Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung
Kategorie: DE
Deezer: Fast jeder zweite neue Song stammt von KI – darum hört niemand die Musik
44 Prozent der neuen Uploads bei Deezer stammen von KI. Doch nur maximal drei Prozent der Nutzer hören sie auch an. Das liegt daran, dass sich Deezer mit gezielten Maßnahmen gegen den AI-Slop wehrt. Dieser Artikel wurde indexiert von t3n.de…
Whatsapp Plus: Diese Premium-Funktionen enthält das Abo
Der beliebteste Messenger der Deutschen arbeitet an einem neuen Abonnement mit zusätzlichen Personalisierungsoptionen. Aktuell ist der Plus-Tarif allerdings nur für eine kleine Testgruppe verfügbar. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Whatsapp…
Verwaltung von Open-Source-Schwachstellen | Offizieller Blog von Kaspersky
So kannst du Daten anreichern, KI-gestützte Systeme optimieren und Unternehmensrichtlinien aktualisieren, um die Risiken der Open-Source-Lieferkette zu mindern. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Verwaltung von Open-Source-Schwachstellen | Offizieller Blog von Kaspersky
Cyberangriff trifft Vercel: Große Cloud-Entwicklerplattform gehackt
Ein Hacker ist in interne Systeme von Vercel eingedrungen. Er soll unter anderem Anmeldedaten und Umgebungsvariablen von Kunden erbeutet haben. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff trifft Vercel: Große Cloud-Entwicklerplattform…
Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen
Interne Vercel-Systeme und damit auch Kundendaten wurden in einem Security-Vorfall kompromittiert. Ein externes KI-Tool diente als Einfallstor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen
Zahlreiche Attacken auf Dell PowerProtect Data Domain möglich
In aktuellen Versionen von Dell PowerProtect Data Domain haben die Entwickler Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zahlreiche Attacken auf Dell PowerProtect Data Domain möglich
Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
Die Zero-Day-Lücken im Windows Defender mit den Namen BlueHammer, RedSun und UnDefend werden offenbar attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
One UI 8.5: Diese S26-Features kommen für ältere Galaxy-Smartphones
Schon jetzt zeichnet sich das nächste größere Update für Galaxy-Smartphones ab. Mit One UI 8.5 bessert Samsung nicht nur nach, sondern gibt älteren Geräten auch Features, die aktuell nur der S26-Reihe vorbehalten sind. Dieser Artikel wurde indexiert von t3n.de –…
Militärpanne mit Postsendung: Kriegsschiff mittels Bluetooth-Tracker geortet
Reporter konnten eine Fregatte der niederländischen Marine im Mittelmeer tracken. Dafür hat es lediglich eine unscheinbare Postsendung gebraucht. (Militär, Bluetooth) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Militärpanne mit Postsendung: Kriegsschiff mittels Bluetooth-Tracker geortet
10 Jahre DSGVO: Echte Datenhoheit als Schlüssel
Rechtliche Rahmenbedingungen wie die DSGVO stoßen an ihre Grenzen, wenn technische Infrastruktur die Umsetzbarkeit verhindert. Ein Gastbeitrag zu echter Datenhoheit von Dr. Lennart Gaida. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: 10 Jahre DSGVO: Echte Datenhoheit…
[UPDATE] [hoch] Dell PowerProtect Data Domain OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerProtect Data Domain OS ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, um erweiterte Rechte zu erlangen – einschließlich Administratorrechte –, um Sicherheitsmaßnahmen zu umgehen, um Daten zu manipulieren, um vertrauliche…
Internet am Smartphone zu lahm? So misst du jetzt mit der App der Bundesnetzagentur nach
Auf dem Papier ist der Handyvertrag bombastisch gut, in der Wirklichkeit die Verbindung aber mies: Wer so eine Erfahrung macht, kann nun Tests für einen rechtssicheren Minderungsanspruch starten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Microsoft: Update außer der Reihe gegen ungewollte Server-Reboots
Ein ungeplantes Update von Microsoft soll automatisch neustartende Windows-Server heilen. Das kann nach den April-Updates auftreten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Update außer der Reihe gegen ungewollte Server-Reboots
Stanford AI Index 2026: Chinas Aufstieg radiert den KI-Vorsprung der USA fast aus
Lange Zeit galt es als ausgemachte Sache, dass die technologische Führung im Bereich der künstlichen Intelligenz fest in westlicher Hand liegt. Doch neue Daten zeichnen nun ein Bild, das bisherige Gewissheiten grundlegend infrage stellt und für Unruhe sorgt. Dieser Artikel…
WordPress-Plugins deaktiviert: Backdoor-Angriff trifft über 400.000 Installationen
Mehrere WordPress-User:innen waren unbemerkt einem Malware-Angriff ausgesetzt. Hinter dem Angriff steckt offenbar der Betreiber einiger Plugins für das Content-Management-System. Was Nutzer:innen jetzt wissen müssen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: WordPress-Plugins…
Jugendschutz und Sicherheit: EU-App für Altersnachweis nach zwei Minuten gehackt
Sicherheitsexperten kritisieren die neue Jugendschutz-App der EU. Die EU-Kommission verteidigt sich und sieht keine aktuellen Probleme. (Jugendschutz, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Jugendschutz und Sicherheit: EU-App für Altersnachweis nach zwei Minuten…
Skills für Chrome: Google bringt Prompt-Bibliothek und persönliche Workflow-Shortcuts
Mit Google Skills kannst du deine wichtigsten Prompts als Skills speichern und mit One-Click-Workflows direkt wieder nutzen. Außerdem liefert Google eine Bibliothek mit ready-made Prompts für gängige Aufgaben, die du selbst anpassen kannst. Dieser Artikel wurde indexiert von t3n.de –…
(g+) Künstliche Intelligenz: Was Datenschutz in KI-Modellen so kompliziert macht
KI und Datenschutz sind schwer in Einklang zu bringen. Warum das so ist, haben wir uns von KI-Forscherin Franziska Boenisch erklären lassen. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Künstliche Intelligenz:…
ADI Global Germany: Ronald Plooij zum Country Sales Lead ernannt
Mit der Ernennung zum Country Sales Lead übernimmt Ronald Plooij bei ADI Global Germany künftig eine Doppelrolle. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: ADI Global Germany: Ronald Plooij zum Country Sales Lead ernannt
Staatliches Bedrohungsmanagement: Psychisch kranke Personen mit Risikopotential
Psychisch krank und potenziell gefährlich? Bund und Länder bauen ihre Frühwarnsysteme auf – mit Datenaustausch, Fallmanagement und Risikoanalyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Staatliches Bedrohungsmanagement: Psychisch kranke Personen mit Risikopotential
Datenaustausch aber kein zentrales Register bei psychisch kranken Risikopersonen
Psychisch krank und potenziell gefährlich? Bund und Länder bauen ihre Frühwarnsysteme auf – mit Datenaustausch, Fallmanagement und Risikoanalyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenaustausch aber kein zentrales Register bei psychisch kranken Risikopersonen
Whatsapp-Sicherheits-Update: Neue Warnung zeigt, wenn dein Account auf zwei Geräten aktiv ist
Whatsapp testet eine neue Funktion, die Nutzer:innen warnt, wenn ihr Account auf einem anderen Gerät genutzt wird. Das soll Nutzer:innen mehr Kontrolle über Aktivitäten ihrer verknüpften Geräte geben und so die Sicherheit verbessern. Dieser Artikel wurde indexiert von t3n.de –…
Typografie-Management: Warum fehlerhafte Versionskontrolle die Markenkonsistenz zerstört
Designer verbringen Stunden mit Font-Suche statt mit Kreativität. Chaotische Schrift-Workflows gefährden Markenkonsistenz und bremsen Teams aus. Wie Unternehmen mit besserem Font-Management Zeit und Qualität gewinnen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Genug von Google News? 3 datensichere Alternativen für einen neuen Blick auf Nachrichten
Millionen von Menschen nutzen Nachrichtenangebote großer Tech-Konzerne, ohne zu wissen, welche Algorithmen dahinterstecken. Wir zeigen euch drei Alternativen mit anderem Fokus. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Genug von Google News?…
Cloud-Kosten explodieren? KI kannst du auch lokal ausführen – mit dieser Hardware
Lokale KI ist im Alltag angekommen, nicht nur für Technikfans, sondern als praxistaugliches Werkzeug für Unternehmen. Viele Aufgaben lassen sich heute bequem auf dem eigenen Rechner erledigen, ganz ohne externe Anbieter. Welche Hardware ihr dafür braucht. Dieser Artikel wurde indexiert…
KI-Chatbots und Sykophantie: So stark ist die Bauchpinselei bei Claude, Gemini und ChatGPT
Dass Chatbots uns gerne nach dem Mund reden, ist bekannt. In der neuen Folge t3n Tool Time prüfen wir, welche KI-Tools dabei besonders auffallen – und erklären, was das mit „dark patterns“ zu tun hat. Dieser Artikel wurde indexiert von…
Mehr ist nicht immer besser: Der unsichtbare Preis von „Tokenmaxxing“
KI kann Code zwar schneller generieren, weil dieser aber häufiger überarbeitet werden muss, steigen die tatsächlichen Kosten an. Analysen zufolge werden nur 30 Prozent ohne Änderungen übernommen – oft sogar weniger. Dieser Artikel wurde indexiert von t3n.de – Software &…
Google Maps mit Gemini: So plant KI deine Reisen – ohne Stress
Wer im Hochsommer schon einmal stundenlang durch überfüllte Gassen geirrt ist, nur um am Ende in einer teuren Touristenfalle zu landen, kennt das Gefühl der Erschöpfung. Google verspricht nun Abhilfe durch eine tiefgreifende Integration künstlicher Intelligenz direkt in die Karten-App.…
Anthropic bringt Claude in Microsoft Word: Diese Funktionen sparen Zeit und Nerven
Nach Excel und Power Point erobert die KI Claude jetzt auch Microsoft Word. Das neue Add-in von Anthropic richtet sich gezielt an Profis in den Bereichen Recht und Finanzen, um die Arbeit mit komplexen Texten und langwierigen Bearbeitungsprozessen zu beschleunigen.…
Ransomware-Angriffe fordern Ermittler heraus
Ransomware-Banden setzen auf KI und das Darknet, um kritische Infrastruktur zu treffen. Ermittler in Koblenz agieren zunehmend proaktiv. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Angriffe fordern Ermittler heraus
Gesetzentwurf gegen digitale Gewalt: Jeder Vierte war schon betroffen
80 Prozent der Deutschen fordern härtere Strafen, wenn es um sexualisierende Deepfakes und Missbrauch im Netz geht. Bundesjustizministerin Hubig reagiert und bringt jetzt ein neues Gesetz auf den Weg. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Windows 11: Diese absurde 32-GB-Beschränkung hat Microsoft 30 Jahre lang aufrechterhalten
Microsoft hat ein neues Windows-Update veröffentlicht, das einige Verbesserungen mit sich bringt. Damit wird auch eine Limitierung entfernt, die seit Jahrzehnten Bestand hatte. Was ihr jetzt dadurch machen könnt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Forscherin manipuliert KI: Chatbots verbreiten Fake-Warnungen zu Augenkrankheit
Eine schwedische Forscherin hat KI-Chatbots dazu gebracht, Nutzer:innen vor einer Augenkrankheit zu warnen, die es gar nicht gibt: „Bixonimanie“. Der Erfolg ihres Experiments zeigt die Gefahr möglicher KI-Manipulationen auf. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Umstieg auf PFAS-freie Feuerlöscher: Neues Whitepaper
Whitepaper von Gloria erklärt PFAS-Verbot, Feuerlöschmittel und Betreiberpflichten mit Empfehlungen für den Umstieg auf PFAS-freie Löschschäume. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Umstieg auf PFAS-freie Feuerlöscher: Neues Whitepaper
Photoshop-Alternativen: Diese 6 Profi-Tools kosten euch keinen einzigen Cent
Die Adobe Creative Cloud ist der Standard für Kreative. Dass man für Photoshop oder Premiere ein Abo braucht, stößt allerdings einigen sauer auf. Wir haben sechs lohnenswerte Gratis-Alternativen zusammengetragen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Das Ende des KI-Hypes: Warum Gen Z immer mehr das Vertrauen verliert
Trotz intensiver KI-Nutzung hat die Unzufriedenheit junger Menschen messbar zugenommen. Sie bezweifeln die positiven Effekte für Schule oder Job und nehmen vermehrt die Nachteile der Technologie wahr. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten
Die EU-Kommission will den Jugendschutz im Netz per App revolutionieren. Doch rasch entpuppt sich das Versprechen von Anonymität und Sicherheit als sehr fragil. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-App zur Altersprüfung: Experten…
Welche App funkt da eigentlich? Sniffnet 1.5 liefert die Antwort in Echtzeit
Wer morgens den Browser öffnet, stößt im selben Moment ein kleines Feuerwerk an Verbindungen an. Wohin die Datenpakete tatsächlich laufen und welches Programm sie verschickt, blieb bislang in vielen Fällen im Verborgenen. Dieser Artikel wurde indexiert von t3n.de – Software…
Hybride Angriffe auf Bundeswehr und KRITIS nehmen zu
Cyberangriffe, Drohnen und Desinformation setzen Bundeswehr und Kritische Infrastruktur unter Druck. Vier Länder gelten als Hauptverursacher. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Hybride Angriffe auf Bundeswehr und KRITIS nehmen zu
Android 13 erreicht Support-Ende: Millionen Geräte betroffen
Android 13 ist raus. Google hat schon Anfang März den Support für die im Jahr 2022 veröffentlichte OS-Version eingestellt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 13 erreicht Support-Ende: Millionen Geräte betroffen
Für 2.300 US-Dollar: Forscher entlockt Claude gefährlichen Chrome-Exploit
Ein Forscher hat mit Claude Opus in rund 20 Stunden eine funktionierende Exploit-Kette für Chrome entwickelt. Mythos braucht es dafür gar nicht. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Für 2.300 US-Dollar:…
ChatGPT als Suchmaschine einstufen? Wenn OpenAI gegen die EU verliert, gewinnen wir
Die Diskussion, ob die EU ChatGPT bald als sehr große Suchmaschine reguliert, bringt das Geschäftsmodell des KI-Marktführers ins Wanken. Dabei könnte das ungehemmter Wild-West-KI endlich einen Riegel vorschieben, meint unser Autor. Dieser Artikel wurde indexiert von t3n.de – Software &…
(g+) Smart Home: Zigbee, runderneuert
Der Zigbee-Standard ist in der Hausautomation eine feste Größe. Nun gibt es Version 4.0 davon, sie löst einige Probleme des Standards. (Zigbee, Mesh) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Smart Home: Zigbee,…
Eventbrite, Komoot oder Evernote: Wie Bending Spoons bei beliebten Apps Kahlschlag betreibt
Die eher unbekannte italienische Firma kauft seit Jahren reihenweise Tech-Firmen auf, teilweise für Milliardenbeträge und scheinbar ohne Plan. Bei einem scheinen sich Netzkommentator:innen aber sicher zu sein: Was Bending Spoons anfasst, scheint immer schlechter zu werden. Dieser Artikel wurde indexiert…
Risiken, die bei der Entwicklung und Nutzung von Open-Source-Software auftreten | Offizieller Blog von Kaspersky
Der KI-Hype und die Vereinfachung im Entwicklungsbereich schaffen neue Risiken für die Unternehmenssicherheit Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Risiken, die bei der Entwicklung und Nutzung von Open-Source-Software auftreten | Offizieller Blog…
Totalrecall Reloaded: Tool zeigt Schwachstelle in Windows Recall
Eine neue Version des Tools Totalrecall zeigt, wie sich Daten aus Windows Recall immer noch vergleichsweise leicht abgreifen lassen. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Totalrecall Reloaded: Tool zeigt Schwachstelle…
[NEU] [mittel] Sparx Systems Enterprise Architect: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Sparx Systems Enterprise Architect ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Sparx…
YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
Yubico warnt vor einer Suchpfad-Schwachstelle im YubiKey Manager, libfido2 und python-fido2. Updates korrigieren die Fehler. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
Hast du Windows-Server? Dann gibt es nach dem Update womöglich ein Problem
Microsoft hat Probleme mit seinen April-Updates eingeräumt, das Administratoren den letzten Nerv raubt: Bestimmte Windows-Server-Maschinen starten sich ungefragt neu. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Hast du Windows-Server? Dann gibt es…
Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
Admins sollten zügig die gegen derzeit laufende Attacken gerüsteten Versionen von Apache ActiveMQ Broker und Apache ActiveMQ installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
Thunderbolt: Mozilla veröffentlicht Open-Source-KI-Client
Mit der Integration in Haystack des deutschen Unternehmens Deepset will Mozilla eine Alternative zu großen KI-Enterprise-Produkten bieten. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Thunderbolt: Mozilla veröffentlicht Open-Source-KI-Client
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Mehrere…
[UPDATE] [niedrig] BusyBox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Darum sind Windows-Nutzer nach Update plötzlich ausgesperrt
Die Windows-Updates von April sorgen bei einigen Nutzer:innen für Probleme. Der Grund: Ohne die Eingabe des sogenannten Bitlocker-Keys starten die Systeme nicht mehr. So kann man dagegen vorgehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Anzeige: Reolink-Argus-Solar-Außenkamera jetzt 60 Euro günstiger
Die Reolink-Argus-PT-Außenkamera hat keine toten Winkel, ist komplett solarbetrieben und bei Amazon wieder stark reduziert. (Technik/Hardware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Reolink-Argus-Solar-Außenkamera jetzt 60 Euro günstiger
Nach Microsoft-Patchday: Update-Fehler und ständige Reboots bei Windows Server
IT-Admins haben mit den April-Updates für Windows Server allerhand zu tun. Die Updates können fehlschlagen oder wiederholte Reboots auslösen. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Microsoft-Patchday: Update-Fehler und ständige Reboots…
Claude Opus 4.7: Was das neue Modell besser macht – und was es kostet
Claude Opus 4.7 liefert präzisere Ergebnisse, verarbeitet Bilder in deutlich höherer Qualität und übernimmt komplexe Tasks zuverlässiger. Gleichzeitig steigen Token-Kosten und Sicherheitsregeln werden strenger. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Claude…
ChatGPT oder Gemini: 6 Dinge, die ihr niemals dem KI-Chatbot verraten solltet
Immer häufiger interagieren Menschen mit Chatbots wie ChatGPT. Dabei geben wir auch Daten und Fakten über uns preis, die die KI-Tools besser nicht wissen sollten. Welche Dinge ihr lieber geheim halten solltet. Dieser Artikel wurde indexiert von t3n.de – Software…
Ärger mit aktueller NordVPN-App für macOS
User des VPN-Dienstes aus Litauen melden seit dem Upgrade auf Version 10.0 Verbindungs- und Bedienungsprobleme beim Mac-Client. 10.0.4 soll es richten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ärger mit aktueller NordVPN-App für macOS
Datei wächst ohne Ende: Cisco gesteht Softwarepanne bei unzähligen Access-Points
Zahlreiche WiFi-Access-Points von Cisco büßen durch einen Bug täglich 5 Mbyte an Speicherplatz ein. Es drohen fehlschlagende Updates und Bootschleifen. (Cisco, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datei wächst ohne Ende: Cisco…
Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
Auch in Deutschland können Ring-Kameras nun Gesichter erkennen und Nutzer darüber informieren. Die Option ist standardmäßig deaktiviert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
[NEU] [niedrig] expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] expat: Schwachstelle ermöglicht Denial…
[NEU] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [hoch] OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[NEU] [hoch] Angular: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Angular ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Angular: Schwachstelle ermöglicht Offenlegung von Informationen
Datei wächst ohne Ende: Speicherpanne bei über 230 Access-Point-Modellen von Cisco
Unzählige WiFi-Access-Points von Cisco büßen durch einen Bug täglich 5 Mbyte an Speicherplatz ein. Es drohen fehlschlagende Updates und Bootschleifen. (Cisco, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datei wächst ohne Ende: Speicherpanne…
[UPDATE] [hoch] IBM Tivoli Network Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Tivoli Network Manager ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[UPDATE] [hoch] Red Hat Enterprise Linux (perl-xml-parser): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder eine Speicherbeschädigung zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Google Chrome/Microsoft Edge: Mehrere Schwachstellen
In Google Chrome/Microsoft Edge existieren mehrere Schwachstellen, die zum jetzigen Zeitpunkt noch nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher definierte Angriffe durchzuführen. Möglicherweise kann er Schadcode ausführen, Sicherheitsmaßnahmen umgehen, einen Systemabsturz…
Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
Die Updates für Windows Server im April haben Nebenwirkungen. Server starten unerwartet neu oder erlauben keine Admin-Anmeldungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun ist
Alle Welt redet darüber, wie gefährlich Anthropics neue KI sein könnte. Jürgen Schmidt von heise security konzentriert sich lieber darauf, was jetzt zu tun ist. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Analyse: Vom…
Protokolldatei wächst: Speicherpanne bei über 230 Access-Point-Modellen von Cisco
Unzählige WiFi-Access-Points von Cisco büßen durch einen Bug täglich 5 Mbyte an Speicherplatz ein. Es drohen fehlschlagende Updates und Bootschleifen. (Cisco, WLAN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Protokolldatei wächst: Speicherpanne bei über…
[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service Datenmanipulation oder -offenlegung. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Vom Webhook zur personalisierten E-Mail: So baust du deinen ersten Automatisierungs-Workflow
Make.com lässt zeitraubende manuelle Arbeitsschritte verschwinden – und setzt so wertvolle Ressourcen frei. Mit den richtigen Überlegungen ist der neue Prozess in wenigen Schritten aufgesetzt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
KI-Agenten: 5 Maßnahmen für eine stabile Sicherheitsarchitektur
Cyberattacken werden immer komplexer. Im Gastbeitrag empfiehlt Heather Ceylan konkrete Schritte, wie den Einsatz von KI-Agenten, um sich vor den Folgen eines Angriffs zu schützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-Agenten: 5 Maßnahmen für…
Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
Derzeit nutzen Angreifer eine kritische Sicherheitslücke in Nginx aus. Davon sind auch Instanzen in Deutschland bedroht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
[UPDATE] [hoch] Kyverno: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und erweiterte Berechtigungen zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um potenziell beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
Zwischen Gründonnerstag und Ostermontag mussten Admins ihre TLS-Zertifikate austauschen. Nun gibt D-Trust bekannt: Fast 60.000 waren nicht regelkonform. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
Anzeige: Zero Trust Security Framework in der Praxis umsetzen
Zero Trust Security Framework strukturiert IT-Sicherheit jenseits klassischer Perimeter. Ein Online-Workshop vermittelt Prinzipien, Vorgehen und Handlungsempfehlungen für die Implementierung. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Zero Trust Security Framework…
Auslegungssache 157: Datenschutz vor Gericht
Im c’t-Datenschutz-Podcast erklärt Niedersachsens Datenschutzbeauftragter, wie Widerspruchsverfahren gegen Bußgelder ablaufen – und warum er außen vor bleibt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 157: Datenschutz vor Gericht
Die Natur ist unsere Quelle der Zufälligkeit: zum Tode von Michael O. Rabin
Im Alter von 94 Jahren ist Michael Oser Rabin gestorben. Er war der einzige Empfänger des Turing-Awards, der im Deutschen Reich geboren wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Die Natur ist unsere…
Verteidigungsministerium verschärft Regeln für private Handys
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verteidigungsministerium verschärft Regeln für private Handys
Spionageangst im Bendlerblock: Pistorius verbannt Privat-Handys aus Sitzungen
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spionageangst im Bendlerblock: Pistorius verbannt Privat-Handys aus Sitzungen
„Power Off“: BKA geht gegen DDoS-Angebote vor
Bundeskriminalamt und Generalstaatsanwaltschaft Frankfurt sind mit internationalen Partnern gegen sogenannte Stresserdienste vorgegangen. Es gab Festnahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Power Off“: BKA geht gegen DDoS-Angebote vor
Fluxstress und Netdowner: Deutscher Betreiber von DDoS-on-Demand-Servern verhaftet
Der mutmaßliche Betreiber der DDoS-on-Demand-Server Fluxstress und Netdowner ist in Bangkok verhaftet worden. Der Beschuldigte ist erst 27 Jahre alt. (DoS, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fluxstress und Netdowner: Deutscher Betreiber…
Bizarre Jobs mit iPhones: So helfen Gig-Worker bei der Entwicklung humanoider Roboter
Menschen in Nigeria und Indien befestigen iPhones an ihrem Kopf und filmen sich dabei, wie sie Hausarbeiten erledigen. Damit geben sie im Wettlauf um die Entwicklung von Humanoiden tausende Daten an Unternehmen frei. Dieser Artikel wurde indexiert von t3n.de –…
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte
Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft…
Tagtinker: Flipper-Zero-Tool manipuliert elektronische Preisschilder
Mit Tagtinker und einem Flipper Zero lassen sich Preisschilder im Handel mit beliebigen Inhalten überschreiben. Aber bitte nicht ohne Erlaubnis. (Tools, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Tagtinker: Flipper-Zero-Tool manipuliert elektronische Preisschilder
Kognitive Schuld: KI-generierte Software erfordert traditionelle Praktiken
Damit Entwickler ihren mithilfe von KI generierten Code weiterhin verstehen können, wird die Besinnung auf traditionelle Praktiken empfohlen. (KI, Unternehmenssoftware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kognitive Schuld: KI-generierte Software erfordert traditionelle Praktiken
Datenleck bei Upwork-Konkurrent Fiverr: Sensible Dokumente von Freelancern bei Google abrufbar
Auf dem Onlinemarktplatz bieten Freelancer:innen Dienstleistungen gegen teilweise sehr geringe Gebühren an. Wochenlang waren Teile der Kommunikation zwischen den Parteien über die Websuche abrufbar – inklusive hochsensibler Adress- und Finanzdaten. Wir haben direkt mit dem Entdecker des Leaks gesprochen. Dieser…
Mit Sprache zur Wissenschaft: KI-System analysiert Materialien ohne Programmierkenntnisse
Forscher:innen der Tohoku University haben ein KI-System entwickelt, das Materialanalysen über natürliche Sprache zugänglich machen soll. Die Datenbank „StableOx-Cat“ lässt sich dadurch ohne Programmierkenntnisse nutzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
E-Mail-Konto gehackt: Warnzeichen und Maßnahmen
Fremde Anmeldeversuche und Mails, die Sie nicht verschickt haben: Das kann Indiz auf ein gehacktes Mail-Postfach sein. Was Betroffene jetzt tun sollten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: E-Mail-Konto gehackt: Warnzeichen und Maßnahmen
Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Sicherheitslücken in Gimp erlauben das Einschleusen von Schadcode mit manipulierten Dateien wie GIFs. Noch gibt es kein Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Android Canary: Google testet überarbeitetes Kontextmenü für App-Icons
In der aktuellen Android-Canary-Version testet Google ein kompakteres, zweigeteiltes Kontextmenü für App-Icons sowie eine neue Benachrichtigungsanzeige. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android Canary: Google testet überarbeitetes Kontextmenü für App-Icons
Anweisung des Verteidigungsministers: Private Telefone, Tablets und Smartwatches verboten
Bundesverteidigungsminister Boris Pistorius verbietet SIM-Geräte auch in Räumen, in denen Verschlusssachen gelagert werden. Es gehe um russische und chinesische Spionage. (Spionage, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anweisung des Verteidigungsministers: Private Telefone,…
Forscher finden 108 Chrome-Erweiterungen, die Werbung einblenden und Daten stehlen
Erweiterungen für den Chrome-Browser wirken auf den ersten Blick harmlos und praktisch. Ein Sicherheitsforschungsteam fand allerdings heraus, dass dahinter nicht selten kriminelle Absichten stehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Forscher…
[NEU] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht…
[NEU] [UNGEPATCHT] [hoch] Microsoft Defender: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [hoch] Microsoft Defender: Schwachstelle ermöglicht…