Schlagwort: DE

Gratis mit Malware: Backdoor in verbreitetem PDF-Editor entdeckt

Wer den Appsuite PDF Editor verwendet, sollte sein System als kompromittiert betrachten. Forscher warnen vor darin enthaltener Malware. (Backdoor, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gratis mit Malware: Backdoor in verbreitetem PDF-Editor…

Mehr Privatsphäre: Whatsapp testet neue Funktion für "enge Freunde"

Whatsapp arbeitet an einem „Close Friends“-Feature für Statusmeldungen, mit der Nutzer:innen Beiträge nur einem ausgewählten Kreis anzeigen können. So funktioniert es. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Mehr Privatsphäre: Whatsapp testet…

[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Code auszuführen, einen Denial of Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

BVSW und BDSW: 11. Bayerischer Sicherheitstag

Im November 2025 findet erneut der Bayerische Sicherheitstag der Verbände BVSW und BDSW statt. Im Fokus stehen Datenschutz, Veranstaltungsschutz und geopolitische Bedrohungen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BVSW und BDSW: 11. Bayerischer Sicherheitstag

Google widerspricht: Keine größere Gmail-Sicherheitslücke

Berichte über eine weitreichende Gmail-Sicherheitswarnung sind falsch, schreibt Google. Ursprung davon könnte die Salesloft-Lücke sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google widerspricht: Keine größere Gmail-Sicherheitslücke

[UPDATE] [kritisch] Sitecore Experience Manager: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [kritisch] Sitecore…

Überwachung ins Rampenlicht

Am 10. Oktober 2025 zeigen wir, wer mit Kontrolle und Sammelwut die Freiheit bedroht: live vor Ort, im Stream und – mit Ihrer Unterstützung – bei Public Screenings. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Überwachung…

ERP-Systemwechsel: Was Unternehmen beachten sollten

Die ERP-Migration kann viele Vorteile für Unternehmen haben. IFS, Anbieter von Cloud-Enterprise-Software und KI-Anwendungen, zeigt, was es dabei zu beachten gilt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: ERP-Systemwechsel: Was Unternehmen beachten sollten

QNAP NAS QTS und QTS hero: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in QNAP NAS QTS und QTS Hero. Ein Angreifer mit einem Benutzerkonto kann die Schwachstellen ausnutzen, um das System abstürzen zu lassen, Daten zu verändern, geheime Informationen zu stehlen oder Schadcode auszuführen. Einige der Schwachstellen erfordern…

[NEU] [mittel] QNAP NAS QTS und QTS hero: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS QTS und QTS hero ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Daten zu manipulieren, vertrauliche Informationen offenzulegen und beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud

Noch immer ist nicht final entschieden, ob Apple britischen Strafverfolgern Zugriff auf iCloud geben muss. Nun wurde die ganze Datenbreite bekannt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hintertür-Bericht: Britische Regierung will Vollzugriff auf…

Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein

WhatsApp führt die passwortlose Sicherungsfunktion über Passkeys für Chat-Backups ein. Derzeit steht sie Nutzern der Beta auf Android-Geräten zur Verfügung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung…

[UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen ermöglichen Denial of Service

Ein lokaler Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen ermöglichen…

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle…

Keine Lust mehr auf Spotify? Diese 6 Alternativen musst du kennen

Kein Streaming-Dienst kommt an die Dominanz von Spotify heran. Dabei gibt es genug Alternativen, die dem Marktführer kaum nachstehen. Wir haben die interessantesten zusammengetragen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Keine…

KI in Kinderhänden: Wie Eltern sich darauf vorbereiten können

Im Studium und in weiterführenden Schulen gehört KI für viele schon zum Alltag. Jetzt wollen KI-Firmen mit ihren Produkten auch Kleinkinder erreichen. Eine KI-Erklärbuch-Autorin ordnet ein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

BVSW Cyberherbst 2025: Kampagne für mehr IT-Sicherheit

Ab dem 15. Oktober klärt der BVSW im Rahmen des Cyberherbsts mit dem Bayerischen Landesamt für Verfassungsschutz und dem BSI über digitale Sicherheit auf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BVSW Cyberherbst 2025: Kampagne für…

Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht

Die KI-Plattform Salesloft Drift hat ein Sicherheitsproblem, das Angreifer ausnutzen, um große Datenmengen etwa aus Salesforce abzuziehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht

Studie: Starke Zunahme an Angriffen auf mobile Endgeräte

Laut einer Studie nehmen Betrugsmaschen auf mobilen Endgeräten 2025 stark zu. Finanzielle Probleme sind jedoch nur eine der weitreichenden Konsequenzen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Studie: Starke Zunahme an Angriffen auf mobile Endgeräte

Zero-Click-Angriff auf Apple-Geräte via WhatsApp

WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zero-Click-Angriff auf Apple-Geräte via WhatsApp

Best-Recruiters-Studie: Klüh erhält Auszeichnung

Der Multiservice-Anbieter Klüh erhält das Silber-Siegel im Rahmen der Best-Recruiters-Studie für sein Bewerbermanagement und seinen Recruiting-Prozess. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Best-Recruiters-Studie: Klüh erhält Auszeichnung

GPT-5 sorgt für Frust – Blindtest offenbart den wahren Grund

Nach massiver Kritik an GPT-5 zeigt sich: Eine bessere Leistung bedeutet nicht automatisch zufriedenere Nutzer:innen. Genau das ist für die Entwickler:innen von KI-Modellen aber ein großes Problem. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…

KI: Anthropic verwendet Chats für Training von Claude

Bisher hat Anthropic die Nutzerchats mit Claude nicht verwendet, um die KI zu trainieren. Das ändert sich jetzt – Nutzer können aber ablehnen. (Anthropic, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI: Anthropic…

Sicherheitsexpo Berlin 2025: BKS stellt Schließsysteme vor

Die BKS GmbH präsentiert auf der Sicherheitsexpo 2025 in Berlin sein Portfolio für die Zutrittskontrolle. Ein Highlight sind die digitalen Lösungen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheitsexpo Berlin 2025: BKS stellt Schließsysteme vor

Windows: Zero-Day-Lücke bei der LNK-Anzeige

Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Zero-Day-Lücke bei der LNK-Anzeige

Cybersicherheit der Autoindustrie durch GenKI-Modelle gefährdet

Die Integration von GenKI in Automobilsysteme bringt nicht nur Vorteile, sondern birgt auch Risiken für die gesamte Lieferkette. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Cybersicherheit der Autoindustrie durch GenKI-Modelle gefährdet

[NEU] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Wireshark: Schwachstelle ermöglicht…

[UPDATE] [mittel] Apple macOS: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Apple macOS:…

[UPDATE] [hoch] Apple macOS: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen oder einen Man-in-the-Middle-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn-…

Handelskonzern stoppt Zahlungen: Das Paypal-Chaos dauert an

Nach einer vor Tagen behobenen Paypal-Störung warten zahlreiche Händler noch immer auf ihr Geld. Der Handelsriese Otto zieht Konsequenzen. (Onlinehandel, Paypal) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Handelskonzern stoppt Zahlungen: Das Paypal-Chaos dauert…

[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

[NEU] [mittel] Synology RADIUS Server für Synology Router Manager: Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle im RADIUS Server für Synology Router Manager ausnutzen, um Dateien offenzulegen oder zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[UPDATE] [hoch] Sitecore Experience Manager: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Sitecore…

[NEU] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

[NEU] [mittel] Asterisk: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Asterisk: Mehrere Schwachstellen ermöglichen Denial…

MAGA: US-Republikaner versuchen, gegen Wikipedia vorzugehen

Aufgrund angeblicher Beweise, nach denen Wikipedia von feindseligen Akteuren zu Propagandazwecken manipuliert wird, hat ein Ausschuss der US-Regierung eine Untersuchung rund um die Online-Enzyklopädie eingeleitet. Das passt in Trumps Strategie, etablierte Informationsquellen zu diskreditieren. Dieser Artikel wurde indexiert von t3n.de…

[NEU] [mittel] Kibana: Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kibana ausnutzen, um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kibana: Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen

[NEU] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Hashicorp Vault:…

KI in Malware: Cyberangriffe mithilfe von LLMs

Experten zufolge verwenden russische Cyberkriminelle erstmals Large Language Models, um durch Malware an sensible Daten zu gelangen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI in Malware: Cyberangriffe mithilfe von LLMs

[UPDATE] [hoch] Google Chrome: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Google Chrome: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] Apple macOS Sequoia, Sonoma und Ventura: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS Sequoia, Sonoma und Ventura ausnutzen, um Root-Rechte zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen preiszugeben, Daten zu verändern oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von…