gezielt gegen russischen FSB vor
(g+) Security by Design: Sicherheit von Anfang an mitdenken
Sicherheitslücken entstehen oft schon bei der Entwicklung. Security by Design verankert den Schutz von Anwendungen von Beginn an im gesamten Softwarelebenszyklus. (Sicherheit im Wandel, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security…
Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm
Mit speziellen Smartphone-Apps bringen Nutzer in Indien reihenweise E-Rikschas und E-Scooter zum Stillstand. Videos davon gehen teilweise viral. (Elektromobilität, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Viraler Trend in Indien: Smartphone-Nutzer legen per…
[NEU] [mittel] Apache ActiveMQ: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache ActiveMQ ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache ActiveMQ: Schwachstelle…
[NEU] [hoch] Notepad++: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Mehrere…
[NEU] [mittel] Eclipse Jetty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[NEU] [UNGEPATCHT] [mittel] AnyDesk: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in AnyDesk ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] AnyDesk: Mehrere Schwachstellen ermöglichen…
[NEU] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Tomcat:…
Unternehmens-IT: Einsatz von agentischer KI birgt hohes Risiko für Firmen
Laut einem Experten kann durch den unkontrollierten Umgang eine Schatten-IT entstehen. Cyberkriminelle nutzen KI-Agenten, um Systeme zu scannen. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Unternehmens-IT: Einsatz von agentischer KI birgt hohes…
KI in der Cybersicherheit und Anzahl der KI-bedingten Ausfälle steigen
SANS AI-Survey 2026 gibt Aufschluss darüber, wie Cybersecurity-Experten die Einführung, die Steuerung und den offensiven Einsatz von KI einschätzen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI in der Cybersicherheit und Anzahl der…
CAPTCHAs reichen nicht mehr: Cloudflare stellt neue Bot-Erkennung vor
Cloudflare führt Precursor ein, ein neues System zur Bot-Erkennung. Es analysiert das Nutzerverhalten über die gesamte Websitzung hinweg. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CAPTCHAs reichen nicht mehr: Cloudflare stellt neue Bot-Erkennung vor
Mozilla Firefox: Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer kann eine Schwachstelle in Mozilla Firefox ausnutzen, um Dateien zu manipulieren. Die Schwachstelle entsteht durch einen Fehler, der es ermöglicht, dass gespeicherte PDF-Inhalte PDF-Dateien oder gebündelte Inhalte überschreiben. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich. Dieser Artikel wurde…
Microsoft warnt: So lang solltest du Windows-Updates maximal aufschieben
Microsoft spricht eine Warnung an Windows-11-User:innen aus. Künftig sollten sie Updates nicht mehr als drei Tage lang aufschieben. Der Grund: Künstliche Intelligenz. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft warnt: So…
Vom Gefängnis aus: Häftling soll sich an Krypto-Diebstahl beteiligt haben
Ein bereits wegen Geldwäsche verurteilter Mann soll aus der Haft heraus mit mehreren Komplizen beschlagnahmte Krypto-Coins gestohlen und gewaschen haben. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vom Gefängnis aus: Häftling soll…
Google Maps für Android Auto bekommt ein großes Upgrade: So soll es die Navigation verbessern
Im Fokus des Google-Maps-Upgrades für Android Auto steht eine neue Funktion namens „Immersive Navigation“. Die könnte euer Navigationserlebnis in einigen Punkten verbessern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Google Maps für…
SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt
Im Juli verarzten die Programmierer von SAP 16 teils kritische Sicherheitslücken in mehreren Produkten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt
Mit „IT-Notfallkarte“ und Co.: BSI hilft Arztpraxen bei IT-Sicherheit
Das BSI hat Materialien veröffentlicht, um Arztpraxen bei der Umsetzung der IT-Sicherheitsrichtlinie zu unterstützen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mit „IT-Notfallkarte“ und Co.: BSI hilft Arztpraxen bei IT-Sicherheit
[NEU] [mittel] HCL BigFix: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] HCL BigFix: Schwachstelle ermöglicht Manipulation…
[NEU] [hoch] Red Hat Enterprise Linux (plexus-utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red…
Anthropic macht Claude zum Multiplayer: Diese Artifacts-Funktionen müssen Teams jetzt kennen
Anthropic schneidet Claude Artifacts besser auf Teams zu. Dashboards lassen sich jetzt gemeinsam bearbeiten. Die Erstellung funktioniert jetzt sogar via Slack. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Anthropic macht Claude zum…
Next.js strukturiert Sicherheitsmeldungen neu
Next.js will Sicherheitsmeldungen künftig strukturiert und planbar monatlich veröffentlichen. Kritische Warnungen kommen nach wie vor ad hoc. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Next.js strukturiert Sicherheitsmeldungen neu
Cloudflare Precursor: Dieser Bot-Test hört nie auf zuzusehen
Mit Precursor bringt Cloudflare ein Tool, das das komplette Verhalten eines Nutzers während des Besuchs einer Website verfolgt. (Cloudflare, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cloudflare Precursor: Dieser Bot-Test hört nie auf…
[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht…
[NEU] [UNGEPATCHT] [mittel] Ollama: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ollama ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Ollama: Schwachstelle…
Von Datenhoheit bis Exit-Strategie: Lässt sich digitale Souveränität messen?
Digitale Souveränität ist für Unternehmen zu einem wichtigen Ziel geworden. Vollständige Unabhängigkeit von einzelnen Anbietern oder Technologien bleibt jedoch Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Von Datenhoheit bis Exit-Strategie: Lässt sich…
Betrügerischer Ransomware-Verhandler muss 70 Monate ins Gefängnis
Das Urteil ist gefallen: Für 70 Monate wandert ein betrügerischer Ransomware-Verhandler aus Florida hinter Gitter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrügerischer Ransomware-Verhandler muss 70 Monate ins Gefängnis
Telegram-Messenger: Kurzdomain t.me womöglich wegen US-Sanktionen gesperrt
Die Domain wurde von der Vergabestelle des Landes Montenegro blockiert – womöglich stecken US-Sanktionen gegen einen VPN-Anbieter dahinter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Telegram-Messenger: Kurzdomain t.me womöglich wegen US-Sanktionen gesperrt
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, einschließlich der Ausführung von beliebigem Code, der Manipulation von Speicherinhalten oder der Verursachung eines Denial-of-Service-Zustands. Dieser Artikel wurde indexiert von BSI Warn- und…
iOS 27: Wie du die Public Beta installierst und warum das nicht alle iPhone-Nutzer tun sollten
Apple hat die öffentliche Beta für iOS 27 freigegeben. Jetzt können alle User:innen an der Testphase teilnehmen. Wie das geht und warum du vielleicht trotzdem auf den finalen Release des iOS-Updates warten solltest. Dieser Artikel wurde indexiert von t3n.de –…
Prosero übernimmt Tessarek: Ausbau der DACH-Präsenz
Prosero Security akquiriert Tessarek Security Systems und stärkt damit das Angebot für Kritische Infrastrukturen und Industrie im deutschen Markt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Prosero übernimmt Tessarek: Ausbau der DACH-Präsenz
[UPDATE] [hoch] Red Hat Enterprise Linux (openexr): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (openexr) ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [hoch] Google Cloud Platform (BigQuery, Dataform, Colab Enterprise): Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Google Cloud Platform…
[UPDATE] [hoch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und offenzulegen oder Spoofing-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI…
Partnerangebot: qSkills GmbH & Co. KG – Schulung “Human Factors in Cyber Security (SC520)“
Stärke zeigt sich im Handeln, nicht auf dem Papier. Human Factors sind keine Schwäche, sondern Risikofaktor und Ressource zugleich: Sie bieten der Führungskraft Werkzeuge, mit Unsicherheit konstruktiv umzugehen. Dieses 3-Tage Training in Anlehnung des Crew Resource Management (CRM) der Luftfahrt…
Alte Cisco-Lücke attackiert: Leitfaden zum Schutz
Die US-IT-Sicherheitsbehörde CISA warnt vor Angriffen auf eine 18 Jahre alte Cisco-Lücke. Ein Leitfaden soll helfen, Router abzusichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Alte Cisco-Lücke attackiert: Leitfaden zum Schutz
[UPDATE] [mittel] Mattermost Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mattermost Server ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland
Der Europäische Rat wirft Moskau ein koordiniertes digitales System aus Geheimdiensten und Kriminellen vor. Auch deutsche Institutionen wurden schon attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland
Europas KI-Problem: Nur jedes zehnte deutsche Unternehmen nutzt ein europäisches Modell
Europa will souveräner von Tech-Lösungen aus den USA werden. Beim Blick auf die verwendeten KI-Modelle zeigt sich allerdings, dass der Großteil nach wie vor auf Anbieter wie OpenAI oder Anthropic setzt. Dieser Artikel wurde indexiert von t3n.de – Software &…
Hikvision-Kameras erhalten EUCC-Zertifizierung nach EAL3
Erste EUCC-Zertifizierung für CCTV: Hikvisions DeepinView-Kameras erfüllen das Cybersicherheitsniveau EAL3 nach den neuen europäischen Standards. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Hikvision-Kameras erhalten EUCC-Zertifizierung nach EAL3
Windows 11: So soll dein Smartphone besser ins Betriebssystem integriert werden
Windows-11-Nutzer:innen können ihr Smartphone schon jetzt mit dem Betriebssystem verbinden. Doch Microsoft will die Verbindung künftig noch komfortabler gestalten. Wie das umgesetzt werden soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Windows…
Krankenhaus-IT: Wenn „läuft doch noch“ nicht reicht
Alte Hardware und Software in Kliniken sind oft nicht mehr legal oder sicher. NIS2 und B3S zwingen Krankenhäuser zu umfassendem Risikomanagement. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Krankenhaus-IT: Wenn „läuft doch noch“ nicht…
(g+) Cybersecurity: Wie eine Erpressergruppe reihenweise Peoplesoft-Systeme abräumt
Eine ungepatchte Peoplesoft-Lücke wird als Zero Day ausgenutzt, mit prominenten Opfern. Worauf Admins achten müssen. (Sicherheitslücke, Oracle) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Cybersecurity: Wie eine Erpressergruppe reihenweise Peoplesoft-Systeme abräumt
Bootloader angreifbar: Sicherheitslücken in U-Boot gefährden unzählige Systeme
In dem enorm verbreiteten Bootloader U-Boot klaffen seit 2013 gefährliche Sicherheitslücken. Eine Kompromittierung ist nur schwer erkennbar. (Sicherheitslücke, Embedded Systems) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bootloader angreifbar: Sicherheitslücken in U-Boot gefährden unzählige…
[NEU] [hoch] Netwrix Password Secure: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Netwrix Password Secure ausnutzen, um beliebigen Programmcode auszuführen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Netwrix…
[NEU] [hoch] Google Cloud Platform (BigQuery, Dataform, Colab Enterprise): Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Google Cloud Platform…
[UPDATE] [hoch] Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, serverseitige Request-Forgery durchzuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Altersgrenzen für Social Media: Das empfehlen die Experten der EU
Kinderschutz im Internet: Experten haben im Auftrag der EU-Kommission geprüft, ob es strengere Altersschranken für Social Media braucht. Was raten sie und wie geht es jetzt weiter? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Eine Windows-Version ist dabei: Microsoft beendet Support für 15 Software-Produkte
Für zahlreiche Software-Produkte von Microsoft endet noch 2026 der Support. Darunter auch noch häufig genutzte Versionen von Windows und Office. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Eine Windows-Version ist dabei: Microsoft…
Datenpanne auf Github: US-Cyberbehörde hat eigene Security-Empfehlungen missachtet
Monatelang standen geheime Daten der Cisa öffentlich auf Github. Jetzt gesteht die Behörde, ihre eigenen Empfehlungen nicht eingehalten zu haben. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne auf Github: US-Cyberbehörde hat…
[NEU] [mittel] Linux Kernel (xfrm: iptfs): Schwachstelle ermöglicht DoS und Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um möglicherweise einen Denial-of-Service-Zustand auszulösen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux…
[UPDATE] [UNGEPATCHT] [niedrig] 7-Zip: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [UNGEPATCHT] [niedrig] 7-Zip:…
[NEU] [niedrig] Contao: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Contao ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Contao: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] JetBrains TeamCity: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] JetBrains…
[NEU] [mittel] Grafana: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana: Mehrere…
Weiter, immer weiter: Firefox verlängert Support für Windows 7, 8 und 8.1
Eine unendliche Geschichte? Mozilla verlängert die Unterstützung für Windows 7, 8 und 8.1 sowie altes macOS in Firefox ESR 115 erneut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Weiter, immer weiter: Firefox verlängert Support…
Datenpanne auf Github: US-Cyberbehörde Cisa hat eigene Empfehlungen missachtet
Monatelang standen geheime Daten der Cisa öffentlich auf Github. Jetzt gesteht die Behörde, ihre eigenen Empfehlungen nicht eingehalten zu haben. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne auf Github: US-Cyberbehörde Cisa…
[NEU] [niedrig] libarchive: Schwachstelle ermöglicht Codeausführung and DoS
Ein lokaler Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] libarchive:…
[NEU] [hoch] Kyverno: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kyverno ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Kyverno: Schwachstelle ermöglicht Privilegieneskalation
[NEU] [mittel] avahi daemon: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in avahi daemon ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] avahi daemon: Mehrere Schwachstellen…
[NEU] [mittel] CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] MailPit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MailPit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Endlich: Whatsapp Business erlaubt zwei Accounts auf einem Android-Gerät
Meta erweitert Whatsapp Business um eine lange erwartete Funktion: Zwei Business-Accounts lassen sich künftig auf einem Android-Smartphone verwalten. Das müssen Unternehmen jetzt wissen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Endlich: Whatsapp…
[NEU] [hoch] GraphicsMagick (PCD decoder): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GraphicsMagick ausnutzen, um möglicherweise beliebigen Code auszuführen, den Speicher zu beschädigen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Partnerangebot: Safe Bytes GmbH – Publikation „NIS-2-Umsetzung im Mittelstand — Betroffenheit klären und die ersten Schritte strukturieren
Safe Bytes (Hannover) zeigt in dieser Publikation, wie mittelständische Unternehmen die NIS-2-Anforderungen strukturiert angehen: von der Betroffenheits-Analyse über die zehn Mindestmaßnahmen nach Art. 21 bis zu einem realistischen Umsetzungs-Fahrplan. Der Beitrag richtet sich produktneutral an Geschäftsführung, Informationssicherheitsbeauftragte und IT-Verantwortliche und…
Hohe Kosten drohen: Diese WLAN-Funktion deines Smartphones solltest du im Urlaub abschalten
Wer im Urlaub Anrufe tätigt, verlässt sich dabei oft auf eine praktische WLAN-Funktion des Smartphones. Allerdings kann das zu hohen Kosten führen, sobald du wieder zu Hause bist. Wie du das vermeidest. Dieser Artikel wurde indexiert von t3n.de – Software…
Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken
Die Entwickler des DNS-basierten Werbeblockers Pi-hole verteilen Updates. Die schließen zum Teil hochriskante Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken
5G ergänzen: Diese Flugplattform soll Internet aus der Stratosphäre liefern
Mehrere Unternehmen entwickeln Flugplattform, die Internetzugang oder Erdbeobachtung ermöglichen sollen. Ihre besondere Position dafür ist die Stratosphäre. Das hat Vorteile, stellt die Fluggeräte aber auch vor besondere Herausforderungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Progress warnt Admins: ShareFile deaktivieren
Progress hat zum Wochenende eine Warnung an ShareFile-Kunden geschickt. IT-Verantwortliche sollen die Server umgehend herunterfahren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Progress warnt Admins: ShareFile deaktivieren
[UPDATE] [hoch] OWASP ModSecurity: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OWASP ModSecurity ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] OWASP ModSecurity: Mehrere Schwachstellen ermöglichen…
[UPDATE] [mittel] Snipe-IT: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Snipe-IT ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Snipe-IT: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
[UPDATE] [mittel] X.Org X11: Mehrere Schwachstellen ermöglichen nicht näher spezifizierte Auswirkungen, möglicherweise Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um nicht spezifizierte Effekte zu verursachen, was möglicherweise zur Ausführung von beliebigem Code führt. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Open Source: Offen für Sicherheit
Offene Quellcodes gelten als besonders transparent, doch sind sie auch besonders sicher? Im Interview spricht Blerim Sheqa über die Stärken von Open Source und wirksame Schutzmechanismen gegen Manipulationen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Open…