Dieses Wochenende stehen die Landtagswahl in Mecklenburg-Vorpommern und die Abgeordnetenwahl in Berlin auf dem Programm. Wer sich für seine…
Kategorie: DE
KI-Bilder erstellen: Die meisten prompten planlos – mit dieser 6-Punkte-Formel sitzt jedes Visual
Du willst KI-Bilder, die genau das zeigen, was du im Kopf hast? Mit dem MOSAIK-Prinzip gibst du deinen Prompts eine klare Struktur für steuerbare,…
iOS 27: Diese neuen Funktionen müsst ihr kennen
Am 14. September wird Apple das Update auf iOS 27 zum Download zur Verfügung stellen. Welche Funktionen landen damit auf eurem iPhone und auf welche müsst…
[UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche…
[UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten…
Hat dich jemand blockiert? Dieser WhatsApp-Trick gibt dir Gewissheit
Whatsapp-User:innen, die den Verdacht hegen, von einem ihrer Kontakte blockiert worden zu sein, können das ganz einfach überprüfen. Der Meta-Messenger hat…
EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.
KI-Agenten erfinden eigene Sprache: Warum sie das tun und wieso es ein Problem ist
Ein Experiment des KI-Labs Emergence zeigt: KI-Agenten entwickeln eigenständig einen unverständlichen Dialekt, um effizienter zu kommunizieren. Je…
Versäumter Sicherheitsbericht: OpenAI gerät wegen EU-Regeln unter Druck
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.
Quellcode geklaut: Unbekannte steigen per Supply-Chain-Angriff bei CrowdSec ein
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering…
[UPDATE] [mittel] Linux Kernel (xfrm: iptfs): Schwachstelle ermöglicht DoS und Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um möglicherweise einen Denial-of-Service-Zustand auszulösen oder Daten zu…
Supply-Chain-Angriff: Quellcode von CrowdSec durch Unbekannte ausgeleitet
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering…
ALPSiX: Berliner Inter.link errichtet neuen Peeringknoten des DE-CIX in Südöstereich
Der neue Internetknoten ALPSiX in Klagenfurt-Villach setzt auf Edge-Container, um die Unabhängigkeit von Wien zu stärken und Daten direkt nach…
[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] poppler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in poppler ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen.
[NEU] [mittel] Arista EOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Arista EOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und offenzulegen oder…
[NEU] [mittel] MikroTik RouterOS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MikroTik RouterOS ausnutzen, um vertrauliche Speicherinhalte offenzulegen und einen…
Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.
[UPDATE] [hoch] MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Abfrage- und Zugriffsbeschränkungen zu umgehen, nicht vorgesehene Datensätze oder…
[NEU] [hoch] Microsoft Apps (Authenticator und 365 Copilot): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Authenticator und Microsoft 365 Copilot ausnutzen, um seine Privilegien zu erhöhen, und um…
[NEU] [mittel] QEMU: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise…
[NEU] [mittel] Microsoft 365 Copilot: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft 365 Copilot ausnutzen, um Informationen offenzulegen.
[NEU] [hoch] Moxa Ethernet Switch (TN-4500B): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Moxa Switch ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Synology DiskStation Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff…
[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Azure Cosmos DB, Microsoft Entra und Microsoft Azure CLI ausnutzen, um seine…
[NEU] [hoch] HCL BigFix Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Berechtigungen zu erlangen, beliebigen…
OpenAI-Initiative will KI für die Medizin besser machen – ausgerechnet Insolvenzen sollen helfen
Die OpenAI Foundation finanziert eine neue Initiative namens „Data for Public Health“. So sollen aus Experimenten, Datensätzen gescheiterter…
[NEU] [hoch] Microsoft Dataverse: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Dataverse ausnutzen, um seine Privilegien zu erhöhen.
Phishing mit echten Absendern und legitimer Cloud-Infrastruktur
Welche Sicherheitssignale sind noch verlässlich? Interview mit Samantha Clarke von Mimecast über die neue Qualität von Phishing-Kampagnen.
[NEU] [mittel] Apache Airflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Daten
Ein Angreifer kann eine Schwachstelle in Apache Airflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Dell Secure Connect Gateway: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Dell Secure Connect Gateway ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] Apache Tomcat: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] Apache Tomcat: Schwachstelle ermöglicht Manipulation, Codeausführung und Offenlegung von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen, Dateien zu…
Diesen Windows-Patch solltest du nicht herauszögern – Notfall-Update verfügbar
Microsoft will Probleme beheben, die sich mit dem letzten Update für Windows 10 und 11 eingeschlichen haben. Deshalb veröffentlicht das Unternehmen jetzt…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [niedrig] Eclipse Jetty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
One UI 9 oder iOS 27: Welche Smartphone-Software hat mehr zu bieten?
Samsung und Apple haben beide ihre neuen Betriebssysteme für ihre Smartphones veröffentlicht. Was iOS 27 und One UI 9 ausmachen und welche Option für dich…
SafeWrap: Kompetenz in Krisenprävention
Herausfordernde Situationen mit zum Beispiel gewaltbereiten Menschen erfordern einen sensiblen Ansatz. Mit SafeWrap sollen Kompetenzen aufgebaut werden,…
[UPDATE] [hoch] IBM DataPower Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, vertrauliche…
Microsoft intern: Selbst Manager halten KI-Training für riesigen Diebstahl
Nach einer Großklage der New York Times wegen Urheberrechtsverletzung durch Sprachmodelle musste Microsoft interne Dokumente herausrücken. Die zeigen:…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, um seine Privilegien zu erhöhen oder…
70 statt 700 Megabyte in Windows: Entwickler programmiert eigene Wetter-App mit Claude
Vorinstallierte Anwendungen auf modernen Betriebssystemen stehen oft in der Kritik. Und wenn selbst unscheinbare Informationsfenster den Arbeitsspeicher…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Manipulation und Dos
Ein lokaler Angreifer kann diese Schwachstelle im Linux Kernel ausnutzen, um Daten zu manipulieren oder einen Denial of Service zu verursachen.
Welche Galaxy-Geräte bekommen One UI 9? Samsung startet schrittweisen Rollout
Samsung hat den Rollout für das Update auf One UI 9 gestartet. Doch zunächst wird die Aktualisierung nur für einige ausgewählte Geräte bereitgestellt.…
[UPDATE] [hoch] Dell Avamar und NetWorker: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell Avamar und Dell NetWorker ausnutzen, um Angriffe zu starten, die die Integrität, Vertraulichkeit und…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [hoch] AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD ARM und EPYC Prozessoren ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
[UPDATE] [hoch] Synology DiskStation Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren,…
Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“…
[UPDATE] [mittel] Xen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um erweiterte Privilegien zu erlangen, Daten zu manipulieren, vertrauliche…
Synology DiskStation Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff…
[UPDATE] [hoch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um Administratorrechte…
[UPDATE] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation und DoS
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder Berechtigungen zu erweitern.
[UPDATE] [hoch] NGINX NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
[UPDATE] [mittel] vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um…
[UPDATE] [hoch] Microsoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Entwicklerwerkzeugen ausnutzen, um seine Privilegien zu erhöhen,…
[UPDATE] [hoch] WebKitGTK: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um eine Speicherbeschädigung zu verursachen und möglicherweise…
[UPDATE] [mittel] Red Hat CloudForms: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat CloudForms ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen oder einen…
[UPDATE] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um seine Privilegien zu erhöhen, um einen…
Werbung im Smart-TV-Menü? Fritzbox kann das jetzt einfach blockieren
Da bezahlen wir gutes Geld für unsere Smart-TVs, und müssen dann trotzdem Werbung im Hauptmenü sehen. Dank eines neuen Fritzbox-Features könnt ihr diese…
[UPDATE] [mittel] jQuery: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in jQuery ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
Atlassian: Angreifer können Confluence Data Center ausspionieren
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.
[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter…
Neuer Sicherheitsvorfall: Wie Hacker Claude Opus 4.8 nutzten, um bei OpenAI einzubrechen
Forscher:innen haben bei einem Bug-Hunting-Programm Sicherheitslücken in den Systemen von OpenAI aufgedeckt. Der Fall verdeutlicht einmal mehr, welches…
[UPDATE] [hoch] IBM Security Verify Access: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen,…
[NEU] [hoch] MongoDB C Driver und Entity Framework Core Provider: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Informationen offenzulegen oder um einen Denial-of-Service-Zustand herbeizuführen.
[NEU] [mittel] libxml2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] pgAdmin: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in pgAdmin ausnutzen, um Dateien zu manipulieren, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu…
[NEU] [mittel] Red Hat Enterprise Linux (perl-Net-DNS): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um einen Denial of Service Angriff…
[NEU] [UNGEPATCHT] [hoch] Grafana: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [niedrig] MISP: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code…
API-Key geleakt: Plötzlich Malware über 100.000 Websites verbreitet
Angreifer sind an einen API-Schlüssel von Brevo gelangt. Dieser hat mit einem Schlag Clickfix-Attacken über mehr als 100.000 Websites ermöglicht. (…
[NEU] [mittel] IBM App Connect Enterprise: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen.
Alignment: Wie KI lernt, was richtig und falsch ist – und warum das scheitern kann
Damit KI keinen Schaden anrichtet, soll sie menschliche Werte und Regeln berücksichtigen. Um das künftig noch besser zu gewährleisten, greifen Forschende…
[NEU] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
Google-Brain-Mitbegründer: Andrew Ng warnt vor KI-Panikmache
Andrew Ng sieht in den Warnungen vor KI größere Gefahren als durch die Technologie an sich. ( KI , Security )
[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um Informationen offenzulegen, Daten zu manipulieren,…
[UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen…
[UPDATE] [kritisch] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen,…
[UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu…
Blinde Flecken bei der Erkennung: ungewöhnliche Dateiformate in bösartigen E-Mail-Kampagnen | Offizieller Blog von Kaspersky
Disk-Images, untypische Office-Dateien, Vektorgrafiken, mehrsprachige Texte und andere Techniken zum heimlichen Starten von Malware, wie sie in realen…
[UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen,…
[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um einen Denial-of-Service-Zustand oder eine Speicherbeschädigung zu verursachen.
[UPDATE] [hoch] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen…
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um…
Android Bench 2.0: So schlecht schlagen sich Googles eigene Modelle im Vergleich zu Claude und GPT
Der neue Benchmark soll Fähigkeiten bei der Android-Entwicklung überprüfen. Dafür hat der Tech-Konzern die Messlatte bewusst höher gelegt. Wie sich zeigt,…
[UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren, vertrauliche…
[UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [hoch] Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Tempo ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche…
KI-Forscher Kokotajlo: „Müssen die KI-Entwicklung im Wesentlichen abschalten“
Kokotajlo warnt vor unkontrollierbaren Risiken durch sich selbst verbessernde KI-Systeme: vor neuartigen Biowaffen und automatisierten Cyberangriffen. (…
[UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.
Warum Elon Musk angeblich die Daten von insolventen Startups haben will
KI-Unternehmen brauchen immer mehr Daten zu Trainingszwecken. Elon Musks KI-Modell Grok kauft angeblich günstige Kundendaten insolventer Unternehmen – und…
[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.