Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
Schlagwort: DE
[NEU] [hoch] Oracle Hyperion: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Hyperion ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Oracle PeopleSoft: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle PeopleSoft ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Whatsapp: Eine kleine Änderung macht Gruppenchats bald viel einfacher
Whatsapp arbeitet an einer neuen Funktion für Gruppenchats. Damit lassen sich alle Mitglieder der Diskussion gleichzeitig benachrichtigen. Welchen Vorteil das im Vergleich zur aktuellen Version des Messengers hat. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken
Die IT-Sicherheitsbehörde CISA warnt vor laufenden Attacken auf Lücken in Produkten von Apple, Kentico, Microsoft und Oracle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken
[NEU] [hoch] Oracle Construction and Engineering: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Oracle E-Business Suite: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle E-Business Suite ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [mittel] Oracle Enterprise Manager: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Enterprise Manager ausnutzen, um die Vertraulichkeit und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Oracle…
[NEU] [hoch] Oracle Financial Services Applications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [hoch] Oracle Commerce: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle…
Wirkt sich Zero Trust auf Cyber-Versicherungspolicen aus?
Die steigende Zahl von Cybervorfällen in Unternehmen macht eine Versicherung unerlässlich, um die finanziellen Verluste durch Schäden eines Angriffs abzudecken. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Wirkt sich Zero Trust auf Cyber-Versicherungspolicen…
Cybersicherheit im KMU-Sektor: Kaum ein Betrieb ist optimal aufgestellt
Cisco-Studie zeigt große Lücken in der IT-Sicherheit bei kleinen und mittleren Unternehmen (KMU) in Deutschland. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Cybersicherheit im KMU-Sektor: Kaum ein Betrieb ist optimal aufgestellt
Google-App bietet unter Android bald einen Inkognito-Modus – so funktioniert er
In der Android-Version der Google-App wurden Hinweise auf einen neuen Inkognito-Modus gefunden. Obwohl sich das Feature noch in Entwicklung befindet, lässt es sich in der Beta-Version schon über Umwege nutzen. Wie das aussieht und welche Vorteile Android-User:innen dadurch haben. Dieser…
Schwachstelle in Rust-Library für tar-Archive entdeckt
Die Library async-tar und ihre Forks enthalten eine als TARmageddon benannte Schwachstelle. Der am weitesten verbreitete Fork tokio-tar bekommt keinen Patch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstelle in Rust-Library für tar-Archive entdeckt
Have I Been Pwned: 183 Millionen Zugänge aus Infostealer-Sammlung hinzugefügt
„Have I Been Pwned“ sammelt veröffentlichte Zugangsdaten. Nun kamen 183 Millionen von Infostealern geklaute Konten hinzu. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Have I Been Pwned: 183 Millionen Zugänge aus Infostealer-Sammlung hinzugefügt
Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
Angreifer können bestimmte Firewalls von Zyxel attackieren. Angriffe sind aber nicht ohne Weiteres möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
Have I Been Pwned: 183 Millionen von Infostealern erbeutete Zugänge ergänzt
„Have I Been Pwned“ sammelt veröffentlichte Zugangsdaten. Nun kamen 183 Millionen von Infostealern geklaute Konten hinzu. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Have I Been Pwned: 183 Millionen von Infostealern erbeutete Zugänge ergänzt
[UPDATE] [hoch] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Mehrere…
Nach Update: Nervige Anmeldeprobleme unter Windows 11
Auch Windows Server 2025 ist betroffen. Ein Patch ist nicht zu erwarten. Microsoft sieht Admins in der Pflicht, ihre Systeme richtig zu klonen. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Update:…
Die unsichtbare Gefahr: Schatten-KI im Unternehmen
KI ist für viele Unternehmen im Arbeitsalltag fest verankert. Ein hohes Gefahrenpotenzial geht dabei von Schatten-KI aus. Ein Gastbeitrag von Heiko Lossau von ADN. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Die unsichtbare Gefahr: Schatten-KI im…
Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus
Der vierteljährliche Oracle-Patchday bringt Arbeit für Admins mit: 374 Sicherheitspatches verteilt der Hersteller. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus
„Passwort“ Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News
Der Podcast wird zum Wechselbad der Gefühle, weil es um Lücken in Oracle-Software, Verbesserungen bei Signal und seltsame Geheimdienst-Empfehlungen geht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere…
Nexos.ai: Litauisches KI-Start-up erhält 30 Millionen Euro
Das von Nord-Security-Mitbegründern ins Leben gerufene KI-Unternehmen unterstützt Firmen bei der sicheren Einführung von künstlicher Intelligenz. (KI, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nexos.ai: Litauisches KI-Start-up erhält 30 Millionen Euro
2.000 Unternehmen und Millionen User betroffen: Warum der AWS-Ausfall so große Probleme mit sich gebracht hat
Ein Fehler der Amazon Web Services hat dafür gesorgt, dass für einige Stunden zahlreiche Dienste und Apps nicht mehr erreichbar waren. Warum der Cloud-Dienst so enorme Auswirkungen auf das Internet hat. Dieser Artikel wurde indexiert von t3n.de – Software &…
Google auf einem 40 Jahre alten Heimcomputer: So sieht das moderne Web auf dem ZX Spectrum aus
Der ZX Spectrum hat seinerzeit viele Fans gefunden. Auch Jahrzehnte später gibt es Entwickler, die sich mit dem Heimcomputer von Sinclair beschäftigen. Einer von ihnen hat jetzt sogar das Internet per Web-Interface auf den Spectrum gebracht. Dieser Artikel wurde indexiert…
Mobiles Rechenzentrum: nachhaltige IT im Holzcontainer
Nachhaltig, sicher und mobil: Mit dem Dendora Datacenter Container aus PEFC-zertifiziertem Holz zeigt EPS, wie sich moderne IT-Infrastruktur und Klimaschutz verbinden lassen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Mobiles Rechenzentrum: nachhaltige IT im Holzcontainer
Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
Im Dolby Unified Decoder klaffte eine Sicherheitslücke, die einen Zero-Click-Exploit etwa in Android ermöglichte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
iOS 26.1 Beta: Apple gibt nach – neuer Schalter macht Liquid Glass besser lesbar
Apple reagiert mit der neuen iOS 26.1 Beta auf Nutzerkritik am Liquid-Glass-Design und verbessert die Lesbarkeit des Betriebssystems. Ein neuer, leicht zugänglicher Schalter ermöglicht es Nutzern, die Transparenz des Designs anzupassen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Via Microsoft Sharepoint: Cyberangriff trifft US-Atomwaffenhersteller
Hacker haben einen Hersteller wichtiger Atomwaffenkomponenten der USA attackiert. Einstiegspunkt waren Sicherheitslücken in Microsoft Sharepoint. (Cyberwar, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Via Microsoft Sharepoint: Cyberangriff trifft US-Atomwaffenhersteller
Anzeige: TP-Link Tapo C500 Außenkamera erstmals mit 57 Prozent Rabatt
Die TP-Link Tapo C500 Außenkamera mit 2-Wege-Audio, 360°-Sicht und Nachtmodus ist bei Amazon jetzt zum besten Preis erhältlich. (TP-Link, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: TP-Link Tapo C500 Außenkamera erstmals mit…
WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
WhatsApp plant eine Begrenzung von Nachrichten, wenn diese ohne Reaktion bleiben. Das soll unerwünschte Werbenachrichten eindämmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
[UPDATE] [niedrig] OpenSSL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter Angreifer kann eine Schwachstelle in OpenSSL auf MISP Plattformen ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] OpenSSL: Schwachstelle ermöglicht Umgehen…
[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht…
[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, Sicherheitsvorkehrungen zu umgehen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und…
Verschleierung von Buchinhalten: Kindle-Obfuskation entschlüsselt
Um ein gekauftes E-Book herunterladen und in einer anderen App lesen zu können, knackte ein Nutzer Amazons Verschleierungssystem. (E-Book, Amazon) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verschleierung von Buchinhalten: Kindle-Obfuskation entschlüsselt
[NEU] [niedrig] IBM DataPower Gateway: Schwachstelle ermöglicht Manipulation von Daten und potenziell Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in IBM DataPower Gateway ausnutzen, um Dateien zu manipulieren, und potenziell um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [hoch] Zyxel Firewall: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Zyxel Firewall ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [mittel] IBM Tivoli Netcool/OMNIbus: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Tivoli Netcool/OMNIbus ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] IBM Tivoli Netcool/OMNIbus: Schwachstelle ermöglicht…
[NEU] [mittel] Fujitsu Eternus SF Produkten: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Fujitsu Eternus SF-Produkten ausnutzen, um Datenbank-Anmeldedaten zu erlangen und möglicherweise OS-Befehle mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Microsoft behebt Sicherheitslücke mit höchstem Gefahren-Score aller Zeiten
Microsoft hat eine Sicherheitslücke in einem seiner Dienste entdeckt und behoben. Das Ungewöhnliche daran ist, dass die Lücke fast einen „perfekten“ Gefahren-Score von den Entwickler:innen erhielt. Warum das Problem so gravierend war. Dieser Artikel wurde indexiert von t3n.de – Software…
[NEU] [mittel] MongoDB: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MongoDB: Schwachstelle ermöglicht…
[NEU] [mittel] SolarWinds SWOSH: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in SolarWinds Platform SWOSH ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] SolarWinds SWOSH: Schwachstelle ermöglicht Offenlegung…
[NEU] [mittel] Checkmk: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Checkmk: Schwachstelle ermöglicht Cross-Site…
Verbatim Keypad Secure: Sicherheits-USB-Stick trotz Patch weiterhin knackbar
Trotz schützender Firmware-Updates sind verschlüsselte Verbatim-USB-Datenträger mit PIN-Tastenfeld weiter anfällig für Brute-Force-Attacken. (Sicherheitslücke, Speichermedien) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verbatim Keypad Secure: Sicherheits-USB-Stick trotz Patch weiterhin knackbar
[NEU] [hoch] MediaWiki Extensions: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um beliebigen Code oder SQL-Befehle auszuführen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Was große Sprachmodelle von ihren kleinen Geschwistern lernen können
Im Allgemeinen sollten Lehrer:innen wohl mehr wissen als die Schüler:innen. Jetzt zeigen Forscher:innen aber, warum das beim KI-Training nicht zwingend der Fall ist. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Was große…
[UPDATE] [hoch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und…
[UPDATE] [hoch] Oracle E-Business Suite (Runtime UI): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle E-Business Suite ausnutzen, um vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Oracle E-Business Suite (Runtime…
Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
Eine Schadsoftware, die Credentials und Kryptowährungen abgreift, nutzt Unicode für unsichtbaren Code und installiert einen Remote-Access-Trojaner. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
[UPDATE] [kritisch] Apple iOS: Mehrere Schwachstellen
Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter anonymer, lokaler oder physischer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, seine Privilegien zu…
[UPDATE] [kritisch] Apple macOS: Mehrere Schwachstellen
Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Dateien zu manipulieren, einen Denial-of-Service-Zustand…
Claude Code: Neue Web-Version bringt gleich mehrere Vorteile für Entwickler mit sich
Anthropic bietet Claude Code ab sofort eine neue Plattform. Künftig könnt ihr die Coding-KI auch im Web nutzen. Daraus ergeben sich für Entwickler:innen gleich mehrere Vorteile. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Rekordumsatz: PCS Systemtechnik schließt mit 29,3 Millionen ab
Trotz wirtschaftlicher Herausforderungen verzeichnet PCS Systemtechnik ein Umsatzwachstum von 10 %. Digitale Services und Cloud-Angebote sind Schlüssel zum Erfolg. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Rekordumsatz: PCS Systemtechnik schließt mit 29,3 Millionen ab
Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
Offensichtlich haben weltweit viele Admins einen wichtigen Sicherheitspatch für WatchGuard-Firebox noch nicht installiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
Deutschland auf Platz 2: 76.000 Watchguard-Firewalls sind angreifbar
Eine kritische Sicherheitslücke gefährdet unzählige Firewalls in Unternehmen. Besonders viele davon gibt es unter anderem in Deutschland. (Sicherheitslücke, VPN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deutschland auf Platz 2: 76.000 Watchguard-Firewalls sind angreifbar
Informatik mittlerweile in fast allen Bundesländern Pflichtfach – doch es gibt große Unterschiede
Immer mehr Bundesländer führen Informatik als Pflichtfach in der Schule ein. Doch trotz der guten beruflichen Perspektive ziehen nicht alle mit. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Informatik mittlerweile in fast…
Browser Fingerprinting: Was Programme wie Chrome, Firefox und Edge über dich wissen – und mit anderen teilen
Egal, ob Chrome, Firefox oder Edge: Browser wissen eine Menge Details über ihre Nutzer:innen. Welche Daten beim Surfen im Netz gesammelt werden, wer die Informationen am Ende bekommt – und wie du dich davor besser schützen kannst. Dieser Artikel wurde…
US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
Ein US-Bezirksgericht untersagt dem Spionagesoftware-Unternehmen NSO Group das Ausspähen von WhatsApp und reduziert zugleich den zu zahlenden Schadenersatz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Gericht verbietet NSO Group die Installation von Spyware auf…
(g+) Die besten Tools: Pentesting lernen und einüben
Wer seine Systeme auf Sicherheitslücken abklopfen möchte, benötigt passende Werkzeuge und viel Erfahrung. Letztere erhalten angehende Pentester durch wiederholte Einbrüche in vorgefertigte Trainings-VMs. (Security, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Die…
Lernen durch Cyberangriffe
Ab sofort sind realistische Cyberangriffe gefahrlos im Browser erlebbar: Kostenlose Online-Demonstratoren sensibilisieren Mitarbeitende. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Lernen durch Cyberangriffe
Sicherheitsarchitekturen: Stolperfalle für eigene KI-Agenten
Wenn Sicherheitsmechanismen Bots stoppen, bremsen sie oft auch autonome KI-Agenten und sorgen so für Effizienzverluste. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Sicherheitsarchitekturen: Stolperfalle für eigene KI-Agenten
OpenAI-Mitgründer: Es wird ein Jahrzehnt dauern, bis KI-Agenten wirklich gut sind
Gibt es schon echte KI-Agenten? Laut einem OpenAI-Mitgründer sind heutige Modelle noch von so vielen Fehlern behaftet, dass sie den Titel gar nicht verdienen. Welche Probleme noch gelöst werden müssen – und wie lang das dauern könnte. Dieser Artikel wurde…
Warten auf Siri: Steht Apple vor größeren Problemen als gedacht?
Apple kämpft mit der Entwicklung einer verbesserten Version seiner Sprachassistentin. Einem Medienbericht zufolge gibt es intern Zweifel an der Leistungsfähigkeit der neuen kontextsensitiven Sprachassistenz Siri. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
Assa Abloy präsentiert Sicherheitslösungen für Kommunen
Assa Abloy zeigt auf der Kommunale 2025 in Nürnberg Sicherheitslösungen für kommunale Gebäude – von eCLIQ-Schließsystemen bis zur Fluchtwegtechnik. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Assa Abloy präsentiert Sicherheitslösungen für Kommunen
40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
Strafermittler von Europol haben die IT-Infrastruktur von Cyberkriminellen lahmgelegt, die in der EU für Millionenschäden gesorgt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
Noch mehr KI für Whatsapp: Meta führt AI-Statusbilder ein
Whatsapp rollt ein neues KI-Feature aus: Nutzer:innen können jetzt per Texteingabe eigene Bilder für ihre Statusmeldungen generieren. Die Funktion basiert auf Metas generativer KI-Technologie und ist bereits für ausgewählte Android- und iOS-User verfügbar. Dieser Artikel wurde indexiert von t3n.de –…
Amazon, Zoom und Snapchat betroffen: AWS-Fehler sorgte für Probleme auf vielen Plattformen
Webseiten und Apps wie Facebook, Signal oder Amazon hatten für eine Weile mit Problemen zu kämpfen. Auslöser dafür war offenbar ein Fehler in den Amazon Web Services. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Fressen Chatbots ihre eigene Datenquelle? Wikipedia verliert zunehmend Nutzer an KI
KI-Suchmaschinen greifen massenhaft auf Wikipedia-Daten zu, menschliche Nutzer:innen dagegen immer weniger. Für die Online-Enzyklopädie könnte das zu einem ernstzunehmenden Problem werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Fressen Chatbots ihre eigene…
(g+) IT-Sicherheit: Wenn zu viel Security eher schadet als nützt
Firmen investieren mit immer höherem Aufwand immer mehr Geld in IT-Security – doch der Sicherheitswahn gefährdet mitunter, was er schützen soll. (Security, Passwort) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) IT-Sicherheit: Wenn zu…
Dein Anti-OSINT-Leitfaden: Suche und lösche möglichst viele Daten über dich aus dem Internet. | Offizieller Blog von Kaspersky
Im Internet haben sich Unmengen an Informationen über so gut wie jede Person angesammelt. Hier erfährst du, wie du deinen digitalen Fußabdruck minimieren kannst. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Dein Anti-OSINT-Leitfaden:…
KI-Slop jetzt bald bei Sotheby’s? So entsteht ein neues Kunstgebiet
Wie viele neue künstlerische Bewegungen wird auch die generative KI-Kunst stark kritisiert. Diese Künstler zeigen, warum das falsch ist. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Slop jetzt bald bei Sotheby’s? So…
Signal, Slack und mehr: Großer AWS-Ausfall betrifft zahlreiche Onlinedienste
Bei unzähligen Onlinediensten gibt es derzeit Störungen. Die Ursache scheint bei AWS zu liegen. Eine Lösung ist in Arbeit. (AWS, PSN) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Signal, Slack und mehr: Großer AWS-Ausfall…
[NEU] [hoch] Flowise: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Flowise ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Flowise: Schwachstelle ermöglicht Ausführen…
[UPDATE] [hoch] Google Chrome/Microsoft Edge: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Schwachstelle…
[NEU] [mittel] IBM Sterling Connect:Direct: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Sterling Connect:Direct ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] IBM…
Amazon, Zoom und Snapchat betroffen: AWS-Fehler sorgt für Probleme auf zahlreichen Plattformen
Wer derzeit Webseiten und Apps wie Facebook, Signal oder Amazon aufruft, könnte auf Probleme stoßen. Auslöser dafür scheint ein Fehler in den Amazon Web Services zu sein. Warum Betroffene ausharren müssen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Europol greift durch: Polizei zerschlägt großen Cybercrime-SIM-Kartendienst
Hunderttausende SIM-Karten haben Cyberkriminellen für verschiedene Arten des Onlinebetrugs in Europa gedient. Doch damit ist jetzt Schluss. (Cybercrime, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Europol greift durch: Polizei zerschlägt großen Cybercrime-SIM-Kartendienst
Einer der meistgeblockten Accounts auf Bluesky: Das Weiße Haus
Das Weiße Haus hat ein offizielles Profil auf der Plattform Bluesky gestartet – und wurde in Rekordzeit zu einem der meistgeblockten Accounts überhaupt. Innerhalb weniger Stunden blockierten laut Analysen über 99.000 Nutzer:innen das Profil. Dieser Artikel wurde indexiert von t3n.de…
Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
Patches schließen mehrere Schwachstellen in Security Appliances und Routern von Moxa. Bislang gibt es keine Hinweise auf Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
[NEU] [hoch] MediaWiki Extensions: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
KI und Quantencomputer: So wollen Sicherheitsexperten die Zukunft absichern
In fünf Jahren könnten Quantencomputer aktuelle Verschlüsselungsmethoden knacken. Sicherheitsexpert:innen arbeiten aber schon an quantensicheren Lösungen – und sind auf einem guten Weg. Das Thema KI bereitet der Branche derweil größere Sorgen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
[UPDATE] [hoch] Squid: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Squid: Schwachstelle…
[UPDATE] [mittel] PAM (linux-pam package): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in PAM ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PAM (linux-pam package): Schwachstelle ermöglicht Erlangen von…
[UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen…
Warum KI jetzt verändert, wie wir körperliche Schmerzen messen
Künstliche Intelligenz hilft Gesundheitsdienstleistern dabei, die Beschwerden ihrer Patienten besser einzuschätzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Warum KI jetzt verändert, wie wir körperliche Schmerzen messen
Obergrenze für Whatsapp-Nachrichten: Wem Meta bald ein Limit setzt
Whatsapp plant, ein Limit für versendete Nachrichten zu setzen. Dabei wird jede Nachricht gezählt, die du einem Kontakt schreibst und der nicht antwortet. Warum diese Änderung wichtig ist und die Begrenzung nicht den normalen Messenger-User:innen gilt. Dieser Artikel wurde indexiert…
Audioüberwachung mit Deep-Learning KI
Mit dem SPS-A100M bietet Hanwha Vision eine KI-gesteuerte Audioüberwachung, die kritische Situationen erkennt und sofortige Reaktionen ermöglicht. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Audioüberwachung mit Deep-Learning KI
Windows-Updates: Probleme nach dem Patchday
Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Updates: Probleme nach dem Patchday
Russische Cyberkriminelle: Durchorganisiert und technisch spitze
Der russische Cyberuntergrund besitzt herausragende technische Fähigkeiten. Gruppen organisieren und vernetzen sich wie Unternehmen – doch es gibt Bruchlinien. (Cyberkriminelle aus Crink-Staaten, Botnet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Russische Cyberkriminelle: Durchorganisiert und…
USB-Eingabegeräte: Oktober-Update macht Windows-Recovery unbedienbar
Die jüngsten Windows-Updates schaffen mal wieder eine Reihe neuer Probleme – etwa bei der Smartcard-Authentifizierung und der Bedienung von WinRE. (Windows, Eingabegerät) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: USB-Eingabegeräte: Oktober-Update macht Windows-Recovery unbedienbar
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis
Webproxy Squid kann Zugangsdaten preisgeben
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webproxy Squid kann Zugangsdaten preisgeben
OpenAI: Der GPT-5-Mathe-Durchbruch, der nie stattfand
Ein Tweet von OpenAI versprach einen historischen Mathe-Durchbruch durch GPT-5. Kurz darauf war die Nachricht gelöscht und die Konkurrenz spottete über den Vorfall. Was war passiert? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Das MOSAIK-Prinzip: Wie du mit 6 simplen Bausteinen deine KI-Bilder endlich steuerbar machst
Du willst KI-Bilder, die genau das zeigen, was du im Kopf hast? Mit dem MOSAIK-Prinzip gibst du deinen Prompts eine klare Struktur für steuerbare, professionelle Ergebnisse. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…