Kategorie: DE

Warum sich ein Ransomware-Betrüger bei einem Unternehmen entschuldigt

Kurioses Fundstück: Eine Gruppe von Ransomware-Betrügern entschuldigt sich nach einer Attacke bei dem angegriffenen Unternehmen.  Denn die Kriminellen hatten mit dem Angriff gegen ein ungeschriebenes Gesetz verstoßen. Das steckt dahinter. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

Dr. Christoph Hübner wird neuer Präsident der BDBOS

Bundesinnenminister Alexander Dobrindt hat Dr. Christoph Hübner zum neuen Präsidenten der Bundesanstalt für den Digitalfunk der Bundesbehörden und Organisationen mit Sicherheitsaufgaben (BDBOS) berufen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dr. Christoph Hübner wird neuer Präsident…

Cisco stopft kritische Lücke in Unified CM und mehr

Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco stopft kritische Lücke in Unified CM und mehr

Filmeabend ade: Europol greift gegen illegales Streaming durch

Die Polizei es auf die Infrastrukturen illegaler Streamingdienste abgesehen. Zehntausende Streaming-URLs sind nun nicht mehr verfügbar. (Streaming, IPTV) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Filmeabend ade: Europol greift gegen illegales Streaming durch

IBAN in Chat verraten: Hausrat mit Cyber-Schutz zahlt nicht

Fast 2000 Euro durch einen Onlinebetrug futsch – doch die Hausratversicherung zahlt trotz Cyber-Schutzbaustein nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBAN in Chat verraten: Hausrat mit Cyber-Schutz zahlt nicht

Donald Trump: US-Regierung erhält Vorabzugang zu neuen KI-Modellen

Ursprünglich wollte die Trump-Regierung den KI-Entwicklern freie Hand lassen. Doch wegen Gefahren für die IT-Sicherheit ist nun ein Vorabzugriff vorgesehen. (KI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Donald Trump: US-Regierung erhält Vorabzugang…

Angreifer können SolarWinds Web Help Desk lahmlegen

Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können SolarWinds Web Help Desk lahmlegen

Neuer Trojaner „Argamal“ in Erwachsenenspielen entdeckt

Kaspersky-Experten haben im April 2026 eine aktive Schadsoftware-Kampagne aufgedeckt, die weltweit – einschließlich Deutschland – Hunderte von Spielern sogenannter Hentai-Games ins Visier nimmt. Dieser Artikel wurde indexiert von Aktuelle News von trojaner-info.de Lesen Sie den originalen Artikel: Neuer Trojaner „Argamal“…

Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz

Neben einem Transparenzgesetz brauche es verfassungsrechtliche Absicherung des Anspruchs auf staatliche Informationen, fordert Louisa Specht-Riemenschneider. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz

Muster erkennen: Betrug während der Fußball-WM 2026

Die Fußball-WM 2026 wird die größte FIFA-Weltmeisterschaft aller Zeiten – mehr Gastgeberländer, mehr Teams, mehr Spiele. Ein Gastbeitrag zu den Auswirkungen auf das Online-Banking-Verhalten und damit auch auf das Betrugsgeschehen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen…

E-Sim statt Roaming-Falle: So sparst du auf Reisen bares Geld

Im außereuropäischen Ausland erwarten Reisende noch immer oft horrende Roaming-Kosten. Wie ihr dank E-Sim dieser Kostenfalle entgeht und welche Fallstricke es dennoch gibt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: E-Sim statt…

Palantir ohne Blackbox: Neo4j kündigt offene Alternative an

Aus dem Zusammenschluss der Datenanalyseplattform Neo4j und der Polizeisoftware Hume von GraphAware soll eine offene Alternative zu Palantir entstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Palantir ohne Blackbox: Neo4j kündigt offene Alternative an

AI SPM deckt verborgene Risiken der KI auf

Die Akzeptanz von KI wächst und mit ihr die Risiken für Unternehmensdaten, warnt Sebastian Helmer von Zscaler. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: AI SPM deckt verborgene Risiken der KI auf

Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Die Schwachstellen werden durch fehlerhafte Randbedingungen in der Komponente „Grafiken:Text“ und einen JIT-Kompilierungsfehler in der JavaScript Engine: JIT-Komponente verursacht. Dieser Artikel wurde indexiert von…

[NEU] [hoch] Gogs: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Gogs: Schwachstelle ermöglicht…

[NEU] [mittel] Docker Desktop: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Docker Desktop: Schwachstelle…

[NEU] [mittel] Devolutions Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Devolutions…

[NEU] [hoch] Progress Software Sitefinity: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Progress Software Sitefinity ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

MS Build 2026: Windows soll sicherer werden

Neben den KI-Ergänzungen für Entwickler bringt Microsoft auch für Windows-Nutzer Verbesserungen etwa bei der Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MS Build 2026: Windows soll sicherer werden

Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde

Die Linux-Desktop-Community diskutierte auf dem Linux App Summit 2026, wie man Linux-Systeme sicherer, robuster und komfortabler machen kann. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde

Schädliche TV-Boxen: Wie eine günstige „SuperBox“ dein Zuhause in einen Proxy-Knoten für Cyberkriminelle verwandelt | Offizieller Blog von Kaspersky

Eine billige Android-TV-Box, die kostenlose Abonnements verspricht, kann leicht zum Sprungbrett für cyberkriminelle Botnetze und Proxyserver werden. Wir erklären, wie diese Streaming-Boxen deine IP-Adresse vermieten, und wie du ein sicheres Gerät findest. Dieser Artikel wurde indexiert von Offizieller Blog von…

Android bekommt Anrufererkennung gegen Betrugsanrufe

Google verpasst Android einen neuen Mechanismus zur Anrufererkennung. Das soll Betrugsversuche mit gefälschten Kontakten stoppen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android bekommt Anrufererkennung gegen Betrugsanrufe

[UPDATE] [hoch] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

[UPDATE] [mittel] Varnish HTTP Cache: Schwachstelle ermöglicht Manipulation von Dateien, Offenlegung von Informationen und Umgehen von Sicherheitsvrkehrungen

Ein Angreifer kann eine Schwachstelle in Varnish HTTP Cache ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [hoch] VMware Tanzu Spring Boot: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Boot ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Daten zu manipulieren oder offenzulegen oder authentifizierte Benutzer zu kapern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

[UPDATE] [mittel] Red Hat Enterprise Linux (glib): Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Anzeige: Souveräne Cloud-Strategie mit STACKIT: Governance und Umsetzung

Cloud-Souveränität wird zum Architekturthema: Datenhoheit, Governance und Compliance müssen zusammenpassen. Ein Online-Workshop vermittelt praxisnah, wie STACKIT Cloud strategisch bewertet und umgesetzt wird. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Souveräne…

Zwei Bundesländer: Polizeibehörden kaufen bei Datenhändlern ein

Nach Einschätzung von Datenschützern sind Databroker für Polizeibehörden eigentlich tabu. Doch genutzt werden sie trotzdem. (Polizei, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zwei Bundesländer: Polizeibehörden kaufen bei Datenhändlern ein

ChatGPT: Diese Tricks sparen dir eine Menge Zeit

ChatGPT hat einige versteckte Features parat, die die meisten User:innen gar nicht auf dem Schirm haben. Damit kannst du den Chatbot noch effizienter steuern und die Übersicht in langen Unterhaltungen behalten. Dieser Artikel wurde indexiert von t3n.de – Software &…

Darknet Diaries Deutsch: Nackt im Netz – Teil 1

81 Madisons Nacktfotos wurden online veröffentlicht. Ihre Zwillingsschwester Christine kam ihr zu Hilfe. Es beginnt eine Jagd durch die Abgründe des Internets. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Nackt im…

Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Meinung: Digitalisierung im Brandschutz

Digitalisierung ist eines der Buzzwords unserer Zeit. Doch wie viel davon ist im Brandschutz sinnvoll – und wo bleibt der Mensch?  Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Meinung: Digitalisierung im Brandschutz

Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier

Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier

Brute-Force-Attacke: Angreifer erbeuten Passwort-Tresore von Dashlane

Infolge eines Brute-Force-Angriffs auf Dashlane wurden einige Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. (Passwortmanager, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Brute-Force-Attacke: Angreifer erbeuten Passwort-Tresore von Dashlane

(g+) Echtzeitüberwachung: Endpoint Security neu gedacht

Endpoint-Detection-and-Response-Systeme werden zum Kern moderner Security Operations. Sie überwachen Prozesse, Identitäten und Verhalten in Echtzeit. (Sicherheit im Wandel, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Echtzeitüberwachung: Endpoint Security neu gedacht

[NEU] [mittel] X.Org X11 und Xwayland: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI…

Google Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

[NEU] [hoch] Google Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[NEU] [mittel] Nextcloud: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service zu verursachen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Samsung Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich. Dieser Artikel wurde indexiert…

Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft

Samsung hat sein Security-Bulletin für Juni 2026 veröffentlicht. Der Hersteller verteilt wichtige Sicherheitspatches für zahlreiche Galaxy-Geräte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft

[NEU] [mittel] OpenSC: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSC ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] OpenSC: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[NEU] [mittel] Samsung Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

OpenAI unter Druck: Klage wegen angeblicher Sicherheitsrisiken

Der US-Bundesstaat Florida betritt juristisches Neuland mit einer Klage gegen die KI-Firma OpenAI. Er wirft ihr vor, ChatGPT-Nutzern Sicherheit zu versprechen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenAI unter Druck: Klage wegen angeblicher…

Angreifer nehmen Oracle WebLogic-Server in die Mangel

Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer nehmen Oracle WebLogic-Server in die Mangel

Florida verklagt ChatGPT-Entwickler OpenAI

Der US-Bundesstaat Florida betritt juristisches Neuland mit einer Klage gegen die KI-Firma OpenAI. Er wirft ihr vor, ChatGPT-Nutzern Sicherheit zu versprechen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Florida verklagt ChatGPT-Entwickler OpenAI

Kritische Sicherheitslücke: Attacken auf Windows-Server beobachtet

Aufgrund einer kritischen Netlogon-Lücke lassen sich Windows-Server durch spezielle Datenpakete kompromittieren. Angreifer nutzen das bereits. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Attacken auf Windows-Server beobachtet

[NEU] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] IBM WebSphere…

[UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert…