Ein Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft GitHub Enterprise: Mehrere Schwachstellen ermöglichen Offenlegung…
Kategorie: DE
7-Zip: Schwachstelle ermöglicht Codeausführung
Es existiert eine Schwachstelle in 7-Zip im Zusammenhang mit NTFS-Archiven. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…
[NEU] [hoch] OpenVPN Connect (MacOS): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in OpenVPN Connect (MacOS) ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OpenVPN Connect (MacOS): Schwachstelle…
[NEU] [niedrig] IBM Tivoli Netcool/OMNIbus: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in IBM Tivoli Netcool/OMNIbus ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] IBM Tivoli Netcool/OMNIbus: Schwachstelle ermöglicht Offenlegung…
[NEU] [hoch] Notepad++: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…
[NEU] [hoch] Red Hat OpenShift Virtualization: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Virtualization ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red Hat…
[NEU] [hoch] 7-Zip: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] 7-Zip: Schwachstelle ermöglicht Codeausführung
Microsoft: Defender soll gehackte Geräte bald automatisch isolieren
Der Microsoft Defender bekommt eine neue Funktion zum Schutz vor Cyberangriffen. Die soll bei Angriffsverdacht den Netzwerkverkehr einschränken. (Security, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft: Defender soll gehackte Geräte bald automatisch…
(g+) Artificial Intelligence: China overhauls world’s biggest surveillance network with advanced AI
Local police forces are modernising the country’s ageing infrastructure with more powerful tracking systems (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Artificial Intelligence: China overhauls world’s biggest surveillance network with advanced…
[UPDATE] [mittel] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft Visual Studio Code, Microsoft .NET Framework und Microsoft .NET ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen,…
UniFi OS Server: Update gegen kritische Sicherheitslücken
In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: UniFi OS Server: Update gegen kritische Sicherheitslücken
Freie Firewall: IPFire wird deutlich schneller
Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Freie Firewall: IPFire wird…
Roundcube-Webmail-Instanzen mit Schadcode attackierbar
In aktuellen Version haben die Entwickler von Roundcube Webmail mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Roundcube-Webmail-Instanzen mit Schadcode attackierbar
Per Vibecoding eine Website erstellen? Welche Prompts du brauchst – und worauf Anfänger achten müssen
Eine Website ohne Programmierkenntnisse bauen? Das ist inzwischen realistisch: Wer heute mit KI arbeitet, muss nicht mehr jede Zeile Code selbst schreiben. Aber er oder sie muss der KI ein sauberes Briefing geben, Ergebnisse bewerten und Fehler erkennen. Daran scheitern…
UniFi OS Server: Kritische Sicherheitslücken ermöglichen Angriffe
In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: UniFi OS Server: Kritische Sicherheitslücken ermöglichen Angriffe
Update für IPFire: Schnelleres VPN dank OpenVPN 2.7
Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update für IPFire: Schnelleres…
[UPDATE] [mittel] Prometheus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Prometheus ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserver
Ein KI-Agent hat eine kritische Sicherheitslücke in Nginx entdeckt. Durch speziell gestaltete HTTP-Requests kann Schadcode zur Ausführung gelangen. (Sicherheitslücke, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserver
[UPDATE] [hoch] Snipe-IT: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten, Administratorrechte zu erlangen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Karusselltüren: Sicherheit und Energieeffizienz am Eingang
Wie Karusselltüren am Gebäudeeingang für Effizienz, Sicherheit und reibungslose Abläufe sorgen. Ein Interview mit Holger Büsing, Geschäftsführer der Boon Edam GmbH. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Karusselltüren: Sicherheit und Energieeffizienz am Eingang
LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet
LiteSpeed stellt für diverse CMS Plugins her. Das für cPanel weist eine Sicherheitslücke auf, die Angreifer bereits ausnutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet
„Passwort“ Folge 58: News mit Failzwiebel, Lösegeld und rostigen Coreutils
Vielschichtiges Sicherheitsversagen bei einer CA analysieren die Hosts ebenso wie den Wechsel der Linux-Coreutils auf Rust. Und es gibt Neues zu Ransomware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 58: News mit…
[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
KI-Abos bei ChatGPT, Claude und Gemini: Was du für Zugriff auf Codex, Cowork und Spark zahlen musst
Die Abostufen von KI-Tools sind mannigfaltig und können im ersten Moment überfordern. Wir zeigen dir, was du bei Tools wie ChatGPT, Gemini und Claude für dein Geld bekommst. So kannst du entscheiden, auf welche Funktionen du möglicherweise verzichten kannst, um…
Vom Chat zum Kollegen: Wie du mit Claude Cowork den Sprung schaffst
PDFs analysieren, Tabellen bauen, Präsentationen schreiben – Claude Cowork übernimmt Aufgaben, die sonst Stunden kosten. Mit unserem Onlinekurs integrierst du das Tool produktiv in deinen Arbeitsalltag. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Partnerangebot: Navispace GmbH – „Cyber / AI Expo – Redefining Digital Resilience“
Die Cyber / AI Expo ist eine Messe mit Konferenz, die am 24. Juni 2026 in der BMW Welt München stattfindet und Entscheider, Sicherheitsexperten und Innovatoren an der Schnittstelle von Cybersecurity und Künstlicher Intelligenz zusammenbringt. Ziel ist es, die relevanten…
Partnerangebot: isits AG International School of IT Security – „CYBICS 2026 – Cyber Security Summit“
Auf der CYBICS 2026 treffen IT-Fachkräfte, Auditorinnen und Auditoren sowie Security-Expertinnen und -Experten zusammen, um regulatorische Anforderungen in strategische Chancen für eine moderne, resiliente Sicherheitsstruktur zu überführen. Im Fokus stehen praxisnahe Weiterbildung und umsetzbare Ansätze zur Abwehr komplexer Cyberangriffe mit…
Partnerangebot: M&H IT-Security GmbH – Kombischulung zum „Informationssicherheitsbeauftragten + BSI IT-Grundschutz-Praktiker“
In dieser Schulung erwerben die Teilnehmenden die erforderlichen Kenntnisse eines Informationssicherheitsbeauftragten nach ISO 27001 und BSI IT-Grundschutz mit TÜV-Rheinland geprüfter Qualifikation. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen Artikel: Partnerangebot: M&H IT-Security…
Wired, Rolling Stone und mehr: Spotify lässt dich jetzt gesprochene Magazin-Artikel streamen
Bei Spotify können Nutzer:innen jetzt gesprochene Magazin-Artikel von Publikationen wie The Atlantic, Vogue, Wired oder Rolling Stone streamen. Das Feature ist für Premium-Abonnent:innen kostenlos verfügbar, allerdings bisher nur auf Englisch. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Claude im Höhlenmensch-Modus: Dieser Entwickler wollte Tokens sparen und ging viral auf Reddit
Um Tokens zu sparen, griff ein Entwickler bei seiner Arbeit mit der Anthropic-KI Claude in die Trickkiste. Er setzte auf einen ungewöhnlichen Sprachmodus. Doch das ist nicht zur Nachahmung empfohlen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
IBM QRadar SIEM: Schwachstellen in Komponenten von Drittanbietern geschlossen
Unter anderem nun geschlossene Sicherheitslücken im Linux-Kernel gefährden IBM QRadar SIEM. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM QRadar SIEM: Schwachstellen in Komponenten von Drittanbietern geschlossen
OpenAI: Codex kann jetzt auch auf den Mac zugreifen, wenn der Computer gesperrt ist
Der Coding-Assistent Codex bekommt neue Fernsteuermöglichkeiten: Von iPhones und Android-Geräten aus kann man künftig sogar Macs kontrollieren, die gesperrt sind. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: OpenAI: Codex kann jetzt auch…
Darknet Diaries Deutsch: Kids ohne Skrupel – Teil 2
Drew fängt an, Namen zu nennen und irrsinnige Methoden zu enthüllen, mit denen in Untergrund-Communities richtig viel Geld gemacht wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Kids ohne Skrupel –…
Google verrät versehentlich Exploit: Millionen Internetnutzer potenziell angreifbar
Google hat offenbar versehentlich einen Exploit-Code veröffentlicht, mit dem Angreifer:innen eine seit Ende 2022 bekannte Sicherheitslücke in Browsern wie Chrome oder Edge ausnutzen können. Betroffen sind Millionen Nutzer:innen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
WM 2026 im Stream: Warum der Nachbar schon jubelt, während du noch mitfieberst
Während Florian Wirtz noch dribbelt, wird bei den Nachbarn schon gejubelt. Warum ist das Live-Bild bei manchen schneller zu sehen als bei anderen? Und wie sieht man die Tore bei der Weltmeisterschaft 2026 als Erstes? Dieser Artikel wurde indexiert von…
Chatbot macht Schluss: Hollywood-Drehbuchautor erzählt, wie er von einer KI verlassen wurde
Der 79-jährige Paul Schrader berichtet in einem Facebook-Beitrag vom Ende seiner digitalen Romanze. Im Gegensatz zu vielen anderen Filmschaffenden steht er der neuen Technologie begeistert gegenüber. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Digitale Souveränität: Das müssen Unternehmen beachten
Digitale Souveränität gilt als Schlüsselthema, doch vielen Unternehmen fehlt der klare Weg dorthin. Warum nicht die Technik das größte Hindernis ist und welche Chancen Open Source bietet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Digitale Souveränität:…
„Ignorieren“ und „Wiederholen“: Bei diesen Worten spielt die Google-Suche plötzlich Quatsch aus
Wer bestimmte Begriffe in Google eingibt, bekommt mitunter seltsame Ergebnisse angezeigt, die nichts mit der Suchanfrage zu tun haben. Das hat einen ganz einfachen Grund und kann glücklicherweise genauso einfach behoben werden, um wieder verständliche Ergebnisse von Google zu bekommen.…
[UPDATE] [hoch] Microsoft Power Pages: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Power Pages ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Microsoft Power Pages: Schwachstelle…
[UPDATE] [hoch] Evince: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Evince ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Evince: Schwachstelle ermöglicht Codeausführung
[UPDATE] [hoch] Microsoft Azure: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Azure Stack ausnutzen, um Informationen offenzulegen, erweiterte Privilegien zu erlangen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] TeamViewer: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] TeamViewer: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [hoch] Microsoft SharePoint Server 2016 und SharePoint Server 2019: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SharePoint Server 2016, Microsoft SharePoint Server 2019 und Microsoft SharePoint ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Motorola-Smartphones: Vorinstallierte App schleust offenbar Affiliate-Links ein
Eine vorinstallierte App auf Motorola-Smartphones leitet Amazon-Aufrufe um und injiziert Affiliate-Codes. Betroffene können die App deaktivieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Motorola-Smartphones: Vorinstallierte App schleust offenbar Affiliate-Links ein
DoS- und Schadcode-Attacken auf NGINX-Webserver vorstellbar
In aktuellen Versionen von NGINX Open Source und NGINX Plus haben die Entwickler eine Sicherheitslücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DoS- und Schadcode-Attacken auf NGINX-Webserver vorstellbar
Laravel Lang: Hunderte PHP-Paketversionen mit Malware verseucht
Wer seine PHP-Anwendung mit Laravel Lang lokalisiert hat, könnte sich eine Infostealer-Malware eingefangen haben. Entwickler sollten dringend handeln. (Malware, PHP) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Laravel Lang: Hunderte PHP-Paketversionen mit Malware verseucht
Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen
Es existiert eine Schwachstelle in Mozilla Firefox. Die Schwachstelle entsteht durch einen Fehler, der speziell präparierte, von rechts nach links (RTL) geschriebene und internationalisierte Domainnamen (IDNs) in der Linkvorschau falsch anzeigt. Dadurch können schädliche Websites als vertrauenswürdige Ursprünge erscheinen. Ein…
Intel NPU Driver: Mehrere Schwachstellen ermöglichen Privilegieneskalation und DoS
Im Intel NPU-Treiber für Windows und Linux bestehen mehrere Schwachstellen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Systemabsturz zu verursachen und erweiterte Privilegien zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…
[NEU] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI…
[NEU] [mittel] vim (Spell File Parser): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] vim (Spell File Parser):…
[NEU] [mittel] Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein Angreifer kann eine Schwachstelle in Mozilla Firefox ausnutzen, um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen
[NEU] [mittel] Golang Go (sys): Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Golang Go (sys): Schwachstelle…
[NEU] [hoch] Microsoft 365 Copilot: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft 365 Copilot ausnutzen, um beliebigen Programmcode auszuführen und um vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Virtual OS Museum: Hier kannst du die ersten Versionen von MacOS, Windows und noch viel mehr ausprobieren
Ein kanadischer Entwickler hat ein virtuelles Museum kreiert, durch das ihr rund 570 Betriebssysteme testen könnt. Er bildet damit große Teile der Computer-Geschichte seit 1948 ab. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
[NEU] [mittel] Apache Airflow (Google and FAB provider): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Airflow ausnutzen, um Informationen offenzulegen oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Airflow (Google and…
Unabhängige Studie belegt: KI-Modelle umgehen Vorgaben – und verwischen dabei ihre Spuren
Aktuelle KI-Modelle können Vorgaben gezielt umgehen und ihre Spuren anschließend verwischen. Derzeit bestehe laut Forschern noch kein erhöhtes Risiko – das könnte sich mit zunehmender Leistungsfähigkeit aber ändern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Whatsapp testet neues Feature: Warum du künftig unleserliche Nachrichten erhalten könntest
Erste User können auf Whatsapp Nachrichten als Spoiler markieren und sie so zunächst unleserlich machen. Die Empfänger:innen entscheiden dann, ob sie die Nachricht entziffern wollen. Das funktioniert mit einer anderen Meta-App bereits. Dieser Artikel wurde indexiert von t3n.de – Software…
Abliteration: Entfernung von Sicherheitsmechanismen in KI-Modellen immer einfacher
Frei verfügbare Tools erlauben es auch ohne technische Kenntnisse, Sicherheitsbarrieren in Open-Source-KI-Modellen zu umgehen. (KI, Open Source) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Abliteration: Entfernung von Sicherheitsmechanismen in KI-Modellen immer einfacher
Kaspersky Container Security im praktischen Einsatz | Offizieller Blog von Kaspersky
Wie und warum das Kaspersky-Produktsicherheitsteam die Kaspersky Container Security-Plattform einsetzt. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Kaspersky Container Security im praktischen Einsatz | Offizieller Blog von Kaspersky
Github-Konto gesperrt: Streit zwischen Microsoft und Chaotic Eclipse eskaliert
Der Sicherheitsforscher Chaotic Eclipse veröffentlicht laufend neue Zero-Day-Exploits für Windows. Jetzt hat Microsoft ihn wohl richtig sauer gemacht. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github-Konto gesperrt: Streit zwischen Microsoft und Chaotic…
Jetzt patchen! Angreifer nutzen kritische Schadcode-Lücke in Drupal aus
Angreifer haben es derzeit auf mit dem CMS Drupal erstellte Websites abgesehen. Seiten sind aber nur verwundbar, wenn sie PostgreSQL nutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer nutzen kritische Schadcode-Lücke…
[UPDATE] [mittel] Gitea: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um möglicherweise erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren und offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Support-Aus bei Samsung: Diese Galaxy-Smartphones erhalten jetzt keine Updates mehr
Samung hat bei weiteren Galaxy-Smartphones den Support offiziell eingestellt. Welche Geräte betroffen sind und was ihr tun müsst, wenn euer Galaxy-Smartphone mit in der Liste der veralteten Modelle steht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
„Agenten können nicht programmieren“: Hacker George Hotz warnt vor dem Einsatz von KI
Hacker George Hotz hat sich in den vergangenen Monaten ausführlich mit KI-Agenten beschäftigt. Sein Urteil: Die KI-Tools dürften einigen Unternehmen und Personen zeitnah enorme Schäden zufügen. Warum er Agenten für ein so großes Problem hält. Dieser Artikel wurde indexiert von…
Cyberangriffe ermöglicht: Ermittler nehmen Hoster mit 800 Servern vom Netz
Ein niederländischer Hoster soll Cyberangriffe und Desinformationskampagnen aus Russland ermöglicht haben. Doch damit ist jetzt Schluss. (Cybercrime, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriffe ermöglicht: Ermittler nehmen Hoster mit 800 Servern vom…
Partnerangebot: ASW West e.V. – NRW Sicherheitstag 2026
Der NRW Sicherheitstag der ASW West e.V. bringt am 24. Juni 2026 Vertreterinnen und Vertreter aus Wirtschaft, Sicherheitsbehörden und Wissenschaft zu aktuellen Themen rund um Wirtschaftsschutz und Unternehmenssicherheit zusammen und steht unter dem Motto „Zwischen Geopolitik und Unternehmensrealität – Wirtschaftsschutz…
Zunehmend autonom: Drohnen in der Brandbekämpfung
Drohnen finden immer häufiger Verwendung bei Behörden und Organisationen mit Sicherheitsaufgaben (BOS). Gerade die technische Flexibilität ermöglicht den Einsatz in verschiedenen Szenarien. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zunehmend autonom: Drohnen in der Brandbekämpfung
Entfernte Verwandte? Diese Webseite zeigt dir, wo dein Nachname besonders häufig vorkommt
Müller, Maier und Fischer: Wer so heißt, hat wohl in jeder deutschen Stadt Namensvetter. Wer aber wissen will, wo der eigene Nachname noch oder besonders oft vorkommt, sollte diese Webseite besuchen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Partnerangebot: CMMC – Alles wichtige zur neuen Zertifizierung aus den USA für die Verteidigungsindustrie
Die „CMMC“ Zertifizierung ist eine Informationssicherheitszertifizierung, die einen Großteil der Zulieferer und Dienstleister der Verteidigungsindustrie betrifft. Die Zertifizierung ist wettbewerbsentscheidend und Voraussetzung für die Zusammenarbeit mit einem Großteil der Unternehmen der Verteidigungsindustrie (insbesondere in einem US-amerikanischen Kontext). Die Zertifizierung betrifft…
Anzeige: C++ Clean Code: Best Practices für wartbaren Code
C++ Clean Code hilft, Komplexität zu reduzieren und Wartbarkeit zu sichern. Im Fokus stehen Prinzipien, Guidelines und Patterns für robuste Architektur. Ein Online-Workshop vermittelt Methoden und Praxis. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie…
Deepseek: Aggressiver Preisnachlass setzt Anthropic und OpenAI unter Druck
Ende April 2026 hatte Deepseek sein neues Spitzenmodell V4-Pro vorgestellt und wenige Tage später die Preise um 75 Prozent gesenkt. Was zunächst eine vorübergehende Rabattaktion war, ist jetzt eine dauerhafte Preissenkung. Dieser Artikel wurde indexiert von t3n.de – Software &…
Papst Leo XIV. warnt vor KI: Warum die neue Technologie jetzt auch den Vatikan beschäftigt
In seiner ersten Enzyklika fordert er eine „Entwaffnung“ der KI, um negative Folgen für die Menschheit abzuwenden. Auch Anthropic-Mitgründer Christopher Olah setzt sich für schärfere Kontrollen ein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[UPDATE] [hoch] LiteLLM: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in LiteLLM ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] LiteLLM: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Forum: Meta testet neue App im Reddit-Stil
Mit „Forum“ hat Meta eine App gestartet, in der sich Facebook-Nutzer:innen künftig noch ausführlicher austauschen können sollen. Die Anwendung erinnert an Reddit – dessen Aktie ist nach Bekanntwerden des Meta-Vorstoßes eingeknickt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
[UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen…
[UPDATE] [hoch] SUSE Manager: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SUSE Manager ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] SUSE Manager: Schwachstelle…
Fahrzeugbasierte Überwachungstools | Offizieller Blog von Kaspersky
Wer fahrzeugbasierte Überwachungstools nutzt und wie du die Überwachung verhindern kannst Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Fahrzeugbasierte Überwachungstools | Offizieller Blog von Kaspersky
KI sorgt für kalte Pizza: Franchise-Nehmer verklagt Pizza Hut auf 100 Millionen Dollar Schadenersatz
Einer der größten US-Franchise-Nehmer verklagt die Restaurantkette Pizza Hut und fordert 100 Millionen US-Dollar Schadenersatz. Der Vorwurf: Die verpflichtende Einführung einer KI-Lösung soll zu massiven Problemen geführt haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
EUDI-Wallet kommt: So soll der digitale Personalausweis deinen Alltag erleichtern
Künftig sollen sich EU-Bürger statt mit Personalausweis auch per Smartphone-App ausweisen können. Das soll den Alltag erleichtern. In Deutschland ist das dafür notwendige Gesetz auf dem Weg. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
„AGI ist bis 2030 erreicht“: Trotzdem warnt Deepmind-Chef Demis Hassabis vor den Risiken
Der KI-Experte blickt der Zukunft mit vorsichtigem Optimismus entgegen. Er will, dass alle Menschen von KI-Agenten profitieren können, sieht hinsichtlich der Sicherheit aber noch viele Herausforderungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Messenger-App: Schwachstelle in Signal kann Datenlöschung verhindern
Wegen einer Schwachstelle beim Logging von Löschanfragen könnten Signal-Nachrichten auch nach Jahren wiederherstellbar sein. (Signal, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Messenger-App: Schwachstelle in Signal kann Datenlöschung verhindern
KI-Training bei Meta: Zuckerberg will KI beibringen, wie kluge Menschen arbeiten
Meta-Mitarbeiter sind laut Mark Zuckerberg überdurchschnittlich intelligent, daher soll das KI-Training auf Basis deren Arbeitsweisen zum Wettbewerbsvorteil werden. (Meta, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI-Training bei Meta: Zuckerberg will KI beibringen,…
(g+) ActiveMQ Jolokia Code-Injection: Schwachstelle Message Broker
CVE-2026-34197 in Apache ActiveMQ wird aktiv ausgenutzt. Die Schwachstelle liegt in der Jolokia-API, in einigen Versionen ist keine Authentisierung nötig. Was zu tun ist. (Security, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+)…
SiMa-Praxistag fokussiert Sicherheitswirtschaft
Beim SiMa-Praxistag an der HWR Berlin tauschten sich rund 150 Studierende, Alumni sowie Vertreter aus Unternehmen und Behörden zur Sicherheitswirtschaft aus. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: SiMa-Praxistag fokussiert Sicherheitswirtschaft
5 Dinge, die du diese Woche wissen musst: Die Kehrseite des Vibecodings
Jeden Montagmorgen berichten wir über fünf Dinge, die zum Wochenstart wichtig sind. Diesmal geht es um rechtliche Konsequenzen beim Vibecoding, die Zukunft der Google-Suche, Doomjobbing, Nutzungslimits für Gemini und die Erstellung von Präsentationen mithilfe von KI. Dieser Artikel wurde indexiert…
Anzeige: OWASP Top 10: IT-Sicherheit in der Webentwicklung
IT-Sicherheit für Webentwickler ist entscheidend, weil typische Schwachstellen direkt in Code, Architektur und Konfiguration entstehen. Ein Live-Workshop vermittelt praxisnahe Methoden, um Risiken früh zu erkennen und wirksam zu beheben. (Golem Karrierewelt, Security) Dieser Artikel wurde indexiert von Golem.de – Security…
Das Ende der SMS? Anzahl versendeter Kurznachrichten geht um 95 Prozent zurück
Im Jahr 2012 wurden in Deutschland noch rund 60 Milliarden SMS verschickt. Seitdem ist der Versand massiv eingebrochen. Grund dafür sind kostenlose Messenger, aber auch eine veränderte Smartphone-Nutzung. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Studie zeigt: Menschen vertrauen KI-Antworten oft zu schnell und überschätzen Kompetenz
Ein internationales Forschungsteam hat untersucht, inwieweit Menschen KI-generierten Antworten möglicherweise mehr vertrauen als jenen anderer Menschen. Das Ergebnis zeigt, dass die Kompetenz von KI-Systemen oft überschätzt wird. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Barnes & Noble: Chef der Buchhandelskette hat kein Problem damit, KI-Bücher zu verkaufen
Für viele Autor:innen ist KI längst zu einem Standardwerkzeug geworden. Der CEO James Daunt sieht die Entwicklung optimistisch: Solange Kund:innen die Bücher lesen wollen, stehe er dem Verkauf nicht im Weg. Dieser Artikel wurde indexiert von t3n.de – Software &…
Googles Gemini bekommt neue Limits: So könnt ihr checken, wie lange ihr die KI noch nutzen könnt
Am 17. Mai sind Änderungen an den Nutzungslimits für Gemini-Apps in Kraft getreten. Wie Google diese Limits berechnet und wo ihr das einsehen könnt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Googles…
Weil die KI sich verzählte: Starbucks wirft Tool zur Lagerhaltung raus
Neun Monate nach dem Start hat die Kaffeehauskette Starbucks ihr KI-Tool zur automatischen Überwachung des Lagerbestands eingestellt. Die Software soll bestimmte Produkte nicht erkannt und sich häufig verzählt haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Die Google-Suche braucht dringend ein Upgrade – wieso KI der falsche Weg ist
Nach KI-Übersichten und KI-Modus will die Tech-Firma ihre Kernfunktion auf lange Sicht immer mehr an große Sprachmodelle übergeben. Unser Autor hält das für eine schlechte Idee und eine Gefahr für Googles Geschäftsmodell. Dieser Artikel wurde indexiert von t3n.de – Software…
KI verändert Bedrohungslage: Cybersicherheit im Wandel
Die digitale Bedrohungslage wandelt sich drastisch, vor allem durch KI. Ein Gastbeitrag zu Herausforderungen und konkreten Maßnahmen für mehr Cybersicherheit. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI verändert Bedrohungslage: Cybersicherheit im Wandel
Gratis-KI für alle: Malta schenkt seinen Bürgern ChatGPT Plus – unter einer Bedingung
Malta schenkt seinen Bürger:innen im Rahmen einer Zusammenarbeit mit OpenAI für ein Jahr kostenlosen Zugang zu ChatGPT Plus. Allerdings müssen Interessierte für das Gratis-Abonnement einen speziellen KI-Kurs der Uni Malta absolvieren. Dieser Artikel wurde indexiert von t3n.de – Software &…
Sechs Monate nach Einführung: Microsoft nimmt Entwicklern Claude Code wieder weg
Claude Code ist bei vielen Entwickler:innen bei Microsoft zu einem beliebten Tool geworden. Jetzt zieht das Unternehmen allerdings die Reißleine und unterbindet in Kürze die Nutzung. Warum diese Entscheidung getroffen wurde. Dieser Artikel wurde indexiert von t3n.de – Software &…
Glitzernde Apps: So reagiert Google auf Spotifys umstrittenes Jubiläumslogo
Das App-Symbol im Stil einer glitzernden Discokugel, das der Steaming-Dienst anlässlich des 20. Jubiläums eingeführt hat, kam bei Nutzer:innen gar nicht gut an. Google springt jetzt auf den „Antitrend“ auf. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Meetings lokal transkribieren und zusammenfassen: Gratis-Tool Meetergo Log im Test
Die meisten Videokonferenz-Tools mit Transkriptionsfunktion schicken eure Daten standardmäßig durchs Netz. In der aktuellen Folge t3n Tool Time testen wir ein Tool, das es anders machen will – lokal und datenschutzkonform. Dieser Artikel wurde indexiert von t3n.de – Software &…
OpenAI behebt skurrilen Bug – Warum ChatGPT nicht aufhören konnte von Goblins zu reden
Mit dem Update auf GPT 5.4 machte ChatGPT immer mehr Goblin-Referenzen. Mittlerweile hat OpenAI erkannt, worin das Problem bestand, und nachgebessert. Das steckte dahinter. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: OpenAI…
Private KI-Chats auf Whatsapp: Meta führt Inkognito-Modus ein – und verspricht absolute Privatsphäre
In der Meta-AI-App und auf Whatsapp können User dank des neuen Inkognito-Chats, basierend auf Private Processing, komplett privat mit der KI chatten. Auch Meta hat keinen Einblick. Dazu kommen noch private KI-Neben-Chats. Dieser Artikel wurde indexiert von t3n.de – Software…