Schlagwort: DE

Honeypot in Hackerforum: Scriptkiddies fallen auf Fake-Ransomware rein

Ein Tool namens Jinn sollte Ransomware-Angriffe vereinfachen. Tatsächlich war das ein Honeypot, auf den so einige Akteure reingefallen sind. (Hackback, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Honeypot in Hackerforum: Scriptkiddies fallen auf…

Europäische Datenbank für brandempfindliche Geräte geplant

Euralarm startet ein Projekt zur Erstellung einer zentralen Datenbank für Li-Ionen-Batterien, Solarpaneele und weitere brandempfindliche Technologien. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Europäische Datenbank für brandempfindliche Geräte geplant

Honeypot: Forscher veralbert Scriptkiddies mit Fake-Ransomware

Ein Tool namens Jinn sollte Ransomware-Angriffe vereinfachen. Tatsächlich war das ein Honeypot, auf den so einige Akteure reingefallen sind. (Hackback, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Honeypot: Forscher veralbert Scriptkiddies mit Fake-Ransomware

Whatsapp: Warum es künftig in euren Chats Konfetti regnet

Whatsapp bekommt schon bald eine neue Funktion, mit der Partystimmung in Chats aufkommen soll. Denn darüber könnt ihr Konfetti regnen lassen. Wir verraten euch, wer schon jetzt damit loslegen darf und wie das Ganze funktioniert. Dieser Artikel wurde indexiert von…

Spatial Memory Safety: Google will Speichersicherheit auch in C++

Weil die Transformation der C++-Codebasen in speichersichere Sprachen Jahre dauern wird, bringt Google C++-Bibliotheken Out-of-Bounds-Checks bei. (C++, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spatial Memory Safety: Google will Speichersicherheit auch in C++

[NEU] [mittel] Apache Tomcat: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…

[UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Python und Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Python: Schwachstelle…

[NEU] [hoch] Apache OFBiz: Mehrere Schwachstellen ermöglichen Codeausführung

Ein Angreifer kann mehrere Schwachstellen in Apache OFBiz ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Apache OFBiz: Mehrere Schwachstellen ermöglichen Codeausführung

[NEU] [mittel] JetBrains WebStorm: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JetBrains WebStorm ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] JetBrains WebStorm: Schwachstelle ermöglicht Codeausführung

[NEU] [hoch] Microsoft Azure: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Azure ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft Azure: Schwachstelle ermöglicht Privilegieneskalation

[NEU] [hoch] Nextcloud: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu erzeugen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[NEU] [hoch] Apache Camel for Spring Boot: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Apache Camel for Spring Boot ausnutzen, um beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [mittel] GNOME: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNOME in den libsoup und glib Bibliotheken ausnutzen, um Daten zu manipulieren, um einen Denial of Service Zustand herbeizuführen und um nicht näher bekannte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von…

Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig

Das Datenbankmanagementsystem PostgreSQL ist über mehrere Lücken angreifbar. Admins sollten Instanzen jetzt absichern. Für eine Version läuft der Support aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig

[UPDATE] [mittel] Apache CXF: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Apache…

Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht

In der vergangenen Woche hatte Palo Alto Kunden über eine ungepatchte Lücke im Webinterface verschiedener Firewalls informiert. Diese wird nun ausgenutzt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht

[UPDATE] [mittel] Perl: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Perl ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] Icinga: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Icinga ausnutzen, um seine Privilegien zu erhöhen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Icinga:…

[UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] libvirt: Schwachstelle ermöglicht…

Fachkräfte finden, Mitarbeitende binden

Der Fachkräftemangel ist in aller Munde und betrifft auch die Sicherheitsbranche. Diese gilt für viele allerdings nicht als attraktiver Arbeitgeber. Warum ist das so und was können Unternehmen dagegen tun? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen…

Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ​

Der berühmte Btx-Hack des Chaos Computer Clubs 1984 enthüllte Sicherheitslücken und machte den CCC schlagartig bekannt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ​

Quishing: Falsche QR-Codes von Easypark aufgetaucht

Betrüger bringen gefälschte QR-Codes inzwischen auf Parkautomaten an. Die Masche wird bereits in mehreren deutschen Städten genutzt. (Phishing, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quishing: Falsche QR-Codes von Easypark aufgetaucht

DIN-Download: Neue Vorlage für BMAK

Der DIN-Normenausschuss Feuerwesen (FNFW) hat eine neue Vorlage für das Brandmelde- und Alarmierungskonzept (BMAK) veröffentlicht. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: DIN-Download: Neue Vorlage für BMAK

Diese KI-Oma soll Betrügern das Leben schwer machen

Der Mobilfunkanbieter O2 hat eine KI-Oma kreiert, die Scammern auf eine gewiefte Art und Weise davon abhält, echte Menschen zu betrügen – und sie dabei richtig nerven soll. Das steckt dahinter. Dieser Artikel wurde indexiert von t3n.de – Software &…

So kannst du KI-Bilder direkt in Google Docs erstellen

Google führt einen neuen Generator ein, mit dem KI-Bilder direkt in Google Docs erstellt werden können. Das Feature wird allerdings nur für zahlende Nutzer:innen verfügbar sein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Der KI gehen die Trainingsdaten aus

Die Entwicklung war absehbar. Neue KI-Modelle benötigen frische Daten für ihr Training. Aber diese Daten wachsen weniger schnell als die Fortschritte der KI-Modelle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Der KI…

Studie: KI soll Portraits ohne Substanzverlust anonymisieren

Ganz anders und doch gleich: Mit einer neuen Methode sollen Portrait-Fotos von Gesichtern besonders subtil verändert werden. (Stable Diffusion, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Studie: KI soll Portraits ohne Substanzverlust anonymisieren

(g+) Datenschutz: Sport ohne Spuren

Beim Sport mit Wearables von Garmin oder Apple landen die Daten fast immer in der Cloud. Golem.de zeigt, wie man das verhindern kann. (Sportuhr, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Datenschutz:…

Dahua und Delo vereinen Kompetenzen

Der IT-Distributor Delo ist mit dem Anbieter für Video-Surveillance-Lösungen Dahua Technology eine Partnerschaft eingegangen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dahua und Delo vereinen Kompetenzen

Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben

Bezüglich des möglichen Datenlecks bei Destatis hat die Behörde die Sicherheitsbehörden eingeschaltet. Die anstehende Bundestagswahl sei aber nicht betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben

Phishing-Kampagne erhebliche Bedrohung

Die Phishing-Kampagne CopyRh(ight)adamantys stellt eine erhebliche Bedrohung für Unternehmen weltweit dar. Cyberkriminelle nutzen hier eine hochgradig automatisierte Methode, um an sensible Daten zu gelangen. Ihre Strategie basiert auf dem Versenden massenhaft personalisierter E-Mails, in denen sie Unternehmen fälschlicherweise Urheberrechtsverletzungen vorwerfen.…

So will Google Android-Nutzer vor Spam schützen

Google arbeitet an „Shielded Email“, einem neuen Feature, mit dem sich Wegwerf-Adressen generieren lassen. Das soll Spam reduzieren und den Schutz persönlicher Daten erhöhen. Ganz neu ist die Idee dahinter aber nicht. Dieser Artikel wurde indexiert von t3n.de – Software…

Wie KI räumliche Vorstellungskraft erhalten soll

Wenn wir Fotos eines Ortes sehen, können wir uns den in aller Regel recht gut räumlich vorstellen. Aber können wir dieses Maß an räumlicher Wahrnehmung auch einer KI beibringen? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…

Gegen den Trend: Diese Foto-App verzichtet ganz bewusst auf KI

Moderne Kamera-Apps sind voller KI-Features. So sollen die Bilder noch schöner werden. Doch das will nicht jeder. Zerocams Kamera-App verzichtet daher komplett auf die Technik. Warum das viele User:innen freut. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

SaaS für Standards digitaler Identitäten

Digitale Identitäten zu entwickeln, die sicher, effizient und benutzerfreundlich sind, hat sich die EvolutionID GmbH zur Aufgabe gemacht. Aktuell ist eine neue Lösung in Arbeit – SaaS-basiert für standardisierte Firmenausweise. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen…

MacOS 15.1: Apple patcht Drittanbieter-Firewalls kaputt

Wer unter MacOS 15.1 Drittanbieter-Firewalls wie Little Snitch verwendet, könnte auf Probleme stoßen. Filterregeln bleiben je nach Konfiguration wirkungslos. (MacOS, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: MacOS 15.1: Apple patcht Drittanbieter-Firewalls kaputt

[UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] expat: Schwachstelle ermöglicht…

[UPDATE] [kritisch] PaloAlto Networks Expedition: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in PaloAlto Networks Expedition ausnutzen, um beliebigen Code mit administrativen Rechten auszuführen, Daten zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

CISA warnt vor Angriffen auf Palo-Alto-Software

Erst vergangene Woche warnte die CISA vor einer angegriffenen Sicherheitslücke in Palo Altos Expedition, jetzt stehen weitere Lecks unter Beschuss. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CISA warnt vor Angriffen auf Palo-Alto-Software

[NEU] [UNGEPATCHT] [mittel] mutt: Mehrere Schwachstellen

Ein anonymer Angreifer kann mehrere Schwachstellen in mutt ausnutzen, um Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] mutt: Mehrere…

Fehlerhafte Patches: Microsoft stoppt Exchange-Server-Updates

Microsoft hat die Verteilung der November-Sicherheitsupdates für Exchange-Server 2016 und 2019 eingestellt. Sie hatten Nebenwirkungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fehlerhafte Patches: Microsoft stoppt Exchange-Server-Updates

Elektronische Zutrittslösung für Münchens Werksviertel-Mitte

Im Münchner Werksviertel-Mitte verbinden sich Büros, Gastronomien, Theater- und Konzerthallen, Clubs und Ateliers sowie zukünftig auch Wohnungen zu einem vielfältigen, urbanen Stadtquartier. Um die verschiedenen Anwendungsbereiche effizient abzusichern, nutzen die Betreiber eine flexible und nachhaltige Lösung von Salto. Dieser Artikel…

Wegen Nebenwirkungen: Microsoft stoppt Exchange-Server-Updates

Microsoft hat die Verteilung der November-Sicherheitsupdates für Exchange-Server 2016 und 2019 eingestellt. Sie hatten Nebenwirkungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Wegen Nebenwirkungen: Microsoft stoppt Exchange-Server-Updates

Mal wieder: EU-Kommission verhängt hohe Strafe gegen Meta

Der Facebook-Konzern Meta hat nach Ansicht der EU-Kommission Wettbewerbsrecht gebrochen und muss eine Strafe zahlen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Mal wieder: EU-Kommission verhängt hohe Strafe gegen Meta

Google bringt Gemini-App jetzt auch fürs iPhone nach Deutschland

Deutsche iPhone-Nutzer:innen konnten Gemini bisher nur über Umwege nutzen. Jetzt stellt Google in Deutschland eine separate iOS-App zur Nutzung des virtuellen KI-Assistenten bereit. Was sich damit alles anstellen lässt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…

Google wagt Ausblick auf die IT-Sicherheitslage 2025

Die IT-Sicherheitsexperten von Google geben einen Ausblick auf zu erwartende IT-Sicherheitsbedrohungen im kommenden Jahr. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google wagt Ausblick auf die IT-Sicherheitslage 2025

Die Sicherheitsbranche darf noch „bunter“ werden

Diversität hat viele Dimensionen. Während die Beschäftigung von Migrant:innen in der Branche beinahe selbstverständlich geworden ist, gibt es bei der Inklusion noch Luft nach oben. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Die Sicherheitsbranche darf noch…