Kategorie: DE

[NEU] [mittel] xwiki: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] xwiki: Schwachstelle ermöglicht Offenlegung von Informationen

Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte

Samsung hat sein Security-Bulletin für Juli 2026 veröffentlicht und verteilt wichtige Sicherheitspatches vor allem für die Topmodelle der Galaxy-Reihe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte

Linux-Kernel: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch

Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Linux-Kernel: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch

Partnerangebot: VORNAC GmbH – „NIS-2 in der Praxis: Vom Umsetzungsgrad-Check zum kontinuierlichen Risikomanagement“

Im Partnerbeitrag der VORNAC GmbH geht es um die praktische Umsetzung der NIS-2-Anforderungen – wie betroffene Organisationen von der einmaligen Bestandsaufnahme zu einem belastbaren, kontinuierlichen Risikomanagement gelangen und den erreichten Sicherheitsstand gegenüber Geschäftsleitung und Aufsicht nachweisen. Dieser Artikel wurde indexiert…

Angst vor Sabotage: Stromnetz laut Studie im Visier

Der Brandanschlag auf das Berliner Stromnetz oder das Feuer in einem Reutlinger Umspannwerk hinterlassen Spuren: Laut Bitkom ist das Sicherheitsgefühl der Deutschen stark beeinträchtigt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Angst vor Sabotage: Stromnetz laut…

Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen

Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Penetration Testing: Schwachstellen…

Geheimdienstbericht in Kanada: Cyberoperationen im Ausland

Nachrichtendienst führt Cyberangriffe gegen Drogenhändler, Extremisten und Cyberkriminelle durch. Ungewöhnlich ist das nicht, das öffentliche Bekenntnis schon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstbericht in Kanada: Cyberoperationen im Ausland

Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland

Mehrere Fraunhofer-Institute haben gemeinsam ein Secure Element auf Basis des offengelegten OpenTitan entwickelt, das Globalfoundries in Dresden fertigt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland

Node.js kämpft mit Flut an automatisierten Sicherheitsreports

In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Node.js kämpft mit Flut an automatisierten Sicherheitsreports

Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen

In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen

Wilka sichert 5-Sterne-Resort Pical in Kroatien mechanisch

Das neue Resort Pical in Poreč setzt auf Schließanlagen und Fluchttürschlösser von Wilka. Partner Super Kljuc übernahm die Fertigung und Planung vor Ort. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Wilka sichert 5-Sterne-Resort Pical in Kroatien…

(g+) Security: KI-Gateways als Eintrittstür

Ein KI-Gateway bündelt die Schlüssel zu allen Modellen. Warum das zum Risiko wird, und worauf Teams achten müssen. (Security, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security: KI-Gateways als Eintrittstür

[UPDATE] [kritisch] Samba: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

[NEU] [hoch] Samsung Exynos: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…

[NEU] [mittel] Pega Platform: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Pega Platform: Schwachstelle ermöglicht…

[NEU] [mittel] Roundcube: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Denial-of-Service-Angriffe zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Microsoft Edge: Mehrere Schwachstellen

In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Berechtigungen zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen zu stehlen oder einen Systemabsturz auszulösen. Einige dieser Schwachstellen erfordern bestimmte Berechtigungen…

GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle entsteht durch einen Heap-basierten Pufferüberlauf im Parser des Paint Shop Pro (PSP)-Dateiformats. Dieser Fehler ermöglicht es, einen…

Coolify: Kritische Lücken können Remote-Angriffe ermöglichen

Sicherheitslücken in der Self-Hosting-Plattform bieten Angriffsmöglichkeiten auf Basis geringer, jedoch eng definierter Zugriffsrechte. Updates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Coolify: Kritische Lücken können Remote-Angriffe ermöglichen

[NEU] [hoch] Microsoft Edge: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

[NEU] [niedrig] Icinga: Schwachstelle ermöglicht Darstellen falscher Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Icinga ausnutzen, um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Icinga: Schwachstelle ermöglicht Darstellen falscher Informationen

KI flutet Sicherheitsteams mit Warnmeldungen

KI-gesteuerte Angriffen verkürzen das Reaktionsfenster immer weiter / Priorisierung von Schwachstellen wird wichtiger als die Erkennung Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI flutet Sicherheitsteams mit Warnmeldungen

„The Gentlemen“ erweitern ihr Angriffsarsenal

Neue Go-Backdoor unterstützt Informationsbeschaffung und Systemkontrolle / Windows-Ransomware erweitert Angriffsmöglichkeiten Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: „The Gentlemen“ erweitern ihr Angriffsarsenal

Scattered Spider: 19-Jähriger Hacker mittels Windows-ID getrackt

Jedes Windows-Gerät hat einen weltweit eindeutigen Identifier. Ermittler konnten damit Aktivitäten eines jungen Hackers verfolgen und ihn festnehmen. (Cybercrime, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Scattered Spider: 19-Jähriger Hacker mittels Windows-ID getrackt

Auto: Notbremsassistent verringert Zahl der Schäden

Einige Fahrassistenzsysteme verringern Unfallschäden merklich. Viele Autofahrer schalten sie ab – weil die Systeme zu aggressiv sind. (Auto, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Auto: Notbremsassistent verringert Zahl der Schäden

[UPDATE] [hoch] Gitea: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PHP: Mehrere Schwachstellen…

[UPDATE] [hoch] Dell PowerProtect Data Domain: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Dell PowerProtect Data Domain ausnutzen, um seine Privilegien zu erhöhen um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen,…

Myra Security baut Partnerschaft mit Frankreich aus

Der Austausch zwischen Myra Security und Cyber Booster France in München soll die transnationale Kooperation fördern und den europäischen Markt stärken. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Myra Security baut Partnerschaft mit Frankreich aus

Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos

KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…

Die Rolle von Internet Intelligence bei KI-gestützten Cyberangriffen

Die Rolle von Internet Intelligence bei KI-gestützten Cyberangriffen und die neue Bedrohungslage durch KI Künstliche Intelligenz revolutioniert die Cyberkriminalität. Zwar entstehen dadurch kaum völlig neue Angriffsmethoden, doch bestehende Taktiken werden erheblich schneller, skalierbarer und effizienter. Dieser Artikel wurde indexiert von…

KI soll Unternehmen führen – doch im Test scheitern fast alle

Eine Million Startkapital, 500 Tage Zeit: Eine neue Studie hat anhand eines fiktiven Startups untersucht, ob KI-Agenten langfristig planen können – und kommt zu interessanten Erkenntnissen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Anzeige: 4K-Mini-Überwachungskamera mit Wi-Fi und Akku zum Tiefstpreis

Die Mini-Überwachungskamera von Javiscam sorgt für mehr Sicherheit im Haushalt. Amazon verkauft sie wieder zu ihrem niedrigsten Preis. (Technik/Hardware, Amazon) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: 4K-Mini-Überwachungskamera mit Wi-Fi und Akku zum…

Sichere IT für KRITIS: tde rüstet Berliner Feuerwehr aus

KRITIS im Fokus: Wie die Berliner Feuerwehr mit tde-Netzwerktechnik ihren Serverraum modernisierte und höchste BSI- und NIS2-Standards absichert. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sichere IT für KRITIS: tde rüstet Berliner Feuerwehr aus

WhatsApp-Update: Benutzername reservieren und Nummer schützen

Whatsapp lässt User:innen jetzt einen Nutzernamen reservieren. Damit kannst du künftig darauf verzichten, deine Telefonnummer weiterzugeben. Wie du deinen Nicknamen im Messenger sichern kannst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: WhatsApp-Update:…

Cyberdome: BMI nennt Details zum neuen IT-Schutzschild

Echtzeit-Monitoring und ein neues Label für IT-Produkte: Das Innenministerium konkretisiert die Pläne zum Cyberdome. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberdome: BMI nennt Details zum neuen IT-Schutzschild

Kommentar: CISA-Übereifer macht CVSS-Scores wertlos

CVSS ad absurdum: Zwei „Low“-Lücken in Apache Tomcat wären dank äußerst eigenwilligem CISA-Vulnrichment beinahe zu heisec-Alert-Kandidaten geworden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: CISA-Übereifer macht CVSS-Scores wertlos

Whatsapp auf dem iPad: Endlich geht es auch ohne Smartphone

Die Nutzung von Whatsapp auf dem iPad hatte bislang einen großen Haken. Eine Neuerung in der aktuellen Software-Version verspricht nun endlich Abhilfe – aber nicht für alle Nutzer:innen gleichzeitig. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…

ESD übernimmt Diamond Business Security

Wachstum mit Vertrauen: Der ESD Sicherheitsdienst übernimmt Diamond Business Security in München und setzt auf eine partnerschaftliche Zukunft. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: ESD übernimmt Diamond Business Security

Cloud wird zur Achillesferse der deutschen Wirtschaft

Deutsche Unternehmen setzen flächendeckend auf Cloud-Dienste – und werden damit anfällig für Ausfälle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloud wird zur Achillesferse der deutschen Wirtschaft

[UPDATE] [hoch] PHP: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[UPDATE] [hoch] dnsmasq: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in dnsmasq ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, beliebigen Code mit Root-Rechten auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und Benutzer auf bösartige Domains umzuleiten Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

[NEU] [hoch] Coolify: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Coolify ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um falsche Informationen darzustellen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.…