Schlagwort: DE

[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

[NEU] [mittel] Synology RADIUS Server für Synology Router Manager: Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle im RADIUS Server für Synology Router Manager ausnutzen, um Dateien offenzulegen oder zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[UPDATE] [hoch] Sitecore Experience Manager: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Sitecore…

[NEU] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

[NEU] [mittel] Asterisk: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Asterisk: Mehrere Schwachstellen ermöglichen Denial…

MAGA: US-Republikaner versuchen, gegen Wikipedia vorzugehen

Aufgrund angeblicher Beweise, nach denen Wikipedia von feindseligen Akteuren zu Propagandazwecken manipuliert wird, hat ein Ausschuss der US-Regierung eine Untersuchung rund um die Online-Enzyklopädie eingeleitet. Das passt in Trumps Strategie, etablierte Informationsquellen zu diskreditieren. Dieser Artikel wurde indexiert von t3n.de…

[NEU] [mittel] Kibana: Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kibana ausnutzen, um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kibana: Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen

[NEU] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Hashicorp Vault:…

KI in Malware: Cyberangriffe mithilfe von LLMs

Experten zufolge verwenden russische Cyberkriminelle erstmals Large Language Models, um durch Malware an sensible Daten zu gelangen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI in Malware: Cyberangriffe mithilfe von LLMs

[UPDATE] [hoch] Google Chrome: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Google Chrome: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] Apple macOS Sequoia, Sonoma und Ventura: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS Sequoia, Sonoma und Ventura ausnutzen, um Root-Rechte zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen preiszugeben, Daten zu verändern oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von…

#58 – Deine E-Mails, dein digitales Zuhause

Der Dreh- und Angelpunkt in unserem digitalen Leben ist unser E-Mail-Account: Über diesen melden wir uns beim Onlineshopping oder bei Apps und Websiten an. Und wir hinterlegen ihn, um Benutzerkennwörter zurückzusetzen. Genau deshalb sind E-Mail-Accounts ein beliebtes Ziel von Hackern.…

Wissen für die Praxis: Seminare der Akademie vom VfS

Statt Kaffeemaschine – jetzt mal Wissen zapfen! Statt Meetings – Aha-Momente! Statt Stillstand – Fortschritt! Der VfS stellt seine Akademie vor.  Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Wissen für die Praxis: Seminare der Akademie vom…

Offenbar Datenleck bei Ferienwohnungen.de

Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offenbar Datenleck bei Ferienwohnungen.de

Schweden: Cyberangriff legt Systeme Hunderter Kommunen lahm

In einem Großteil aller Kommunalverwaltungen Schwedens gibt es derzeit IT-Probleme. Schuld daran ist ein Cyberangriff auf einen Dienstleister. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schweden: Cyberangriff legt Systeme Hunderter Kommunen lahm

[NEU] [mittel] Contao: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Contao ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Contao: Mehrere Schwachstellen

[UPDATE] [hoch] Intel Prozessoren: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Intel Prozessoren ausnutzen, um seine Privilegien zu erhöhen, einen Denial of Service Angriff durchzuführen oder vertrauliche Daten einzusehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux…

[NEU] [mittel] GitLab: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

[NEU] [mittel] Cisco Nexus, Dashboard, NX-OS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco Nexus, Cisco NX-OS, Cisco Unified Computing System (UCS) und Cisco Nexus Dashboard ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Root-Rechte zu erlangen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. Dieser Artikel wurde indexiert von…

Digitaler Job-Betrug durch „Task Scams“

Ausgeklügelte Online-Jobbetrügerei lockt Opfer mit scheinbar harmlosen digitalen Aufgaben an und bringt sie durch immer neue finanzielle Forderungen systematisch um ihr Geld. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Digitaler Job-Betrug durch „Task…

Bundeskabinett beschließt Eckpunkte zur Cybersicherheit

Um die Cybersicherheit und die Resilienz gegen Angriffe in Deutschland zu erhöhen, beschließt das Bundeskabinett nun drei neue Maßnahmen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Bundeskabinett beschließt Eckpunkte zur Cybersicherheit

Deutschland auf Platz 2: 28.000 Citrix-Systeme sind angreifbar

Unzählige Citrix-Netscaler-Instanzen sind anfällig für eine aktiv ausgenutzte Sicherheitslücke. Experten warnen vor einer Ausweitung der Angriffe. (Sicherheitslücke, Citrix) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deutschland auf Platz 2: 28.000 Citrix-Systeme sind angreifbar

Cisco: Mehrere Produkte mit teils hochriskanten Lücken

Cisco hat am Mittwoch zehn Sicherheitsmitteilungen veröffentlicht. Zwei Schwachstellen gelten als hohes Risiko. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco: Mehrere Produkte mit teils hochriskanten Lücken

Wie KI für Homeoffice-Betrug und Liebes-Chats eingesetzt wird

KI als neue Waffe im Netz: Cyberkriminelle nutzen den Chatbot Claude für Hackerangriffe, Erpressungen und sogar für Homeoffice-Betrug – und ermöglichen so Einzelpersonen Operationen, für die es früher ganze Expertenteams brauchte. Dieser Artikel wurde indexiert von t3n.de – Software &…

Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug

Experten warnen schon seit Jahren, dass KI einen Schub bei Cyberangriffen bringen kann. Eine KI-Firma legt nun offen, wie ihr Chatbot dafür missbraucht wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kriminalität mit KI:…

Cyber-Dome: Bundesregierung plant stärkere Cyberabwehr

Die Pläne zu einer besseren Cyberabwehr sind noch sehr vage. Ein Gesetzentwurf von Alexander Dobrindt soll bis Ende 2025 kommen. (Security, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyber-Dome: Bundesregierung plant stärkere Cyberabwehr

E-Mail-Sicherheit: BSI kürt Unternehmen

Die Kampagne des E-Mail Sicherheitsjahres 2025 sensibilisiert Verbraucher für Cybersicherheit und ehrt Unternehmen in der „Hall of Fame der E-Mail-Sicherheit“. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: E-Mail-Sicherheit: BSI kürt Unternehmen

Ransomware setzt Einzelhandel massiv unter Druck

Studie: Anteil der Einzelhandelsunternehmen, die zur Datenwiederherstellung Lösegeld zahlen, steigt im Vergleich zu den Vorjahren stark an. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Ransomware setzt Einzelhandel massiv unter Druck

Schadcode im Anmarsch: Aktiv ausgenutzte Git-Lücke gefährdet Entwickler

Wer Git im Einsatz hat, sollte die Software dringend aktualisieren. Angreifer bedienen sich einer Sicherheitslücke, um Schadcode einzuschleusen. (Sicherheitslücke, Versionsverwaltung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schadcode im Anmarsch: Aktiv ausgenutzte Git-Lücke gefährdet…

Sicherheitssystem ausgefallen: Banken blockieren unzählige Paypal-Zahlungen

Berichten zufolge ist bei Paypal ein System zur Erkennung betrügerischer Aktivitäten ausgefallen. Mehrere Banken reagieren mit blockierten Zahlungen. (Paypal, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitssystem ausgefallen: Banken blockieren unzählige Paypal-Zahlungen

Google verbessert Bild-KI bei Gemini: Das kann „Nano Banana“

Das neue Update für Googles Gemini-App soll die Bildbearbeitung massiv verbessern: Mit „Nano Banana“ lassen sich Fotos Schritt für Schritt per Texteingabe verändern – realistisch, präzise und ohne störende Verzerrungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

Cyberangriff auf Ameos: Großer Klinikverbund erleidet Datenklau

Daten von Patienten und Mitarbeitern der Ameos Gruppe sind in die Hände Cyberkrimineller gelangt. Betroffene können jetzt Details anfragen. (Cybercrime, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Ameos: Großer Klinikverbund erleidet…

Sichere Arbeitskleidung: Sieben entscheidende Funktionen

Oft sind es versteckte Technologien, die bei Arbeitskleidung über Sicherheit und Wohlbefinden bestimmen. Carhartt zeigt nun Bespiele für praxisnahe Funktionen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sichere Arbeitskleidung: Sieben entscheidende Funktionen

Überwachungssoftware: Kritik an Dobrindts Haltung zu Palantir-Software

Dobrindts „krampfhaftes Festhalten“ an Palantir sei „verantwortungslos“. Der Bundesinnenminister sieht dagegen keine Probleme. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überwachungssoftware: Kritik an Dobrindts Haltung zu Palantir-Software

QNAP NAS (File Station 5): Mehrere Schwachstellen

Es bestehen mehrere Schwachstelln in QNAP NAS File Station 5. Ein Angreifer, der über einen Benutzerzugang verfügt, kann diese ausnutzen, um das System zum Absturz zu bringen oder Schadcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

[NEU] [hoch] QNAP NAS (File Station 5): Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS File Station 5 ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

Google: ID-Pflicht für Android-Entwickler

Wer Apps für Google-zertifizierte Android-Geräte entwickelt, muss bald einen Identifikationsnachweis liefern – auch für Apps abseits des Play Stores. (Softwareentwicklung, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google: ID-Pflicht für Android-Entwickler