Schlagwort: DE

iOS 26.4 ist da: Diese Neuerungen bringen die Apple-Updates

Apple feilt weiter an Liquid Glass und reicht Funktionen nach. Neben iPhones erhalten auch iPads, Macs und weitere Apple-Geräte Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iOS 26.4 ist da: Diese Neuerungen bringen…

BSI leitet europäische Marktüberwachung AdCo CRA

Das BSI hat eine Schlüsselrolle bei der Umsetzung des CRA übernommen. Die Leitung der AdCo CRA übernimmt Anna Schwendicke. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BSI leitet europäische Marktüberwachung AdCo CRA

IIS ohne Support: Hunderttausende angreifbare Microsoft-Server im Netz

Mehr als eine halbe Million online erreichbare IIS-Webserver haben ihren End-of-Life-Status erreicht. Auch in Deutschland stehen einige davon. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IIS ohne Support: Hunderttausende angreifbare Microsoft-Server im…

[UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um eine Speicherbeschädigung zu verursachen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle…

[NEU] [mittel] binutils: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] binutils: Schwachstelle ermöglicht…

[UPDATE] [niedrig] util-linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in util-linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] util-linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um möglicherweise beliebigen Code auszuführen, um Daten oder Speicher zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Jetzt patchen! Attacken auf Quest KACE Systems Management Appliance

Angreifer melden sich beim Endpoint-Managementsystem Quest KACE Systems Management Appliance an. Ein Sicherheitspatch ist schon länger verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Quest KACE Systems Management Appliance

[UPDATE] [niedrig] OpenClaw (safeBins): Mehrere Schwachstellen

Ein lokaler, oder ein entfernter authentisierter Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Sicherheitslösungen für KI-Agenten

Cisco erweitert Zero-Trust-Ansatz für KI-Agenten und bietet KI-Self-Service-Tests für Entwickler. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Sicherheitslösungen für KI-Agenten

Dino DiMarino treibt Tenables AI Exposure Management voran

Tenable Holdings ernennt Dino DiMarino zum Chief Revenue Officer, um die globale Marktposition im Bereich AI Exposure Management weiter auszubauen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dino DiMarino treibt Tenables AI Exposure Management voran

Partnerangebot: Axians IT Security GmbH – „Axians Ransomware Assessment powered by BullWall – exklusiver Sicherheits-Health-Check“

In ihrem Partnerbeitrag bietet Axians IT Security GmbH gemeinsam mit BullWall einen exklusiven Ransomware-Health-Check an. Die Sicherheitsinfrastruktur im Unternehmen wird mit realistischen, aber sicheren Angriffssimulationen getestet und es wird aufgezeigt, wie gut man moderne Ransomware-Angriffe erkennen, stoppen und Schäden minimieren…

USA verbieten alle neuen Router für Verbraucher

Ab sofort lassen die USA nur noch im Inland hergestellte Router für Verbraucher zu. Solche Modelle gibt es aber nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA verbieten alle neuen Router für Verbraucher

Anti-Deepfake-Petition

Gemeinsam mit Marc-Uwe Kling, Karoline Herfurt, Michael „Bully“ Herbig und vielen mehr fordern wir ein Deepfake-Verbot. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Anti-Deepfake-Petition

Kritische Sicherheitslücke in Citrix Gateway und Netscaler ADC

Der Hersteller warnt vor einem Speicherleck und möglicherweise vertauschten Nutzersitzungen in den Sicherheits-Appliances. Admins sollten updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Sicherheitslücke in Citrix Gateway und Netscaler ADC

KRITIS mit KI absichern

KRITIS zu schützen ist eine zentrale, sicherheitspolitische Aufgabe. Mit KI betritt nun ein neuer Akteur das Parkett, der Unternehmen dabei unterstützt, Schutzmaßnahmen zu automatisieren. Ein Gastbeitrag von Andreas Flemming. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel:…

VMware Tanzu: Verschiedene Spring-Produkte sind attackierbar

Angreifer können Schwachstellen in VMware Tanz Spring Boot, Framework und Security ausnutzen. Sicherheitspatches stehen zum Download bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware Tanzu: Verschiedene Spring-Produkte sind attackierbar

WTF: Polizei rückte Samstagnacht wegen Zero-Day aus

Wegen der Sicherheitslücke in Windchill und ZeroPLM schickten mehrere Landeskriminalämter Polizeibeamte zu betroffenen Unternehmen. Die sind irritiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WTF: Polizei rückte Samstagnacht wegen Zero-Day aus

Supply-Chain-Attacke: Trivy-Scanner und 140 NPM-Pakete kompromittiert

Ein Angreifer hat Malware in den Schwachstellenscanner Trivy sowie über 140 NPM-Pakete eingeschleust. Er sammelt Daten und richtet Backdoors ein. (Malware, Softwareentwicklung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Supply-Chain-Attacke: Trivy-Scanner und 140 NPM-Pakete…

[NEU] [mittel] Python: Schwachstelle ermöglicht Codeausführung

Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Python: Schwachstelle ermöglicht Codeausführung

[NEU] [hoch] SmarterTools SmarterMail: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um den Benutzer zu täuschen, um Sicherheitsmechanismen zu umgehen, um einen Denial of Service herbeizuführen, um Anmeldeinformationen offenzulegen und um andere, nicht näher genannte Auswirkungen zu erzielen. Dieser Artikel…

[NEU] [mittel] Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Keycloak:…

[UPDATE] [mittel] Apple Safari: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

[UPDATE] [hoch] Apple macOS Sequoia, Sonoma und Ventura: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS Sequoia, Sonoma und Ventura ausnutzen, um Root-Rechte zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen preiszugeben, Daten zu verändern oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von…

Android: GrapheneOS will Altersverifikation nicht unterstützen

In einigen Ländern und Regionen wird eine Altersverifikation bei der Einrichtung eines Betriebssystems Pflicht. GrapheneOS wird das ignorieren. (GrapheneOS, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android: GrapheneOS will Altersverifikation nicht unterstützen

Qnap löst kritische Sicherheitsprobleme in NAS-Software

Die Entwickler von Qnap haben wichtige Sicherheitsupdates für Netzwerkspeicher veröffentlicht. Angreifer können Schadcode ausführen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Qnap löst kritische Sicherheitsprobleme in NAS-Software

Streaming vorbei: 24 illegale IPTV-Portale vom Netz genommen

Die Betreiber der betroffenen IPTV-Dienste haben wohl teilweise versucht, mit falschen Angaben beim Domain-Registrar anonym zu bleiben. (Streaming, IPTV) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Streaming vorbei: 24 illegale IPTV-Portale vom Netz genommen

Bye bye US-Hyperscaler: Die Chance für Europas Souveränität

Die Abhängigkeit von US-Hyperscalern wird zunehmend kritisch betrachtet. Benjamin Schilz, CEO von Wire, verrät im Interview, warum europäische Anbieter einen strukturellen Vorteil haben. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Bye bye US-Hyperscaler: Die Chance für…

Partnerangebot: ARCA-Consult GmbH – AC Smart Scan ISMS/NIS-2

Der AC Smart Scan ISMS/NIS-2 der ARCA-Consult GmbH ist ein kompaktes Werkzeug, um den aktuellen Umsetzungsgrad von ISMS oder NIS-2-Anforderungen in Unternehmen transparent darzustellen. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen Artikel:…

[UPDATE] [kritisch] Microsoft Office Produkte: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten und Sharepoint ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

Sexuelle Gewalt im Netz: Politiker fordern strengere Gesetze

Jahrelang wurden im Namen von Collien Fernandes Deepfakes verbreitet. Bundesjustizministerin Hubig hat jetzt Konsequenzen angekündigt und will noch im Frühjahr einen entsprechenden Gesetzentwurf vorlegen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Sexuelle…

Zero-Day erlaubt Codeausführung in WindChill und FlexPLM

Der Hersteller warnt und bittet Admins, dringend ihre Instanzen mit einer Notlösung abzusichern. Ein Patch steht noch aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zero-Day erlaubt Codeausführung in WindChill und FlexPLM

Windows: Update außer der Reihe korrigiert Login-Probleme

Microsoft hat am Freitag Probleme beim Login von Apps in Microsoft-Konten eingeräumt. Ein Windows-Notfallupdate löst das jetzt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Update außer der Reihe korrigiert Login-Probleme

Anlagensicherheitsreport 2026: Massive Mängel bei Aufzügen

Drei von vier Aufzügen mit Mängeln, Defizite bei Cybersicherheit: Der Anlagensicherheitsreport 2026 des TÜV Verband zeigt kritische Zustände bei Anlagen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Anlagensicherheitsreport 2026: Massive Mängel bei Aufzügen

Weniger ist mehr: Microsoft reduziert KI-Funktionen in Windows 11

Lange setzte Microsoft auf eine umfassende KI-Integration. Damit ist jetzt Schluss: Um das Vertrauen der Nutzer:innen zurückzugewinnen, will sich der Konzern auf wirklich nützliche Funktionen fokussieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

USA: Autofahrer mit Alkohol-Testsystemen ausgesperrt

In den USA können viele Autofahrer aktuell ihre Fahrzeuge nicht nutzen – Grund ist ein Cyberangriff auf einen Alkoholtestanbieter. (Auto, Cybercrime) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: USA: Autofahrer mit Alkohol-Testsystemen ausgesperrt

Dokumentarfilm „Don’t Go to the Police“

Der 56-minütige Film von Orange Cyberdefense bietet einen detaillierten Einblick in die Jagd auf LockBit, eines der aktivsten Cybercrime-Netzwerke. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Dokumentarfilm „Don’t Go to the Police“

pokemon-go-ki-lieferroboter-navigation

Mit dem Erfolgsspiel Pokémon Go will ein KI-Spin-off der Spielefirma Niantic ein neues Weltmodell trainieren. Dazu kommen die 30 Milliarden Bilder städtischer Sehenswürdigkeiten zunutze, die von Spieler:innen beigesteuert wurden. Doch das soll erst der Anfang sein. Dieser Artikel wurde indexiert…

Klüh Security: Zertifizierte Leitstelle gewinnt erste Kunden

Die Alarmempfangsstelle und Serviceleitstelle von Klüh Security wurde nach strengen Normen zertifiziert und hat bereits erste strategische Kunden und Partner gewonnen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Klüh Security: Zertifizierte Leitstelle gewinnt erste Kunden

SugarSMP: Wenn Minecraft-Mods zur Malware-Falle werden

Sicherheitsforscher von G DATA warnen vor einer hinterlistigen Kampagne, die gezielt Minecraft-Fans ins Visier nimmt. Unter dem Namen SugarSMP versprechen Kriminelle einen friedlichen Zufluchtsort vor sogenannten „Griefern“ (Spielverderbern). Doch hinter der Einladung auf den privaten Server verbirgt sich eine gefährliche…