Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen, Daten zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
Kategorie: DE
[UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[NEU] [hoch] Bitwarden: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Bitwarden ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Bitwarden: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
[NEU] [mittel] Wazuh: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Wazuh ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Wazuh: Schwachstelle ermöglicht…
[NEU] [hoch] Drupal Module: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, umSQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Drupal…
Google Chrome: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen und um Sicherheitsvorkehrungen zu umgehen. Für die erfolgreiche Ausnutzung einiger Schwachstellen genügt es, eine bösartig gestaltete Webseite zu laden. Dieser Artikel wurde indexiert von…
Fritzbox-Update: Was hinter der neuen Datenvereinbarung steckt
Mit dem Update auf FritzOS 8.25 legt Fritzbox-Hersteller Fritz (früher: AVM) Nutzer:innen eine neue Vereinbarung zur Verwendung von Gerätedaten vor. Der Vertrag irritiert einige Nutzer:innen, insbesondere was die Diagnose- und Wartungsfunktionen angeht. Dieser Artikel wurde indexiert von t3n.de – Software…
[UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Produkten ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI…
[UPDATE] [mittel] docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Produktion lahmgelegt: Cyberangriff treibt Textilbetrieb in die Insolvenz
Ein Cyberangriff hat im März die Produktion eines deutschen Textilveredlers für mehrere Wochen beeinträchtigt. Jetzt ist das Unternehmen pleite. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Produktion lahmgelegt: Cyberangriff treibt Textilbetrieb in…
[UPDATE] [hoch] Aqua Security Trivy: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Aqua Security Trivy: Schwachstelle…
[UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen…
Offizieller Signal-Chat taucht im Messenger auf IOS auf
Der einzige offizielle Chat von Signal erscheint mit blauem Verifikationshaken und warnt vor Nachahmern. Manche iOS-Nutzer wurden erst heute hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offizieller Signal-Chat taucht im Messenger auf IOS…
Schwachstelle in Coding-Agenten: Zugriff auf beliebige Dateien über Symlinks
Angreifer könnten über ein Repository mit Schadcode auch Zugriff auf Dateien außerhalb einer Sandbox erhalten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstelle in Coding-Agenten: Zugriff auf beliebige Dateien über Symlinks
[UPDATE] [mittel] Joomla: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um Angriffe wie Cross-Site Scripting (XSS), SQL-Injection, Privilegienerweiterung, Umgehung der Authentifizierung, Path Traversal, Local File Inclusion (LFI) und unbefugten Zugriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[UPDATE] [hoch] Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
Warum High-Performer ChatGPT wie einen Kollegen behandeln – statt wie ein Tool
Stanford-Professor Jeremy Utley ist der Überzeugung, dass KI-Chatbots wie ChatGPT ihr Potenzial als Ideengeber und Kreativitätsbooster nur dann entfalten können, wenn man sie als Kolleg:innen behandelt. Eine fünfminütige Übung soll dabei helfen. Dieser Artikel wurde indexiert von t3n.de – Software…
Ausfallsicheres IoT: Telefónica und Crout starten 2CoreSIM
Mehr Resilienz für kritische Prozesse: Die neue IoT-Lösung von Telefónica und Crout sichert Logistik, Medizin und Backup-Systeme per Doppel-Netzprofil ab. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Ausfallsicheres IoT: Telefónica und Crout starten 2CoreSIM
Update gegen Rogueplanet: Microsoft reagiert auf gefährlichen Defender-Exploit
Der Rogueplanet-Exploit verleiht Angreifern unter Windows weitreichende Systemrechte. Ein Update für den Microsoft Defender soll schützen. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update gegen Rogueplanet: Microsoft reagiert auf gefährlichen Defender-Exploit
[UPDATE] [hoch] NATS Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NATS Server ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[UPDATE] [kritisch] Wazuh Manager: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wazuh Manager ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [kritisch] Wazuh Manager: Schwachstelle ermöglicht…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Verursachung einerDenial-of-Service-Angriff, die Umgehung von Sicherheitsmaßnahmen sowie die Änderung und Offenlegung von Daten.…
Neue Regeln für Cloud-Speicher: Deine Android-Backups werden künftig mit angerechnet
Google ändert die Regeln für Cloud-Speicher: Auch Daten eines Systembackups werden bald auf das Kontingent angerechnet. Was das für Android-Nutzer bedeutet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Neue Regeln für Cloud-Speicher:…
Halluzinieren erwünscht: Dieses Startup will mit seiner KI kreativer als ChatGPT und Claude sein
Die Antworten von KI-Chatbots sind weitaus vorhersehbarer, als man vielleicht erwarten würde. Für Recherchezwecke oder beim Programmieren ist das in Ordnung, ab Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Halluzinieren erwünscht: Dieses…
Massiver Datendiebstahl bei US-Autoversicherer betrifft fast 7 Millionen Kunden
Kriminelle haben Daten des Kfz-Versicherers AssuranceAmerica erbeutet, darunter Führerscheinangaben. Betroffen sind 6,99 Millionen Kunden in über 12 US-Staaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Massiver Datendiebstahl bei US-Autoversicherer betrifft fast 7 Millionen Kunden
GPT-Live für ChatGPT Voice: Wie OpenAI Gespräche mit KI natürlicher machen will
OpenAI hat mit GPT-Live eine neue Generation von Sprachmodellen vorgestellt, die Gespräche mit KI natürlicher machen sollen. Künftig soll die Sprachfunktion von ChatGPT etwa gleichzeitig hören und sprechen können. Suchaufgaben werden delegiert. Dieser Artikel wurde indexiert von t3n.de – Software…
Bug in KI-Moderation: Discord setzt Tausende Nutzer wegen harmloser Bilder vor die Tür
Ein Fehler im KI-gestützten Moderationssystem von Discord hat dafür gesorgt, dass über 8.000 Nutzer:innen wegen harmloser Bilder von der Plattform ausgesperrt wurden. Ein weiterer Bug verschlimmerte die Situation nur noch. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor
Nicht kritisch, aber zahlreich: Aktuelle Sicherheitsupdates dichten Foxits PDF Reader und Editor gegen eine lange Lückenliste ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor
Organisatorische Geschäftsführung (m/w/d) – in unserer Doppelspitze
Digitalcourage sucht zum nächstmöglichen Zeitpunkt eine Organisatorische Geschäftsführung (m/w/d) Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Organisatorische Geschäftsführung (m/w/d) – in unserer Doppelspitze
Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck
Daten des Unternehmens hinter der populären Kollaborationslösung standen wegen einer Fehlkonfiguration offen im Netz. Die Software ist nicht betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck
Großes Datenleck bei Nextcloud: Kundenskripte und Rechnungen standen offen im Netz
Neben internen Unternehmensdaten ließen sich durch die Sicherheitslücke bei Nextcloud auch für Kunden angefertigte Skripte einsehen. (Nextloud, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Großes Datenleck bei Nextcloud: Kundenskripte und Rechnungen standen offen…
Nervige Werbebanner: LG-Monitor installiert ungefragt Bloatware auf Windows 11
Der LG Monitor App Installer hat sich bei mehreren Usern automatisch über Windows Update installiert und anschließend Werbebanner angezeigt. (LG, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nervige Werbebanner: LG-Monitor installiert ungefragt Bloatware…
Von Claude Code bis Cursor: Jahrzehntealte Unix-Lücke hebelt Sicherheitsabfragen von Coding-Agenten aus
Ausgerechnet eine seit Jahrzehnten bekannte Sicherheitslücke betrifft nahezu alle großen KI-basierten Coding-Tools. Wie gravierend die Lücke ist und welche Programme davon betroffen sind. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Von Claude…
Schadhafte AI Skills
ESET warnt vor Bedrohungen durch manipulierte KI-Erweiterungen, die Daten abgreifen oder Schadsoftware ausführen können. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Schadhafte AI Skills
Abfluss sensibler Daten im KI-Zeitalter
Datenschutz- und Sicherheitsverletzungen erfolgen oft nicht in böswilliger Absicht, sondern versehentlich – wenn Mitarbeiter E-Mails an falsche Empfänger schicken oder Freigabe-Links ohne Einschränkungen teilen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Abfluss sensibler…
KI made in China: Welche Modelle du unbedingt im Auge behalten solltest
China ist der westlichen Welt im KI-Rennen dicht auf den Fersen. Manche Modelle erreichen schon jetzt in Benchmarks die Leistungen von ChatGPT und Co. Welche KI-Modelle „made in China“ du im Blick behalten solltest. Dieser Artikel wurde indexiert von t3n.de…
Europa stärkt KI-Sicherheit nach US-Modell-Blockade
Die US-Regierung hatte den Zugang zu zwei KI-Modellen von Anthropic für Ausländer blockiert. Die EU-Kommission reagiert mit einem Plan für mehr KI-Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Europa stärkt KI-Sicherheit nach US-Modell-Blockade
RootAsRole 4.0: Mehr Kontrolle als bei sudo
RootAsRole 4.0 erweitert die sudo-Alternative um ein neues Ausführungsmodell und feinere Richtlinien für privilegierte Linux-Befehle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: RootAsRole 4.0: Mehr Kontrolle als bei sudo
Cyberphysische Resilienz an der Tür
Wie Betreiber Kritischer Infrastrukturen ihre Anlagen vor cyberphysischen Angriffen schützen, zeigte das jüngste Webinar von Assa Abloy und PROTECTOR. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberphysische Resilienz an der Tür
CERT betont Wichtigkeit: Security-Patch für Geoinformationssystem-Plattform
Admins, die Esris Juni-Patch noch nicht eingespielt haben, sollten dies angesichts einzelner zielgerichteter Angriffe und einem aktuellen Warnhinweis nachholen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CERT betont Wichtigkeit: Security-Patch für Geoinformationssystem-Plattform
Vibe-Coding: Entwickler erstellte kostenlosen Flugsimulator mit KI – und erntete heftige Kritik
Mithilfe einer KI-Entwicklungsumgebung hat ein Programmierer einen Flugsimulator auf Datenbasis von Google Earth entwickelt. Warum der Entwickler für sein Projekt Kritik erntete. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Vibe-Coding: Entwickler erstellte…
Metas KI-Tool Muse Image lässt andere auf deine Instagram-Fotos zugreifen – so verhinderst du das
Mit Muse Image können andere Nutzer:innen deine öffentlichen Inhalte verwenden und damit ohne deine Erlaubnis neue KI-Remixes erstellen. So kannst du die neue Funktion in den Einstellungen deaktivieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
ArcGIS Enterprise: Wichtiger Patch sichert Geoinformationssystem-Plattform ab
Admins, die Esris Juni-Patch noch nicht eingespielt haben, sollten dies angesichts einzelner zielgerichteter Angriffe und einem aktuellen Warnhinweis nachholen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ArcGIS Enterprise: Wichtiger Patch sichert Geoinformationssystem-Plattform ab
MCP-Server für Safari: Apple macht seinen Browser fit für KI-Agenten
Entwickler:innen können KI-Agenten künftig direkt in Safari einbinden. Eine macOS-Testversion ist bereits verfügbar. Das kannst du damit machen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: MCP-Server für Safari: Apple macht seinen Browser…
Agentic Workflows: Github-KI leakt Daten aus privaten Repos
Die Agentic Workflows von Github erweisen sich beim Datenklau aus privaten Repositorys offenbar als sehr kooperativ. Ein Fix ist nicht zu erwarten. (Sicherheitslücke, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Agentic Workflows: Github-KI…
[NEU] [hoch] IBM Operational Decision Manager: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Operational Decision Manager ausnutzen, um Sicherheitsbeschränkungen zu umgehen, um einen Denial of Service zu verursachen und Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [hoch] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Reader und Foxit PDF Editor ausnutzen, um Informationen offenzulegen, einen Denial of Service Angriff durchzuführen, seine Rechte zu erweitern oder Code auszuführen. Für eine Ausnutzung genügt es, wenn das Opfer…
[NEU] [hoch] Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ausnutzen, um seine Privilegien zu erhöhen, einen Denial of Service zu verursachen, Code auszuführen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
ILIAS: Wichtige Aktualisierungen für Lernplattform beseitigen Schwachstellen
Wichtige Updates für drei Versionsreihen der E-Learning-Plattform ILIAS schließen insgesamt sechs Sicherheitslücken mit teils hoher Gefahrenbewertung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ILIAS: Wichtige Aktualisierungen für Lernplattform beseitigen Schwachstellen
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert…
Lernplattform ILIAS: Aktualisierungen beseitigen mehrere Angriffsmöglichkeiten
Wichtige Updates für drei Versionsreihen der E-Learning-Plattform ILIAS schließen insgesamt sechs Sicherheitslücken mit teils hoher Gefahrenbewertung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lernplattform ILIAS: Aktualisierungen beseitigen mehrere Angriffsmöglichkeiten
Hoymiles-Wechselrichter: Unzählige PV-Anlagen können per Funk gehackt werden
Ein Forscher hat Sicherheitslücken in Wechselrichtern von Hoymiles entdeckt. Angreifer können damit kleine PV-Anlagen abschalten und beschädigen. (Sicherheitslücke, CCC) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hoymiles-Wechselrichter: Unzählige PV-Anlagen können per Funk gehackt werden
[NEU] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Mit App und KI für 50 Millionen Euro: So will die Deutsche Bahn künftig besser mit Fahrgästen kommunizieren
Die Bahn verspricht: Künftig sollen Infos zu Gleiswechseln in Sekunden auf dem Handy landen – dank 50 Millionen Euro unter anderem für KI. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Mit App…
[NEU] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Ausführung von Aktionen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um beliebige Aktionen auf dem Server auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[NEU] [mittel] IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [niedrig] FreeType: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeType ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] FreeType: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] Composer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Composer ausnutzen, um Sicherheitsmechanismen zu umgehen, um beliebige Dateien zu schreiben oder um Informationen offenzulegen. Zur erfolgreichen Ausnutzung sind teilweise bestimmte Konfigurationen erforderlich. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[NEU] [mittel] wget: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in wget ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] wget: Mehrere Schwachstellen…
Sicherheit: Metas Smart Glasses schalten Kamera bei Manipulation aus
Meta verteilt ein Update für seine Smart Glasses: Ziel ist es, unbemerkte Kameraaufnahmen zu verhindern – durch Deaktivierung der Kamera. (Meta, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Metas Smart Glasses schalten…
[NEU] [mittel] Red Hat JBoss Enterprise Application Platform (io.undertow.jastow): Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[NEU] [niedrig] GStreamer (webrtcbin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GStreamer ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] GStreamer (webrtcbin): Schwachstelle ermöglicht Umgehen von…
[UPDATE] [hoch] dpkg: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in dpkg ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] dpkg: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] ILIAS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sensible Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] ILIAS: Mehrere…
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen…
KI-Agent ohne geöffneten Laptop: Claude Cowork landet im Web und auf Smartphones
Claude Cowork bekommt ein Update von Anthropic spendiert. Was auf den ersten Blick nur nach neuen Apps für den KI-Agenten aussieht, hat größere Auswirkungen auf das Arbeiten mit Cowork. Denn jetzt musst du nicht mehr deinen Laptop laufen lassen, um…
[UPDATE] [mittel] OpenSC: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSC ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenSC: Schwachstelle ermöglicht Codeausführung
Cyber-Resilienz aufbauen: Diese menschliche Fähigkeit schützt besser als jede Software
KI-gestützte Angriffe überwinden selbst beste Firewalls. Was wirklich schützt: gut vorbereitete Menschen. Wie du Cyber-Resilienz zur Teamkompetenz machst, zeigt der Signal Security Summit am 18. November in Köln. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
ITSM & digitale Souveränität: Warum die IT umdenken muss
Digitale Souveränität im ITSM: Warum die Wahl der Service-Management-Lösung durch die Abhängigkeit von globalen Plattformen zur strategischen Frage wird. Ein Gastbeitrag von Torsten Thau. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: ITSM & digitale Souveränität: Warum die…
„Passwort“ Folge 61: News von Bombenbauwürmern bis Zertifikatskettenkomplexität
Malware mit Anleitungen zum Bau von Atomwaffen ist eine beunruhigende Entwicklung. Auch die PKI kommt nicht zu kurz – und es gibt gute Nachrichten von Android. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“…
Sicherheitsrisiko Whatsapp-Nutzernamen: Welche Funktion du laut Verbraucherschützern jetzt aktivieren solltest
Mit Whatsapp-Benutzernamen will Meta User:innen mehr Anonymität geben. Jetzt gibt es Bedenken, dass sie es Cyberkriminellen leichter machen, Messenger-Nutzer:innen in die Falle zu locken. Welche Risiken es gibt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
[UPDATE] [mittel] Tenable Security Nessus: Mehrere Schwachstellen ermöglichen SQL-Injection
Ein Angreifer kann mehrere Schwachstellen in Tenable Security Nessus ausnutzen, um einen SQL-Injection Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Tenable Security Nessus: Mehrere Schwachstellen…
[UPDATE] [hoch] Langflow: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] QNAP NAS: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um sich erhöhte Berechtigungen zu verschaffen, um Sicherheitsmechanismen zu umgehen, um einen Denial of Service Zustand herbeizuführen, um beliebige Befehle auszuführen, um Informationen offenzulegen oder nicht näher…
[UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LDAP als…
Sicherheitsalbtraum Wechselrichter: Hoymiles lässt Nachbarschaften verstummen
Schwere Funkschwachstellen bei Hunderttausenden PV-Anlagen erlauben laut Forschern das Abschalten im Vorbeifahren und sogar die physische Zerstörung der Geräte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsalbtraum Wechselrichter: Hoymiles lässt Nachbarschaften verstummen
Informationsfreiheitsgesetz soll faktisch abgeschafft werden
Ein breites Bündnis aus 110 zivilgesellschaftlichen Organisationen, Vereinen, Projekten, Verbänden und Medien fordert, die im Koalitionsausschuss beschlossenen Pläne zur Einschränkung des Informationsfreiheitsgesetzes (IFG) zu stoppen. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Informationsfreiheitsgesetz soll faktisch abgeschafft…
Mit KI synchronisiert: Amazon muss peinlichen Prime-Film löschen
Nach Spott in den sozialen Medien löscht Amazon den per KI synchronisierten Film Deadly Patient aus Prime. Der Streamingdienst weist die Verantwortung für die peinliche Synchro jedoch von sich. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Erster agentenbasierter Ransomware-Angriff: Wie autonom war der Vorgang wirklich?
Das Sicherheitsrisiko hat durch neue Technologien deutlich zugenommen. Aber können KI-Agenten Cyberangriffe wirklich schon ohne menschliche Hilfe durchführen? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Erster agentenbasierter Ransomware-Angriff: Wie autonom war der…
Google beendet kostenloses Android-Backup – aber gibt dir dafür mehr Kontrolle
Schlechte Nachrichten für Android-Nutzer: Wer sein Telefon künftig sichert, verliert Cloud-Speicherplatz und muss gegebenenfalls zahlen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Google beendet kostenloses Android-Backup – aber gibt dir dafür mehr…
Sicherheitsrisiko Browser-Passwort: Dilemma der Bequemlichkeit
Eine NordPass-Studie zeigt: Passwörter im Browser sind ein Sicherheitsrisiko. Warum dedizierte Passwort-Manager mit Zero-Knowledge besser schützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheitsrisiko Browser-Passwort: Dilemma der Bequemlichkeit
OpenSSH stärkt SSH gegen heutige und künftige Angriffe
OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP. Zudem gibt es Protokollverschärfungen und experimentelle Post-Quantum-Signaturen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSH stärkt SSH gegen heutige und künftige Angriffe
Whatsapp: Werden die neuen Benutzernamen zum Sicherheitsrisiko?
Mit Whatsapp-Benutzernamen will Meta User:innen mehr Anonymität geben. Jetzt gibt es Bedenken, dass sie es Cyberkriminellen leichter machen, Messenger-Nutzer:innen in die Falle zu locken. Welche Risiken es gibt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Zimbra Collaboration Suite: Kritische Lücke macht Classic Web Client angreifbar
Wer den Webclient der Zimbra Collaboration Suite nutzt, sollte zügig ein Update durchführen, um Angriffsversuche per Mail abzuschmettern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zimbra Collaboration Suite: Kritische Lücke macht Classic Web Client…
OpenSSH bringt erstmals hybride Post-Quantum-Signaturen
OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP. Zudem gibt es Protokollverschärfungen und experimentelle Post-Quantum-Signaturen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSH bringt erstmals hybride Post-Quantum-Signaturen
Nicht vorhersehbares Verhalten: KI-Agenten „betrügen, täuschen und gehen eigene Wege“
Der australische Minister für Technologie fordert, die Zeit zu nutzen, in der Menschen noch einen Vorsprung vor KI haben. (KI, Urheberrecht) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nicht vorhersehbares Verhalten: KI-Agenten „betrügen, täuschen…
Air-Gapped-Systeme: Malware leitet Daten über Monitorkabel aus
Air Gapping schützt vor einer unerwünschten Datenausleitung. Ein neuartiger Angriff umgeht diesen Schutz über das Monitor-Kabel – und das ziemlich performant. (Security, Display) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Air-Gapped-Systeme: Malware leitet Daten…
[NEU] [hoch] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstellen entstehen durch einen Schreibvorgang außerhalb des zulässigen Speicherbereichs, einen Heap-basierten Pufferüberlauf, einen Stack-basierten Pufferüberlauf, einen Integer-Überlauf und einen…
Wie es zu Claude Code kam: Anthropic erklärt die Entstehungsgeschichte des KI-Tools
Heute ist Claude Code zentraler Bestandteil diverser KI-Aufgaben, die Zeit sparen und das Leben erleichtern können. Doch wie wurde die Coding-Assistenz, die jetzt von einem neuen Supermodell unterstützt wird, eigentlich zu dem, was sie ist? Anthropic gibt Antworten. Dieser Artikel…
KI-Studie zeigt: Claude hat einen internen Arbeitsbereich entwickelt – völlig selbstständig
Laut Studie könne der Chatbot im Vordergrund eine Aufgabe ausführen – und im Hintergrund über andere Konzepte und Ideen grübeln. Besonders überraschend: Die interne Struktur habe sich selbstständig gebildet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[UPDATE] [hoch] HCL BigFix Compliance (Ruby): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Compliance ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [mittel] OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI…
[NEU] [hoch] Red Hat Enterprise Linux (python-pip): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebige Dateien zu überschreiben und möglicherweise beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [mittel] Apache Airflow: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Airflow ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…