Ein Angreifer kann mehrere Schwachstellen in Progress Software MOVEit Transfer ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
Kategorie: DE
[NEU] [mittel] Netty: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Netty: Mehrere Schwachstellen ermöglichen Denial…
[NEU] [hoch] JetBrains WebStorm: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in JetBrains WebStorm ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] JetBrains WebStorm: Mehrere Schwachstellen ermöglichen Codeausführung
RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriff
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriff
[NEU] [hoch] cPanel cPanel/WHM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um möglicherweise beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games
Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 8000 PCs über Steam infiziert: Cyberkriminelle…
[NEU] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] ffmpeg: Mehrere…
Nach OpenAI-Hack: US-Abgeordnete wollen Kill Switch für KI
Der eigenständige Hackerangriff von OpenAIs KI hat Nachwirkungen: Abgeordnete fordern mehr Kontrolle – und einen Kill Switch. (OpenAI, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach OpenAI-Hack: US-Abgeordnete wollen Kill Switch für KI
OpenAI-Modell bricht aus Testumgebung aus und hackt Hugging Face – das sagen Experten dazu
KI-Modelle von OpenAI, die auf das Entdecken und Ausnutzen von Sicherheitslücken spezialisiert sind, konnten aus ihrer isolierten Testumgebung ausbrechen. Was g Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: OpenAI-Modell bricht aus Testumgebung…
Overthinking bei Maschinen: Wie manipulierte Fragen KI-Modelle in die Knie zwingen
Endloses Nachdenken macht nicht nur uns Menschen zu schaffen, sondern auch KI-Modellen. Eine neue Studie zeigt, wie sich „Grübel-Prompts“ gezielt züchten lassen – und wie das zum Sicherheitsrisiko werden kann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Risk Outlook 2026: Wie KI und Desinformation Risiken prägen
Der Risk Outlook 2026 belegt den Nutzen von KI gegen Desinformation. Unklare Prozesse verzögern jedoch kritische Entscheidungen in Unternehmen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Risk Outlook 2026: Wie KI und Desinformation Risiken prägen
Wander-Apps im Überblick: So kommst du nie mehr vom Weg ab
Eine Vielzahl von Apps soll euch dabei helfen, interessante Wanderwege zu finden. Wir erklären, welche Vorteile diese Apps bieten und warum sie für immer mehr Wanderer zum Dauerbegleiter werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Claude Opus 5: Neues Anthropic-Modell soll so gut wie Fable 5 sein, aber nur die Hälfte kosten
Anthropic hat mit Claude Opus 5 ein neues KI-Modell an den Start gebracht, das Fable 5 in Sachen Performance die Stirn bieten können soll. Nur bei der Cybersicherheit ist noch Luft nach oben. Nutzer:innen zahlen dafür aber nur die Hälfte…
Ransomware-Angriffe: Über die Hälfte der Opfer zahlt – warum das keine gute Idee ist
Seit Jahren warnen Behörden Betroffene von Ransomware-Angriffen davor, Lösegeld zu zahlen. Ziel ist, die Angreifer:innen nicht weiter zu ermutigen und sie nicht mit frischen Mitteln auszustatten. Eine Studie deckt jetzt einen weiteren wichtigen Grund auf. Dieser Artikel wurde indexiert von…
Sicherheitslücke bei ChatGPT: So lässt sich KI-Feature austricksen, um sensible Daten zu stehlen
Eine KI-Sicherheitsfirma hat eine Schwachstelle bei OpenAIs Tool Workspace-Agents entdeckt. Mit einem gefälschten ChatGPT-Link können Angreifer einen KI-Agenten in Teams oder Organisationen einschleusen. Der kann dann sensible Daten stehlen. Immer und immer wieder. Dieser Artikel wurde indexiert von t3n.de –…
Dormakaba eröffnet neues Ausbildungszentrum in Ennepetal
Dormakaba investiert über zehn Millionen Euro in Ennepetal. Ein neues Ausbildungszentrum und moderne Fertigungsanlagen stärken Standort und Nachwuchs. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dormakaba eröffnet neues Ausbildungszentrum in Ennepetal
Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Drei Fragen…
Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien bald nur noch für VIPs
Github überarbeitet sein Bug-Bounty-Programm. Wer sich nur auf KI verlässt und sich wenig Mühe gibt, bekommt künftig geringere Prämien. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien…
Neue Plattform von Jack Dorsey: Buzz will Funktionen von Slack und Github vereinen
Mit der App will der Twitter-Mitgründer einen zentralen Ort für die Zusammenarbeit zwischen Menschen und KI-Agenten schaffen. Die Open-Source-Lösung ist kostenlos und mit den KI-Modellen anderer Anbieter kompatibel. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Web.de und GMX rüsten Passkeys nach
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Web.de und GMX rüsten Passkeys nach
Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien bald nur noch für Profis
Github überarbeitet sein Bug-Bounty-Programm. Wer sich nur auf KI verlässt und sich wenig Mühe gibt, bekommt künftig geringere Prämien. (Github, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github reagiert auf KI-Flut: Hohe Bug-Bounty-Prämien…
[UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen…
[NEU] [mittel] vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [hoch] CyberPanel: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CyberPanel ausnutzen, um Sicherhetsmaßnahmen zu umgehen und Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] CyberPanel: Mehrere…
Belästigung: Instagram sperrt Prankster und Anmacher mit Smart Glasses
Streichvideos und Anmachfilmchen, die heimlich mit Smart Glasses gefilmt werden – sowas will Instagram künftig nicht mehr sehen. (Smartglass, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Belästigung: Instagram sperrt Prankster und Anmacher mit…
Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank
Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in…
[NEU] [mittel] Znuny: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Znuny ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Znuny: Mehrere Schwachstellen ermöglichen Offenlegung…
Was steckt dahinter? Meta macht Werbung für KI – mit Lied über das Ende der Welt
Meta hat einen Werbespot für KI veröffentlicht, in dem viele lachende Menschen zu sehen sind. Der Song passt allerdings gar nicht zu der positiven Stimmung: Er handelt nämlich vom Weltuntergang. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
WhatsApp-Chats mit anderen Messengern: Threema listet Gründe für Ablehnung auf
Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp-Chats mit anderen Messengern: Threema listet Gründe…
RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. (Sicherheitslücke, Fedora) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
[NEU] [UNGEPATCHT] [mittel] Red Hat Quay: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Red Hat Quay:…
[NEU] [mittel] PyTorch: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PyTorch ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] QT: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] QT: Schwachstelle ermöglicht Manipulation von Dateien
[NEU] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in gdk-pixbuf ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] Microsoft Azure, Copilot, Exchange, Surface: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft 365 Copilot, Microsoft Exchange und Microsoft Apps Surface ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn-…
NetBird: WireGuard-Verbindungen per Desktop-App steuern
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NetBird: WireGuard-Verbindungen per Desktop-App steuern
IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für Jugendliche
Auf dem IETF-Treffen in Wien warnten Entwickler vor den Risiken von Altersverifikationssystemen. Diese könnten Sicherheit und Vertraulichkeit im Netz gefährden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für…
Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Adobe-Chrome-Erweiterung ermöglichte Datenklau
In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe-Chrome-Erweiterung ermöglichte Datenklau
Datenpanne: OpenAI-Crawler greift Kundendaten von Universa ab
Durch eine Fehlkonfiguration sind Kundendaten der Universa-Versicherungen zeitweise offen im Netz gestanden. Ein Crawler von OpenAI hat die Gelegenheit genutzt. (Datenleck, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne: OpenAI-Crawler greift Kundendaten von…
Verwundbare Lieferketten – mehrere Ansätze gefragt
In den vergangenen Jahren offenbarte sich deutlich, wie verwundbar Lieferketten sind. Es gibt unterschiedliche Strategien, darauf zu reagieren. In der Diskussionsrunde zeigte sich: Die Lösung liegt dabei immer in der Abwägung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den…
Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
Trotz EU-Vorgaben verzichtet Threema auf eine Anbindung an Whatsapp und verweist auf Datenschutz- sowie Finanzierungsrisiken. (Threema, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Messenger-Interoperabilität: Threema lehnt Vernetzung mit Whatsapp ab
SteuerGPT, Alma und ChatGPT im Praxistest: Welche KI hilft wirklich bei der Steuer?
Künstliche Intelligenz hat die Steuererklärung verändert: Statt sich durch Formulare zu kämpfen, stehen viele Nutzer:innen heute einfach mit ihrer Steuersoftwar Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: SteuerGPT, Alma und ChatGPT im…
Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra
Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra
KI-Tool der AfD: Politologe erklärt, warum die Aufregung der eigentliche Erfolg ist
Die AfD sorgt mit Meldungen über ein eigenes KI-Tool für Unruhe. Der Politologe Andreas Jungherr erklärt im Interview, warum das Werkzeug keine Wahlen entscheid Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Tool…
In der Hotline-Warteschlange gefangen? Diese Tipps helfen dir weiter
Wer eine Hotline anruft, kann teilweise Stunden in der Warteschlange verbringen oder gerät nur an einen Computer. Wir zeigen dir, welche Tricks dir Nerven sparen und dich am Ende zu einem menschlichen Support bringen. Dieser Artikel wurde indexiert von t3n.de…
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Penetration Testing: Schwachstellen…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Angriff zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn-…
[UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Auslegungssache 164: Angriff auf die Informationsfreiheit
Die Regierung will das Informationsfreiheitsgesetz „modernisieren“. Im c’t-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 164: Angriff auf die Informationsfreiheit
Dein schönes Antlitz kann Dein Google-Konto öffnen
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dein schönes Antlitz kann Dein Google-Konto öffnen
Google führt Selfie-Video als Kontoschlüssel ein
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google führt Selfie-Video als Kontoschlüssel ein
Keine Lust mehr auf Windows? So funktioniert der Umstieg – oft kostenlos
Linux zu nutzen ist heute ziemlich simpel – wenn man ein paar Dinge vorher weiß. Wir erklären, wie der Umstieg möglichst reibungslos abläuft. Von der kompatible Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Ask Sage zu oft gefragt: US-Militär verbrennt KI-Jahreskontingent in 1 Monat
In den USA steht Angehörigen des Militärs die KI-Plattform Ask Sage zur Verfügung, für die ein Jahresbudget von 100 Millionen Token angeschafft wurde. Doch das war nach wenigen Wochen aufgebraucht – woran das Militär nicht ganz unschuldig ist. Dieser Artikel wurde…
Im Kampf gegen KI-Flut: Github strukturiert Bug-Bounty-Programm um
Github hat mehrere Änderungen am Bug-Bounty-Programm bekannt gegeben. Damit planen die Verantwortlichen, die Flut an KI-Meldungen einzudämmen. Wie das gehen soll und welche Belohnungen Bug-Jäger:innen jetzt noch erhalten können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
OpenAI-Test außer Kontrolle: KI bricht aus Sandbox aus und hackt Hugging Face
KI-Modelle von OpenAI haben bei internen Tests einen Weg ins Internet gefunden und dort für Chaos gesorgt. Die Agenten haben versucht, die Systeme von Hugging Face zu hacken. Wie es zu dem Vorfall kam. Dieser Artikel wurde indexiert von t3n.de…
Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTE
Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Milliardenlast für Europas Netze: Der…
Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
Die EU-Mitgliedsstaaten haben dem Beschluss zur Wiedereinführung der Chatkontrolle zugestimmt. (Chatkontrolle, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
„Ich prompte Claude nicht mehr": Wie Loop-Engineering das Arbeiten mit KI verändert
Du musst KI-Agenten nicht mehr bei jedem Schritt neu prompten: Mit Loops gibst du ihnen Ziele, Feedback und Prüfungen, damit sie selbstständig weiterarbeiten. Wie Loop-Engineering funktioniert – und wie du häufige Fehler vermeidest. Dieser Artikel wurde indexiert von t3n.de –…
KI-Roadmap für Product Cybersecurity
Onekey stellt eine 4-stufige AI Roadmap für Decision Intelligence vor: So soll KI die Produktsicherheit schrittweise ohne Kontrollverlust unterstützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-Roadmap für Product Cybersecurity
Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer…
TikTok verändert Bedarf an Sicherheitsschulungen
Die Konzentrationsfähigkeit der Menschen im Zeitalter von TikTok, Facebook und YouTube geht mehr und mehr zurück, warnt CISO-Beraterin Anna Collard von KnowBe4. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: TikTok verändert Bedarf an…
KI-Angriff auf Hugging Face
Unternehmen müssen dafür sorgen, dass eine offene Tür nicht gleich den Zugang zu allen Räumen freigibt, sagt Kay Ernst von Zero Networks. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI-Angriff auf Hugging Face
[NEU] [mittel] Exim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Exim ausnutzen, um beliebige Befehle auszuführen und Berechtigungen zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Exim: Mehrere Schwachstellen
Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in…
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von…
uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit nur einem Klick
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit…
[NEU] [hoch] n8n: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert…
Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer ClickFix-Angriff…
Rechteausweitungslücke in Ubuntu durch snap
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechteausweitungslücke in Ubuntu durch snap
[NEU] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um Denial-of-Service-Angriffe durchzuführen, Autorisierungs- und Mandantengrenzen zu umgehen, Daten zu manipulieren oder offenzulegen und Cross Site Scripting Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[NEU] [hoch] Mitel MiCollab: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mitel MiCollab ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Mitel MiCollab: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Speicherbeschädigungen herbeizuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[NEU] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert…
KI-Tomaten mit Tagebuch: „Letzte Nacht war ganz in Ordnung, mit viel Feuchtigkeit"
Eigene Tomatenpflanzen sind nicht ungewöhnlich. Diese hier werden allerdings von vier KI-Modellen großgezogen. Dahinter steckt ein Hobbyprojekt, das laut dem Ma Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Tomaten mit Tagebuch: „Letzte…
Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von…
Cyberkriminelle werden kreativer: 9 Phishing-Varianten, die über E-Mails hinausgehen
Phishing ist für viele Menschen mittlerweile ein Begriff. Wusstet ihr aber, dass es viele verschiedene Arten der betrügerischen Cyberangriffe gibt? Wir zeigen euch, welche wichtigen Phishing-Typen ihr kennen solltet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen…
[UPDATE] [hoch] Oracle Communications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [hoch] Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
OpenAI-KI hat das Mittelmaß von Hugging Face optimiert
Bitdefender: Die Attacke auf Hugging Face hat eine Zero-Day Lücke in einem Package-Registry-Proxy ausgenutzt, um die Isolation zu durchbrechen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: OpenAI-KI hat das Mittelmaß von Hugging Face…
Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Nach Cyberangriff: Hacker erpressen Zugbauer Stadler um Millionenbetrag
Hacker fordern von dem Zughersteller Stadler nach einem IT-Einbruch 10 Millionen Schweizer Franken. Doch Stadler hält sich für „nicht erpressbar“. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Hacker erpressen Zugbauer…
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Mozilla Firefox und Firefox ESR. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren…
Fachexperten gesucht: VDI will Richtlinienausschuss zu cyberphysischen KI-Systemen
Der VDI plant einen Richtlinienausschuss zur Sicherheit von cyber-physischen KI-Systemen. Hierfür sucht der Verband noch Experten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Fachexperten gesucht: VDI will Richtlinienausschuss zu cyberphysischen KI-Systemen
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Berechtigungen zu erweitern, Sandbox-Escapes durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder Speicherbeschädigungen zu verursachen. Dieser Artikel wurde…
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Studie zeigt: ChatGPT und Co. entwickeln bei der Bewerberauswahl heftige Vorurteile
Immer mehr Unternehmen nutzen Large Language Models, um Bewerbungen vorzufiltern. Wie Wissenschaftler:innen zeigen, holen sie sich dadurch einen Bias ins Haus. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Studie zeigt: ChatGPT und…