Es bestehen mehrere Schwachstellen in Samsung Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, sensible Daten auszulesen oder zu verändern, den Speicher zu beschädigen oder andere, nicht näher benannte Angriffe durchzuführen. Für eine erfolgreiche Ausnutzung einiger der Schwachstellen…
Schlagwort: DE
Microsoft bestätigt: Diese 2 Windows-Funktionen bremsen deinen Computer aus
Windows läuft träge, Programme starten langsam, der Lüfter dreht auf – und das ganz ohne erkennbaren Grund? Microsoft hat jetzt selbst eingeräumt, dass zwei standardmäßig aktivierte Funktionen dafür verantwortlich sein können. Dieser Artikel wurde indexiert von t3n.de – Software &…
Echtzeit-Datenbank: Redis warnt vor kritischer Lücke in Tausenden Instanzen
Die Schwachstelle in der Redis-Datenbank erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne auf einem Redis-Host. (Sicherheitslücke, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Echtzeit-Datenbank: Redis warnt vor kritischer Lücke in…
Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
Ein Einfallstor für Malware ist das Vektorgrafikformat SVG. Microsoft zieht dem Format in Outlook daher den Stecker – etwas. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
[NEU] [mittel] Elasticsearch: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Elasticsearch ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Elasticsearch: Schwachstelle ermöglicht Offenlegung von…
[NEU] [UNGEPATCHT] [hoch] Flowise: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [hoch] Flowise: Schwachstelle ermöglicht Umgehen von…
Gigantischer Umbruch oder Strohfeuer: Wie stark wird KI unsere Produktivität wirklich steigern?
Marktanalyst:innen prognostizieren, dass KI zu einer massiven Produktivitätssteigerung führen wird. Einige Wirtschaftswissenschaftler:innen sind hingegen deutlich skeptischer. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Gigantischer Umbruch oder Strohfeuer: Wie stark wird KI unsere…
Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
Google führt ein Bug-Bounty-Programm für KI-Anwendungen ein. Entdecker schwerwiegender Fehler in Gemini oder der KI-Suche erhalten Belohnungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
Podcast Besser Wissen: Windows 11 oder Weltuntergang?
Wir besprechen im Podcast die Folgen von Update-Verweigerung und Alternativen zu Windows 11. (Besser Wissen, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Podcast Besser Wissen: Windows 11 oder Weltuntergang?
Sicherheitslücke: FBI warnt vor Angriffen auf Oracles E-Business Suite
Die Ransomware-Gruppe Clop erpresst Unternehmen mit angeblich gestohlenen Daten aus der Oracle-E-Business-Suite. (Oracle, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: FBI warnt vor Angriffen auf Oracles E-Business Suite
[NEU] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter Angreifer kann eine Schwachstelle in Ruby ausnutzen, um Informationen offenzulegen Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
Cyberkriminelle erpressen auf einer Leaksite im Darknet 39 namhafte Unternehmen. Deren Daten haben sie aus Salesforce kopiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
[UPDATE] [hoch] Xerox FreeFlow Print Server: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Xerox FreeFlow Print Server ausnutzen, um die Vertraulichkeit, Verfügbarkeit und Integrität des Systems zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [hoch] Xerox FreeFlow Print Server für Solaris: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xerox FreeFlow Print Server ausnutzen, um die Vertraulichkeit, Verfügbarkeit und Integrität des Systems zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[NEU] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
[NEU] [hoch] IBM AIX: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM AIX und IBM VIOS ausnutzen, um Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] IBM AIX: Schwachstelle…
[NEU] [niedrig] Liferay Portal: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Liferay Portal und Liferay DXP ausnutzen, um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Liferay Portal:…
Auf Facebook, Instagram und Linkedin: So widersprecht ihr dem KI-Training mit euren Daten
Portale wie Facebook, Instagram und Linkedin nutzen eure Beiträge, um ihre KI-Modelle zu trainieren. Wenn ihr das nicht wollt, gibt es aber immerhin Mittel und Wege, um der Nutzung zu widersprechen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Raus aus Google Photos: So sicherst du deine Bilder in Europa
Du willst volle Datenkontrolle und deine Fotos nicht länger in den USA speichern? Mit Infomaniak gelingt der Umzug einfach und sicher – direkt in europäischen Rechenzentren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
EPS Vertrieb: Den Familien-Spirit weiter tragen
Das Familienunternehmen EPS Vertrieb sieht sich als Bindeglied zwischen Herstellern und Errichtern. Dabei setzt der Betrieb auf besonders enge Beziehungen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: EPS Vertrieb: Den Familien-Spirit weiter tragen
Spotify und weitere Apps landen in ChatGPT: Was mit der KI-Integration jetzt möglich ist
OpenAI hat einige App-Integrationen für ChatGPT freigegeben. Darunter findet sich auch eine Anbindung an den Streaming-Dienst Spotify. Dadurch kann die KI Musik-Fans direkt unter die Arme greifen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
SAP-Kunden: Anforderungen nach Souveränität werden immer stärker
Angesichts einer unsicheren Weltlage wollen SAP-Kunden aller Branchen mehr Souveränität. Golem hat auf der SAP Connect in Las Vegas nachgefragt. (SAP, Microsoft 365) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: SAP-Kunden: Anforderungen nach Souveränität…
Nach Cyber-Attacke: Jaguar fährt Produktion wieder hoch
Nach einem Cyberangriff startet Jaguar Land Rover in seinen britischen Werken schrittweise wieder. (Jaguar Land Rover, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyber-Attacke: Jaguar fährt Produktion wieder hoch
Signal: Neue Verschlüsselung soll den Messenger vor Quantencomputern schützen
Quantencomputer könnten eines Tages klassische Verschlüsselung aushebeln. Signal will es gar nicht erst so weit kommen lassen. Deshalb führt der Messenger schon jetzt ein neues Protokoll ein, das Chats vor zukünftigen Superrechnern schützt. Dieser Artikel wurde indexiert von t3n.de –…
Quantum-Angriffe: Signal verstärkt sein Verschlüsselungsprotokoll
Eine neue kryptografische Komponente verbessert den kontinuierlichen Austausch von Sitzungsschlüsseln. (Signal, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quantum-Angriffe: Signal verstärkt sein Verschlüsselungsprotokoll
Gefahr für die Privatsphäre: Whatsapp und andere Messenger warnen vor der EU-Chatkontrolle
Die geplante EU-Verordnung zur Chatkontrolle könnte die Privatsphäre von Millionen Nutzern gefährden, warnt Whatsapp. Auch andere Messenger-Dienste sperren sich gegen das Vorhaben und drohen mit Konsequenzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Signal sichert seine Chats gegen Quantencomputer
Der Messenger ergänzt sein Double-Ratchet-Verfahren um eine neue Komponente, sodass auch zukünftige Quantencomputer die Kommunikation nicht knacken können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal sichert seine Chats gegen Quantencomputer
ChatGPT und Claude sind von Seepferdchen-Emojis verwirrt: Warum dahinter ein menschlicher Fehler steckt
Gibt es ein Seepferdchen-Emoji? Diese einfache Frage stellt leistungsstarke KI-Programme wie ChatGPT, Claude und Gemini vor unüberwindbare Herausforderungen. Doch offenbar liegt das Problem nicht bei den Tools, sondern bei uns Menschen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Phantom Taurus: APT nutzt bisher unbekannte Malware
Palo Alto Networks entdeckte einen chinesischen APT, der mit bislang undokumentierter Malware Spionage und Manipulationen in internationalen Regierungen betreibt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Phantom Taurus: APT nutzt bisher unbekannte Malware
Cybersecurity 2025: Bedrohungslage in Europa und in Deutschland spitzt sich zu
Der Report der Transferstelle Cybersicherheit im Mittelstand wirft einen Blick auf die aktuelle Bedrohungslage für kleine und mittlere Unternehmen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Cybersecurity 2025: Bedrohungslage in Europa und in…
7 Security-Mythen und ihre fatale Wirkung
Cohesity hat in einer Umfrage unter 1.000 Mitarbeitenden in Deutschland das Wissen zum Thema IT-Sicherheit untersucht. Dabei wurde gefährliche Mythen aufgedeckt, die schwerwiegende Folgen haben können. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel:…
Return-to-Office: IT-Systeme von Ford für Protest von Mitarbeitern manipuliert
Ein offenbar unzufriedener Mitarbeiter kapert Bildschirme in Besprechungsräumen für eine vulgäre Nachricht. (Ford, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Return-to-Office: IT-Systeme von Ford für Protest von Mitarbeitern manipuliert
DrayTek Vigor: Schwachstelle ermöglicht Codeausführung
Es besteht eine Schwachstelle in DrayTek Vigor Routern mit DrayOS. Ein Angreifer, der über einen Netzwerkzugang zur Web-Benutzeroberfläche verfügt, kann diese ausnutzen, um Speicherschäden zu verursachen, Schadcode auszuführen, das Gerät lahmzulegen oder – unter bestimmten Bedingungen – die vollständige Kontrolle…
Google Chrome/Microsoft Edge: Mehrere Schwachstellen
In Google Chrome/Microsoft Edge bestehen mehrere Schwachstellen. Ein Angreifer kann verschiedene, nicht näher spezifizierte Angriffe durchführen, möglicherweise Schadcode ausführen, Schutzmechanismen umgehen, private Daten ausspähen oder das Programm zum Absturz bringen. Dazu genügt es, eine bösartige App oder Website zu öffnen.…
Nicht von dieser Welt: Wie Jeff Bezos sich die KI-Datenzentren der Zukunft vorstellt
Der KI-Boom sorgt dafür, dass immer mehr leistungsfähige Rechenzentren mit entsprechendem Energiebedarf benötigt werden. Statt auf Atomstrom zu setzen, sieht Amazon-Gründer Jeff Bezos die Zukunft in Solarenergie im Orbit – aus Gründen. Dieser Artikel wurde indexiert von t3n.de – Software &…
[UPDATE] [mittel] Redis: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Redis ausnutzen, um einen Denial of Service herbeizuführen und poteziell beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] WebKitGTK:…
[UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen oder andere nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen nicht…
QNAP NAS QTS und QTS hero: Mehrere Schwachstellen
Es bestehen mehrere Schwachstellen in QNAP NAS QTS und QTS Hero. Ein Angreifer, der Zugriff auf ein Administratorkonto hat, kann die Schwachstellen ausnutzen, um das System zum Absturz zu bringen, Schadcode auszuführen, Daten zu verändern oder vertrauliche Informationen zu stehlen.…
[NEU] [mittel] QNAP NAS QTS und QTS hero: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[NEU] [hoch] Samsung Exynos Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Exynos Produkte ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Red Hat OpenShift AI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift AI ausnutzen, um vollständige Cluster-Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red Hat…
[NEU] [mittel] fetchmail: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in fetchmail ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] fetchmail: Schwachstelle ermöglicht…
[NEU] [niedrig] Liferay Portal und DXP: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Liferay Portal und Liferay DXP ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Liferay Portal und…
Microsoft will unabhängiger von Nvidia und AMD werden: Wie ein eigener KI-Chip dabei helfen soll
Bislang setzt Microsoft in seinen KI-Rechenzentren hauptsächlich auf Prozessoren von Nvidia und AMD. Wie das Unternehmen jetzt bestätigte, will man sich aber künftig weniger von den anderen Unternehmen abhängig machen. So soll es gehen. Dieser Artikel wurde indexiert von t3n.de…
[NEU] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] QEMU: Schwachstelle ermöglicht…
[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen
[NEU] [kritisch] Oracle E-Business Suite: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle E-Business Suite ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [kritisch] Oracle E-Business Suite: Schwachstelle…
[NEU] [kritisch] Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
KI im Dienste von Betrügern: Deepfakes, gefälschte Websites und Phishing-E-Mails | Offizieller Blog von Kaspersky
Wir untersuchen, wie künstliche Intelligenz für neue Phishing- und Betrugsmethoden eingesetzt wird. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: KI im Dienste von Betrügern: Deepfakes, gefälschte Websites und Phishing-E-Mails | Offizieller Blog von…
Partnerangebot: [isits AG – „escar Europe 2025“]
Im Partnerbeitrag der isits AG geht es um die kostenfreie Teilnahme an der escar 2025, eine der weltweit führenden Konferenzen für Cybersecurity im Automotivebereich. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] PostgreSQL JDBC Treiber: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im PostgreSQL JDBC Treiber ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PostgreSQL JDBC Treiber: Schwachstelle ermöglicht…
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen, um Code auszuführen und um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] Apache Commons FileUpload: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons FileUpload ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Apache…
[UPDATE] [mittel] Red Hat Enterprise Linux (yaml-libyam): Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Red Hat Enterprise Linux…
[UPDATE] [hoch] Qlik Sense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Qlik Sense ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Update: Neuen Informationen von Qlik zufolge kann die Schwachstelle in Qlik Sense nicht ausgenutzt werden Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Nutzernamen bei Whatsapp: So sollt ihr euch euren Wunschnamen reservieren können
Die Einführung von Nutzernamen bei Whatsapp rückt anscheinend immer näher. Ein Reservierungsprozess soll dafür sorgen, dass sich möglichst viele Nutzer:innen ihren Wunschnamen sichern können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Nutzernamen…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen oder andere nicht näher spezifizierte Angriffe durchzuführen, möglicherweise um sich erhöhte Berechtigungen zu verschaffen, einen Denial-of-Service-Zustand zu verursachen oder Sicherheitsmaßnahmen zu umgehen.…
[UPDATE] [mittel] Red Hat Enterprise Linux (JSON-XS Perl): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehung von Sicherheitsmechanismen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] IBM WebSphere Application…
[UPDATE] [mittel] cURL: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] cURL: Mehrere Schwachstellen ermöglichen Manipulation von…
[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, möglicherweise beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Partnerangebot: GCS GmbH – „Update Notfallkonzept inkl. DORA“
Der Partnerbeitrag der GCS – Geno Corporate Services GmbH gibt einen kurzen Überblick, über die Veränderung durch die EU-Verordnung bedingten Veränderungen im Hinblick auf das Notfall- und Krisenmanagement sowie über die Grundlagen des Krisenmanagements und die wesentlichen Inhalte eines Notfallkonzepts.…
Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
Unity steckt in zahlreichen populären Spielen für Mobilgeräte und Desktop. Eine gravierende Lücke ermöglicht Angreifern, Schadcode auszuführen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
Back-up fehlt: Feuer zerstört ungesicherte Cloud der koreanischen Regierung
750.000 Beamte haben ihre Dateien in dem zerstörten Cloud-System abgelegt. Das war aber nicht an ein Back-up angeschlossen – ein fataler Fehler. (Cloud, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Back-up fehlt: Feuer…
KI-gestützte Videoüberwachung am Frankfurter Hauptbahnhof
Im Frankfurter Bahnhofsviertel läuft seit Mitte 2025 ein Pilotprojekt, in dem ein KI-gestütztes Verfahren eingesetzt wird, um potenzielle Gefahrenmomente zu erkennen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-gestützte Videoüberwachung am Frankfurter Hauptbahnhof
Nach Kritik von F-Droid: Google verteidigt Maßnahmen gegen bisheriges Sideloading
Künftig lässt sich keine Android-App mehr per Sideloading installieren, ohne dass Google davon weiß. Das bringt dem Unternehmen mehr Macht. (Google, Android) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Kritik von F-Droid: Google…
Vibrationen: Wenn die Gaming-Maus zur Wanze wird
Sensoren in Gaming-Mäusen lassen sich in Abhörgeräte verwandeln. Die Technik nutzt Vibrationen auf dem Schreibtisch – ganz ohne Mikrofon. (KI, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vibrationen: Wenn die Gaming-Maus zur Wanze…
[UPDATE] [mittel] Django: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Django: Mehrere Schwachstellen ermöglichen Manipulation von…
[UPDATE] [mittel] Logback: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Logback ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Logback: Schwachstelle ermöglicht Codeausführung
Wohnungsbau der Zukunft: Dieser Roboter „druckt“ ein Haus in nur 24 Stunden
Charlotte ist kompakt und kann Häuser aus verfügbaren Materialien wie Sand oder Schutt errichten. In Zukunft könnte der Bauroboter nicht nur auf der Erde, sondern auch auf dem Mond zum Einsatz kommen. Dieser Artikel wurde indexiert von t3n.de – Software…
Von Hausaufgaben bis Liebeskummer: Was 1,5 Millionen Menschen wirklich von ChatGPT wollen
Eine neue Analyse zeigt erstmals detailliert, wie Menschen ChatGPT im Alltag tatsächlich einsetzen. Überraschend: Die Mehrheit der Nutzer:innen ist weiblich – und die Google-Suche bekommt Konkurrenz. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Cyberangriff am BER: Passagierabfertigung wieder am Netz
Zwei Wochen nach einem Cyberangriff auf einen IT-Dienstleister am Berliner Flughafen BER läuft das System zur Passagierabfertigung wieder. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff am BER: Passagierabfertigung wieder am Netz
Whatsapp-Beta: Betrüger kassieren bis zu 50 Dollar über Telegram
Betrüger:innen versuchen, über vermeintliche Zugänge für das Whatsapp-Beta-Programm Menschen abzuzocken. Dabei nutzen sie nicht nur seriös wirkende Telegram-Kanäle. So könnt ihr euch davor schützen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Whatsapp-Beta:…
Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
Dells Backuplösung PowerProtect Data Domain ist verwundbar. Sicherheitsupdates schaffen Abhilfe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
Kriminelle konnten persönliche Daten von bestimmten Discord-Nutzern erbeuten. Diese könnten für Phishing-Attacken missbraucht werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
Admins der Oracle-Software E-Business Suite sollten ihre Instanzen aufgrund von derzeit laufenden Attacken absichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
Claude Sonnet 4.5: Diese KI kann 30 Stunden am Stück programmieren – ohne Pause
Anthropic hat mit Claude Sonnet 4.5 ein neues KI-Modell vorgestellt und spart nicht mit Superlativen. Es sei das „beste Coding-Modell der Welt“ und auch bei der Erstellung komplexer KI-Agenten führend. In Tests erreiche es Spitzenwerte. Dieser Artikel wurde indexiert von…
Gefährliche Halluzinationen: KI schickt Touristen an Orte, die es nicht gibt
Ein malerischer Canyon in Peru, eine Seilbahn in Malaysia. Tausende sehen die Bilder online. Doch am Zielort erwartet Reisende oft nur eine gefährliche Enttäuschung. Was steckt dahinter? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Attacke auf Red-Hat-GitLab-Instanz, Kundendaten kopiert
Beim Softwarehersteller Red Hat kam es zu einem IT-Sicherheitsvorfall. Die Angreifer geben an, 570 GB an Daten kopiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attacke auf Red-Hat-GitLab-Instanz, Kundendaten kopiert
Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
Beim Softwarehersteller Red Hat kam es zu einem IT-Sicherheitsvorfall. Die Angreifer geben an, 570 GB an Daten kopiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
Schließsystem für klimaneutrale Sportanlage
Der Neubau der Sportgemeinschaft Hünstetten e.V. ist das erste klimaneutrale Sportgebäude im Landessportbund Hessen. Das Schließsystem musste verschiedenen Nutzergruppen gerecht werden. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Schließsystem für klimaneutrale Sportanlage
ChatGPT ist nichts dagegen: Diese KI-Tools sind die wahren Stromfresser
Forscher:innen haben herausgefunden, dass KI-Tools, die aus Texteingaben Bilder oder Videos generieren, besonders energieintensiv arbeiten. Bedenklich: Bei Video-KI-Tools steigt der Stromverbrauch mit steigender Länge der Videos exponentiell. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Handy-Durchsuchung: ChatGPT wird zum Belastungszeugen
Ein 19-Jähriger demoliert nachts 17 Autos und chattet Minuten später mit ChatGPT über seine Tat. Die Chat-Protokolle und weitere Spuren überführten ihn. (KI, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Handy-Durchsuchung: ChatGPT wird…
ICEBlock: Apple hat Warn-App für US-Migranten aus dem App Store entfernt
Zuletzt hatte über eine Million Menschen die Anwendung genutzt, um sich vor der ICE-Behörde warnen zu lassen. Jetzt dürfte den Beamt:innen der Einwanderungspolizei die Arbeit wieder leichter fallen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Microsoft: KI knackt DNS-Sicherheitssysteme gegen Biowaffen
Forscher zeigen, wie künstliche Intelligenz Schutzmaßnahmen gegen die Entwicklung von Biowaffen und Giften umgehen könnte. (KI, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft: KI knackt DNS-Sicherheitssysteme gegen Biowaffen
Palantir-Gründer Thiel: Warum er in staatlicher KI-Kontrolle den Teufel sieht
In einer Vortragsreihe in San Francisco erklärte Tech-Milliardär Peter Thiel, dass der biblische Antichrist in Gestalt globaler Regulierungen von Wissenschaft und KI auftreten könnte. Der Kern seiner Ängste: Das Ende von Steuerparadiesen. Dieser Artikel wurde indexiert von t3n.de – Software…
Mistral: Europas KI-Zukunft im Fokus – das solltet ihr wissen
Dank einer Finanzspritze von Chipzulieferer ASML ist das französische KI-Startup ein Stück weit unabhängiger von US-Investor:innen. Ein positives Signal für Europas digitale Souveränität – aber die Frage nach Einflüssen von außen bleibt offen. Dieser Artikel wurde indexiert von t3n.de –…
Sicher vernetzt? IT-Sicherheit in der Praxis
Von der Wlan-Sicherheit bis zu KRITIS-Bereichen: Cybersecurity ist wichtiger denn je. Die Lösungen in der Übersicht versprechen Abhilfe von Datenlecks und Malware. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicher vernetzt? IT-Sicherheit in der Praxis
ChatGPT bekommt Kindersicherung: Was Eltern jetzt kontrollieren können
Ein neues Feature für ChatGPT soll Jugendliche schützen. Doch der Anlass für seine Einführung ist ernster, als viele vermuten, und wirft ein Schlaglicht auf die Verantwortung der KI-Entwickler:innen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
KI-Modelle im Visier: So schützen Unternehmen ihre Modelle vor Manipulation
Ob für Kundenservice, Analyse, Text- oder Bildgenerierung: KI-Modelle kommen heute in vielen Unternehmen zum Einsatz. Je stärker sie in Prozesse und geschäftskritische Abläufe eingebunden werden, desto verlockender sind sie für Angreifer. Firmen müssen sich nicht nur fragen, wie leistungsfähig ihre…
Tiktok spielt pornografische Inhalte an Accounts von Minderjährigen aus
Wie sicher ist die Video-App Tiktok für Kinder und Jugendliche? Eine Untersuchung der NGO Global Witness zeigt gravierende Lücken im Jugendschutz – und befeuert die Debatte um eine Altersbeschränkung. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Hype um Sora 2: Auch OpenAI-CEO Sam Altman bleibt nicht von skurrilen KI-Videos verschont
Die neue Sora-App löst einen Hype um KI-Videos aus. Während Kritiker:innen vor Deepfakes warnen, scheint Sam Altman sich nicht daran zu stören, dass massenhaft Clips mit seinem Gesicht kursieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Schluss mit Fake-Bands: Spotify macht KI-generierte Musik sichtbar
KI-Inhalte sorgen auf Streaming-Plattformen zunehmend für Probleme. Spotify führt deshalb jetzt strengere Regeln ein, um die Transparenz für Musiker:innen und Hörer:innen zu erhöhen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Schluss mit…
Lovense ignorierte acht Jahre lang App-Schwachstellen | Offizieller Blog von Kaspersky
Lovense hat jahrelang versäumt, Schwachstellen in seinen Sexspielzeug-Apps zu beheben. Dadurch wurden E-Mail-Adressen von Benutzern offengelegt und Konten gestohlen. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Lovense ignorierte acht Jahre lang App-Schwachstellen |…
Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management
Das Proxmox Mail Gateway feiert seinen 20. Geburtstag und soll in Version 9.0 noch besser vor Viren, Spam und anderem digitalen Ungemach schützen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Proxmox Mail Gateway 9.0…
Videoüberwachung mit integriertem Cyberschutz
Cybersicherheit ist aktuell eines der prägendsten Schlagworte bei Videosystemen. Doch warum braucht unsere Sicherheitstechnik überhaupt einen Selbstschutz? Und reicht dieser auf Geräte-Ebene alleine aus? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Videoüberwachung mit integriertem Cyberschutz
Security: Sicherheitslücke in Zahnarztpraxen-System
Bei einem von tausenden Zahnarztpraxen eingesetzten Praxisverwaltungssystem hätten durch eine Schwachstelle Patientendaten gelesen und verändert werden können. (Sicherheitslücke, SQL) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Security: Sicherheitslücke in Zahnarztpraxen-System
Datenschutz bei Windows 11: Diese versteckte Funktion verrät Microsoft alles über euer Surfverhalten
Auch wenn die Daten angeblich anonymisiert übermittelt werden: Windows 11 schöpft mehr Diagnosedaten ab, als es für die Sicherheit und Funktionalität nötig ist, zum Beispiel Infos über besuchte Webseiten, genutzte Apps und erweiterte Fehlerberichte. So deaktivierst du sie. Dieser Artikel wurde indexiert…