Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] xwiki: Schwachstelle ermöglicht Offenlegung von Informationen
Kategorie: DE
Jadepuffer: Die erste KI-Ransomware-Attacke verbaselt nicht nur den Schlüssel
Forscher dokumentieren den ersten LLM-gesteuerten Ransomware-Angriff. Doch die KI scheiterte an grundlegenden Fehlern. Eine Mahnung für Admins. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jadepuffer: Die erste KI-Ransomware-Attacke verbaselt nicht nur den Schlüssel
Anzeige: Tapo C610 Solarkamera für Außen zum neuen Bestpreis nur 66 Euro
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie jetzt zum neuen Bestpreis zu haben. (Smart Home, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
[NEU] [hoch] Devolutions Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Devolutions Server ausnutzen, um die MFA-Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Devolutions Server: Schwachstelle ermöglicht…
Fritzbox-Update: Neue Datenvereinbarung verunsichert Nutzer – was du dazu wissen musst
Mit dem Update auf FritzOS 8.25 legt Fritzbox-Hersteller Fritz (früher: AVM) Nutzer:innen eine neue Vereinbarung zur Verwendung von Gerätedaten vor. Der Vertrag irritiert einige Nutzer:innen, insbesondere was die Diagnose- und Wartungsfunktionen angeht. Dieser Artikel wurde indexiert von t3n.de – Software…
Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte
Samsung hat sein Security-Bulletin für Juli 2026 veröffentlicht und verteilt wichtige Sicherheitspatches vor allem für die Topmodelle der Galaxy-Reihe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte
Linux-Kernel: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch
Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Linux-Kernel: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch
BSI veröffentlicht Prüfkatalogsentwurf zur Vertrauenswürdigkeit von KI-Systemen
Kommentare erwünscht: Ein erster „Community Draft“ des neuen A5-Prüfkatalogs des Bundesamts für Sicherheit in der Informationstechnik liegt nun vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI veröffentlicht Prüfkatalogsentwurf zur Vertrauenswürdigkeit von KI-Systemen
Cloudsysteme gefährdet: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch unter Linux
Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cloudsysteme gefährdet: 16 Jahre alte KVM-Lücke ermöglicht…
Partnerangebot: VORNAC GmbH – „NIS-2 in der Praxis: Vom Umsetzungsgrad-Check zum kontinuierlichen Risikomanagement“
Im Partnerbeitrag der VORNAC GmbH geht es um die praktische Umsetzung der NIS-2-Anforderungen – wie betroffene Organisationen von der einmaligen Bestandsaufnahme zu einem belastbaren, kontinuierlichen Risikomanagement gelangen und den erreichten Sicherheitsstand gegenüber Geschäftsleitung und Aufsicht nachweisen. Dieser Artikel wurde indexiert…
Mozilla Firefox für iOS: Schwachstelle ermöglicht Darstellen falscher Informationen
In Mozilla Firefox für iOS besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um die Benutzeroberfläche des Browsers zu fälschen. Dadurch wird in der Adressleiste die Ziel-Domain angezeigt, während gleichzeitig der vom Angreifer kontrollierte Inhalt dargestellt wird. Eine erfolgreiche…
Claude Code: Sicherheitsforscher entdeckt versteckten Tracker – Anthropic nennt es „Experiment"
Das Ringen um die KI-Vorherrschaft zwischen den USA und China geht in eine neue Runde. Claude-Anbieter Anthropic hat über eine versteckte Tracking-Funktion versucht, Nutzer:innen in China zu identifizieren. Datenschützer:innen sind alarmiert. Dieser Artikel wurde indexiert von t3n.de – Software &…
Partnerangebot: codecentric AG – Threat-Informed Defense Whitepaper mit begleitendem Vortrag
In dem Whitepaper informiert die codecentric AG über den Ablauf von Threat-Informed Defense. Dabei wird auf den dreiteiligen Arbeitsablauf eingegangen sowie auf die Erfahrungen anderer Unternehmen mit Threat-Informed Defense. Zusätzlich wird eine Messbarkeit in Form einzelner Kennzahlen mit angegeben. Dieser…
Copilot wird selbst von zahlenden Kunden kaum genutzt: So will Microsoft das Ruder rumreißen
Microsoft Copilot hat offenbar einen schweren Stand bei Kund:innen. Nur wenige zahlen für die KI. Und selbst wenn sie für den Dienst zahlen, nutzen sie ihn kaum. Wie Microsoft das Problem jetzt angehen will. Dieser Artikel wurde indexiert von t3n.de…
Auch Android betroffen: Exploit für gefährliche Root-Lücke im Linux-Kernel geleakt
Eine Lücke im Epoll-Subsystem des Linux-Kernels verleiht Angreifern auf anfälligen Systemen Root-Rechte. Inzwischen gibt es auch einen Exploit dafür. (Sicherheitslücke, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auch Android betroffen: Exploit für gefährliche…
Unternehmen spricht von Einzelfällen: 1&1-Kunden können Cloud-App seit Monaten nicht nutzen
1&1 bekommt die Anmeldeprobleme in der eigenen Cloud-App nicht behoben. Kunden müssen weiter auf Abhilfe warten. (1&1, Cloud Computing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Unternehmen spricht von Einzelfällen: 1&1-Kunden können Cloud-App seit…
Angst vor Sabotage: Stromnetz laut Studie im Visier
Der Brandanschlag auf das Berliner Stromnetz oder das Feuer in einem Reutlinger Umspannwerk hinterlassen Spuren: Laut Bitkom ist das Sicherheitsgefühl der Deutschen stark beeinträchtigt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Angst vor Sabotage: Stromnetz laut…
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Penetration Testing: Schwachstellen…
Partnerangebot: anapur AG – „IT meets Industry – der OT-Security Kongress”
Es wird passieren. Wieder. Beim IMI OT-Security Kongress der anapur AG treffen sich vom 10. bis zum 12. Mai 2027 IT- und OT-Praktiker und Entscheider. Das Ziel: gute OT-Security auf den Weg bringen – für sichere und effiziente und zukunftsfähige…
Geheimdienstbericht in Kanada: Cyberoperationen im Ausland
Nachrichtendienst führt Cyberangriffe gegen Drogenhändler, Extremisten und Cyberkriminelle durch. Ungewöhnlich ist das nicht, das öffentliche Bekenntnis schon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstbericht in Kanada: Cyberoperationen im Ausland
Bitkom Cloud Report 2026: Cloud-Ausfall würde jedes zweite Unternehmen lahmlegen
Ein Ausfall von Cloud-Diensten würde fast jedes zweite deutsche Unternehmen in die Knie zwingen. Eine aktuelle Bitkom-Studie zeigt, wie tief die Abhängigkeit inzwischen ist. (Cloud, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bitkom…
Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland
Mehrere Fraunhofer-Institute haben gemeinsam ein Secure Element auf Basis des offengelegten OpenTitan entwickelt, das Globalfoundries in Dresden fertigt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland
Node.js kämpft mit Flut an automatisierten Sicherheitsreports
In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Node.js kämpft mit Flut an automatisierten Sicherheitsreports
Lokale KI statt ChatGPT & Co: 4 Tools für Einsteiger, Fortgeschrittene und Profis
Kleinere Aufgaben lassen sich heute auch mit lokalen KI-Modellen erledigen – ganz ohne Cloud. Wir zeigen euch, mit welchen Tools Einsteiger, Fortgeschrittene Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Lokale KI statt…
OPNsense-Update beseitigt kritische Rootlücke und weitere Sicherheitsrisiken
Aktuelle Versionen der Open-Source-Firewall-Distribution schließen mehrere Einfallstore. Eine als kritisch bewertete Lücke macht das Update besonders dringlich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OPNsense-Update beseitigt kritische Rootlücke und weitere Sicherheitsrisiken
Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen
In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen
Wilka sichert 5-Sterne-Resort Pical in Kroatien mechanisch
Das neue Resort Pical in Poreč setzt auf Schließanlagen und Fluchttürschlösser von Wilka. Partner Super Kljuc übernahm die Fertigung und Planung vor Ort. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Wilka sichert 5-Sterne-Resort Pical in Kroatien…
Umfrage zeigt: So viele Deutsche würden gern in einer Welt ohne KI leben
In Deutschland nutzen schon viele Menschen KI-Tools im Alltag. Wie eine Bitkom-Umfrage zeigt, sind aber bei Weitem nicht alle davon begeistert. Manche wünschen sich auch eine Welt, in der es Künstliche Intelligenz nicht mehr gibt. Dieser Artikel wurde indexiert von…
Whatsapp-Update: iPad kann jetzt ohne Smartphone als Hauptgerät genutzt werden
Die Nutzung von Whatsapp auf dem iPad hatte bislang einen großen Haken. Eine Neuerung in der aktuellen Software-Version verspricht nun endlich Abhilfe – aber nicht für alle Nutzer:innen gleichzeitig. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
(g+) Security: KI-Gateways als Eintrittstür
Ein KI-Gateway bündelt die Schlüssel zu allen Modellen. Warum das zum Risiko wird, und worauf Teams achten müssen. (Security, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security: KI-Gateways als Eintrittstür
Halluzination als Feature: Warum diese KI kreativer ist als ChatGPT und Claude
Die Antworten von KI-Chatbots sind weitaus vorhersehbarer, als man vielleicht erwarten würde. Für Recherchezwecke oder beim Programmieren ist das in Ordnung, Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Halluzination als Feature: Warum…
Jadepuffer: Diese Ransomware wird von einem KI-Agenten ausgeführt und kann sich in Echtzeit anpassen
Sicherheitsforscher:innen haben eine neue Gefahr entdeckt. KI-Agenten können eigenständig Ransomware-Angriffe durchführen. Das Perfide: Dabei können die Tools sogar Anpassungen während des Angriffs vornehmen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Jadepuffer: Diese…
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[NEU] [hoch] Samsung Exynos: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…
[NEU] [mittel] Pega Platform: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Pega Platform: Schwachstelle ermöglicht…
[NEU] [niedrig] WSO2 API Manager: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WSO2 API Manager ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] WSO2 API Manager: Schwachstelle ermöglicht…
[UPDATE] [hoch] Microsoft Windows und Windows Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows und Windows Server ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um falsche Informationen darzustellen.…
Überraschende Wende: Windows 10 bekommt ein Jahr länger Sicherheitsupdates
Eigentlich ist der Support für Windows 10 längst ausgelaufen. Über das sogenannte ESU-Programm können Nutzer:innen aber bis Oktober 2026 weiterhin sicherheitsrelevante Updates laden. Jetzt hat Microsoft den Zeitraum überraschend verlängert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Dell dichtet PowerProtect Data Domain gegen gefährliche Angriffsszenarien ab
Als „kritisch“ stuft Dell ein bereitgestelltes Update-Paket für mehrere Versionen des PowerProtect DD-Betriebssystems ein. Remote-Angriffe sind möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dell dichtet PowerProtect Data Domain gegen gefährliche Angriffsszenarien ab
[NEU] [mittel] Roundcube: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Denial-of-Service-Angriffe zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Vibe Coding: Schüler hackt Streaminganbieter mit ChatGPT-Programm
Ein 15-Jähriger ist in Japan verhaftet worden, da er sich in den Anime-Streamingdienst von Bandai eingehackt hat – mithilfe von ChatGPT. (KI, Bandai Namco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vibe Coding: Schüler…
Microsoft Edge: Mehrere Schwachstellen
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Berechtigungen zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen zu stehlen oder einen Systemabsturz auszulösen. Einige dieser Schwachstellen erfordern bestimmte Berechtigungen…
Dell Computer: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in Dell Computer ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle wird durch einen Fehler im BIOS der Client-Plattform verursacht. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…
GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle entsteht durch einen Heap-basierten Pufferüberlauf im Parser des Paint Shop Pro (PSP)-Dateiformats. Dieser Fehler ermöglicht es, einen…
Nach Playstation-Aus für physische Spiele: Github verewigt deinen Code auf CD
Ab 2028 will Sony keine physischen Spiele-CDs mehr für die Konsole produzieren. Obwohl physische Datenträger schon seit Längerem auf dem Rückzug sind, nimmt Github die Meldung zum Anlass für eine ungewöhnliche Aktion. Dieser Artikel wurde indexiert von t3n.de – Software…
Grünen-Digitalsprecherin zu Big-Tech-Abhängigkeit: "Wer jetzt noch schläft, muss sich Sorgen machen"
Die US-Regierung greift immer stärker in die Tech-Branche ein. Das kann Wirtschaft und Politik in der EU gefährden. Rebecca Lenhard, Digitalsprecherin der Gr? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Grünen-Digitalsprecherin zu…
Coolify: Kritische Lücken können Remote-Angriffe ermöglichen
Sicherheitslücken in der Self-Hosting-Plattform bieten Angriffsmöglichkeiten auf Basis geringer, jedoch eng definierter Zugriffsrechte. Updates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Coolify: Kritische Lücken können Remote-Angriffe ermöglichen
[NEU] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] PostgreSQL JDBC Driver: Schwachstelle…
[NEU] [hoch] Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[NEU] [niedrig] Icinga: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Icinga ausnutzen, um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Icinga: Schwachstelle ermöglicht Darstellen falscher Informationen
KI flutet Sicherheitsteams mit Warnmeldungen
KI-gesteuerte Angriffen verkürzen das Reaktionsfenster immer weiter / Priorisierung von Schwachstellen wird wichtiger als die Erkennung Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI flutet Sicherheitsteams mit Warnmeldungen
„The Gentlemen“ erweitern ihr Angriffsarsenal
Neue Go-Backdoor unterstützt Informationsbeschaffung und Systemkontrolle / Windows-Ransomware erweitert Angriffsmöglichkeiten Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: „The Gentlemen“ erweitern ihr Angriffsarsenal
Scattered Spider: 19-Jähriger Hacker mittels Windows-ID getrackt
Jedes Windows-Gerät hat einen weltweit eindeutigen Identifier. Ermittler konnten damit Aktivitäten eines jungen Hackers verfolgen und ihn festnehmen. (Cybercrime, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Scattered Spider: 19-Jähriger Hacker mittels Windows-ID getrackt
Auto: Notbremsassistent verringert Zahl der Schäden
Einige Fahrassistenzsysteme verringern Unfallschäden merklich. Viele Autofahrer schalten sie ab – weil die Systeme zu aggressiv sind. (Auto, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auto: Notbremsassistent verringert Zahl der Schäden
[UPDATE] [hoch] Gitea: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von…
Microsoft: Dieser Windows-Fehler klaut dir bis zu 500 Gigabyte Speicher
Unter Windows gibt es einen nervigen Bug, der unnötig Speicherplatz belegt. Dabei können bis zu 500 Gigabyte verloren gehen. Wie du erkennst, ob du davon betroffen bist und welche Optionen dir für die Lösung des Problems bleiben. Dieser Artikel wurde…
Community darf helfen: Flipper Zero bekommt nach Kritik wieder Firmware-Updates
Im Schatten des Flipper One wurde die Firmware-Entwicklung des Flipper Zero gestoppt. Nach einem Aufschrei der Community geht es nun aber weiter. (Flipper Zero, Firmware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Community darf…
[UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PHP: Mehrere Schwachstellen…
[UPDATE] [hoch] Dell PowerProtect Data Domain: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerProtect Data Domain ausnutzen, um seine Privilegien zu erhöhen um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen,…
Myra Security baut Partnerschaft mit Frankreich aus
Der Austausch zwischen Myra Security und Cyber Booster France in München soll die transnationale Kooperation fördern und den europäischen Markt stärken. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Myra Security baut Partnerschaft mit Frankreich aus
Sie sieht die Menschheit in Gefahr: Britische Außenministerin warnt vor "KI-Version von Hiroshima"
Der beispiellose Boom Künstlicher Intelligenz bedarf schleuniger Regulierung, meint die britische Außenministerin. Sie sieht die Menschheit in Gefahr – und fühlt sich an die erste Atombombe erinnert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Partnerangebot: anapur AG – „IT meets Industry – der OT
Es wird passieren. Wieder. Beim IMI OT-Security Kongress der anapur AG treffen sich vom 10. bis zum 12. Mai 2027 IT- und OT-Praktiker und Entscheider. Das Ziel: gute OT-Security auf den Weg bringen – für sichere und effiziente und zukunftsfähige…
Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Google Gemini löscht 30.000 Zeilen Code – und versucht es zu vertuschen
Kurioses Fundstück von Reddit: Gemini hat versehentlich 30 000 Zeilen Code gelöscht. Daraufhin reagierte die Google-KI allzu menschlich. Sie hat versucht, ihren Fehler zu vertuschen und sich selbt als Retter darzustellen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Claude schickt Nutzer um 8:30 Uhr morgens ins Bett – und niemand weiß warum
Nutzer:innen berichten, dass der Chatbot während der Sitzung immer wieder „Gute Nacht“ sagt – teilweise mitten am Tag. Expert:innen finden unterschiedliche Erklärungsansätze für dieses seltsame Verhalten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Die Rolle von Internet Intelligence bei KI-gestützten Cyberangriffen
Die Rolle von Internet Intelligence bei KI-gestützten Cyberangriffen und die neue Bedrohungslage durch KI Künstliche Intelligenz revolutioniert die Cyberkriminalität. Zwar entstehen dadurch kaum völlig neue Angriffsmethoden, doch bestehende Taktiken werden erheblich schneller, skalierbarer und effizienter. Dieser Artikel wurde indexiert von…
KI soll Unternehmen führen – doch im Test scheitern fast alle
Eine Million Startkapital, 500 Tage Zeit: Eine neue Studie hat anhand eines fiktiven Startups untersucht, ob KI-Agenten langfristig planen können – und kommt zu interessanten Erkenntnissen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Neue KI-Plattform greift nach der Wissenschaft: Claude Science bündelt 60 Fachdatenbanken
Das KI-Unternehmen will jetzt auch in der Wissenschaft mitmischen: Die neue Plattform soll Werkzeuge bündeln und so die Arbeit von Forscher:innen vereinfachen. Erste Teams konnten Claude Science schon testen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Von wegen Kinderspiel: Was Super Mario mit den härtesten Mathe-Problemen zu tun hat
Die epische Reise des berühmten Nintendo-Klempners Super Mario hat mehr mit Mathematik und Informatik zu tun, als viele denken. Das könnte auch der Forschung Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Von…
Kostenlose Excel-Alternative für Mac: Was die App Nought kann – und was noch fehlt
Eine kostenlose Excel-Alternative für den Mac, die sich auch wirklich problemlos mit XLSX-Dateien versteht? Genau das soll Nought bieten. Wir haben die App für euch ausprobiert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Meta-KI-Chef LeCun: „Chatbots waren gestern" – sein Weltmodell soll alles anders machen
Chatbots waren gestern. Die nächste KI-Generation soll auf Modellen basieren, die ein tiefgreifendes Verständnis der realen Welt mitbringen. Das steckt dahint Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Meta-KI-Chef LeCun: „Chatbots waren…
Kostenfalle KI: Wie Unternehmen mit Modelmaxxing jetzt Geld sparen wollen
Während Unternehmen wie Meta ihren hohen Tokenverbrauch feiern, haben andere ihre KI-Nutzung aufgrund hoher Kosten inzwischen überdacht. Bei ihnen sollen Modelle jetzt zielgerichteter zum Einsatz kommen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Anzeige: 4K-Mini-Überwachungskamera mit Wi-Fi und Akku zum Tiefstpreis
Die Mini-Überwachungskamera von Javiscam sorgt für mehr Sicherheit im Haushalt. Amazon verkauft sie wieder zu ihrem niedrigsten Preis. (Technik/Hardware, Amazon) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: 4K-Mini-Überwachungskamera mit Wi-Fi und Akku zum…
Sichere IT für KRITIS: tde rüstet Berliner Feuerwehr aus
KRITIS im Fokus: Wie die Berliner Feuerwehr mit tde-Netzwerktechnik ihren Serverraum modernisierte und höchste BSI- und NIS2-Standards absichert. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sichere IT für KRITIS: tde rüstet Berliner Feuerwehr aus
KI-Suche erklärt Trump für tot: Warum Data Poisoning Fake News so gefährlich macht
Künstliche Intelligenz soll das Auffinden von Informationen vereinfachen. Doch was passiert, wenn die Datenbasis gezielt mit absurden Details manipuliert wird, um Verwirrung zu stiften? Ein aktueller Vorfall demonstriert die Schwächen von Suchmaschinen eindrucksvoll. Dieser Artikel wurde indexiert von t3n.de –…
PIN vergessen? Android 17 gibt dir nur noch 12 Versuche statt 110
Mit Android 17 führt Google eine Änderung ein, die dein Smartphone besser schützen soll. Künftig hast du dadurch aber deutlich weniger Versuche, den Sperrbildschirm deines Geräts mit deiner PIN zu entsperren. Was du dabei beachten musst. Dieser Artikel wurde indexiert…
Im Rechtsstreit mit Disney und Universal: Midjourney fordert Offenlegung von KI-Nutzung
Mit dem KI-Bildgenerator lassen sich Inhalte erzeugen, die urheberrechtlich geschützte Figuren wie die Minions zeigen. Vor Gericht will das Startup jetzt wissen, ob und wie die Studios selbst KI nutzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Lokale KI auf dem Laptop: So gut funktioniert LM Studio im Alltag
Große Sprachmodelle müssen heutzutage gar nicht mehr so groß sein, um gut zu funktionieren. Aber laufen diese auch lokal auf Mittelklasse-Laptops? t3n Tool Time klärt auf. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
WhatsApp-Update: Benutzername reservieren und Nummer schützen
Whatsapp lässt User:innen jetzt einen Nutzernamen reservieren. Damit kannst du künftig darauf verzichten, deine Telefonnummer weiterzugeben. Wie du deinen Nicknamen im Messenger sichern kannst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: WhatsApp-Update:…
Cyberdome: BMI nennt Details zum neuen IT-Schutzschild
Echtzeit-Monitoring und ein neues Label für IT-Produkte: Das Innenministerium konkretisiert die Pläne zum Cyberdome. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberdome: BMI nennt Details zum neuen IT-Schutzschild
Xiao Gai: Dieser humanoide KI-Roboter betreibt bald 100 Kioske in Hongkong
Die Integration von künstlicher Intelligenz in den physischen Alltag erreicht derzeit eine völlig neue Stufe. In einer asiatischen Metropole übernimmt autonome Robotik bald den vollständigen Betrieb von Verkaufsflächen im lokalen Einzelhandel. Dieser Artikel wurde indexiert von t3n.de – Software &…
Strategischer Ermittlungserfolg: Google zerschlägt globales Cybercrime-Proxy-Netzwerk „NetNut“
Strategischer Ermittlungserfolg: Google zerschlägt globales Cybercrime-Proxy-Netzwerk „NetNut“ In einer konzertierten globalen Aktion hat die Google Threat Intelligence Group (GTIG) gestern einen empfindlichen Schlag gegen die internationale Cyberkriminalität geführt. Dieser Artikel wurde indexiert von Aktuelle News von trojaner-info.de Lesen Sie den…
Apple Trust Insights: Wie iOS 27 künftig Betrugsversuche in Apps blockiert
Kriminelle Maschen am Telefon verursachen jährlich immense wirtschaftliche Schäden. Ein neues System für das mobile Apple-Betriebssystem verspricht nun Abhilfe durch eine lokale Analyse von Verhaltensdaten direkt auf dem Gerät. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Kein Startmenü, nur noch KI: So radikal wollte Microsoft Windows neu erfinden
Unter dem Codenamen „Project Aion” hat Microsoft offenbar eine agentische Alternative zu Windows 11 entwickelt. Es gibt allerdings mehrere Anzeichen, dass dieses „Copilot OS“ vorerst nicht veröffentlicht wird. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Kommentar: CISA-Übereifer macht CVSS-Scores wertlos
CVSS ad absurdum: Zwei „Low“-Lücken in Apache Tomcat wären dank äußerst eigenwilligem CISA-Vulnrichment beinahe zu heisec-Alert-Kandidaten geworden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: CISA-Übereifer macht CVSS-Scores wertlos
Mangelnde Governance bei KI-Nutzung: Schatten-KI bedroht Sicherheit in Unternehmen
Deutsche Firmen nutzen KI-Agenten ohne ausreichende Regelung. Sicherheitsverantwortliche sehen eine wachsende Gefahr für Unternehmensdaten. (Studien, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mangelnde Governance bei KI-Nutzung: Schatten-KI bedroht Sicherheit in Unternehmen
Whatsapp auf dem iPad: Endlich geht es auch ohne Smartphone
Die Nutzung von Whatsapp auf dem iPad hatte bislang einen großen Haken. Eine Neuerung in der aktuellen Software-Version verspricht nun endlich Abhilfe – aber nicht für alle Nutzer:innen gleichzeitig. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Meta-Mitarbeiter nutzen lieber Gemini statt eigene Modelle – warum Google jetzt den Zugriff beschränkt
Meta tut sich offenbar weiterhin schwer damit, im KI-Rennen den Anschluss zu finden. Intern sollen Mitarbeiter:innen statt der eigenen Llama-Modelle auf Gemini setzen. Doch Google hat den Zugang jetzt offenbar begrenzt. Dieser Artikel wurde indexiert von t3n.de – Software &…
ESD übernimmt Diamond Business Security
Wachstum mit Vertrauen: Der ESD Sicherheitsdienst übernimmt Diamond Business Security in München und setzt auf eine partnerschaftliche Zukunft. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: ESD übernimmt Diamond Business Security
Cloud wird zur Achillesferse der deutschen Wirtschaft
Deutsche Unternehmen setzen flächendeckend auf Cloud-Dienste – und werden damit anfällig für Ausfälle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloud wird zur Achillesferse der deutschen Wirtschaft
Nach Playstation-Ankündigung: Darum will Github deinen Code jetzt auf CD brennen
Ab 2028 will Sony keine physischen Spiele-CDs mehr für die Konsole produzieren. Obwohl physische Datenträger schon seit Längerem auf dem Rückzug sind, nimmt Github die Meldung zum Anlass für eine ungewöhnliche Aktion. Dieser Artikel wurde indexiert von t3n.de – Software…
Angriff per USB-Stick: KI findet gefährliche Lücke in populärem FatFs-Treiber
Das bloße Anschließen eines USB-Sticks reicht aus, um auf vielen Embedded- und IoT-Geräten Schadcode einzuschleusen. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Speichermedien) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff per USB-Stick: KI…
Wetten auf Spotify-Charts: So wurde ein unbekannter Song zur Nummer 1 gepusht
Wer beim Tippen auf den nächsten Spotify-Chartbreaker richtig lag, konnte viel Geld kassieren. Offenbar kam es dabei auch zu gezielter Manipulation. Jetzt reagiert der Streamingdienst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [mittel] Red Hat Enterprise Linux (ruby: net-imap): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [hoch] dnsmasq: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in dnsmasq ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, beliebigen Code mit Root-Rechten auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und Benutzer auf bösartige Domains umzuleiten Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [hoch] Coolify: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Coolify ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um falsche Informationen darzustellen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.…