Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Azure Portal ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] Netty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Netty ausnutzen, um einen Denial of Service Angriff durchzuführen.
Kubernetes-Maintainerin: „Ich kann aus Versehen eine Website für die ganze Welt blockieren”
Software wie Kubernetes ist das Rückgrat unserer digitalen Welt. Über die Arbeit daran hört man selten etwas. Ein Blick hinter die Kulissen des…
[NEU] [hoch] Erlang/OTP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code…
Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen. Die Schwachstelle entsteht durch eine unzureichende Isolation…
[NEU] [mittel] Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen.
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate ins Gefängnis
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (…
[NEU] [hoch] JetBrains TeamCity: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen.
IT Sicherheitsnews taegliche Zusammenfassung 2026-07-28 12h : 18 posts
18 posts were published in the last hour 10:4 : Forensic Readiness: Vorbereitung auf den Ernstfall 10:4 : Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate in den Knast 10:4 : KI aus China: Kann Kimi K3 mit OpenAI und…
Forensic Readiness: Vorbereitung auf den Ernstfall
Wie Forensic Readiness bei Aufklärung und zügiger Wiederaufnahme der Geschäftstätigkeiten hilft, beschreibt Joanna Lang-Recht im Gastbeitrag. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Forensic Readiness: Vorbereitung auf den Ernstfall
Nutzername: Fehlendes Zeichen bringt Unschuldigen für 18 Monate in den Knast
Ein Kanadier verbrachte unschuldig 1,5 Jahre im Gefängnis. Die Polizei hatte beim Kik-Nutzernamen eines gesuchten Straftäters ein Zeichen verschluckt. (Cybercrime, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nutzername: Fehlendes Zeichen bringt Unschuldigen…
KI aus China: Kann Kimi K3 mit OpenAI und Anthropic mithalten?
Experten gehen davon aus, dass frei verfügbare Open-Source-Modelle in wenigen Monaten so gut sind wie Top-Modelle von OpenAI oder Anthropic. Die aktuelle Veröff Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI aus…
Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neobank Revolut: Angeblich 75 Millionen Datensätze im…
[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Persönliche Daten geleakt: Unzählige Claude-Chats bei Google aufgetaucht
Claude-Nutzer können Links zu ihren Chats mit anderen Personen teilen. Die Unterhaltungen wurden bis vor kurzem aber auch bei Google gelistet. (Claude, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Persönliche Daten geleakt: Unzählige…
Klage gegen Apples „sicheren“ App-Store: Betrug mit Krypto-Wallets kostet Nutzer 1,8 Millionen Dollar
Drei Apple-Kunden aus den USA haben insgesamt rund 1,8 Millionen US-Dollar an eine betrügerische Krypto-Wallet aus dem App-Store verloren. Sie verklagen den iPhone-Konzern, der verspricht, alle Apps vorab zu überprüfen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet
[UPDATE] [hoch] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] CPython:…
Google Street View: Ab sofort Adressnachweis für Verpixelung notwendig
Wer sein Haus bei Google Street View unkenntlich gemacht haben will, muss einen Adressnachweis erbringen. So soll Missbrauch vorgebeugt werden. (Google Street View, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google Street View:…
Für mehr KI-Cybersecurity: Nvidia startet Allianz mit 37 Tech-Unternehmen – das sind ihre Ziele
Mit einer Branchenallianz von 27 Unternehmen will Nvidia die Cybersecurity verbessern. Um das Ziel zu erreichen, wollen die Tech-Giganten die Entwicklung von offenen KI-Modellen vorantreiben. Wie dadurch die Sicherheit erhöht werden soll. Dieser Artikel wurde indexiert von t3n.de – Software…