Wenn iOS 26 zum Download bereitsteht, teilen sich iPhone-Besitzer:innen in zwei Lager. Die einen kommen in den Genuss aller neuen Funktionen, die anderen nicht. Warum ist das so? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Schlagwort: DE
Whatsapp testet Instagram-Verknüpfung: für wen das spannend wird
Eine neue Funktion von Whatsapp soll mehr Authentizität und Sicherheit ins Profil bringen und ist besonders spannend für alle, die mit den Meta-Plattformen Geld verdienen (möchten). Das Unternehmen wiederum profitiert von einem wertvollen Rohstoff: Informationen. Dieser Artikel wurde indexiert von…
TeslaMate: Sorglose Betreiber stellen hunderte Instanzen offen ins Netz
Wer einen Tesla fährt, kann Betriebsdaten mit Drittanbieter-Tools wie TeslaMate sammeln und aufbereiten. Hunderte Instanzen stehen offen im Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeslaMate: Sorglose Betreiber stellen hunderte Instanzen offen ins…
Google Docs: Mit diesem Feature kannst du dir deine Texte bald vorlesen lassen
Mit einer neuen KI-Funktion können Texte in Google Docs unkompliziert in Audi-Versionen umgewandelt werden. Noch ist die Nutzung des praktischen Features allerdings mit einigen Einschränkungen verbunden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Ransomware: Großbritannien will Lösegeldzahlungen verbieten
Die britische Regierung will künftig staatlichen und KRITIS-Einrichtungen untersagen, im Falle eines Angriffs mit Ransomware Lösegeld zu bezahlen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Ransomware: Großbritannien will Lösegeldzahlungen verbieten
Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
Wer einen Tesla fährt, kann Betriebsdaten mit Drittanbieter-Tools wie TeslaMate sammeln und aufbereiten. Hunderte Instanzen stehen offen im Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
Whisk mit Veo 3: Googles KI verwandelt deine Fotos in sprechende Videos
Mit Googles KI-Plattform Whisk können User Bilder erstellen und sie in achtstündige Videos verwandeln, jetzt auch mit Veo-3-Power und in mehr Regionen denn je. So kannst du es testen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
„Dann wurde ich sehr traurig“: Warum es für das plötzliche Abschalten von KI-Modellen eine Warnung geben sollte
Nach einem Aufschrei hat OpenAI das KI-Modell ChatGPT-4o schnell wieder für zahlende Nutzer:innen freigegeben. Es hätte gar nicht erst so plötzlich entfernt werden dürfen, sagen jetzt Expert:innen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
(g+) Golem-OAuth2-Intro: Wie OAuth2 jeden Tag Millionen Nutzer schützt
OAuth2, PKCE, OIDC sind der perfekte Dreiklang, um die Kontrolle über die eigenen Daten zu behalten. (OAuth, OpenID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Golem-OAuth2-Intro: Wie OAuth2 jeden Tag Millionen Nutzer schützt
[NEU] [mittel] Keycloak: Schwachstelle ermöglicht Versand beliebiger E-Mails
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um beliebige E-Mails zu senden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Keycloak: Schwachstelle ermöglicht Versand beliebiger…
Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
Vergangene Woche wurde ein IT-Vorfall bei HR-Softwareanbieter Infoniqa bekannt. Nun behauptet eine Cybergang Daten kopiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
[NEU] [hoch] Commvault Backup & Recovery: Mehrere Schwachstellen
Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Commvault Backup & Recovery ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
Einfach registriert: Hacker dringt in internes System von McDonald’s ein
Ein internes Webportal von McDonald’s war unzureichend abgesichert. Angreifer konnten sich dort einfach registrieren und vertrauliche Daten abgreifen. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Einfach registriert: Hacker dringt in internes System…
[UPDATE] [mittel] Intel Prozessoren: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in unterschiedlichen Intel Prozessoren ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Intel Prozessoren: Mehrere Schwachstellen ermöglichen Offenlegung…
Cybersicherheit mit Rendite
Wer Cybersecurity strategisch betreibt, wird sie auch der Finanzabteilung schmackhaft machen, die sie bisher oft nur als Kostenfaktor kannte. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Cybersicherheit mit Rendite
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig…
[UPDATE] [mittel] Red Hat Enterprise Linux (libvpx): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in der Komponente libvpx ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service oder unspezifischer Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder weitere unspezifische Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Teslamate: Fahrzeugdaten von Tesla-Fahrern frei zugänglich im Netz
Einige Tesla-Fahrer werten ihre Fahrdaten mit einem Tool namens Teslamate aus, kümmern sich dann aber nicht um die Absicherung ihrer Systeme. (Sicherheitslücke, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Teslamate: Fahrzeugdaten von Tesla-Fahrern…
Selbst KI-Bots werden toxisch: Simulation zeigt, warum soziale Medien kaum zu retten sind
Das Grundproblem der sozialen Netzwerke sind nicht die Algorithmen, sondern die Architektur selbst. Das belegt ein neues Experiment mit KI-Bots. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Selbst KI-Bots werden toxisch: Simulation…
Praktisch, aber mit Haken: Darum kann die Autofill-Funktion für Passwörter zum Risiko werden
Die Autofill-Funktion für Passwörter ist bequem, kann aber auch gefährlich für eure Daten werden. Besonders perfide sind unsichtbare Formulare, mit denen Hacker versuchen, persönliche Daten zu klauen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
In der Backup-Software Commvault können Angreifer Sicherheitslücken missbrauchen, um etwa Schadcode einzuschleusen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
Um das Mail-Hijacking zu erschweren, prüft PyPI seit Juni die Gültigkeit von Domains. Im Zweifelsfall verliert eine verlassene Mail-Adresse die Verifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PyPI geht gegen Domain-Hijacking vor und…
Google Chrome: Schwachstelle ermöglicht Codeausführung
Es besteht eine Schwachstelle in der V8-JavaScript-Engine von Google Chrome. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzerinteraktion erforderlich, z. B. das Öffnen bzw. Laden einer bösartigen Website. Dieser Artikel wurde indexiert von BSI Warn-…
Mehr als ein Chatbot: Microsoft baut KI als native Formel direkt in Excel ein
Excel kann nun komplexe Textanalysen auf Knopfdruck erledigen. Dazu hat Microsoft seine Copilot-KI noch tiefer in die Tabellenkalkulation integriert. Wofür sie sich eignet – und wo Vorsicht geboten ist. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
Ein junger Mann aus den USA soll hinter einem der stärksten Botnets stecken und für heftige DDoS-Angriffe verantwortlich sein. „Rapper Bot“ wurde abgeschaltet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rekord-Botnet abgeschaltet: 22-Jähriger aus…
Firefox: Schneller und sicherer surfen dank CRLite
Ein neues System für Zertifikatssperrlisten: Firefox 142 führt CRLite ein. Die lokale, komplette Prüfung widerrufener Zertifikate ist sicherer und schneller. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Firefox: Schneller und sicherer surfen dank CRLite
Salto: Stephan Kiese ist Neuer Business Development Manager
Mit Stephan Kiese als Business Development Manager für die Bereiche Kritische Infrastruktur und NIS2-Anforderungen verstärkt Salto Deutschland sein Team. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Salto: Stephan Kiese ist Neuer Business Development Manager
Update außer der Reihe: Microsoft löst ein Windows-Update-Problem
Am Dienstag wurden Probleme mit den August-Patches von Microsoft bekannt. Ein ungeplantes Update korrigiert nun eines davon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update außer der Reihe: Microsoft löst ein Windows-Update-Problem
Nur noch pausierbar: Microsoft Store erzwingt automatische App-Updates
Wer im Microsoft Store die automatischen Updates deaktiviert hatte, könnte bald eine Überraschung erleben. Die Option wird ungefragt reaktiviert. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nur noch pausierbar: Microsoft…
Trotz des drohenden Verbots in den USA: Das Weiße Haus startet einen eigenen Tiktok-Kanal
Eigentlich müsste Tiktok nach der Rechtslage um die Zukunft in den USA bangen. Stattdessen bekommt die Video-App prominenten Zuwachs: das Weiße Haus. Im ersten Video wird Präsident Trump zelebriert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Windows-Update-Probleme: Ungeplantes Update nun verfügbar
Am Dienstag wurden Probleme mit den August-Patches von Microsoft bekannt. Ein ungeplantes Update korrigiert nun eines davon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update-Probleme: Ungeplantes Update nun verfügbar
Datenschutzstreit: USA stoppen britische Apple-Hintertür
Die USA haben Großbritannien erfolgreich dazu gedrängt, die Forderung nach einem Zugang zu verschlüsselten Apple-Nutzerdaten aufzugeben. (Ende-zu-Ende-Verschlüsselung, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutzstreit: USA stoppen britische Apple-Hintertür
[UPDATE] [mittel] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiednen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] http/2…
Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
Die Berliner Justizsenatorin wird Opfer eines Hacker-Angriffs. Dabei fließen sensible Daten ab. Sicherheitsexperten warnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
B30A: Nvidia soll an deutlich leistungsstärkerem KI-Chip für China arbeiten
Nvidia soll einem Bericht zufolge an einem neuen KI-Chip für China arbeiten. Dieser soll leistungsstärker sein als die bisher für diesen Markt gefertigten H20-Chips. Und Nvidia hat noch mehr in der Pipeline – die Erlaubnis Donald Trumps vorausgesetzt. Dieser Artikel…
Dank Gemini-Integration: Wird Google Übersetzer zur Duolingo-Konkurrenz?
Google Translate könnte in Zukunft neue Funktionen bekommen, die die App nachhaltig verändern würden. Sie soll dann nicht mehr nur übersetzen, sondern eine ganz neue Fähigkeit vermitteln. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Dieser neue KI-Agent soll die Note deiner Hausarbeit voraussagen können
KI-Tools sind besonders im Bildungsbereich eine große Hilfe, um wertvolle Zeit einzusparen. Grammarly hat neue KI-Agenten vorgestellt, mit die akademische Arbeiten gezielt verbessern sollen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Dieser…
TÜV Rheinland: Arbeitssicherheit im Unternehmen stärken
Um Sicherheit im Arbeitsalltag zu gewährleisten, ist laut TÜV Rheinland eine gelebte Unternehmenskultur und offene Kommunikation essenziell. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: TÜV Rheinland: Arbeitssicherheit im Unternehmen stärken
Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
Ein Hehler verkauft 15 Millionen Zugänge mit Klartextpasswörtern, die von Paypal stammen sollen. Die Quelle ist jedoch unwahrscheinlich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
Allianz-Tochter Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
Im Juli haben Kriminelle Zugriff auf IT der US-Tochterfirma Life der Allianz erlangt. Die dabei gezockten Daten sind nun bei HIBP. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Allianz-Tochter Life: Daten vom Einbruch nun…
Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
Noch mehr als tausend Instanzen von des RMM N-able N-central sind für kritische Lücken anfällig. Die werden bereits attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf N-able N-central laufen, mehr als 1000…
IT-Konsolidierung: Netze des Bundes zu alt für Sicherheitsupdates
Der Bundesrechnungshof hat eine Bilanz der IT-Konsolidierung des Bundes gezogen. Trotz Milliardenausgaben gibt es großen Nachholbedarf. (IT-Konsolidierung, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT-Konsolidierung: Netze des Bundes zu alt für Sicherheitsupdates
Bundestag auf TikTok – echt jetzt?
Wenn Demokratiepädagogik wie ein Joint angeboten wird: billig, verlockend, abhängig machend. Willkommen beim Parlaments-Account. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Bundestag auf TikTok – echt jetzt?
Anthropic stattet Claude mit einem „Not-Stopp“ für riskante Gespräche aus – das ist der Grund
Noch immer ist es möglich, die Sicherheitsregeln von Chatbots zu umgehen. Um juristische Konsequenzen und Reputationsschäden zu vermeiden, hat Anthropic eine neue Funktion für Claude eingeführt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
August-Patchday: Microsoft patcht Windows-Recovery kaputt
Einige Nutzer können ihre Windows-Systeme seit einigen Tagen nicht mehr zurücksetzen. Betroffen sind mehrere Versionen von Windows 10 und 11. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: August-Patchday: Microsoft patcht Windows-Recovery kaputt
[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Schwachstelle…
[UPDATE] [mittel] Red Hat Enterprise Linux (mod_auth_openidc): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in mod_auth_openidc ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Red Hat…
Warmherzig und weniger formal: Darum macht OpenAI GPT-5 freundlicher
OpenAI arbeitet weiter am Feintuning von GPT-5. Die neueste Version des KI-Chatbots soll warmherziger werden. Damit reagiert OpenAI auf kontroverse Diskussionen unter seinen Nutzer:innen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Warmherzig…
Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
HCLs cloudbasierte Patchmanagementplattform BigFix SaaS Remediate ist verwundbar. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
Im Juli haben Kriminelle Zugriff auf IT der US-Tochterfirma Life der Allianz erlangt. Die dabei gezockten Daten sind nun bei HIBP. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Allianz-Tocher Life: Daten vom Einbruch nun…
Knowledge Graph trifft auf Reasoning: Warum das vermeintliche KI-Dreamteam noch Schwächen hat
Eigentlich klingt es nach dem perfekten Einsatzgebiet für KI im Unternehmen: Schon als Knowledge Graph aufbereitetes Wissen mit Reasoning-Modellen zu verknüpfen. In der Praxis gibt es dabei jedoch noch Probleme. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
In mehreren Webportalen: Reihenweise fest kodierte Zugangsdaten bei Intel entdeckt
Ein Forscher hat in Webportalen von Intel gravierende Sicherheitslücken gefunden. Teilweise standen Passwörter clientseitig im Code. (Sicherheitslücke, Intel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: In mehreren Webportalen: Reihenweise fest kodierte Zugangsdaten bei Intel…
[UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im libxslt Paket von Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Red…
[UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE und anderen Java Editionen ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
Trend Micro hat für eine bereits angegriffene kritische Sicherheitslücke in Apex One Management Console (On-Premises) einen finalen Patch veröffentlicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trend Micro Apex One: Finaler Fix für Fehler…
UEBA-Regeln in Kaspersky SIEM | Offizieller Blog von Kaspersky
Wir haben der Kaspersky Unified Monitoring and Analysis Platform ein Regelpaket für die Verhaltensanalyse von Nutzern und Entitäten (UEBA) hinzugefügt Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: UEBA-Regeln in Kaspersky SIEM | Offizieller…
Hacker verkauft Millionen Paypal-Zugangsdaten zum Schleuderpreis: Was du tun kannst
Ein Hacker, der sich Chucky_BF nennt, hat in einem Forum einen Datensatz mit angeblich 15,8 Millionen Paypal-Zugangsdaten zum Kauf angeboten – inklusive der Passwörter im Klartext. Was Nutzer:innen jetzt tun sollten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit Großbritannien
Laut Angaben der amerikanischen Geheimdienstkoordinatorin Tulsi Gabbard gibt es einen „Deal“ mit London. Dort wollte man eine weltweite iCloud-Backdoor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit Großbritannien
Offen und effizient: Bei Nvidias neuem Modell könnt ihr den Denkprozess ein- und ausschalten
Nemotron-Nano-9B-v2 heißt ein neues KI-Modell von Nvidia. Je nach Belieben könnt ihr hier den Reasoning-Prozess ein- und ausschalten. Was das bringt und was das Modell außerdem besonders macht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Windows-Update: August-Patches mit Nebenwirkungen
Die Windows-Updates zum August-Patchday haben einige unerwartete Nebeneffekte. Ältere Probleme konnte Microsoft hingegen lösen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update: August-Patches mit Nebenwirkungen
Workday: Datenleck bei großem Cloud-Softwarekonzern
Cyberkriminelle sind per Social Engineering in eine CRM-Plattform eingedrungen. Workday ist nur einer von vielen betroffenen Konzernen. (Datenleck, CRM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Workday: Datenleck bei großem Cloud-Softwarekonzern
Zivile Luftraumüberwachung: Europäische Lösung für KRITIS
Ein neues System zur passiven Überwachung des zivilen Luftraums aus Europa könnte KRITIS-Betreiber wie Flughäfen und Energieanlagen besser schützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zivile Luftraumüberwachung: Europäische Lösung für KRITIS
Windows Update: Neue Probleme aufgetreten, alte gelöst
Die Windows-Updates zum August-Patchday haben einige unerwartete Nebeneffekte. Ältere Probleme konnte Microsoft hingegen lösen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Update: Neue Probleme aufgetreten, alte gelöst
[UPDATE] [hoch] libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive und FreeBSD Project FreeBSD OS ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[UPDATE] [mittel] AMD Prozessor: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] AMD Prozessor: Mehrere Schwachstellen ermöglichen Offenlegung von…
[UPDATE] [hoch] IBM Storage Virtualize-Produkte: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM SAN Volume Controller, IBM Storwize und IBM FlashSystem ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] VMware Tanzu Spring Framework: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Framework ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] VMware Tanzu Spring Framework:…
[UPDATE] [hoch] Adobe ColdFusion: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen und seine Rechte zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
Marokko zerrt deutsche Zeitungen wegen Spyware-Berichten vor den BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zerrt deutsche Zeitungen wegen Spyware-Berichten…
Marokko zerrt deutsche Zeitungen wegen Spyware-Berichte vor den BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zerrt deutsche Zeitungen wegen Spyware-Berichte…
Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zieht gegen deutsche Spyware-Berichterstattung vor…
vidaXL: Datenabfluss bei Onlineshop
Der Onlineshop vidaXL meldet einen Einbruch in Server mit Kundendaten. Daten können abgeflossen sein, die authentischeres Phishing ermöglichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: vidaXL: Datenabfluss bei Onlineshop
Deepminds KI-Modell Genie 3: Was Weltmodell und Superintelligenz damit zu tun haben
Das von Deepmind vorgestellte Genie 3 ist vielfach als „Weltmodell“ und „wichtiger Schritt“ zur Superintelligenz bezeichnet worden. Was ist ein „Weltmodell“ und was hat das mit Künstlicher Intelligenz zu tun? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Telekom stellt beliebte iPhone-App ein: Das ist die Alternative
Ein treuer digitaler Begleiter für viele Telekom-Kund:innen verschwindet bald vom iPhone. Die angebotene Alternative lässt eine entscheidende Funktion vermissen und sorgt für berechtigte Kritik. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Telekom…
Cybersicherheit in der Produktion mit Luft nach oben
Weniger als die Hälfte der Produktionsbetriebe hat mit einem dedizierten Sicherheitsverantwortlichen klare Organisationsstrukturen für die IT-Sicherheit. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Cybersicherheit in der Produktion mit Luft nach oben
Internet Security Days 2025
15.–16. September 2025 / RheinEnergieSTADION in Köln Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Internet Security Days 2025
Eurofeu: VdS Schadensverhütung wird neues Mitglied
VdS ist seit Juli 2025 neues Mitglied von Eurofeu und geht damit eine wichtige Beziehung für den europäischen Brandschutz ein. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Eurofeu: VdS Schadensverhütung wird neues Mitglied
Workday: Datenleck beim HR-Software-Anbieter
Bei einem IT-Vorfall beim Cloud-Dienst Workday, der HR- und Finanzen für Unternehmen organisiert, haben Kriminelle Zugriff erlangt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Workday: Datenleck beim HR-Software-Anbieter
So implementierst du einen vorwurfsfreien Ansatz für Cybersicherheit | Offizieller Blog von Kaspersky
Vorfälle überprüfen, ohne den beteiligten Mitarbeitern Vorwürfe zu machen – wie funktioniert das und wie kannst du dieses Konzept in deinem Unternehmen einführen? Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: So implementierst du…
(g+) Verschlüsselung auf Datenbankebene: Wie Daten selbst bei physischem Zugriff geschützt werden
Wir zeigen, wie mittels Transparent Data Encryption vertrauliche Informationen wirksam vor Unbefugten geschützt werden – sogar bei Zugriff auf Back-ups oder Datenbanken. (Verschlüsselung, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Verschlüsselung auf…
[UPDATE] [hoch] Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Im Klartext: Millionen angeblicher Paypal-Zugangsdaten stehen zum Verkauf
Der Anbieter behauptet, im Besitz von 15,8 Millionen Paypal-Zugangsdaten zu sein. Sogar die Passwörter sollen im Klartext vorliegen. (Paypal, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Im Klartext: Millionen angeblicher Paypal-Zugangsdaten stehen zum…
[UPDATE] [niedrig] IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] IBM…
[UPDATE] [hoch] IBM WebSphere Application Server: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] IBM WebSphere Application…
Wenn Richter KI benutzen: Große Probleme in den USA
Fälle, in denen Anwält:innen aus Urteilstexten von ChatGPT zitieren, gibt es schon seit Jahren. Nun beginnen auch Richter:innen, generative KI für die Erstellung ihrer juristischen Entscheidungen zu verwenden. Das kann sehr schiefgehen, muss es aber nicht. Dieser Artikel wurde indexiert…
Aus für Amazons Play-Store-Alternative: Was mit deinen Apps und Coins passiert
Amazon zieht bei seinem eigenen App-Store auf Android-Geräten den Stecker. Am 20. August soll die Alternative zu Googles Play-Store verschwinden. Was Nutzer:innen vor der Deadline beachten müssen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Cryptojacking: Influencer bereichert sich an teuren Cloudressourcen
Ein Krypto-Influencer wollte auf Youtube zeigen, wie man reich wird. Für seinen eigenen Geldsegen hat er jedoch zwei Cloudanbieter betrogen. (Cybercrime, Cloud Computing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cryptojacking: Influencer bereichert sich…
[NEU] [mittel] Mattermost Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mattermost Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Mattermost Server: Mehrere Schwachstellen…
[NEU] [mittel] Firebird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Firebird ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[UPDATE] [hoch] Fortinet FortiWeb: Mehrere Schwachstellen
Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fortinet FortiWeb ausnutzen, um beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
Im AMI Aptio- und AptioV-BIOS haben IT-Forscher eine Sicherheitslücke entdeckt, die die Ausweitung der Rechte im System ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
Erstmals wurde russische Spionagesoftware entdeckt, die mit Large Language Models entwickelt wurde. Experten sehen einen Wendepunkt im Cyberwettrüsten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
[NEU] [mittel] Verschiedene Autodesk AutoCAD-Produkte und Civil 3D: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Autodesk AutoCAD und Autodesk Civil 3D ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [hoch] HCL BigFix Komponente: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Komponente ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von…
Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
Eine große Studie in einem US-Gesundheitsunternehmen zeigt, dass gängige Phishing-Trainings das Risiko kaum senken – egal wie intensiv oder interaktiv sie sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verbesserung von nur 1,7 Prozent:…
Nicht nur Desinformation: Was die eigentliche Gefahr für unsere Demokratie ist
In besonderen Lebenslagen offenbart sich manche demokratiefeindliche Tücke digitaler Plattformen. Um Fakten und hochwertige Inhalte zu verdrängen, braucht es nicht einmal Desinformation. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Nicht nur Desinformation:…
Crowdstrike-Ausfall 2024: Eine Bilanz für Unternehmen
Durch ein fehlerhaftes automatisiertes Sicherheitsupdate kamen Dienstleistungen und Branchen am 19. Juli 2024 weltweit zum Stillstand. Unternehmen können nun daraus lernen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Crowdstrike-Ausfall 2024: Eine Bilanz für Unternehmen
Kundendienst: Google-KI empfiehlt Rufnummer von Betrügern
KI-Tools sind keine gute Anlaufstelle für die Suche nach Kundendienstnummern von Unternehmen. Ein Immobilienexperte hat dadurch echtes Geld verloren. (Cybercrime, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kundendienst: Google-KI empfiehlt Rufnummer von Betrügern
Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
Aktualisierte Fassungen der Firebird-Datenbank stopfen DoS-Lücken und ein Leck, das unter Umständen Zugriff auf verschlüsselte Daten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe