Schlagwort: DE

[UPDATE] [hoch] Samsung Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Code auszuführen, sensible Daten offenzulegen oder zu modifizieren, Speicherbeschädigungen zu verursachen oder andere nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Codeausführung, Datenmanipulation, Offenlegung von Informationen und Dos

Ein entfernter anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [mittel] Squid: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Squid ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Squid: Schwachstelle ermöglicht…

[UPDATE] [hoch] Squid: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Squid: Schwachstelle ermöglicht…

Wir feiern den Datenschutz

Unser langjähriger Lektor Patrick Wildermann blickt auf ein Vierteljahrhundert BigBrotherAwards zurück – und liefert Gründe zum Feiern und zum Weitermachen. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Wir feiern den Datenschutz

[UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien

[UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen

Angreifer können Linux- und Windows-PCs mit Grafikkarten von Nvidia attackieren. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen

Microsoft CSP Week: Praxiswissen zu KI, Copilot & Azure

Die ADN Microsoft CSP Week vermittelt vom 24. bis 28. November 2025 praxisnahe Einblicke in Künstliche Intelligenz, Modern Work, Security und Azure. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Microsoft CSP Week: Praxiswissen zu KI, Copilot…

[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, möglicherweise beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft

Kryptoanalyse, forensische Rätsel und Teamgeist: Deutschlands Nachwuchs glänzte bei der Cyber-Challenge. Was das Female+ Bootcamp für die Zukunft bedeutet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft

[UPDATE] [hoch] Apple macOS Sequoia, Sonoma und Tahoe: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um Root-Rechte zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen preiszugeben, Daten zu verändern oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

[UPDATE] [niedrig] binutils: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] binutils: Schwachstelle ermöglicht Denial…

(g+) Runderneuert: Mailserver effizient aktualisieren oder ersetzen

Viele Admins müssen sich nach wie vor um grundlegende Dienste wie Mailserver kümmern. Herausfordernd, wenn ein Update etwa einen Hardwaretausch umfasst. (Software, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Runderneuert: Mailserver effizient…

CRA: BSI wird marktüberwachende Behörde

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde als marktüberwachende Behörde für den Cyber Resilience Act benannt. IT-Produkte werden künftig strenger geprüft. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: CRA: BSI wird marktüberwachende Behörde

Nvidia GPU Display Treiber: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Nvidia GPU Display Treiber ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um seine Privilegien zu erhöhen, um Daten zu manipulieren, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von…

Systemoffene Sicherheitskonzepte: Zukunftssicher und effizient

Statt Flickenteppich und Herstellerabhängigkeit: Offene Sicherheitssysteme verbinden bestehende Technik, senken Kosten und schaffen Investitionssicherheit.  Erfahren Sie im Whitepaper, wie ein systemoffenes Sicherheitskonzept Ihre Sicherheitsarchitektur zukunftsfähig macht. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Systemoffene Sicherheitskonzepte: Zukunftssicher…

MIE: Neuer Speicherschutz nur in iPhone 17 & Co.

A19 und A19 Pro sind nicht nur flotter, sondern verfügen auch über Hardware-basierte Schutzmaßnahmen gegen Speicherangriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MIE: Neuer Speicherschutz nur in iPhone 17 & Co.

[UPDATE] [kritisch] Redis: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

WhatsApp: Beta-Version bringt Nutzernamen-Reservierung

WhatsApp arbeitet an Privatsphärenschutz durch Nutzernamen anstatt Telefonnummern. Eine Beta-Version erlaubt die Nutzernamen-Reservierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp: Beta-Version bringt Nutzernamen-Reservierung

[NEU] [niedrig] binutils: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] binutils: Schwachstelle ermöglicht Denial…

[NEU] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service

Ein Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Wireshark: Schwachstelle ermöglicht Denial of…

Drohnen im deutschen Luftraum: Bundesregierung reagiert

Drohnen dringen immer öfter in gesperrte Lufträume ein – eine Gefahr für Passagiere und Infrastruktur. Jetzt zieht die Bundesregierung Konsequenzen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Drohnen im deutschen Luftraum: Bundesregierung reagiert

[UPDATE] [mittel] fetchmail: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in fetchmail ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] fetchmail: Schwachstelle ermöglicht…

[NEU] [mittel] Palo Alto Networks PAN-OS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks PAN-OS ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Datenklau: Salesforce lehnt Lösegeldzahlung strikt ab

Es geht um fast eine Milliarde Datensätze von Salesforce-Kunden, die offenbar nicht aus einem aktuellen Datenleck stammen. (Datenleck, CRM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenklau: Salesforce lehnt Lösegeldzahlung strikt ab

Datenleck bei Discord: 70.000 Ausweisfotos von Nutzern gestohlen

Nach einem Daten-Leak über einen externen Dienstleister könnten bei Discord Fotos von Ausweisdokumenten gestohlen worden sein. Laut dem Unternehmen sind die im Netz kursierenden Zahlen aber übertrieben. Ein Erpressungsversuch läuft bereits. Dieser Artikel wurde indexiert von t3n.de – Software &…

KI-Training der Zukunft: Warum 7 Sinne besser sind als 5

Unsere fünf Sinne sind die Basis unserer Wahrnehmung. Ein neues mathematisches Modell legt nun nahe, dass diese Grundlage für optimales Lernen und Erinnern möglicherweise nicht ausreicht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten

Thüringens Verfassungsschutzchef warnt vor der Anwerbung von Low-Level-Agenten, die mit Drohnen Informationen sammeln könnten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten

Flir K75 und K85: Neue Wärmebildkameras für Feuerwehren

Mit den neuen Wärmebildkameras Flir K75 und K85 erhalten Feuerwehren klare Sicht bei Rauch und Dunkelheit – von der Einsatzvorbereitung bis zur Nachanalyse. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Flir K75 und K85: Neue Wärmebildkameras…

IBM Security Verify Access: Rechteausweitung möglich

IBM warnt vor teils kritischen Sicherheitslücken in Security Verify Access und Verify Identity Access. Angreifer können ihre Rechte ausweiten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM Security Verify Access: Rechteausweitung möglich

Microsoft: Cybererpresser nutzen kritische Lücke in Goanywhere

Die Hacking-Kampagne läuft seit fast zwei Monaten. Eine Gruppe namens Strom-1175 schleust die Ransomware Medusa ein. (Ransomware, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft: Cybererpresser nutzen kritische Lücke in Goanywhere

[NEU] [niedrig] binutils: Mehrere Schwachstellen ermöglichen Denial of Service

Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] binutils: Mehrere Schwachstellen ermöglichen…

[NEU] [hoch] Golang Go: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf

IBM nutzt in den Betriebssystemen AIX/VIOS zur Paketverwaltung RPM. Darin klafft eine kritische Sicherheitslücke. Admins müssen updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf

[UPDATE] [hoch] Kibana: Mehrere Schwachstellen

Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Cross-Site-Scripting-Angriffe zu starten oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

[UPDATE] [mittel] Django (FilteredRelation): Schwachstelle ermöglicht SQL injection

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Django ausnutzen, um eine SQL-Injection durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Django (FilteredRelation): Schwachstelle ermöglicht SQL injection

Videor feiert 50 Jahre: Schlussakkord in exklusivem Ambiente

50 Jahre Videor: Mit Partnerschaften, Eigenentwicklungen und Fokus auf KI und Vernetzung gestaltet das Unternehmen die Zukunft der Sicherheitstechnik. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Videor feiert 50 Jahre: Schlussakkord in exklusivem Ambiente

„Passwort“ Folge 42: Phrack – ein Hackermagazin wird 40

Zum Jubiläum von Phrack blicken die Hosts mit einem ganz besonderen Gast auf einflussreiche alte und folgenreiche neue Artikel des einflussreichen Magazins. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 42: Phrack –…

Warnsysteme: Warum Rundfunk im Krisenfall unverzichtbar bleibt

Blackouts, Fluten, Softwarefehler – immer wieder fallen moderne Warnsysteme aus. Doch eine Technologie hält stand: der klassische Rundfunk. Wir erklären, warum. (Security, Telekommunikation) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Warnsysteme: Warum Rundfunk im…

[UPDATE] [hoch] Redis: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

Bitkom: China und Russland nehmen deutsche Wirtschaft ins Visier

Schaden durch Datendiebstahl, Spionage und Sabotage steigt auf 289 Milliarden Euro. Spur führt immer häufiger nach Osten. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Bitkom: China und Russland nehmen deutsche Wirtschaft ins Visier

Jaguar Land Rover nimmt Produktion wieder auf

Der britische Autobauer wurde Ende August Ziel einer Cyberattacke. Danach stand die Produktion still. Jetzt geht es langsam wieder voran. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jaguar Land Rover nimmt Produktion wieder auf

Spahn: „Anlasslose Chatkontrolle wird es mit uns nicht geben“

Fraktionschef Spahn erteilt der anlasslosen Chatkontrolle für die Union im Bundestag eine Absage. Offenbar soll die Abstimmung im EU-Rat verschoben werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spahn: „Anlasslose Chatkontrolle wird es mit…

iOS 26: So machst du jetzt jeden Song zum Klingelton

iPhone-Nutzer:innen, die ihren Lieblingssong zum Klingelton machen wollten, mussten bisher einen komplizierten Umweg über iTunes oder Garageband gehen. Mit iOS 26 macht Apple das jetzt einfacher – eine Hürde bleibt aber bestehen. Dieser Artikel wurde indexiert von t3n.de – Software &…

Redis: Kritische Codeschmuggel-Lücke in Datenbank

Die Entwickler der Datenbank Redis haben eine aktualisierte Version veröffentlicht, die eine kritische Sicherheitslücke stopft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Redis: Kritische Codeschmuggel-Lücke in Datenbank