Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.
Schlagwort: DE
[NEU] [hoch] DENX U-Boot: Schwachstelle ermöglicht Codeausführung
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in DENX U-Boot ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] IBM DataPower Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu…
[UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service…
[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service herbeizuführen und potenziell um…
[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen,…
ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig.
[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um möglicherweise einen Denial-of-Service-Zustand zu verursachen, beliebigen…
[NEU] [mittel] Kubernetes (kubectl): Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Kubernetes ausnutzen, um Dateien zu manipulieren.
[NEU] [mittel] libpng: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] PCRE (Perl Compatible Regular Expressions): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PCRE (Perl Compatible Regular Expressions) ausnutzen, um möglicherweise beliebigen…
[NEU] [UNGEPATCHT] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
Sonnet 5.5 ist da: Warum das neue KI-Modell von Anthropic das ideale Arbeitswerkzeug sein soll
Nur rund drei Monate nach der Veröffentlichung von Sonnet 5 legt das Unternehmen schon mit einer neuen Version nach. Diese soll nah an Opus 5.5…
[NEU] [hoch] GeoServer: Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoServer ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen…
[NEU] [hoch] Langflow: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um Superuser-Rechte zu erlangen, beliebigen Code auszuführen,…
[NEU] [UNGEPATCHT] [niedrig] Keycloak (Micrometer): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of…
[NEU] [UNGEPATCHT] [hoch] LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um seine…
[NEU] [mittel] Octopus Deploy: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Apple iOS, iPadOS, macOS Tahoe und Sequoia: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apple iOS und iPadOS sowie in macOS Tahoe und Sequoia ausnutzen, um beliebigen Programmcode…
[UPDATE] [kritisch] Citrix NetScaler ADC und Citrix NetScaler Gateway: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Citrix NetScaler ADC und Citrix NetScaler Gateway ausnutzen, um beliebigen Code…
[UPDATE] [hoch] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche…
Apple iOS, iPadOS, macOS Tahoe und Sequoia: Schwachstelle ermöglicht Codeausführung
In Apple iOS und iPadOS sowie in macOS Tahoe und Sequoia besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode…
[NEU] [mittel] Hazelcast: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hazelcast ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
GPT-5.4-mini: OpenAI warnt vor selbst replizierender Prompt-Injection
Die neuartige Prompt-Injection hat Fähigkeiten eines Computerwurms. OpenAI entdeckt sie bei Trainings mit Prompt-Injections. ( KI , Dateisystem )
[UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Denial-of-Service-Zustände herbeizuführen, sensible Informationen offenzulegen, Daten…
[UPDATE] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder…
Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.
[UPDATE] [niedrig] Laravel: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Laravel ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (golang.org/x/text): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Squid: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Squid ausnutzen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen und…
[UPDATE] [mittel] NGINX: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [kritisch] WordPress: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] Rancher: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Rancher ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[UPDATE] [hoch] NoMachine: Schwachstelle ermöglicht Codeausführung und Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in NoMachine ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten offenzulegen oder zu verändern…
GPT-6.1 Astra fällt bei Sicherheitstests durch und wird nicht veröffentlicht
OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.
OpenAI und Anthropic: Was vom KI-Hype des Sommers wirklich übrig bleibt
Selten war die Schlagzeilendichte größer: Sprachmodelle sollen kurz vor der Superintelligenz stehen und uns alle umbringen. Die beiden…
[UPDATE] [mittel] X.Org X11: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um einen Denial of Service Angriff durchzuführen.
Mails in Outlook verschwinden? Diese Einstellung solltet ihr prüfen
Eine wichtige Mail ist und bleibt verschwunden und selbst im Spam-Ordner liegt sie nicht? Der Grund könnte eine simple Einstellung sein, falls ihr Outlook…
[UPDATE] [mittel] Red Hat Enterprise Linux (rhc): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (rhc) ausnutzen, um einen Denial of Service Angriff durchzuführen.
iOS 27.0.1 ist da: Diese 3 nervigen iPhone-Fehler behebt das Update
Erste Käufer:innen des iPhone 18 Pro und Pro Max monierten schnell Probleme mit den neuen Apple-Telefonen. Zwei davon behebt das Update auf iOS 27.0.1.…
Sicherheitsbedenken: OpenAI streicht Veröffentlichung von GPT-6.1 Astra
OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.
Perimeterschutz: 20-Hektar-KI-Campus effizient sichern
Warum Hyperscale-Rechenzentren radargestützte Erkennung, Wärmebilder und visuelle Verifikation benötigen statt bloß einer höheren Kameradichte.
Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.
IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.
[UPDATE] [hoch] Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia and Safari ausnutzen,, um beliebigen Code…
Betreiber von Darknet-Marktplatz legt umfassendes Geständnis ab
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich…
WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.
KI-Modell handelt auf eigene Initiative: OpenAI stoppt Veröffentlichung von GPT 6.1 Astra
Nach Hacking-Attacken durch seine KI stellte der ChatGPT-Entwickler OpenAI die Entwicklungsprozesse auf den Prüfstand. Ein geplantes neues KI-Modell kommt…
Anzeige: Microsoft 365 DSGVO-konform betreiben
Golem Karrierewelt: Microsoft 365 erfordert klare Regeln für Datenschutz und Compliance. Ein Workshop ordnet DSGVO, Datenresidenz, Audits und…
Ansätze für Resilient Tech: Wie kommunizieren wir, wenn nichts mehr geht?
Menschen erfinden stets kreative Wege, um sich zu vernetzen und politischen Protest zu organisieren. Unsere Kolumnistin ist begeistert von Resilient Tech,…
Signal-App ohne Nummer, neue Backups erleichtern Wechsel von iOS zu Android
Signal-Konten gibts nun auch ohne Telefonnummer, vorerst für Android. Eine kleine Gebühr bremst Spammer. Neue Backups erleichtern bei iPhones den Wechsel.
Gefährlicher Bug: Apple fixt ältere Betriebsysteme, Updates auch für neue
Apple hat wichtige Fehlerbehebungen für iOS 26, iPadOS 26 und mehrere ältere macOS-Versionen publiziert. Außerdem gibt es Bugfixes für die neuen Systeme.
Digitalfunk: Bund schließt kritische Anbieter beim Umstieg auf Breitband aus
Deutschland stellt den Behördenfunk auf 5G um. Um die digitale Souveränität zu wahren, setzt der Bund auf offene Standards und schließt Risiko-Anbieter…
Anzeige: Microsoft 365 mit Zero Trust absichern
Microsoft 365 Zero Trust setzt auf konsequente Prüfung von Zugriffen. Ein Online-Workshop vermittelt die Umsetzung mit Entra ID, DLP, Monitoring und…
Scam Checker: Dieses Tool verrät dir, ob hinter Links und Nummern Betrugsmaschen lauern
Bist du dir unsicher, ob dich eine unbekannte Telefonnummer oder eine kuriose Webseite hinters Licht führen sollen? Dann kannst du ein praktisches Tool…
[UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.
Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor
Nvidia baut seine Sicherheitsarchitektur für KI-Agenten aus: OpenShell begrenzt bereits Zugriffe per Software, Sentry wacht nun zusätzlich auf…
Messenger: Signal für drei US-Dollar ohne Telefonnummer nutzen
Der Messenger Signal kann künftig auch ohne Telefonnummer verwendet werden. Dafür ist eine Einmalzahlung notwendig. ( Signal , Instant Messenger )
[UPDATE] [hoch] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher…
[UPDATE] [hoch] libxml2: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen nicht näher…
[UPDATE] [mittel] D-LINK Access Point (AP): Schwachstelle ermöglicht Codeausführung
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in D-LINK Access Point (AP) ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] OpenSSL und LibreSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL und LibreSSL ausnutzen, um potentiell beliebigen Code auszuführen, einen Denial…
[UPDATE] [mittel] systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten…
[UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] Red Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (unbound) ausnutzen, um Daten zu manipulieren.
Excel-User warten schon Jahre darauf: Microsoft hebt nervige Regel auf
Microsoft bricht mit einer Regel in Excel, die schon seit Jahrzehnten Bestand hat. Allerdings dürfte dieser Bruch nur wenige User:innen stören. Denn sie…
[UPDATE] [mittel] Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen
Ein lokaler oder entfernter authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen…
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um…
[UPDATE] [hoch] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche…
Preise gesenkt, Adresse verraten: Wenn Metas KI-Agent den Verkauf auf Facebook Marketplace übernimmt
Metas KI-Agent Muse kann unter anderem eigenständig Facebook-Marketplace-Accounts managen. Ein Nutzer schilderte, welch unerfreuliche Dinge ihm dabei…
[UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit…
Quorum Cyber plant Übernahme von Ontinue
Der Cybersecurity-Dienstleister Quorum Cyber übernimmt Ontinue, um mit einem Microsoft-fokussierten Agentic SOC KI-gestützte Cyberbedrohungen zu bekämpfen.
[UPDATE] [hoch] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten zu manipulieren oder einen…
Deaktivierte Lizenzen: Microsoft stoppt optionales Update für Microsoft 365
Eigentlich soll das Update veraltete Installationen aktualisieren. Stattdessen hebt es die Produktaktivierung auf oder deinstalliert die…
[UPDATE] [mittel] Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und…
Angriffe auf Microsoft-SharePoint-Schwachstelle
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.
[UPDATE] [mittel] Red Hat Enterprise Linux (abrt): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und…
Preise gesnkt, Adresse verraten: Wenn Metas KI-Agent den Verkauf auf Facebook Marketplace übernimmt
Metas KI-Agent Muse kann unter anderem eigenständig Facebook-Marketplace-Accounts managen. Ein Nutzer schilderte, welch unerfreuliche Dinge ihm dabei…
[UPDATE] [mittel] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen,…
Zero-Day in Netscaler: Citrix bestätigt Angriffe
Sicherheitsforscher und -behörden warnen seit dem Wochenende vor den Schwachstellen. Citrix stellt nun auch Updates zur Beseitigung der Fehler bereit. (…
[UPDATE] [mittel] Zammad: Schwachstelle ermöglicht Löschen von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Zammad ausnutzen, um Dateien zu löschen.
[UPDATE] [hoch] Zammad: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen…
[UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten…
[NEU] [niedrig] RustDesk: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in RustDesk ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Denial-of-Service-Zustände zu verursachen, Sicherheitsmaßnahmen zu…
Excel-Weltmeister erklärt: Diese Funktion spart Stunden im Büroalltag
Diarmuid Early beschäftigt sich seit 20 Jahren professionell mit Tabellenkalkulationen. Seiner Meinung nach könnten Angestellte viel Zeit sparen, wenn sie…
[NEU] [hoch] Budibase: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Informationen offenzulegen und erweiterte Berechtigungen…
[NEU] [mittel] Red Hat Enterprise Linux (rhc): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (rhc) ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] Velero: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Velero ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.
[NEU] [hoch] Kiteworks Advanced Forms: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Kiteworks Advanced Forms ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[NEU] [mittel] X.Org X11: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um einen Denial of Service Angriff durchzuführen.
Studie zu KI-Agenten: Wenn die KI ihre Abschaltung als Mordversuch sabotiert
Nicht alle KI-Systeme wollen sich einfach wie ein PC herunterfahren lassen. Vor allem, wenn mehrere KI-Agenten kollaborieren sollen. ( KI , Security )
[UPDATE] [hoch] Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu…
[NEU] [mittel] LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so Informationen…