Künftig könnte KI dabei helfen, denjenigen eine Stimme zu verleihen, die sie verloren haben oder nicht richtig einsetzen können. Forscher:innen haben dafür ein System entwickelt, um Sprache aus Muskelbewegungen zu erstellen. Wie das funktioniert. Dieser Artikel wurde indexiert von t3n.de…
Kategorie: DE
One UI 8.5: Samsung spendiert älteren Galaxy-Smartphones S26-Features
Schon jetzt zeichnet sich das nächste größere Update für Galaxy-Smartphones ab. Mit One UI 8.5 bessert Samsung nicht nur nach, sondern gibt älteren Geräten auch Features, die aktuell nur der S26-Reihe vorbehalten sind. Dieser Artikel wurde indexiert von t3n.de –…
Ermittlungen laufen: Regierungsmitglieder von Ausspähung über Signal betroffen
Mindestens zwei Mitglieder der Bundesregierung wurden bereits Opfer der Attacke über Signal. Es steht Spionageverdacht im Raum. (Signal, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ermittlungen laufen: Regierungsmitglieder von Ausspähung über Signal…
NIS-2-Congress: Warum zur Cyber-Resilienz auch die Tür gehört
Beim NIS-2-Congress zeigt Assa Abloy, warum Cyber-Resilienz an der Tür beginnt und physische Zutrittskontrolle Teil ganzheitlicher Sicherheitsstrategien sein muss. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS-2-Congress: Warum zur Cyber-Resilienz auch die Tür gehört
Kollegen generieren: Github-Projekt treibt Automatisierungswahn in China auf die Spitze
Ein viral gegangenes Github-Projekt zeigt, wie sich Angestellte „klonen“ lassen. Das ist zwar nur Satire, doch es sorgt in China dennoch für viel Aufruhr unter Tech-Workern. Eine KI-Produktmanagerin greift sogar zu einer schlauen Gegenwehr. Dieser Artikel wurde indexiert von t3n.de…
Studie zeigt: 15 Minuten Chatbot-Nutzung können dein Denkvermögen beeinträchtigen
Während KI-Tools zu einem festen Teil des Alltags werden, haben Forscher:innen untersucht, wie genau sich die Nutzung auf Denkleistung und Selbstwahrnehmung auswirken kann. Die Ergebnisse sind alarmierend. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Nach Amoklauf: Sam Altman entschuldigt sich, weil OpenAI nicht die Behörden informierte
Das KI-Unternehmen hatte den Account der mutmaßlichen Täterin aufgrund verdächtiger Chats schon letzten Sommer gesperrt, aber nicht die Polizei informiert. Hätte die Tragödie dadurch verhindert werden können? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
XChat ist da: Das kann Elon Musks neue Messaging-App
Schon 2025 hatte der Tech-Milliardär angekündigt, eine neue Nachrichtenfunktion seiner Social-Media-Plattform X entwickeln zu wollen. Sicherheitsexpert:innen stehen der App kritisch gegenüber. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: XChat ist da: Das…
Welches Programm sendet da eigentlich? Sniffnet 1.5 liefert die Antwort in Echtzeit
Wer morgens den Browser öffnet, stößt im selben Moment ein kleines Feuerwerk an Verbindungen an. Wohin die Datenpakete tatsächlich laufen und welches Programm sie verschickt, blieb bislang in vielen Fällen im Verborgenen. Dieser Artikel wurde indexiert von t3n.de – Software…
Python-Skript statt Pommes? Das steckt hinter dem angeblichen KI-Trick bei McDonald’s
Sollten KI-User:innen ihr Geld sparen und stattdessen mit dem Chatbot von McDonald’s schreiben? Das empfiehlt zumindest ein X-User mit einem ungewöhnlichen Screenshot. Was hinter dem Rat steckt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Heinlein-Co-CEO über Big-Tech-Abhängigkeit: „Microsoft auf dem Desktop ist das härteste Brett, das wir bohren können“
Die Abhängigkeit von US-Technologie sitzt tief. Open Source könnte beim Freischwimmen helfen. Jutta Horstmann, Co-CEO der Heinlein Gruppe, erklärt im Gespräch mit t3n, warum man mit digitaler Souveränität im Maschinenraum und nicht auf dem Desktop anfangen sollte. Dieser Artikel wurde…
Alarmsystem mit Worten: Schnelles Engreifen durch Echtzeitschutz
Direkt mit Eindringlingen zu kommunizieren ermöglicht der Echtzeitschutz von Planprotect. Damit schützt das System unterschiedliche Einrichtungen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Alarmsystem mit Worten: Schnelles Engreifen durch Echtzeitschutz
Neuer Whatsapp-Tarif: Was der Plus-Abonnent für 2,49 Euro wirklich bekommt
Der beliebteste Messenger der Deutschen arbeitet an einem neuen Abonnement mit zusätzlichen Personalisierungsoptionen. Aktuell ist der Plus-Tarif allerdings nur für eine kleine Testgruppe verfügbar. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Neuer…
Ein Jahr nach Durchbruch: Deepseek rollt neues KI-Modell aus
Das chinesische KI-Startup Deepseek hat etwas mehr als ein Jahr nach seinem Durchbruchmodell R1 den Nachfolger V4 als Vorschau veröffentlicht. Der große Börsen-Schock dürfte diesmal ausbleiben, trotzdem greifen die Chinesen mit ihrem Versionsupdate die Branchen-Riesen an. Dieser Artikel wurde indexiert…
Spionageverdacht: Bundesanwaltschaft ermittelt wegen Signal-Angriff
Nach der Phishing-Kampagne auch gegen deutsche Politiker über Signal gehen Deutschlands oberste Strafverfolger einem Spionageverdacht nach. (Julia Klöckner, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionageverdacht: Bundesanwaltschaft ermittelt wegen Signal-Angriff
So geht DSGVO-konforme Parkraumbewirtschaftung
Axis Communications und fair parken ermöglichen intelligente Parkraumbewirtschaftung mit Netzwerk-Kameras und LPR-Software. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: So geht DSGVO-konforme Parkraumbewirtschaftung
Bug-Bounty-Programme ohne Geldprämien: Auch Nextcloud kapituliert vor KI
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bug-Bounty-Programme ohne Geldprämien: Auch Nextcloud kapituliert vor KI
[UPDATE] [mittel] Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Cpython: Mehrere…
[UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Manipulation von Dateien
GPT-5.5: OpenAI stellt sein neues Modell als autonom arbeitenden KI-Agenten vor
Nur wenige Wochen nach dem Vorgänger stellt OpenAI jetzt das neue Spitzenmodell GPT-5.5 vor. Insgesamt ist es etwas teurer, soll bei gleicher Antwortzeit aber effizienter und selbstständiger sein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Wegen KI: Bug-Bounty-Programme ohne Prämien, nun auch bei Nextcloud
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wegen KI: Bug-Bounty-Programme ohne Prämien, nun auch bei Nextcloud
Cyberbedrohungen erkennen: ein Leitfaden für blinde und sehbehinderte Nutzer | Offizieller Blog von Kaspersky
Wie hilft Be My Eyes sehbehinderten Nutzern? Kann diese App Phishing wirklich stoppen? Und welche Sicherheitsmaßnahmen sollten die Nutzer ergreifen? Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Cyberbedrohungen erkennen: ein Leitfaden für blinde…
Supply-Chain-Angriff auf Passwortmanager: NPM-Paket von Bitwarden kompromittiert
Angreifer haben erfolgreich Schadcode in das NPM-Paket des Bitwarden-CLI eingeschleust. Dahinter steckt eine größere Angriffskampagne. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Supply-Chain-Angriff auf Passwortmanager: NPM-Paket von Bitwarden kompromittiert
Staatspolitik per Messenger: Was der Klöckner-Signal-Fall wirklich offenlegt
Ein Phishing-Angriff, ein übernommener Signal-Account – und sofort die Debatte: Hack oder menschlicher Fehler? Die eigentliche Frage wird dabei übersehen. (Security, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Staatspolitik per Messenger: Was…
[NEU] [mittel] Proxmox Virtual Environment: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Proxmox Virtual Environment ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
KI-Agenten in der Industrie: Mit diesem Schatz kann Deutschland punkten
Auf der diesjährigen Hannover Messe stellt Siemens seinen neuen KI-Agenten für Ingenieure vor und versucht sich damit beim Thema Industrial AI ganz vorne zu positionieren. Fraunhofer-Experte Dirk Hecker erklärt, welchen enormen Vorteil deutsche Unternehmen hier haben. Dieser Artikel wurde indexiert…
Fast 12 Jahre unentdeckt: Telekom deckt gefährliche Root-Lücke in Linux auf
Sicherheitsforscher der Telekom haben Claude auf Linux-Systeme losgelassen. Die KI hat eine seit 2014 bestehende Root-Lücke in Packagekit gefunden. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fast 12 Jahre unentdeckt: Telekom deckt…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu Denial‑of‑Service, Speicherbeschädigung oder weiteren nicht definierten Auswirkungen führen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Synology DiskStation Manager: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Synology DiskStation Manager ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Synology DiskStation Manager: Schwachstelle ermöglicht Offenlegung von…
[NEU] [hoch] Apache ActiveMQ: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um beliebigen Programmcode auszuführen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Apache ActiveMQ:…
[NEU] [hoch] Docker Desktop: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Docker Desktop: Schwachstelle ermöglicht Privilegieneskalation
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die es ihm potenziell ermöglichen, Sandbox-Schutzmechanismen zu umgehen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten offenzulegen oder zu manipulieren. Dieser Artikel…
[NEU] [niedrig] Synology DiskStation Manager: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Synology DiskStation Manager ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Synology DiskStation Manager: Schwachstelle ermöglicht…
[NEU] [UNGEPATCHT] [mittel] WebKitGTK: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] WebKitGTK: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] Red Hat Hardened Images RPMs (Storable for Perl): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Hardened Images RPMs ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Tenable Security Nessus: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Tenable Security Nessus ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…
Sicherheit hängt von Integrität der gesamten Software-Lieferkette ab
Vier IT-Security- und Cloud-Experten werfen einen Blick auf den Sicherheitsvorfall bei der Cloud-Plattform Vercel. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Sicherheit hängt von Integrität der gesamten Software-Lieferkette ab
[UPDATE] [hoch] rclone: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] rclone: Mehrere Schwachstellen
[UPDATE] [hoch] Red Hat Hardened Images RPMs (jq und pyOpenSSL): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand verursachen, vertrauliche Informationen offenlegen oder nicht näher spezifizierte Angriffe durchführen, einschließlich potenzieller Codeausführung. Dieser Artikel wurde indexiert von…
[UPDATE] [hoch] Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby und Ruby on Rails ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Jira: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
Patch richtet fehlerhafte Zugriffskontrolle in HCL BigFix Service Management
Angreifer können unbefugt auf HCL-BigFix-Service-Management-Instanzen zugreifen. Darüber können sie Systeme manipulieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patch richtet fehlerhafte Zugriffskontrolle in HCL BigFix Service Management
Mythos von Anthropic: Schwachstellen-KI wirft neue Sicherheitsfragen auf
Ein neues KI-Modell zur Suche nach Schwachstellen sorgt für Aufsehen. Inzwischen wird die Frage gestellt, was Mythos für die Sicherheit hierzulande bedeutet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mythos von Anthropic: Schwachstellen-KI wirft…
Indiskretionen: Wirtschaftsministerin Reiche ließ E-Mail-Postfächer prüfen
Im Bundeswirtschaftsministerium sind E-Mail-Postfächer von Mitarbeitern durchsucht worden. Anlass war der Verdacht auf weitergegebene Reisedaten. (Bundesregierung, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Indiskretionen: Wirtschaftsministerin Reiche ließ E-Mail-Postfächer prüfen
Behörden warnen: Chinesische Hacker kapern massenhaft Router und IoT-Geräte
Die kompromittierten Netzwerkgeräte werden laut Behördenwarnung missbraucht, um darüber Cyberangriffe auszuführen und Traffic zu verschleiern. (Cybercrime, Netzwerk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Behörden warnen: Chinesische Hacker kapern massenhaft Router und IoT-Geräte
21. Deutscher IT-Sicherheitskongress vom BSI: Diskussionen über Zukunftsfragen
Beim 21. Deutschen IT-Sicherheitskongress diskutierten Teilnehmende auf Einladung des BSI vor allem über die sichere Nutzung von KI. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: 21. Deutscher IT-Sicherheitskongress vom BSI: Diskussionen über Zukunftsfragen
27 Mitarbeiter betroffen: Wirtschaftsministerin Reiche ließ E-Mail-Postfächer prüfen
Im Bundeswirtschaftsministerium sind E-Mail-Postfächer von Mitarbeitenden durchsucht worden. Anlass war der Verdacht auf weitergegebene Reisedaten. (Bundesregierung, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 27 Mitarbeiter betroffen: Wirtschaftsministerin Reiche ließ E-Mail-Postfächer prüfen
Claude Mythos Preview in den fälschen Händen? Deutsche Behörden haben noch eine zweite Sorge
Claude Mythos Preview bleibt weiterhin ein Thema in deutschen Behörden. Dabei geht es nicht nur um die Sorge, dass das KI-Tool in die Hände falscher Akteure fällt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[UPDATE] [kritisch] Cisco ASA, FTD, IOS, IOS XE, IOS XR: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Cisco ASA (Adaptive Security Appliance), Cisco Secure Firewall Threat Defense, Cisco IOS, Cisco IOS XE und Cisco IOS XR ausnutzen, um die Authentisierung zu umgehen und beliebigen Programmcode mit Administratorrechten…
Anzeige: Social Engineering Angriffe erkennen und abwehren
Social Engineering nutzt Routine und Kommunikation als Angriffsfläche. Ein Online-Workshop vermittelt Muster, Warnsignale und Abwehrschritte für E-Mail, Vishing und OSINT. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Social Engineering Angriffe…
Behörde für abgesicherte Ausweise geknackt – Millionen Franzosen betroffen
Frankreichs Behörde für Ausweise gesteht ein, dass Daten von 12 Millionen Franzosen auf dem Schwarzmarkt feilgeboten werden. Der Täter spricht von 19 Millionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Behörde für abgesicherte Ausweise…
Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert
Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert
Sicherheitsbehörden warnen vor chinesischen Mitnutzern
Nachrichtendienste und Cybersicherheitsbehörden warnen vor Angreifern aus der Volksrepublik, die Infrastruktur Nichtsahnender für Operationen nutzenn. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsbehörden warnen vor chinesischen Mitnutzern
Tails 7.7: Warnung vor abgelaufenen Secure-Boot-Zertifikaten
Die Linux-Distribution für anonymes Bewegen im Netz, Tails, ist in Version 7.7 erschienen. Sie warnt vor alten Secure-Boot-Zertifikaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Tails 7.7: Warnung vor abgelaufenen Secure-Boot-Zertifikaten
Abkehr von Outlook und Gmail: Diese europäischen Mail-Anbieter sind gute Alternativen
Willst du möglichst privat mit anderen per Mail kommunizieren? Dann solltest du eher auf Provider wie Gmail und Outlook verzichten und stattdessen eine dieser europäischen Alternativen in Betracht ziehen. Warum das so ist und was sie dir bieten. Dieser Artikel…
Wenn das Smartphone zum digitalen Schlüssel wird
Das Smartphone wird zunehmend zum zentralen Identitäts‑ und Zugangsmedium. Eine Mobile‑Access‑Lösung soll Schutz, Komfort und Skalierbarkeit vereinen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Wenn das Smartphone zum digitalen Schlüssel wird
Malus.sh: KI-Tool befreit Open-Source-Programme von Lizenzen
Das KI-Tool Malus erstellt Clean-Room-Klone von Open-Source-Software und beruft sich auf ein US-Urheberrechtsgesetz aus dem Jahr 1879. (Open Source, Urheberrecht) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malus.sh: KI-Tool befreit Open-Source-Programme von Lizenzen
Handy im Wanzen-Verdacht: Gezielte Werbung braucht keinen Lauschangriff
Gerade wurde über ein Thema gesprochen, schon kommt passende Werbung dazu. Mithören durch das Smartphone ist dazu gar nicht nötig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Handy im Wanzen-Verdacht: Gezielte Werbung braucht keinen…
Bitcoin erbeutet: Kryptoscammer nutzen Chaos an der Straße von Hormus aus
Betrüger geben sich als iranische Behörden aus und fordern von Schiffen Bitcoin-Zahlungen für eine sichere Durchfahrt – mit fatalen Folgen. (Schifffahrt, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bitcoin erbeutet: Kryptoscammer nutzen Chaos…
[UPDATE] [mittel] Mozilla Thunderbird, Firefox ESR und Firefox: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird, Mozilla Firefox ESR und Mozilla Firefox ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, und um Sicherheitsvorkehrungen zu umgehen. Dieser…
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und…
Nächste KI-Kapitulation: Nextcloud zahlt für gemeldete Lücken keine Prämien mehr
Wer Sicherheitslücken an die Nextcloud-Entwickler meldet, geht künftig leer aus. Erneut wird KI einem Bug-Bounty-Programm zum Verhängnis. (Nextloud, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nächste KI-Kapitulation: Nextcloud zahlt für gemeldete Lücken keine…
Nach Kritik: Apple behebt mit iOS 26.4.2 ein Problem mit gelöschten Nachrichten
Unter iOS gab es seit geraumer Zeit einen Bug, durch den eure Nachrichten unter Umständen von Dritten gelesen werden konnten. Jetzt hat Apple ein Update veröffentlicht, das dieses Problem beheben soll. Dieser Artikel wurde indexiert von t3n.de – Software &…
[NEU] [mittel] FreeRDP: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] FreeRDP: Schwachstelle ermöglicht nicht spezifizierten…
[NEU] [hoch] n8n: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, SQL-Injection-Angriffe durchzuführen, einen Denial-of-Service-Zustand verursachen, Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten oder Sitzungen zu kapern. Dieser Artikel wurde indexiert von BSI…
Apple iOS und iPadOS: Schwachstelle ermöglicht Offenlegung von Informationen
Es existiert eine Schwachstelle in Apple iOS und Apple iPadOS. Abgelehnte Benachrichtungen werden nicht vollständig gelöscht, sondern in den Systemprotokollen gespeichert. Ein Angreifer mit lokalem oder physischem Zugriff auf das Gerät kann diese Schwachstelle ausnutzen, um die Systemprotokolle zu extrahieren…
Wie Chromes neuer Browsing-Agent dich bei der Arbeit unterstützen soll
Noch sind Unternehmen eher zögerlich, wenn es um den Einsatz von KI-Agenten geht. Grund dafür sind vor allem Sicherheitsbedenken. Google geht mit neuen KI-Funktionen für Chrome jetzt gezielt darauf ein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Rechtliche Bedenken bei dreimonatiger IP-Adressspeicherung
Nachdem die Bundesregierung ihren neuen Vorschlag zur Vorratsdatenspeicherung auf den Weg gebracht hat, gibt es Kritik von Providern und Datenschützern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechtliche Bedenken bei dreimonatiger IP-Adressspeicherung
[NEU] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] IBM WebSphere Application…
[NEU] [UNGEPATCHT] [niedrig] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [niedrig] Keycloak: Schwachstelle ermöglicht Umgehen von…
[NEU] [hoch] nginx-ui: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in nginx-ui ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] nginx-ui: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [niedrig] vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] vim: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] Dell PowerProtect Data Domain OS: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Dell PowerProtect Data Domain OS ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Dell PowerProtect…
Fokus auf Arbeitsalltag: Duolingo lässt dich Sprachen jetzt bis Niveau B2 lernen
Duolingo baut sein Sprachlernangebot aus. Der Fokus liegt dabei auf Arbeitsalltag, Jobsuche und Studium. Künftig sollen Nutzer:innen neun Sprachen, darunter Deutsch, Englisch, Spanisch und Chinesisch bis zum Niveau B2 lernen können. Dieser Artikel wurde indexiert von t3n.de – Software &…
NTFS-Treiber für Linux: NTFS-3G schließt Rechteausweitungslücke
Nach rund vier Jahren ist eine neue NTFS-3G-Version erschienen. Sie schließt eine Rechteausweitungslücke und bessert Fehler aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NTFS-Treiber für Linux: NTFS-3G schließt Rechteausweitungslücke
Sicherheitsupdate: Diverse Attacken auf IBM App Connect Enterprise möglich
IBMs Integrationsplattform App Connect Enterprise ist verwundbar. Angreifer können an mehreren Schwachstellen ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Diverse Attacken auf IBM App Connect Enterprise möglich
Curl-Entwickler über KI: Open-Source-Projekte versinken im „High-Quality-Chaos“
Curl-Entwickler Stenberg äußert sich erneut zu KI-generierten Bug-Reports. Von „KI-Schrott“ ist nun keine Rede mehr. Doch es droht eine gefährliche Zeit. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Curl-Entwickler über KI: Open-Source-Projekte…
[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat…
[UPDATE] [UNGEPATCHT] [hoch] binutils: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
iOS 26.4.2: Patch soll Extraktion gelöschter Signal-Mitteilungen unterbinden
iOS speicherte zum Löschen markierte Mitteilungen – auch von Krypto-Messengern – in einer auslesbaren Datenbank. Das soll nicht mehr passieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iOS 26.4.2: Patch soll Extraktion gelöschter Signal-Mitteilungen…
[UPDATE] [hoch] Microsoft Defender: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Microsoft Defender: Schwachstelle ermöglicht Erlangen von…
Kritische Lücke in Rubys Standardbibliothek ERB: Angreifer können Code ausführen
Die Ruby-Lücke ist nicht einfach auszunutzen, ermöglicht einem Angreifer aber, sensible Daten auszulesen, Code zu starten und Backdoors zu installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Lücke in Rubys Standardbibliothek ERB: Angreifer…
VMware Tanzu Spring Security: Angreifer können bösartigen Clients anmelden
Aufgrund von Sicherheitsproblemen ist im Kontext von VMware Tanzu Spring Security unter anderem die Authentifizierung umgehbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware Tanzu Spring Security: Angreifer können bösartigen Clients anmelden
FBI-Extraktion gelöschter Signal-Mitteilungen: Apple sichert iPhones besser ab
iOS speicherte zum Löschen markierte Mitteilungen – auch von Krypto-Messengern – in einer auslesbaren Datenbank. Das soll nicht mehr passieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI-Extraktion gelöschter Signal-Mitteilungen: Apple sichert iPhones besser…
Cybersecurity-Dammbruch dank Claude Mythos Preview? Was hinter dem Hype steckt
Läutet das viel diskutierte Sprachmodell von Anthropic eine neue Ära der Cybersicherheit ein? Expert:innen sind sich uneins – und die Anzeichen, dass Mythos Preview auch Marketingzwecken dienen könnte, mehren sich. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[UPDATE] [hoch] Froxlor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Froxlor ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
KI für Geodaten: Google bringt generative Features für Maps und Earth
Google rüstet seine Kartendienste für Unternehmen auf. Mit neuen KI-Funktionen und spezialisierten Modellen will das Unternehmen komplexe Visualisierungen und Datenanalysen stark vereinfachen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI für Geodaten:…
Signal-Angriffs-Warnung: Zweite Frau im Staat wohl Auslöser
Julia Klöckner ist offenbar Opfer der Signal-Phishing-Angriffe geworden, vor denen BfV und BSI am Mittwoch erneut gewarnt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal-Angriffs-Warnung: Zweite Frau im Staat wohl Auslöser
Dieses Mal wirklich: iOS-Update löscht gelöschte Benachrichtigungen
Das FBI ist trotz gelöschter Signal-App an alte Chatinhalte auf einem iPhone gelangt. Die neueste iOS-Version soll davor schützen. (Sicherheitslücke, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Dieses Mal wirklich: iOS-Update löscht…
Speicherpflicht für IP-Adressen: Was jetzt kommt
Drei Monate IP-Adressen und Port-Nummern speichern: Was der Kompromiss für Ermittlungen und Datenschutz bedeutet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Speicherpflicht für IP-Adressen: Was jetzt kommt
KI im Kriegsfall: Warum das Prinzip vom „Human in the Loop“ eine Illusion ist
Ein Großteil der Debatte über KI-gestützte Waffen dreht sich um die Frage, inwieweit Menschen die Arbeit der KI überblicken sollen. Allerdings besteht das größere Problem nach wie vor darin, dass wir die inneren Abläufe der KI nicht wirklich verstehen, meint…
[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation
Phishingangriff: Signal-Account von Julia Klöckner gehackt
Klöckner bekleidet nicht nur das zweithöchste Staatsamt, sondern sitzt auch im CDU-Präsidium. Das Handy von Kanzler Merz wurde schon überprüft. (Julia Klöckner, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishingangriff: Signal-Account von Julia…
Claude Mythos: Mozilla schließt mit KI-Tool 271 Firefox-Lücken und warnt vor Bug-Flut
Mozilla hat mit der neuen Anthropic-KI Claude Mythos insgesamt 271 Schwachstellen im Code von Firefox entdeckt. Der Technikchef des Unternehmens warnt vor einer herausfordernden Übergangsphase – erwartet langfristig jedoch sicherere Software. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
n8n: Updates beheben kritische Sicherheitslücken in Automatisierungsplattform
Die Aktualisierung wurde per E-Mail allen Admins angekündigt, diese sollten sie nun prompt einspielen. Es droht Code-Einschleusung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: n8n: Updates beheben kritische Sicherheitslücken in Automatisierungsplattform
Backdoor in Claude-Desktop-App: Stille Brücke aus dem Browser
Claude Desktop legt auf MacOS Native Messaging Hosts in jeden Chromium-Browser, sogar in noch nicht installierte. Das ist nicht harmlos – was nun zu tun ist. (Security, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Gesetzentwurf beschlossen: Regierung startet neuen Anlauf zur Vorratsdatenspeicherung
IP-Adressen und Portnummern sollen künftig drei Monate lang gespeichert werden. Doch IT-Verbände warnen vor einer deutlich längeren Speicherdauer. (Vorratsdatenspeicherung, Breko) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesetzentwurf beschlossen: Regierung startet neuen Anlauf zur…
Unterhändler sollte Unternehmen nach Ransomware-Angriffen helfen – aber unterstützte heimlich die Hacker
In mehreren Fällen soll ein Mann, der eigentlich von Unternehmen als Unterhändler in Ransomware-Fällen Lösegeld verhandeln sollte, stattdessen gemeinsame Sache mit den Angreifer:innen gemacht haben. Jetzt steht er dafür vor Gericht. Dieser Artikel wurde indexiert von t3n.de – Software &…
Zur Hannover Messe: TÜV-Verband drängt auf klare KI-Regeln durch EU AI Act
Industrielle KI braucht einen stabilen Rahmen: Der TÜV-Verband warnt anlässlich der Hannover Messe vor jahrelangen Lücken und uneinheitlichen Regeln. Daher drängt er auf die Umsetzung des EU AI Acts. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel:…