Alibaba Cloud erweitert KI-Rechenpower in Frankfurt und führt neue Sicherheitsfunktionen ein, die schädliche Inhalte automatisch erkennen und abwehren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Alibaba bringt sichere KI-Plattform nach Frankfurt
Schlagwort: DE
Wütend über Jobverlust: IT-Spezialist kappt Kundenzugänge – die Strafe folgt prompt
Ein entlassener IT-Mitarbeiter hat sich unrechtmäßig Zugang zu den Systemen seines ehemaligen Arbeitgebers verschafft. Durch einige Änderungen hat er für Chaos und finanzielle Verluste gesorgt. Jetzt steht die Strafe für seine Tat fest. Dieser Artikel wurde indexiert von t3n.de –…
Genervt von Youtubes KI-Übersetzungen? Dieses Browser-Addon räumt endlich damit auf
Immer mehr Nutzer:innen fühlen sich genervt davon, dass Youtube Titel, Beschreibungen sowie die Audioausgabe zunehmend automatisch übersetzt. Zum Glück gibt es ein einfaches Mittel gegen die Zwangsbeglückung der KI-Übersetzungen – eine Browser-Erweiterung. Dieser Artikel wurde indexiert von t3n.de – Software…
Kein Steuerberater nötig: Mit diesen Apps und Programmen erledigst du deine Steuerklärung selbst
Die Steuererklärung selbst erledigen können Angestellte und Selbstständige heute auf vielen Wegen. Diese Softwareprogramme und Apps helfen dabei, die lästige Pflicht gegenüber dem Finanzamt noch rechtzeitig zu erfüllen und in vielen Fällen einen größeren Betrag vom Fiskus zurückzubekommen. Dieser Artikel…
Von Scratch zu Quellcode: Microsoft ehrt jungen Sicherheitsforscher
Als 13-Jähriger hat er Microsoft Teams gehackt und seitdem eine Vielzahl weiterer Sicherheitslücken aufgedeckt. (Microsoft, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Von Scratch zu Quellcode: Microsoft ehrt jungen Sicherheitsforscher
BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
Das BSI und seine französische Partnerbehörde ANSSI beschreiben videobasierte Identifikation beim Beantragen der geplanten EUDI-Wallet als „herausfordernd“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
KI-Agenten im Browser: Praktische Helfer oder massives Sicherheitsrisiko?
Wenn KI-Agenten den Browser steuern, können sie auf die Art lästige Aufgaben übernehmen. Es entstehen aber auch neue Sicherheitsrisiken, wie ein aktueller Versuch zeigt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Agenten…
Cybersecurity bei der Fußball-WM 2026: Risiken eindämmen
Nächstes Jahr wird die Fußball-WM in Nordamerika ausgetragen. Bereits jetzt sollten sich Veranstalter auf mögliche Cyberangriffe vorbereiten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cybersecurity bei der Fußball-WM 2026: Risiken eindämmen
Copilot kann jetzt deinen PC nach Dateien durchsuchen
Jetzt nicht nur für Windows Insider: Copilot kann nun deinen Rechner nach lokal gespeicherten Dateien durchforsten. Die Suche basiert auf von Windows Search zwischengespeicherten Dateien, geht aber auch darüber hinaus. Das sind die Vorteile des Features. Dieser Artikel wurde indexiert…
Midjourney 7: So schlägt sich die Bild-KI gegen die Konkurrenz von OpenAI und Co.
Mit Version 7 hat Midjourney das erste große Update seit fast einem Jahr erhalten. Wir haben uns angeschaut, was die Bild-KI jetzt besser macht – und wo das neue Modell noch Probleme hat. Dieser Artikel wurde indexiert von t3n.de –…
Schutzfunktion iOS 26: Das passiert, wenn Facetime nackte Menschen erkennt
Apple erweitert die Schutzfunktionen in iOS 26 mit einem Nacktfilter für Facetime. Die neue Funktion erkennt, wenn Personen unbekleidet vor der Kamera erscheinen und handelt dann selbstständig – wenn man sie vorher aktiviert. Dieser Artikel wurde indexiert von t3n.de –…
GitHub Copilot und Co.: Warum KI-Coding-Tools an komplexen Projekten scheitern
Mark Russinovich, CTO von Microsoft Azure, warnt vor überhöhten Erwartungen an KI-Coding-Tools und Vibe-Coding. Komplexe Softwareprojekte bleiben auch langfristig eine Domäne menschlicher Entwickler. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: GitHub Copilot…
Fingerabdruck oder PIN? Warum du deine Entsperrmethoden überdenken solltest
Künftig darf die Polizei bei Ermittlungen das Smartphone von Verdächtigen entsperren, indem sie deren Finger unter Zwang auf den Scanner auflegen. Der Fingerabdruck-Scanner lässt sich aber schnell deaktivieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Forscher decken auf: Diesen Einfluss hat googeln auf deine Kreativität
Forschende der Carnegie Mellon University (CMU) haben untersucht, wie sich das Googeln auf die Kreativität auswirkt. Ihr Ergebnis: Wer sich zu sehr auf Suchmaschinen verlässt, verliert seine Ideenvielfalt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Verkehrsüberwachung: Schon Hunderte Autofahrer von erstem Handy-Blitzer erwischt
Das Überwachungssystem ist seit drei Monaten an einer Autobahn in Rheinland-Pfalz im Einsatz. Weitere Geräte sollen angeschafft werden. (Auto, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verkehrsüberwachung: Schon Hunderte Autofahrer von erstem Handy-Blitzer…
CII: Stellungnahme zum NIS2-Referentenentwurf
Es geht weiter im Gesetzgebungsprozess: Seit dem 24. Juni 2025 gibt es einen neuen Referentenentwurf zu NIS2. Das Cyberintelligence Institute (CII) nimmt dazu Stellung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: CII: Stellungnahme zum NIS2-Referentenentwurf
Kommentar: Von wegen KI bedroht Jobs – Daten sind wirklich in Gefahr!
LLMs, KI-Chat und Agenten machen persönliche Daten einfach, kompakt und klar formuliert zugänglich. Dabei sammeln die Betreiber umfassende Mengen davon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: Von wegen KI bedroht Jobs – Daten…
Ukraine unterstützt: Russland verurteilt Hacker zu langer Haftstrafe
Der Verurteilte soll zusammen mit Cybertruppen des Geheimdienstes der Ukraine russische Ziele attackiert haben. Nun muss er in eine Strafkolonie. (Cyberwar, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ukraine unterstützt: Russland verurteilt Hacker…
Sogar Notstrom fehlt: Schlechte Sicherheitstandards in Rechenzentren des Bundes
Ein Bericht des Bundesrechnungshofs wirft kein gutes Licht auf die Sicherheit der IT des Bundes. Nur ein Bruchteil der Rechenzentren erreiche Mindeststandards. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sogar Notstrom fehlt: Schlechte Sicherheitstandards…
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Mehrere…
Überweisungen: Belgische Banken starten VoP-Verfahren vorzeitig
Mehrere Banken in Belgien prüfen bei Überweisungen bereits den Empfängernamen – ab Oktober wird das Verfahren im gesamten Euro-Raum Pflicht. (Security, Wirtschaft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überweisungen: Belgische Banken starten VoP-Verfahren…
Cyberangriffe auf Russland: Pro-ukrainischer Hacker zu 16 Jahren Haft verurteilt
Der Verurteilte soll zusammen mit Cybertruppen des ukrainischen Geheimdienstes russische Ziele attackiert haben. Nun muss er in eine Strafkolonie. (Cyberwar, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriffe auf Russland: Pro-ukrainischer Hacker zu…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle…
Kaspersky-FAQ zur Verwendung und Verwaltung von Passkeys | Offizieller Blog von Kaspersky
Passkeys erstellen, verwenden, speichern, synchronisieren und schützen. – Wie das im Jahr 2025 plattformübergreifend geht, erfährst du hier. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Kaspersky-FAQ zur Verwendung und Verwaltung von Passkeys |…
Github: Forscher macht aus gelöschten Commits 25.000 US-Dollar
Wer glaubt, unabsichtlich committete Zugangsdaten in einem Github-Repo einfach löschen zu können, der irrt. Ein Forscher kassiert damit Bug-Bounty-Prämien. (Security, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github: Forscher macht aus gelöschten Commits…
„FoxyWallet“: Mehr als 40 bösartige Firefox-Add-ons entdeckt
IT-Sicherheitsforscher haben eine groß angelegte Kampagne mit bösartigen Firefox-Add-ons entdeckt. Die räumen Krypto-Wallets leer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „FoxyWallet“: Mehr als 40 bösartige Firefox-Add-ons entdeckt
[NEU] [hoch] Dell Data Protection Advisor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell Data Protection Advisor ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um weitere nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[UPDATE] [hoch] Cisco Unified Communications Manager (CUCM): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Unified Communications Manager (CUCM) ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Cisco Unified…
Namensänderung in letzter Sekunde: So sollte ChatGPT ursprünglich heißen
Kurz vor dem Launch entschied sich OpenAI in einer Nachtschicht für den Namen „ChatGPT“ – und verwarf damit eine deutlich sperrigere Variante. Warum das mehr als ein Detail war, verrieten Mitarbeiter in einem Podcast. Dieser Artikel wurde indexiert von t3n.de…
Härtere Strafen für Geldautomatensprenger geplant
Die Bundesregierung verschärft das Sprengstoffrecht: Geldautomatensprenger sollen künftig bis zu 15 Jahre Haft bekommen. Ermittlungen werden ausgeweitet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Härtere Strafen für Geldautomatensprenger geplant
Ransomware-Lösegeld-Verhandler gönnte sich offenbar Provisionen
Ein für das Aushandeln von Lösegeld bei aussichtslosen Ransomware-Vorfällen angestellter Experte hat sich wohl Provisionen zahlen lassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Lösegeld-Verhandler gönnte sich offenbar Provisionen
Rechnungshof warnt: Cybersicherheit der Bundes-IT unzureichend
Viele Rechenzentren des Bundes verfügen wohl nicht einmal über eine angemessene Notstromversorgung. Und auch an Redundanzen fehlt es häufig. (Cybersicherheitsstrategie, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Rechnungshof warnt: Cybersicherheit der Bundes-IT unzureichend
[NEU] [mittel] Vercel Next.js: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Vercel Next.js ausnutzen, um falsche Informationen darzustellen oder einen Denial of Service Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [niedrig] Docker Desktop: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Docker Desktop: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] LANCOM LW-500 Access Point: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus dem kabelgebundenen LAN kann eine Schwachstelle im LANCOM Access Point LW-500 ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
Ein für das Aushandeln von Lösegeld bei aussichtslosen Ransomware-Vorfällen angestellter Experte hat sich wohl Provisionen zahlen lassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
Anzeige: Microsoft-365 richtig absichern – so gelingt’s
Von Entra ID über Threat Protection bis zum Gerätemanagement mit Intune – dieser Workshop bietet praxisnahe Wissen für die Absicherung von Microsoft 365. (Golem Karrierewelt, Office-Suite) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
[UPDATE] [mittel] F5 BIG-IP: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Apache Camel: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Camel ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Apache Camel: Schwachstelle ermöglicht Manipulation…
[UPDATE] [mittel] Apache Camel: Schwachstelle ermöglicht Manipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Camel ausnutzen, um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Apache Camel: Schwachstelle ermöglicht Manipulation
Kaspersky erhebt Kosten von IT-OT-Angriffen
Jedes achte Industrieunternehmen in der EMEA-Region taxiert die Schäden pro Cyberangriff auf mindestens fünf Mio. US-Dollar. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Kaspersky erhebt Kosten von IT-OT-Angriffen
Kriminalität: Scammer erbeuten in Deutschland mehr als 10 Milliarden Euro
Vor allem jüngere Menschen erkennen Betrugsversuche erst spät. Auf Whatsapp treten Betrugsversuche am häufigsten auf. (Cybercrime, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kriminalität: Scammer erbeuten in Deutschland mehr als 10 Milliarden Euro
Mehrere Schwachstellen in Sitecore CMS | Offizieller Blog von Kaspersky
Sicherheitsforscher haben drei Schwachstellen in Sitecore identifiziert: CVE-2025-34509, CVE-2025-34510 und CVE-2025-34511. Darunter befanden sich ein Standardkonto mit dem Passwort „b“ und unsichere Upload-Methoden. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Mehrere Schwachstellen in…
Orange Cyberdefense im deutschen Siegerteam der NATO-Cyberübung
Als Teil des deutsch-singapurischen Teams verteidigte Orange Cyberdefense erfolgreich IT-Systeme kritischer Infrastrukturen bei der NATO-Cyberübung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Orange Cyberdefense im deutschen Siegerteam der NATO-Cyberübung
KI-Debugging-Tool MCP Inspector: Codeausführung durch Sicherheitslücke möglich
In Anthropics MCP-Inspector, einem Debugging-Tool für MCP-Server, klafft eine kritische Sicherheitslücke. Sie erlaubt das Ausführen von Schadcode. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Debugging-Tool MCP Inspector: Codeausführung durch Sicherheitslücke möglich
CEOs von Saleforce und Google geben mit der Effizienz von KI an: Doch wie viel Arbeit übernimmt sie tatsächlich?
30 Prozent des Codes werden bei Google mittlerweile von KI geschrieben, sagt CEO Sundar Pichai. Seine Kollegen bei Salesforce oder Microsoft äußern sich ähnlich. Doch ist die Technologie wirklich so effizient – oder steckt mehr hinter den Angaben? Dieser Artikel…
Versuchte Entführung: Krypto-Milliardär beißt Kidnapper einen Finger ab
Nach monatelanger Planung wollten Kidnapper einen australischen Krypto-Milliardär entführen und erpressen. Doch der Mann wusste sich zu wehren. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Versuchte Entführung: Krypto-Milliardär beißt Kidnapper einen Finger…
[NEU] [UNGEPATCHT] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen Umgehen…
„Wie ein Rorschach-Test“: Warum die KI-Urheberrechtsurteile noch vieles offen lassen
In den USA kam es zu ersten Entscheidungen zwischen Verlagen und großen KI-Anbietern. Doch was auf den ersten Blick nach Klarheit aussieht, ist in Wahrheit keine. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Erschreckend einfach: Mit 10 Dollar und ein paar Tricks wird ChatGPT zum Hassredner
20 Minuten Zeit, ein paar Seiten Input und zehn US-Dollar für den Zugang zu OpenAIs Plattform für Entwickler:innen – das sind die erschreckend einfachen Voraussetzungen, um das hinter ChatGPT stehende KI-System GPT-4o zu Hass und Hetze zu bringen. Dieser Artikel wurde…
KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
In Anthropics MCP-Inspector, einem Debugging-Tool für MCP-Server, klafft eine kritische Sicherheitslücke. Sie erlaubt das Ausführen von Schadcode. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
[NEU] [mittel] poppler: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in poppler ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] poppler: Schwachstelle ermöglicht Denial…
[NEU] [hoch] Drupal: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Drupal: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere, nicht spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [mittel] Hashicorp Vagrant: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Hashicorp Vagrant ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Hashicorp Vagrant: Schwachstelle ermöglicht Codeausführung
Eigenartige Firewall-Fehler: Microsoft gesteht Update-Panne bei Windows 11 24H2
Unter Windows 11 24H2 werden seit dem Update KB5060829 merkwürdige Firewall-Fehler protokolliert. Laut Microsoft besteht kein Grund zur Sorge. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Eigenartige Firewall-Fehler: Microsoft gesteht Update-Panne…
OpenAI verrät dir, wann du welches ChatGPT-Modell benutzen solltest
Sechs KI-Modelle, viele Anwendungsmöglichkeiten: OpenAI stellt erstmals alle verfügbaren Modelle in einer Übersicht gegenüber und gibt Empfehlungen, wann welches zum Einsatz kommen sollte. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: OpenAI verrät…
Update-Panne bei Microsoft: Firewall-Fehler in Windows 11 können ignoriert werden
Unter Windows 11 24H2 werden seit dem Update KB5060829 merkwürdige Firewall-Fehler protokolliert. Laut Microsoft besteht kein Grund zur Sorge. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update-Panne bei Microsoft: Firewall-Fehler in…
Microsoft Edge: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen. Die Ursache ist ein Fehler, der durch eine falsche Verarbeitung von Daten ausgelöst wird. Zur Ausnutzung genügt es, eine solche Webseite zu laden bzw. einen entsprechenden Link…
[NEU] [hoch] Microsoft Edge: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft Edge: Schwachstelle…
Wieso du vielleicht doch öfter mal Emojis nutzen solltest
Grübel-Smiley, Herzchen und Konfettikanone: Emojis beleben den Austausch per Messenger. Die kleinen Symbole können Wirkungen über das einzelne Gespräch hinaus haben, wie eine Studie zeigt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Ransomware: Lösegeldverhandler soll von Hackern Provision kassiert haben
Als Mitarbeiter einer Cybersecurityfirma hat er für Kunden mit Cyberkriminellen verhandelt. Ein Teil des Lösegelds ist wohl in seine eigene Tasche geflossen. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: Lösegeldverhandler soll…
[NEU] [hoch] Cisco Unified Communications Manager (CUCM): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Unified Communications Manager (CUCM) ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Cisco Unified…
[UPDATE] [hoch] IGEL OS: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in IGEL OS ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] IGEL OS: Schwachstelle ermöglicht Privilegieneskalation
Cisco entfernt SSH-Hintertür in Unified Communications Manager
Der Netzwerkausrüster Cisco hat Sicherheitslücken in verschiedenen Produkten geschlossen. Eine Lücke gilt als kritisch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco entfernt SSH-Hintertür in Unified Communications Manager
Backdoor in Unified CM: Fest kodierte Admin-Zugangsdaten in Cisco-Tool entdeckt
Die Zugangsdaten lassen sich laut Cisco nicht manuell entfernen, sondern ausschließlich per Patch. Angreifer können sich über SSH als Root anmelden. (Sicherheitslücke, Cisco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Backdoor in Unified CM:…
Cyberdome: Deutschland und Israel kooperieren in Cyberabwehr
Eine engere Zusammenarbeit im Bereich Cyberabwehr und Zivilschutz zwischen Deutschland und Israel wird geplant. Was steckt hinter dem Projekt? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberdome: Deutschland und Israel kooperieren in Cyberabwehr
Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
Ehemaliger Rettungssanitäter in Taiwan verkaufte jahrelang Notrufdaten an Bestatter, die dadurch schneller am Unfallort sein konnten. Die Ermittlungen laufen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an…
Sicherheitslücken entdeckt: Mehrere Sportuhren per Bluetooth angreifbar
Angreifer können Coros-Sportuhren per Bluetooth manipulieren oder abstürzen lassen, vertrauliche Daten abgreifen und fremde Nutzerkonten kapern. (Sicherheitslücke, Bluetooth) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücken entdeckt: Mehrere Sportuhren per Bluetooth angreifbar
Cyberangriff in Norwegen: Hacker reißen Ventile eines Staudamms auf
Durch den Angriff ist es an einem Staudamm in Norwegen für vier Stunden zu einem Wasserabfluss gekommen, der um 497 Liter pro Sekunde höher lag, als er sollte. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie…
Cyberattacke: Angreifer öffnen Staudammventile
In Norwegen kam es im April zu einem Cyberangriff auf die Steuerung eines Staudamms. Dabei wurden die Ventile über Stunden komplett geöffnet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacke: Angreifer öffnen Staudammventile
Google Wallet: So kannst du bald dein Alter verifizieren, ohne persönliche Daten zu übermitteln
Das Alter online verlässlich zu überprüfen, ist oft umständlich und birgt Lücken im Datenschutz. Google und die Sparkassen wollen das mit einem neuen digitalen Altersnachweis nicht nur einfacher, sondern auch sicherer machen. Dieser Artikel wurde indexiert von t3n.de – Software…
Windows 11: Microsoft aktiviert Hotpatching standardmäßig
Microsoft stellt für die Enterprise-Kunden mit Windows Autopatch Windows-11-Clients standardmäßig auf Hotpatching um. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows 11: Microsoft aktiviert Hotpatching standardmäßig
Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
Microsoft stellt für die Enterprise-Kunden mit Windows Autopatch Windows-11-Clients standardmäßig auf Hotpatching um. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
Europäische GenAI: So gelingt der Wechsel in fünf Schritten
Unternehmen setzen verstärkt auf europäische GenAI-Alternativen. Adesso zeigt, wie der Umstieg mit einer klaren Strategie in fünf Schritten gelingt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Europäische GenAI: So gelingt der Wechsel in fünf Schritten
Schatten KI gefährdet Unternehmen
DeepSeek stellt kein spezifisches Sicherheitsrisiko dar, sondern verdeutlicht die Gefahren, die mit der zunehmenden Nutzung von KI-Chatbots verbunden sind. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Schatten KI gefährdet Unternehmen
KI-Agenten im Browser: Wie die Helfer zu neuen Risiken führen
Wenn KI-Agenten den Browser steuern, können sie auf die Art lästige Aufgaben übernehmen. Es entstehen aber auch neue Sicherheitsrisiken, wie ein aktueller Versuch zeigt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Agenten…
Schwachstellen: IBM Storage Scale für Attacken anfällig
IBMs Speicherlösung Storage Scale ist über mehrere Sicherheitslücken angreifbar. Eine reparierte Version steht zum Download bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen: IBM Storage Scale für Attacken anfällig
Von Android an ein iPhone schreiben: Google liefert endlich wichtige Funktion nach
Seit Herbst 2024 erleichtert die Unterstützung des Messaging-Protokolls RCS die Kommunikation zwischen Android-Smartphones und iPhones. Zunächst gab es allerdings einige Einschränkungen. Jetzt wird eine wichtige Funktion nachgeliefert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
Cyberkriminelle nutzen Deepfakes, um mit gefälschten Promi-Videos für dubiose Finanz- und Gesundheitsangebote zu werben. Verbraucherschützer warnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
Cyberangriff in Norwegen: Hacker reißen Ventile eines Staudamms ganz auf
Durch den Angriff kam es an einem Staudamm in Norwegen für vier Stunden zu einem Wasserabfluss, der um 497 Liter pro Sekunde höher lag, als er sollte. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Millionengehalt: So viel soll Zuckerberg top KI-Talenten anbieten
Der Krieg um die klügsten Köpfe der KI-Branche ist entbrannt. Mark Zuckerberg, Chef der Facebook-Mutter Meta, zahlt offenbar jeden Preis, um im Rennen um die technologische Vorherrschaft aufzuholen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
Eine hochriskante Sicherheitslücke im 600.000 Mal installierten WordPress-Plug-in Forminator ermöglicht volle Kompromittierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
Angriff per Bluetooth: Sicherheitslücken in mehreren Sportuhren entdeckt
Angreifer können anfällige Coros-Sportuhren per Bluetooth manipulieren oder abstürzen lassen, vertrauliche Daten abgreifen und fremde Nutzerkonten kapern. (Sicherheitslücke, Bluetooth) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff per Bluetooth: Sicherheitslücken in mehreren Sportuhren entdeckt
Microsoft Edge: Schwachstelle ermöglicht Offenlegung von Informationen
Es besteht eine Schwachstelle in Microsoft Edge, die noch nicht öffentlich bekannt gegeben wurde. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Daten zu stehlen. Eine Benutzerinteraktion ist für eine erfolgreiche Ausnutzung erforderlich, zum Beispiel das Öffnen einer bösartigen…
Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
Mehrere Komponenten von Dell Secure Connect Gateway weisen Schwachstellen auf und können Angreifern als Ansatzpunkt dienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
Patches kommen später: Gefährliche Sicherheitslücken in Coros-Sportuhren entdeckt
Angreifer können per Bluetooth fremde Coros-Konten kapern, vertrauliche Daten abgreifen und Sportuhren manipulieren oder abstürzen lassen. (Sicherheitslücke, Bluetooth) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Patches kommen später: Gefährliche Sicherheitslücken in Coros-Sportuhren entdeckt
[NEU] [mittel] Junit: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Junit ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Junit: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] Microsoft Edge: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Microsoft Edge: Schwachstelle ermöglicht Offenlegung von…
[NEU] [hoch] dpkg: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in dpkg ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] dpkg: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] Red Hat JBoss Data Grid: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat JBoss Data Grid ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Red Hat JBoss Data…
[NEU] [mittel] Xen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Xen ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Xen: Schwachstelle ermöglicht…
[UPDATE] [mittel] Mozilla Thunderbird: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Mozilla Thunderbird ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
ICEBlock: Warum diese iPhone-App in den USA aktuell auf Platz 1 steht
Mit ICEBlock sichert sich in den USA derzeit eine App den Spitzenplatz im App-Store, bei der es nicht um Fotos, Memes oder KI geht. Stattdessen hat sie einen ernsten Hintergrund: Die Anwendung soll Abschiebungen verhindern. So funktioniert sie. Dieser Artikel…
Verkörperte künstliche Intelligenz: Warum China KI in die echte Welt bringen will
Von der Smart City zu Robotern: China hat ambitionierte Ziele, wenn es darum geht, KI in der physischen Welt zu verankern. Dahinter stehen handfeste ökonomische und politische Ziele. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
Der Schwachstellen- und Netzwerkscanner Nessus von Tenable ist verwundbar. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
Eine Studie zeigt, wie rücksichtslos LLMs mit persönlichen Daten umgehen: beim Sammeln in Social Media, in den Apps und bei der Weitergabe an Dritte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LLM-Betreiber sammeln umfangreich…
Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
Vertrauliche Berichte sollen tausende Schwachstellen im EU-Grenzsystem SIS II monieren. Die Entwickler bessern sie zu langsam aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
Prompts, Telefon, Standort, Social Media: LLMs sammeln massiv persönlich Daten
Eine Studie zeigt, wie rücksichtslos LLMs mit persönlichen Daten umgehen: beim Sammeln in Social Media, in den Apps und bei der Weitergabe an Dritte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Prompts, Telefon, Standort,…
Für sichere digitale Identitäten: G+D und Daon starten Partnerschaft
Giesecke+Devrient und Daon bündeln ihre Expertise für integrierte, sichere Identitätslösungen mit Fokus auf Finanzsektor, eID-Systeme und Mobilfunk. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Für sichere digitale Identitäten: G+D und Daon starten Partnerschaft