Schlagwort: DE

Zerodays sind überwiegend staatlichen Akteuren zu verdanken

Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zerodays sind überwiegend staatlichen Akteuren zu verdanken

Steuergeld finanziert Angriffe mit Zerodays

Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Steuergeld finanziert Angriffe mit Zerodays

Apple AirPlay: Sicherheitsforscher warnen vor gravierenden Lücken

Schwachstellen erlauben die Übernahme von AirPlay-Geräten, warnen Sicherheitsforscher. Für iPhones & Co gibt es Patches, bei anderer Hardware wird es knifflig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple AirPlay: Sicherheitsforscher warnen vor gravierenden…

Reddit-User wurden ungefragt Teil eines KI-Experiments

Reddit-Moderator:innen beklagen ein unautorisiertes KI-Experiment in ihrem Unterforum. Demnach hat eine Universität ohne Erlaubnis eine KI auf die User:innen losgelassen, um eine Studie zu erstellen. Was dahintersteckt und was die Moderator:innen jetzt fordern. Dieser Artikel wurde indexiert von t3n.de –…

Elektronische Patientenakte: Hochlaufphase der ePA bundesweit gestartet

Bis Oktober 2025 sollen bundesweit Arztpraxen und medizinische Einrichtungen die ePA einsetzen. Wirklich geschlossen wurden die Sicherheitslücken nicht. (Elektronische Patientenakte, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Elektronische Patientenakte: Hochlaufphase der ePA bundesweit…

Krisenkommunikation: Litfaßsäule 4.0 warnt Darmstädter

Die Litfaßsäule 4.0 bringt Digitalisierung und traditionelle Stadtmöbel zusammen, um Bürger auch in Krisensituationen zu informieren – sogar bei Stromausfall. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Krisenkommunikation: Litfaßsäule 4.0 warnt Darmstädter

Docker: Rechteausweitungslücke in Desktop für Windows

Angreifer können ihre Rechte durch ein Sicherheitsleck in Docker Desktop für Windows ausweiten. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Docker: Rechteausweitungslücke in Desktop für Windows

Hauptstadtportal berlin.de nach DDoS-Attacke wieder online

Am vergangenen Freitag begann ein umfassende DDoS-Angriff auf Portal der Hauptstadt. Betroffen waren Bürgerdienste und auch das Intranet der Verwaltung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hauptstadtportal berlin.de nach DDoS-Attacke wieder online

Nordkoreanische Fake-ITler: „Wie dick ist Kim Jong-un?“

Nordkoreanische Fake-ITler sollen sich zu Tausenden in Fortune-500-Unternehmen eingeschlichen haben. Sie zu erkennen erfordert ungewöhnliche Methoden. (Nordkorea, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nordkoreanische Fake-ITler: „Wie dick ist Kim Jong-un?“

[NEU] [hoch] Redmine.org Redmine: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Redmine.org Redmine ausnutzen, um Informationen offenzulegen, einen Cross-Site Scripting Angriff durchzuführen und weitere, nicht spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz

Am Freitag hat SAP eine bereits angegriffene Sicherheitslücke in SAP Netweaver gepatcht. Noch immer sind hunderte Server verwundbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz

Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System

Die Windows-Druckertreiber für Seiko-Epson-Drucker enthalten eine hochriskante Lücke, die Angreifern die Ausweitung ihrer Rechte ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System

Kritik an elektronischer Patientenakte wird lauter

Die elektronische Patientenakte, die jetzt 70 Millionen Versicherte haben, ist unsicher und Patienten sind kaum informiert, lautet die wiederkehrende Kritik. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritik an elektronischer Patientenakte wird lauter

[NEU] [mittel] Apache Tomcat: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen, oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…

[NEU] [mittel] Docker Desktop: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Docker Desktop: Schwachstelle ermöglicht Privilegieneskalation

KI-Halluzinationen erkennen: Diese Ansätze gibt es

Eigene Dokumente einfach von einer KI durchsuchen lassen? Das klingt gut, in der Praxis führt das Ganze aber noch viel zu oft zu fehlerhaften Ergebnissen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…

[NEU] [mittel] Fortra GoAnywhere MFT: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortra GoAnywhere MFT ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…

Kostengünstiger Schutz gegen Quantenangriffe?

Das Karlsruher Institut für Technologie hat ein Verfahren vorgestellt, das klassische Kryptografie-Verfahren und herkömmliche Hardware nutzt. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Kostengünstiger Schutz gegen Quantenangriffe?

Wachstum und Innovation: Sicherheitstechnik im Wandel

Sicherheitstechnikunternehmen stehen unter enormen Handlungsdruck zukunftsfähig und langfristig im Markt bestehen zu bleiben. Innovative Strategien zeigen, wie das möglich ist. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Wachstum und Innovation: Sicherheitstechnik im Wandel

Bundesdigitalminister: Ein Manager für die Staatsmodernisierung

Die Nominierung von Ceconomy-Chef Wildberger als Digitalminister ist eine Überraschung. Doch die Verwaltung lässt sich nicht führen wie ein Unternehmen. (Netzpolitik, Breko) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesdigitalminister: Ein Manager für die…

Automatisierung: eine Gratwanderung

KI, Industrieroboter, die Leitstelle der Zukunft: Ausgabe 3/2025 von PROTECTOR hat jede Menge spannender Themen im Gepäck. Lesen Sie rein! Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Automatisierung: eine Gratwanderung

[UPDATE] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] GNU libc: Schwachstelle…

[UPDATE] [mittel] poppler: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in poppler ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] poppler: Schwachstelle ermöglicht…

[UPDATE] [hoch] poppler: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in poppler ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] poppler: Mehrere Schwachstellen

Praktikum

Lerne die Arbeit einer NGO kennen und setze Dich bei uns für eine lebenswerte Welt im digitalen Zeitalter ein! Digitalcourage bietet rund ums Jahr Praktika für Studierende an. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Praktikum

Praktikum bei Digitalcourage

Lerne die Arbeit einer NGO kennen und setze Dich bei uns für eine lebenswerte Welt im digitalen Zeitalter ein! Digitalcourage bietet rund ums Jahr Praktika für Studierende an. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Praktikum…

[NEU] [mittel] JetBrains TeamCity: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um Informationen offenzulegen, Cross-Site-Scripting durchzuführen, oder weitere nicht spezifizierte Angriffe durchzuführen Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[NEU] [hoch] Rancher: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rancher ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Rancher: Schwachstelle ermöglicht Privilegieneskalation

Karsten Wildberger: Mediamarktsaturn-Chef wird Bundesdigitalminister

Der Manager Karsten Wildberger soll erster Digitalminister Deutschlands werden. Er leitet bislang die Elektronikmärkte Saturn und Media Markt. (Bundestagswahl 2025, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Karsten Wildberger: Mediamarktsaturn-Chef wird Bundesdigitalminister

Cyberattacken: So sind vernetzte Anlagen geschützt

Anlagen in Industriebetrieben sind immer vernetzter und damit anfällig für Cyberangriffe. Christian Haas vom Fraunhofer IOSB gibt Tipps zum Schutz vor Attacken. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberattacken: So sind vernetzte Anlagen geschützt

Samsung: Android-Smartphones speichern auch Passwörter zwischen

Die Samsung-Tastatur auf Samsung-Smartphones listet im Verlauf auch alte kopierte Passwörter. Der Hersteller prüft mögliche Änderungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung: Android-Smartphones speichern auch Passwörter zwischen

Imageboard wieder online: 4chan durch PDF-Upload gehackt

Ein PDF-Upload hat ausgereicht, um Systeme von 4chan zu infiltrieren und die Plattform zu verwüsten. Angriffspunkt ist wohl eine Software von 2012 gewesen. (Cybercrime, PDF) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Imageboard wieder…

Partnerangebot Myra Security GmbH

BSI C5 Typ 2 Aufwand, Nutzen, Potenziale:ein Erfahrungsbericht. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen Artikel: Partnerangebot Myra Security GmbH

Anzeige: So werden Microsoft-365-Umgebungen abgesichert

Moderne Cloudinfrastrukturen wie Microsoft 365 brauchen Sicherheitsstrategien. Wie sich Identitätsmanagement, Endgerätesicherheit und Bedrohungsschutz in die Unternehmensumgebungen integrieren lassen, zeigt dieser Online-Workshop. (Golem Karrierewelt, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: So werden…

Sex-Chats: Hat der neue Chatbot von Meta beim Jugendschutz versagt?

Auf Whatsapp, Facebook und Instagram sollte Meta AI als virtueller Helfer dienen. Nach einem Bericht über explizite Gespräche mit Minderjährigen verschärft Meta jetzt die Schutzmechanismen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…

Bundesweit: Hessen startet KI-Videoüberwachung

Roman Poseck (CDU) will KI-Videoüberwachung mit Gesichtserkennung zuerst in ganz Hessen: und künftig bundesweit. (Gesichtserkennung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesweit: Hessen startet KI-Videoüberwachung

Digitale Überwachung für Gefahrstofflager

Eine LTE-Kommunikationsbox ermöglicht die Kontrolle von Brandschutzcontainern aus der Ferne und sorgt für mehr Transparenz in der Gefahrstofflagerung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Digitale Überwachung für Gefahrstofflager

Pentagon: Hegseth soll angeblich schmutzige Leitung betrieben haben

Der US-Verteidigungsminister soll eine ungesicherte Internetverbindung für private Geräte im Pentagon verwendet haben, über die auch Signal-Chats liefen. (USA, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Pentagon: Hegseth soll angeblich schmutzige Leitung betrieben…

Pentagon: Hegseth soll schmutzige Leitung betrieben haben

Der US-Verteidigungsminister soll eine ungesicherte Internetverbindung für private Geräte im Pentagon verwendet haben, über die auch Signal-Chats liefen. (USA, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Pentagon: Hegseth soll schmutzige Leitung betrieben haben

Cyber-Bedrohungen: Sechs Tipps für mehr Cloud-Security

Angesichts zunehmender Cyber-Angriffe müssen Firmen Sicherheitsstrategien anpassen. Dabei spielt die Cloud-Security eine große Rolle. Wie kann das gelingen? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyber-Bedrohungen: Sechs Tipps für mehr Cloud-Security

#UnplugTrump: Digital unabhängig von Trump und Big Tech

Das Internet wird zunehmend von großen Konzernen und gefährlichen Persönlichkeiten wie Elon Musk und Donald Trump dominiert. Immer mehr Menschen suchen deshalb nach Wegen, sich von deren digitalen Machtstrukturen zu befreien. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den…

Windows-Update-Vorschauen: Vorerst nur für älteres Windows

Microsoft verteilt die Update-Vorschauen für Windows 11 23H2, 22H2 und Windows 10 22H2. Sie bringen kleine Verbesserungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update-Vorschauen: Vorerst nur für älteres Windows

[UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke

In Connectwise Screenconnect schließt der Hersteller mit einem Update eine als hohes Risiko eingestufte Schadcode-Lücke. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke

[UPDATE] [kritisch] SAP Patchday April 2025: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

Frust statt Liebe: Wie uns Online-Dating krank macht

Im Internet ohne Stress den perfekten Partner, die perfekte Partnerin finden – das dürften sich viele Menschen wünschen. Besonders romantisch ist das allerdings nicht. Und es gibt einen Haken. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…