Schlagwort: DE

24/7-Sicherheitslösungen für Fitnessstudios

Fitnessstudios, die 24 Stunden geöffnet haben, sollten auch außerhalb der Betreuungszeiten maximale Sicherheit bieten. Das gelingt mit Eingangskontrollsystemen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: 24/7-Sicherheitslösungen für Fitnessstudios

Botnet-Kampagne „Gayfemboy“ auch in Deutschland aktiv

IT-Forscher von Fortinet beobachten ein IoT-Botnet, das auf „Mirai“ basiert und „Gayfemboy“ genannt wird. Es versteckt sich gut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Botnet-Kampagne „Gayfemboy“ auch in Deutschland aktiv

KI bei Netflix: Was Filmemacher dürfen – und was nicht

Netflix sieht generative KI als ein nützliches Werkzeug – trotzdem gibt es auch Risiken. Um negative Folgen zu vermeiden, hat der Streaming-Anbieter jetzt klare Leitlinien für den Einsatz definiert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…

Gemini inkognito nutzen: Das bringt der neue Temporary-Modus

Google führt eine neue Funktion für seinen KI-Assistenten Gemini ein, der es euch ermöglicht, die KI inkognito zu nutzen. Damit werden eure Suchanfragen maximal 72 Stunden auf den Servern gespeichert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Linux…

[NEU] [mittel] OpenText Enterprise Security Manager: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenText Enterprise Security Manager ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] OpenText Enterprise Security Manager:…

[NEU] [mittel] Liferay Portal: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Liferay Portal und Liferay DXP ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu verursachen, Benutzer auf bösartige Websites umzuleiten und Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn-…

Webhosting-Software cPanel: Updates schließen Sicherheitslücke

Die Verwaltungssoftware cPanel und WHM für Webhosting schließt mit neuen Versionen mindestens eine Sicherheitslücke, die als hochriskant gilt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webhosting-Software cPanel: Updates schließen Sicherheitslücke

[UPDATE] [mittel] OpenLDAP: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenLDAP ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenLDAP: Schwachstelle ermöglicht…

[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von…

Notrufzentralen: KI revolutioniert Einsatzabläufe

Die öffentliche Sicherheit hängt stark von den Disponenten in den Leitstellen ab. Norbert Habermann von Hexagon erklärt, wie sie von KI unterstützt werden können. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Notrufzentralen: KI revolutioniert Einsatzabläufe

Modular und anpassbar: Zukunftsfähiges Schließsystem im One Plaza

Die Gölzner GmbH setzt mit dem Wilka  SI6 im neuen One Plaza Bürogebäude in Düsseldorf nicht nur auf ein modernes, sondern auch langlebiges Sicherheitssystem. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Modular und anpassbar: Zukunftsfähiges Schließsystem…

30 Jahre Worms: Wurmkur mit Bazooka-Beigeschmack

Der Spieleklassiker Worms bohrt sich seit 30 Jahren in die Gaming-Geschichte – mal als Mehrspieler-Perle, mal als Solo-Zumutung. (Worms, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 30 Jahre Worms: Wurmkur mit Bazooka-Beigeschmack

Technische Schulden: Das stille IT-Risiko

Technische Schulden gefährden die IT-Sicherheit: Forcepoint zeigt sieben Arten, wie diese entstehen, und warum sie zum Problem für Unternehmen werden können. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Technische Schulden: Das stille IT-Risiko

BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben

Das BSI und die Branchenverbände melden erste Erfolge einer gemeinsamen Aktion für mehr E-Mail-Sicherheit. Die Anbieter sind gefordert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach…

Spanien: Telefónica nutzt weiter das Kernnetz von Huawei

Telefónica kümmert sich nicht um den Druck aus den USA und nutzt bei 5G auf seinem Heimatmarkt weiterhin das Kernnetz von Huawei. (Telefónica, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spanien: Telefónica nutzt…

Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung

In der PC-Optimierungssoftware Microsoft PC Manager klaffte eine Sicherheitslücke, die Angreifern aus dem Netz Rechteausweitung ermöglichte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung

Urteil: Haftstrafe für Kill Switch im Netzwerk des Ex-Arbeitgebers

Tausende Mitarbeiter eines Unternehmens wurden 2019 unerwartet aus ihren Nutzerkonten ausgesperrt. Der Saboteur muss nun ins Gefängnis. (Cybercrime, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Urteil: Haftstrafe für Kill Switch im Netzwerk des…

Microsoft Windows: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen im Microsoft Windows. Ein Angreifer kann diese Schwachstellen ausnutzen, um Nutzer zu täuschen, volle Systemrechte zu erlangen und Schadcode auszuführen. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können. Dieser Artikel wurde indexiert…

[NEU] [mittel] Microsoft Windows: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer oder ein lokaler Angreifer kann mehrere Schwachstellen in Microsoft Windows ausnutzen, um Spoofing-Angriffe durchzuführen, Root-Rechte zu erlangen und beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[NEU] [mittel] IBM QRadar SIEM: Mehrere Schwachstellen

Ein entfernter authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um seine Berechtigungen zu erweitern und Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[NEU] [mittel] Dell iDRAC (iSM): Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Dell integrated Dell Remote Access Controller ausnutzen, um beliebigen Programmcode auszuführen und sich erweiterte Privilegien zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Blue Report 2025: Passwörter gefährdeter als je zuvor

Ein neuer Bericht zeigt alarmierende Sicherheitslücken: 46 Prozent der Unternehmenspasswörter sind leicht zu knacken – ein massiver Anstieg gegenüber dem Vorjahr. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Blue Report 2025: Passwörter gefährdeter als je zuvor

[NEU] [hoch] nmap: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in nmap ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] nmap: Schwachstelle ermöglicht Privilegieneskalation

Auslegungssache 141: Datenschutz für Websites

Welche datenschutzrechtlichen Anforderungen müssen Website-Betreiber beachten? Im Podcast klären wir die zentralen Punkte, von Cookies bis Datenschutzerklärung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 141: Datenschutz für Websites

Was kommt nach ChatGPT?

Nick Turley aus Schleswig-Holstein ist einer der führenden Köpfe hinter ChatGPT – der KI, die selbst Tech-Riesen wie Google, Apple und Microsoft herausfordert. Im Interview erklärt der Produktchef, wie sich Künstliche Intelligenz weiterentwickeln wird und was uns als Nächstes erwartet.…

Passwort-Manager: Datenklau durch Browser-Erweiterungen

Ein IT-Forscher hat eine Lücke in Browser-Erweiterungen von Passwort-Managern entdeckt, die das Stehlen von Zugangsdaten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwort-Manager: Datenklau durch Browser-Erweiterungen

Clickjacking: Gängige Passwortmanager können Zugangsdaten leaken

Nur ein scheinbar völlig harmloser Klick auf einer Webseite kann einem Angreifer vertrauliche Daten aus dem Passwortmanager zuspielen. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Clickjacking: Gängige Passwortmanager können Zugangsdaten leaken

[UPDATE] [hoch] Mattermost Server und Plugins: Mehrere Schwachstellen

Ein authentifizierter Angreifer mit bestimmten Berechtigungen kann diese Schwachstellen ausnutzen, um Sicherheitsmechanismen zu umgehen, beliebige Dateien in das Dateisystem einzubringen und potenziell beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[NEU] [mittel] JetBrains TeamCity: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer oder lokaler Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um seine Privilegien zu erweitern, Daten zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

Phishing-Gruppen setzen auf verschachtelte QR-Codes

Cyberangreifer nutzen für Phishing-Attacken zwei neue Techniken für schädliche QR-Codes, um sich vor Entdeckung zu schützen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing-Gruppen setzen auf verschachtelte QR-Codes

Moodle: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen im Moodle. Ein Angreifer kann diese Schwachstellen ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Moodle: Mehrere Schwachstellen

Bundesliga: Polizeigewerkschaft will Gesichtserkennung und Personenscan

Der Dachverband der Fanhilfen sieht darin Totalüberwachungsfantasien wie in 1984 von George Orwell. Das verstoße gegen die Grundrechte der Fußballfans. (Überwachung, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesliga: Polizeigewerkschaft will Gesichtserkennung und…

[NEU] [mittel] Moodle: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Moodle: Mehrere Schwachstellen

[NEU] [kritisch] ProFTPD: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ProFTPD ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [kritisch] ProFTPD: Schwachstelle ermöglicht Ausführen…

[UPDATE] [hoch] Commvault Backup & Recovery: Mehrere Schwachstellen

Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Commvault Backup & Recovery ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

Apple iOS, iPadOS und macOS: Schwachstelle ermöglicht Codeausführung

Eine Schwachstelle in ImageIO beim Verarbeiten präparierter Bilddateien wurde in Apple iOS, iPadOS und macOS entdeckt. Ein Angreifer kann die Schwachstelle ausnutzen, um Speicher zu beschädigen, Schadcode auszuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Zur Ausnutzung reicht es, eine…

Datenleck bei Grok: Hunderttausende private KI-Chats im Netz

Elon Musks Chatbot Grok macht Nutzergespräche über Google auffindbar – darunter Anleitungen für Drogen und Bomben. (Chatbots, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck bei Grok: Hunderttausende private KI-Chats im Netz

[UPDATE] [kritisch] Cisco IOS: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Cisco IOS und Cisco IOS XE ausnutzen, um Daten zu manipulieren, vertrauliche Daten einzusehen, einen Denial of Service Angriff durchzuführen, seine Privilegien zu erweitern, Cross-Site Scripting Angriffe durchzuführen, Sicherheitsmechanismen zu…

Neue Tricks mit QR-Codes

QR-Codes sind beliebte Vehikel für Verbrecher, Hyperlinks an Sicherheitssystemen vorbei zum Opfer zu schleusen. Der Einfallsreichtum ist groß. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neue Tricks mit QR-Codes