Kategorie: DE

NIS-2-Congress: Warum zur Cyber-Resilienz auch die Tür gehört

Beim NIS-2-Congress zeigt Assa Abloy, warum Cyber-Resilienz an der Tür beginnt und physische Zutrittskontrolle Teil ganzheitlicher Sicherheitsstrategien sein muss.        Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS-2-Congress: Warum zur Cyber-Resilienz auch die Tür gehört

XChat ist da: Das kann Elon Musks neue Messaging-App

Schon 2025 hatte der Tech-Milliardär angekündigt, eine neue Nachrichtenfunktion seiner Social-Media-Plattform X entwickeln zu wollen. Sicherheitsexpert:innen stehen der App kritisch gegenüber. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: XChat ist da: Das…

Alarmsystem mit Worten: Schnelles Engreifen durch Echtzeitschutz

Direkt mit Eindringlingen zu kommunizieren ermöglicht der Echtzeitschutz von Planprotect. Damit schützt das System unterschiedliche Einrichtungen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Alarmsystem mit Worten: Schnelles Engreifen durch Echtzeitschutz

Ein Jahr nach Durchbruch: Deepseek rollt neues KI-Modell aus

Das chinesische KI-Startup Deepseek hat etwas mehr als ein Jahr nach seinem Durchbruchmodell R1 den Nachfolger V4 als Vorschau veröffentlicht. Der große Börsen-Schock dürfte diesmal ausbleiben, trotzdem greifen die Chinesen mit ihrem Versionsupdate die Branchen-Riesen an. Dieser Artikel wurde indexiert…

Spionageverdacht: Bundesanwaltschaft ermittelt wegen Signal-Angriff

Nach der Phishing-Kampagne auch gegen deutsche Politiker über Signal gehen Deutschlands oberste Strafverfolger einem Spionageverdacht nach. (Julia Klöckner, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionageverdacht: Bundesanwaltschaft ermittelt wegen Signal-Angriff

So geht DSGVO-konforme Parkraumbewirtschaftung

Axis Communications und fair parken ermöglichen intelligente Parkraumbewirtschaftung mit Netzwerk-Kameras und LPR-Software. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: So geht DSGVO-konforme Parkraumbewirtschaftung

[UPDATE] [mittel] Cpython: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Cpython: Mehrere…

[NEU] [mittel] Proxmox Virtual Environment: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Proxmox Virtual Environment ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu Denial‑of‑Service, Speicherbeschädigung oder weiteren nicht definierten Auswirkungen führen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[NEU] [hoch] Apache ActiveMQ: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um beliebigen Programmcode auszuführen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Apache ActiveMQ:…

[NEU] [hoch] Docker Desktop: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Docker Desktop: Schwachstelle ermöglicht Privilegieneskalation

[NEU] [hoch] Google Chrome: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die es ihm potenziell ermöglichen, Sandbox-Schutzmechanismen zu umgehen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten offenzulegen oder zu manipulieren. Dieser Artikel…

[NEU] [niedrig] Synology DiskStation Manager: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Synology DiskStation Manager ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Synology DiskStation Manager: Schwachstelle ermöglicht…

[UPDATE] [hoch] rclone: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] rclone: Mehrere Schwachstellen

[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Jira: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

Indiskretionen: Wirtschaftsministerin Reiche ließ E-Mail-Postfächer prüfen

Im Bundeswirtschaftsministerium sind E-Mail-Postfächer von Mitarbeitern durchsucht worden. Anlass war der Verdacht auf weitergegebene Reisedaten. (Bundesregierung, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Indiskretionen: Wirtschaftsministerin Reiche ließ E-Mail-Postfächer prüfen

Anzeige: Social Engineering Angriffe erkennen und abwehren

Social Engineering nutzt Routine und Kommunikation als Angriffsfläche. Ein Online-Workshop vermittelt Muster, Warnsignale und Abwehrschritte für E-Mail, Vishing und OSINT. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Social Engineering Angriffe…

Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

Sicherheitsbehörden warnen vor chinesischen Mitnutzern

Nachrichtendienste und Cybersicherheitsbehörden warnen vor Angreifern aus der Volksrepublik, die Infrastruktur Nichtsahnender für Operationen nutzenn. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsbehörden warnen vor chinesischen Mitnutzern

Tails 7.7: Warnung vor abgelaufenen Secure-Boot-Zertifikaten

Die Linux-Distribution für anonymes Bewegen im Netz, Tails, ist in Version 7.7 erschienen. Sie warnt vor alten Secure-Boot-Zertifikaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Tails 7.7: Warnung vor abgelaufenen Secure-Boot-Zertifikaten

Wenn das Smartphone zum digitalen Schlüssel wird

Das Smartphone wird zunehmend zum zentralen Identitäts‑ und Zugangsmedium. Eine Mobile‑Access‑Lösung soll Schutz, Komfort und Skalierbarkeit vereinen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Wenn das Smartphone zum digitalen Schlüssel wird

Malus.sh: KI-Tool befreit Open-Source-Programme von Lizenzen

Das KI-Tool Malus erstellt Clean-Room-Klone von Open-Source-Software und beruft sich auf ein US-Urheberrechtsgesetz aus dem Jahr 1879. (Open Source, Urheberrecht) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malus.sh: KI-Tool befreit Open-Source-Programme von Lizenzen

[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und…

[NEU] [mittel] FreeRDP: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] FreeRDP: Schwachstelle ermöglicht nicht spezifizierten…

[NEU] [hoch] n8n: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, SQL-Injection-Angriffe durchzuführen, einen Denial-of-Service-Zustand verursachen, Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten oder Sitzungen zu kapern. Dieser Artikel wurde indexiert von BSI…

Rechtliche Bedenken bei dreimonatiger IP-Adressspeicherung

Nachdem die Bundesregierung ihren neuen Vorschlag zur Vorratsdatenspeicherung auf den Weg gebracht hat, gibt es Kritik von Providern und Datenschützern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechtliche Bedenken bei dreimonatiger IP-Adressspeicherung

[NEU] [hoch] nginx-ui: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in nginx-ui ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] nginx-ui: Schwachstelle ermöglicht Offenlegung von Informationen

[NEU] [niedrig] vim: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] vim: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat…

[UPDATE] [UNGEPATCHT] [hoch] binutils: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [hoch] Froxlor: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Froxlor ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…

KI für Geodaten: Google bringt generative Features für Maps und Earth

Google rüstet seine Kartendienste für Unternehmen auf. Mit neuen KI-Funktionen und spezialisierten Modellen will das Unternehmen komplexe Visualisierungen und Datenanalysen stark vereinfachen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI für Geodaten:…

Signal-Angriffs-Warnung: Zweite Frau im Staat wohl Auslöser

Julia Klöckner ist offenbar Opfer der Signal-Phishing-Angriffe geworden, vor denen BfV und BSI am Mittwoch erneut gewarnt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal-Angriffs-Warnung: Zweite Frau im Staat wohl Auslöser

Speicherpflicht für IP-Adressen: Was jetzt kommt

Drei Monate IP-Adressen und Port-Nummern speichern: Was der Kompromiss für Ermittlungen und Datenschutz bedeutet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Speicherpflicht für IP-Adressen: Was jetzt kommt

[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation

Phishingangriff: Signal-Account von Julia Klöckner gehackt

Klöckner bekleidet nicht nur das zweithöchste Staatsamt, sondern sitzt auch im CDU-Präsidium. Das Handy von Kanzler Merz wurde schon überprüft. (Julia Klöckner, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishingangriff: Signal-Account von Julia…