Kategorie: DE

[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] GNU libc:…

[UPDATE] [hoch] Froxlor: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Froxlor ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] IBM WebSphere…

So geht zukunftsfähiges Gefahrstoffmanagement

Condition Monitoring und Asset Monitoring bietet eine Effizienzsteigerung und mehr Sicherheit durch Digitalisierung und Automatisierung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: So geht zukunftsfähiges Gefahrstoffmanagement

Google Chrome: Update schließt 429 Sicherheitslücken

Das Google-Chrome-Update aus dieser Woche stopft 429 Sicherheitslücken, davon gelten 22 als kritisches Risiko. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Update schließt 429 Sicherheitslücken

Post-Quantum ohne aufgeblähte Handshakes: Let’s Encrypts neuer Weg

Let’s Encrypt legt sich fest: Statt großer Post-Quantum-Signaturen sollen Merkle Tree Certificates das Web-PKI quantensicher machen. Tests beginnen Ende 2026. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Post-Quantum ohne aufgeblähte Handshakes: Let’s Encrypts neuer…

Android-Apps: Codepanne bei Microsoft gefährdet Daten unzähliger Nutzer

Microsoft hat in mehreren seiner Android-Apps versäumt, ein Debugging-Flag zurückzusetzen. Angreifer konnten dadurch Nutzerkonten kapern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android-Apps: Codepanne bei Microsoft gefährdet Daten unzähliger Nutzer

Malware: KI erzeugt kaum aufhaltbaren Wurm

IT-Forscher haben getestet, ob KI Malware zur schlimmeren Bedrohung macht. Ein dabei entwickelter Wurm ist äußerst anpassungsfähig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malware: KI erzeugt kaum aufhaltbaren Wurm

Handyfunktion aus den 2000ern wird im Juni komplett eingestellt

Bei den Handy-Nutzer:innen konnte sich die MMS nie wirklich durchsetzen. Nachdem Vodafone die Multimedia-Funktion schon im Jahr 2023 einstellte, ziehen am 30. Juni auch die verbleibenden Mobilfunkanbieter nach. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…

Warum sich ein Ransomware-Betrüger bei einem Unternehmen entschuldigt

Kurioses Fundstück: Eine Gruppe von Ransomware-Betrügern entschuldigt sich nach einer Attacke bei dem angegriffenen Unternehmen.  Denn die Kriminellen hatten mit dem Angriff gegen ein ungeschriebenes Gesetz verstoßen. Das steckt dahinter. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

Dr. Christoph Hübner wird neuer Präsident der BDBOS

Bundesinnenminister Alexander Dobrindt hat Dr. Christoph Hübner zum neuen Präsidenten der Bundesanstalt für den Digitalfunk der Bundesbehörden und Organisationen mit Sicherheitsaufgaben (BDBOS) berufen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dr. Christoph Hübner wird neuer Präsident…

Cisco stopft kritische Lücke in Unified CM und mehr

Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco stopft kritische Lücke in Unified CM und mehr

Filmeabend ade: Europol greift gegen illegales Streaming durch

Die Polizei es auf die Infrastrukturen illegaler Streamingdienste abgesehen. Zehntausende Streaming-URLs sind nun nicht mehr verfügbar. (Streaming, IPTV) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Filmeabend ade: Europol greift gegen illegales Streaming durch

IBAN in Chat verraten: Hausrat mit Cyber-Schutz zahlt nicht

Fast 2000 Euro durch einen Onlinebetrug futsch – doch die Hausratversicherung zahlt trotz Cyber-Schutzbaustein nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBAN in Chat verraten: Hausrat mit Cyber-Schutz zahlt nicht

Donald Trump: US-Regierung erhält Vorabzugang zu neuen KI-Modellen

Ursprünglich wollte die Trump-Regierung den KI-Entwicklern freie Hand lassen. Doch wegen Gefahren für die IT-Sicherheit ist nun ein Vorabzugriff vorgesehen. (KI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Donald Trump: US-Regierung erhält Vorabzugang…

Angreifer können SolarWinds Web Help Desk lahmlegen

Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können SolarWinds Web Help Desk lahmlegen

Neuer Trojaner „Argamal“ in Erwachsenenspielen entdeckt

Kaspersky-Experten haben im April 2026 eine aktive Schadsoftware-Kampagne aufgedeckt, die weltweit – einschließlich Deutschland – Hunderte von Spielern sogenannter Hentai-Games ins Visier nimmt. Dieser Artikel wurde indexiert von Aktuelle News von trojaner-info.de Lesen Sie den originalen Artikel: Neuer Trojaner „Argamal“…

Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz

Neben einem Transparenzgesetz brauche es verfassungsrechtliche Absicherung des Anspruchs auf staatliche Informationen, fordert Louisa Specht-Riemenschneider. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz

Muster erkennen: Betrug während der Fußball-WM 2026

Die Fußball-WM 2026 wird die größte FIFA-Weltmeisterschaft aller Zeiten – mehr Gastgeberländer, mehr Teams, mehr Spiele. Ein Gastbeitrag zu den Auswirkungen auf das Online-Banking-Verhalten und damit auch auf das Betrugsgeschehen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen…

E-Sim statt Roaming-Falle: So sparst du auf Reisen bares Geld

Im außereuropäischen Ausland erwarten Reisende noch immer oft horrende Roaming-Kosten. Wie ihr dank E-Sim dieser Kostenfalle entgeht und welche Fallstricke es dennoch gibt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: E-Sim statt…

Palantir ohne Blackbox: Neo4j kündigt offene Alternative an

Aus dem Zusammenschluss der Datenanalyseplattform Neo4j und der Polizeisoftware Hume von GraphAware soll eine offene Alternative zu Palantir entstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Palantir ohne Blackbox: Neo4j kündigt offene Alternative an

AI SPM deckt verborgene Risiken der KI auf

Die Akzeptanz von KI wächst und mit ihr die Risiken für Unternehmensdaten, warnt Sebastian Helmer von Zscaler. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: AI SPM deckt verborgene Risiken der KI auf

Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Die Schwachstellen werden durch fehlerhafte Randbedingungen in der Komponente „Grafiken:Text“ und einen JIT-Kompilierungsfehler in der JavaScript Engine: JIT-Komponente verursacht. Dieser Artikel wurde indexiert von…

[NEU] [hoch] Gogs: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Gogs: Schwachstelle ermöglicht…

[NEU] [mittel] Docker Desktop: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Docker Desktop: Schwachstelle…

[NEU] [mittel] Devolutions Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Devolutions…

[NEU] [hoch] Progress Software Sitefinity: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Progress Software Sitefinity ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

MS Build 2026: Windows soll sicherer werden

Neben den KI-Ergänzungen für Entwickler bringt Microsoft auch für Windows-Nutzer Verbesserungen etwa bei der Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MS Build 2026: Windows soll sicherer werden

Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde

Die Linux-Desktop-Community diskutierte auf dem Linux App Summit 2026, wie man Linux-Systeme sicherer, robuster und komfortabler machen kann. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde

Schädliche TV-Boxen: Wie eine günstige „SuperBox“ dein Zuhause in einen Proxy-Knoten für Cyberkriminelle verwandelt | Offizieller Blog von Kaspersky

Eine billige Android-TV-Box, die kostenlose Abonnements verspricht, kann leicht zum Sprungbrett für cyberkriminelle Botnetze und Proxyserver werden. Wir erklären, wie diese Streaming-Boxen deine IP-Adresse vermieten, und wie du ein sicheres Gerät findest. Dieser Artikel wurde indexiert von Offizieller Blog von…

Android bekommt Anrufererkennung gegen Betrugsanrufe

Google verpasst Android einen neuen Mechanismus zur Anrufererkennung. Das soll Betrugsversuche mit gefälschten Kontakten stoppen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android bekommt Anrufererkennung gegen Betrugsanrufe

[UPDATE] [hoch] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

[UPDATE] [mittel] Varnish HTTP Cache: Schwachstelle ermöglicht Manipulation von Dateien, Offenlegung von Informationen und Umgehen von Sicherheitsvrkehrungen

Ein Angreifer kann eine Schwachstelle in Varnish HTTP Cache ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [hoch] VMware Tanzu Spring Boot: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Boot ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Daten zu manipulieren oder offenzulegen oder authentifizierte Benutzer zu kapern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

[UPDATE] [mittel] Red Hat Enterprise Linux (glib): Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Anzeige: Souveräne Cloud-Strategie mit STACKIT: Governance und Umsetzung

Cloud-Souveränität wird zum Architekturthema: Datenhoheit, Governance und Compliance müssen zusammenpassen. Ein Online-Workshop vermittelt praxisnah, wie STACKIT Cloud strategisch bewertet und umgesetzt wird. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Souveräne…

Zwei Bundesländer: Polizeibehörden kaufen bei Datenhändlern ein

Nach Einschätzung von Datenschützern sind Databroker für Polizeibehörden eigentlich tabu. Doch genutzt werden sie trotzdem. (Polizei, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zwei Bundesländer: Polizeibehörden kaufen bei Datenhändlern ein

ChatGPT: Diese Tricks sparen dir eine Menge Zeit

ChatGPT hat einige versteckte Features parat, die die meisten User:innen gar nicht auf dem Schirm haben. Damit kannst du den Chatbot noch effizienter steuern und die Übersicht in langen Unterhaltungen behalten. Dieser Artikel wurde indexiert von t3n.de – Software &…

Darknet Diaries Deutsch: Nackt im Netz – Teil 1

81 Madisons Nacktfotos wurden online veröffentlicht. Ihre Zwillingsschwester Christine kam ihr zu Hilfe. Es beginnt eine Jagd durch die Abgründe des Internets. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Nackt im…

Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Meinung: Digitalisierung im Brandschutz

Digitalisierung ist eines der Buzzwords unserer Zeit. Doch wie viel davon ist im Brandschutz sinnvoll – und wo bleibt der Mensch?  Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Meinung: Digitalisierung im Brandschutz

Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier

Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier

Brute-Force-Attacke: Angreifer erbeuten Passwort-Tresore von Dashlane

Infolge eines Brute-Force-Angriffs auf Dashlane wurden einige Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. (Passwortmanager, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Brute-Force-Attacke: Angreifer erbeuten Passwort-Tresore von Dashlane

(g+) Echtzeitüberwachung: Endpoint Security neu gedacht

Endpoint-Detection-and-Response-Systeme werden zum Kern moderner Security Operations. Sie überwachen Prozesse, Identitäten und Verhalten in Echtzeit. (Sicherheit im Wandel, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Echtzeitüberwachung: Endpoint Security neu gedacht