Videopräsentationen zu erstellen, kann viel Zeit in Anspruch nehmen. Künftig soll gerade Unternehmen diese Arbeit abgenommen werden. Googles Gemini-KI soll die Erstellung des Videos für euch übernehmen. Ihr müsst lediglich kleine Anpassungen vornehmen. Dieser Artikel wurde indexiert von t3n.de –…
Schlagwort: DE
KI-Kunstklau: Wie Glaze und Co. den Kampf um den Schutz digitaler Werke verlieren
Software wie Glaze oder Mist soll Künstler:innen davor schützen, dass KI-Modelle ihren Stil kopieren. Forscher:innen haben jetzt gezeigt, wie sich die Tools aushebeln lassen. Wie funktioniert das und was bedeutet das für die Betroffenen? Dieser Artikel wurde indexiert von t3n.de…
Windows 95 in Aktion: Uralte Systeme bewahren Airline vor Crowdstrike-Panne
Die Fluggesellschaft Southwest Airlines zeigt sich von den weltweiten IT-Ausfällen unbeeindruckt. Und auch Russland bleibt aufgrund westlicher Sanktionen verschont. (Windows 95, Windows) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 95 in Aktion: Uralte…
Weltweite IT-Ausfälle: Phisher nutzen Crowdstrike-Panne zu ihrem Vorteil
Die vermutlich größte IT-Panne aller Zeiten beschäftigt unzählige IT-Teams auf der ganzen Welt. Phisher locken derweil mit angeblichen Lösungen – gegen Bezahlung. (Phishing, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Weltweite IT-Ausfälle: Phisher…
heise-Angebot: iX-Workshop: AWS-Sicherheit – Angriffe erkennen und abwehren
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: AWS-Sicherheit – Angriffe erkennen und abwehren
Stölting sorgt für Sicherheit bei Heim-EM
An insgesamt sechs der zehn offiziellen Spielstätten der Europameisterschaft sorgte Sicherheitsdienstleister Stölting in diesem Sommer für die Sicherheit der Fans und Mannschaften. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Stölting sorgt für Sicherheit bei Heim-EM
Proton Scribe soll E-Mails für euch schreiben, ohne Daten an die Cloud zu schicken
Proton versteht sich als datensichere Konkurrenz zu Anbietern wie Google oder Microsoft – und zieht jetzt auch in Sachen KI mit den Wettstreitern mit. Proton Mail bekommt den KI-Assistenten Scribe. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Crowdstrike-CEO: Nicht zum ersten Mal ganze Unternehmensgruppen lahmgelegt
Wenn weltweit Computer nicht mehr funktionieren, ist der Schaden riesig. Crowdstrike-CEO George Kurtz hat offenbar Erfahrung mit versehentlichen DDoS-Angriffen auf seine Kunden. (Datensicherheit, Virenscanner) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Crowdstrike-CEO: Nicht zum…
Crowdstrike-Ausfall: Eine elegante Lösung gibt es nicht
Wenn Hunderte PCs im Unternehmen nicht mehr starten, ist das ein Problem. Wenn eine automatisierte Reparatur nicht möglich ist, wird es noch viel schlimmer. (Server, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Crowdstrike-Ausfall:…
Immer genug Wasser trinken: 3 Apps und 4 Tipps, die euch dabei helfen
Bei hohen Temperaturen solltet ihr darauf achten, ausreichend Wasser zu trinken. Das ist im Alltag aber oft leichter gesagt als getan. Damit ihr euren Wasserkonsum im Blick habt, gibt es einige Apps, die euch unterstützen. Außerdem zeigen wir euch Tipps…
Elevenlabs Reader ausprobiert: Diese Gratis-App liest euch E-Books und Artikel vor
Das KI-Unternehmen Elevenlabs hat eine neue App vorgestellt, mit der ihr euch Artikel, PDFs oder E-Books vorlesen lassen könnt. Aber wozu braucht man das? Wir haben die App einem Kurztest unterzogen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Windows 11: So drängt Microsoft Nutzer zum Abo von Onedrive
Nutzer:innen von Windows 11 berichten über nervige Hinweise zu Microsofts Cloud-Dienst Onedrive. Das System drängt sie dazu, ihre Daten in der Cloud zu speichern. Allerdings hat das einen Haken. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Von Bikemap bis Strava: 5 Fahrrad-Apps für eine perfekte Radtour
Sommer, Sonne, Sonnenschein. Das klingt nach den besten Voraussetzungen für eine Ausfahrt mit dem Rad. Doch wo soll es hingehen? Wir zeigen euch fünf Apps, mit denen ihr zum Ziel navigiert – und noch einiges mehr machen könnt. Dieser Artikel…
Crowdstrike-Update legt weltweit IT-Systeme lahm!
Ein fehlerhaftes Software-Update hat weltweit weitreichende Störungen ausgelöst. Flüge fallen aus, Krankenhäuser sagen Operationen ab, Fernsehsender haben Schwierigkeiten. „Nach aktuellem Erkenntnisstand aus den Äußerungen der betroffenen Unternehmen gibt es keine Hinweise auf einen Cyberangriff“, sagte ein Sprecher des Bundesinnenministeriums. Mutmaßlicher…
BSI bestätigt zum Crowdstrike-Ausfall: Es reicht, eine Datei zu löschen
Das manuelle Löschen einer Datei behebt laut BSI die Startprobleme bei Windows-Rechnern mit Software von Crowdstrike. Auch Microsoft Azure macht Probleme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI bestätigt zum Crowdstrike-Ausfall: Es reicht, eine…
BSI bestätigt Workaround für Crowdstrike und Ausfälle bei Azure
Das manuelle Löschen einer Datei behebt laut BSI die Startprobleme bei Windows-Rechnern mit Software von Crowdstrike. Auch Microsoft Azure macht Probleme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI bestätigt Workaround für Crowdstrike und Ausfälle…
Notwendige NIS-2-Maßnahmen für Datacenter
NIS-2 stellt Betreiber von Rechenzentren und digitalen Diensten vor Herausforderungen. Um den Betrieb abzusichern und den Datenschutz zu gewährleisten, empfiehlt der Netzwerkintegrator Arcadiz Telecom eine geographische Redundanz der Zugänge und bei hochsensiblen Daten eine quantensichere Verschlüsselung. Dieser Artikel wurde indexiert…
Chétrit ist neuer CEO bei Kudelski Security
Die Kudelski Group hat David Chétrit zum CEO von Kudelski Security ernannt. Er folgt damit Jacques Boschung, der das Unternehmen auf eigenen Wunsch verlässt. Chétrit und Boschung arbeiten eng zusammen, um einen reibungslosen Übergang sicherzustellen. Dieser Artikel wurde indexiert von…
Unternehmen können KI-Erwartungen nicht erfüllen
Eine Studie von IFS zeigt, dass KI-Projekte durch fehlende Technologie, Prozesse und Fähigkeiten gebremst werden. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Unternehmen können KI-Erwartungen nicht erfüllen
Keine kritischen Komponenten im 5G-Netz
Mehr digitale Souveränität und mehr Sicherheit will die Bundesregierung in Zukunft erreichen. Für dieses Ziel wurden Verträge mit Telekommunikationsunternehmen abgeschlossen, in denen bis spätestens 2026 keine kritischen Komponenten von Huawei und ZTE in 5G-Mobilfunknetzen enthalten sein dürfen. Bis 2029 sind…
Wie der Datenschutz die Künstliche Intelligenz reguliert
„Wir aktualisieren unsere Datenschutzrichtlinie, da wir KI bei Meta ausweiten“, so begann eine Mail des Meta-Konzerns an Nutzerinnen und Nutzer von Facebook & Co. Doch der Plan, Informationen der User zu verwenden, um KI bei Meta weiterzuentwickeln, rief schnell Datenschützer…
Bürgerrechtler: EU darf geplanter UN-Cybercrime-Konvention nicht zustimmen
Wenige Tage vor der finalen Verhandlungsrunde über ein UN-Abkommen gegen Cyberkriminalität schlagen 22 zivilgesellschaftliche Organisationen bei der EU Alarm. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bürgerrechtler: EU darf geplanter UN-Cybercrime-Konvention nicht zustimmen
Schutz von Endgeräten in Zeiten von hybriden Arbeitsmodellen
Hybride Arbeitsmodelle sind in vielen Unternehmen bereits Standard. Doch Mitarbeiter wie auch die Unternehmensleitung bedenken die Security-Herausforderungen oft erst im zweiten Schritt. Ihr Augenmerk liegt darauf, dass die Angestellten produktiv und effizient arbeiten können – egal, wo sie sich gerade…
Massive Update-Panne: Crowdstrike äußert sich zu weltweiten IT-Ausfällen
Windows-PCs zahlloser Organisationen wie Banken, Krankenhäuser und Fluggesellschaften können nicht mehr booten. Experten sprechen von der größten IT-Panne aller Zeiten. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Massive Update-Panne: Crowdstrike…
Strawberry: Was zu dem OpenAI-Projekt bekannt ist und wie es sich auf ChatGPT auswirkt
OpenAI arbeitet an einem geheimen Projekt namens Strawberry. Dieses soll ChatGPT auf die nächste Stufe heben. Was schon jetzt zu dem Geheimprojekt des KI-Herstellers bekannt ist, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Whatsapp räumt das Status-Menü auf: Warum ihr bald weniger Optionen bei euren Kontakten habt
Nur noch drei Optionen: Whatsapp entschlackt das Interface für Status-Updates. Nicht die erste Anpassung für das Status-Menü in den vergangenen Wochen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Whatsapp räumt das Status-Menü…
Halluzinierende Sprach-KI: Es ist eine Frage der Wahrscheinlichkeit
Schon seit Beginn des KI-Hypes wird Sprachmodellen nachgesagt, dass sie die Websuche revolutionieren können. Aber wie soll das funktionieren, wenn sie weiterhin halluzinieren und falsche Antworten liefern? Es gibt zum Glück Lösungen für das Problem. Dieser Artikel wurde indexiert von…
OpenAI stellt GPT-4o mini vor: Für wen das „kosteneffizienteste“ kleine KI-Modell gedacht ist
OpenAI hat ein neues KI-Modell vorgestellt. GPT-4o mini ist ein kleines Sprachmodell und soll das bisherige Modell GPT-3.5 Turbo ersetzen. Was zu der neuen künstlichen Intelligenz bekannt ist, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software &…
Weltweiter Bluescreen: Microsoft-Ausfall legt Flughäfen, Banken und Notrufzentralen lahm
Ein fehlerhaftes Update eines Sicherheitsanbieters macht IT-Mitarbeiter:innen weltweit zu schaffen. Deren Windows-Computer zeigen den gefürchteten blauen Bildschirm an. Das führt zu Ausfällen bei Banken, Airlines, Supermärkten und TV-Sendern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
SolarWinds Access Rights Manager: Angreifer mit Systemrechten und Schadcode
Die Entwickler haben in SolarWinds ARM acht kritische Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: SolarWinds Access Rights Manager: Angreifer mit Systemrechten und Schadcode
(g+) Abwesenheitsassistent: Der Schrecken der Cyber Security?
Der Mail-Abwesenheitsassistent ist eine praktische Sache. Allerdings ist er auch ein Einfallstor für Angreifer, wenn er nicht zusätzlich abgesichert wird. (Security, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Abwesenheitsassistent: Der Schrecken der…
[NEU] [mittel] Dell ECS: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell ECS ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell ECS: Schwachstelle ermöglicht…
[NEU] [mittel] Irfan Skiljan IrfanView: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Irfan Skiljan IrfanView ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Irfan Skiljan IrfanView: Mehrere…
[NEU] [mittel] Apache CXF: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache…
[NEU] [mittel] HCL BigFix: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen Clickjacking-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[UPDATE] [mittel] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen nicht näher spezifizierten Angriff zu starten. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [mittel] OpenSearch: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSearch ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] OpenSearch: Schwachstelle ermöglicht Offenlegung von Informationen
Weltweiter IT-Ausfall: Flughäfen, Banken und Geschäfte betroffen
Das Update eines Programms soll weltweit Computer mit Windows zum Absturz bringen. Zahlreiche Wirtschaftsunternehmen sind betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weltweiter IT-Ausfall: Flughäfen, Banken und Geschäfte betroffen
Schlupfloch für Schadcode in Ivanti Endpoint Manager geschlossen
Stimmen die Voraussetzungen, sind Attacken auf Ivanti Endpoint Manager möglich. Ein Sicherheitspatch schafft Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schlupfloch für Schadcode in Ivanti Endpoint Manager geschlossen
Flugverkehr zeitweise eingestellt: Technische Panne legt Flughafen BER lahm
Am Berliner Flughafen BER hat am Freitagmorgen eine technische Störung den Flugbetrieb zum Erliegen gebracht. Auch im Rest der Welt gibt es Probleme. (Luftfahrt, Windows) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Flugverkehr zeitweise…
Update-Panne bei Crowdstrike: Unzählige Windows-PCs können nicht mehr booten
Crowdstrike hat offenbar ein fehlerhaftes Update verteilt. Weltweit kommt es zu massiven IT-Ausfällen, weil sich Windows-Systeme nicht mehr booten lassen. (Updates & Patches, Windows) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update-Panne bei Crowdstrike:…
Schadcode-Lücke bedroht Ivanti Endpoint Manager
Stimmen die Voraussetzungen, sind Attacken auf Ivanti Endpoint Manager möglich. Ein Sicherheitspatch schafft Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schadcode-Lücke bedroht Ivanti Endpoint Manager
Atlassian Bamboo: Angreifer können Entwicklungsumgebungen kompromittieren
Es sind Attacken auf Atlassian Bamboo Data Center und Server vorstellbar. Dagegen abgesicherte Version sind erschienen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Atlassian Bamboo: Angreifer können Entwicklungsumgebungen kompromittieren
In 40 Minuten geknackt: Trump-Schütze hatte wohl ein Samsung-Smartphone
Cellebrite hat dem FBI angeblich eine noch in Entwicklung befindliche Version seiner Software zur Verfügung gestellt, um das Gerät zu entsperren. (FBI, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: In 40 Minuten geknackt:…
Neuer CEO bei Primion
Francis Cepero Tchernev hat zum 1. Juli 2024 die Leitung bei Primion übernommen. Er verantwortet künftig die Bereiche Sales & Operation, Forschung & Entwicklung, Produktmanagement und Marketing. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Neuer CEO bei…
Atlassian bestätigt Leak von 15 Millionen E-Mail-Adressen von Trello-Nutzern
Nachdem ein Cyberkrimineller im Januar Daten von Trello zum Verkauf angeboten hatte, bestätigt das Unternehmen gegenüber Bleeping Computer den Datenleak. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Atlassian bestätigt Leak von 15 Millionen E-Mail-Adressen von…
heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können. (10% Rabatt bis 04.08.) Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe…
Abus: Fingerabdruck öffnet Fahrradschloss
Abus hat ein Fahrradschloss vorgestellt, das Schlüssel oder Zahlencodes durch Biometrie ersetzt. Ein Fingerabdruck reicht. (Abus, Biometrie) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Abus: Fingerabdruck öffnet Fahrradschloss
Probleme mit der Update-Funktion in Microsoft Office
Derzeit scheint es bei verschiedenen Office-Versionen Probleme mit der Installation von Updates geben. Die Suche und Installation nach Updates schlagen in diesem Fall fehl. Es gibt aber bereits einen Workaround. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed…
Google gründet Arbeitskreis für sichere KI
Die Coalition for Secure AI soll Grundlagen und Standards ausarbeiten, um von KI ausgehende Gefahren zu reduzieren. Zu Beginn gibt es 3 Arbeitskreise. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google gründet Arbeitskreis für sichere…
Indien größte Kryptobörse WazirX um 235 Millionen Dollar bestohlen
Angreifer sollen die Darstellung von Überweisungen manipuliert haben. WazirX schickte den Tätern richtig viele Kryptomünzen. Kunden müssen warten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Indien größte Kryptobörse WazirX um 235 Millionen Dollar bestohlen
Nach Erpressungsversuch bei Life360: Daten von 443.000 Nutzern veröffentlicht
Nachdem Cyberkriminelle Lösegeld von „Life360“ gefordert hatten, sind jetzt Daten im Untergrundforum aufgetaucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Erpressungsversuch bei Life360: Daten von 443.000 Nutzern veröffentlicht
Nach Wiederwahl: Von der Leyen will Suchtgefahr sozialer Medien bekämpfen
Die neue und alte EU-Kommissionspräsidentin Ursula von der Leyen sieht die psychische Gesundheit von Kindern und Jugendlichen im Netz gefährdet. (Ursula von der Leyen, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Wiederwahl:…
Ransomware-Vorfall bei Life360: Wohl Daten von 443.000 Nutzern abgeflossen
Nach einem Ransomware-Vorfall bei „Life360“, einer verbreiteten Tracker-App für Familien, hat ein Krimineller Daten im Untergrundforum veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Vorfall bei Life360: Wohl Daten von 443.000 Nutzern abgeflossen
Windows 11 macht wirklich keinen Spaß – und das liegt an 3 Dingen
Obwohl der Support für Windows 10 schon bald endet, ist das Betriebssystem deutlich beliebter als sein Nachfolger. Das ist kein Wunder, findet unser Autor. Er nennt drei Gründe, warum Windows 11 keinen Spaß macht. Dieser Artikel wurde indexiert von t3n.de…
Trello-Leak offenbart 15 Millionen E-Mail-Adressen: Wie es dazu kam und was Betroffene tun sollten
Das beliebte Projektmanagement-Tool Trello wurde von einem Hacker angegriffen. Der Angreifer konnte unentdeckt und ungehindert Millionen E-Mail-Adressen mit User-Accounts in Verbindung bringen. Was das für Trello-Nutzer:innen bedeutet, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Google räumt im Play-Store auf: Warum schon bald einige Android-Apps rausfliegen
Google will eine gravierende Änderung an den Richtlinien des Play-Stores vornehmen. Dadurch können zahlreiche Android-Apps einfach von dem Tech-Riesen rausgeschmissen werden. Welche Apps betroffen sind, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Microsoft Designer: KI-Bildbearbeitung ausprobiert – kann Photoshop-Philipp einpacken?
Um Bilder zu erstellen, reicht längst ein simpler Prompt und eine KI macht sich an die Arbeit. Mit Microsoft Designer funktioniert das jetzt auf dem Smartphone. Wozu kann man die App gebrauchen? Wir haben sie ausprobiert. Dieser Artikel wurde indexiert…
Fast 400.000 Webseiten verbreiten Malware
Webseiten die das JavaScript-Projekt Polyfill.io nutzen, sind aktuell von einem Software-Supply-Chain-Angriff betroffen, über den Nutzer durch Malware angegriffen werden. Forscher von Sansec und Censys haben den Angriff identifiziert. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie…
Studie: KI versus Datensicherheit
Der Einsatz von generativer KI hat sich in den letzten 12 Monaten mehr als verdreifacht, aber Unternehmen haben immer noch Schwierigkeiten, ein Gleichgewicht zwischen Sicherheit und Risikomanagement zu finden. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel:…
Schwachstellen in AI Core: Cloudzugangsdaten von SAP-Kunden gefährdet
Forschern ist es gelungen, bei SAP AI Core Sicherheitsbarrieren zu überwinden und auf sensible Kundendaten zuzugreifen – darunter Zugangsdaten für Cloudumgebungen. (Sicherheitslücke, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schwachstellen in AI Core:…
Mit Security Awareness Training planvoll Risiken senken – so geht’s!
Dieses Webinar richtet den Fokus auf den wohl unberechenbarsten Teil der IT-Sicherheitsgleichung: den Menschen. Anhand einschlägiger aktueller Statistiken wird belegt, dass ein signifikanter Anteil der Sicherheitsverletzungen auf menschliche Fehler zurückzuführen ist. Von Phishing-Angriffen über schlechte Passwort-Praktiken bis hin zum fahrlässigen…
Windows: Microsoft will Updates schrumpfen
Für den Herbst dieses Jahres plant Microsoft ein neues Update-System mit deutlich kleineren Patches für Windows 11 und Windows Server 2025. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows: Microsoft…
[NEU] [mittel] SonicWall SonicOS IPSec VPN: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SonicWall SonicOS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] SonicWall SonicOS…
[NEU] [UNGEPATCHT] [mittel] Cisco RV340 and RV345 Dual WAN Gigabit VPN Router: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco RV340 and RV345 Dual WAN Gigabit VPN Router ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [mittel] Kubernetes: Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kubernetes: Schwachstelle ermöglicht…
[UPDATE] [mittel] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen nicht näher spezifizierten Angriff zu starten. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Red Hat Enterprise…
Golem Karrierewelt: Heute: MFA-Phishing-Angriffe mit Microsoft 365 abwehren
Der Microsoft-365-Experte Aaron Siller zeigt am heutigen Donnerstag, 18. Juli, um 16 Uhr auf Youtube, welche Maßnahmen gegen Phishing-Angriffe auf die Multi-Faktor-Authentifizierung wirksam sind. (Golem Karrierewelt, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
[NEU] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache HTTP Server: Mehrere Schwachstellen…
[NEU] [hoch] Cisco Secure Web Appliance: Schwachstelle ermöglicht Privilegienerweiterung und Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Cisco Secure Web Appliance ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] Cisco Identity Services Engine (ISE): Schwachstelle ermöglicht Privilegienerweiterung und Codeausführung
Ein entfernter authentifizierter Angreifer kann eine Schwachstelle in der Cisco Identity Services Engine (ISE) ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [mittel] Cisco Expressway: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Expressway ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Cisco Expressway: Schwachstelle ermöglicht Umgehen…
[NEU] [hoch] Cisco Smart Software Manager On-Prem: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Smart Software Manager On-Prem ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Cisco…
Stellen Sie Investitionen für Cloud-Security auf den Prüfstand
Gartner prognostiziert, dass die Ausgaben für Cloud-Sicherheit bis 2024 um 24 Prozent steigen werden. Cloud-Security ist damit das am stärksten wachsende Segment des globalen Marktes für Sicherheit und Risikomanagement, so das Analystenhaus. Doch alleine die Höhe des Budgets garantiert keinen…
Olaf Scholz warnt vor „Quatsch“ in den sozialen Medien
Soziale Medien bringen Mehrwert, bergen aber auch Gefahren, sagt Olaf Scholz. In einem Interview spricht er über „Quatsch“, Vorurteile und die Rolle klassischer Medien. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Olaf…
Wikipedia bekommt ein Feature, das schon seit 2010 von Nutzern gefordert wird
Wikipedia-Nutzer:innen haben bereits seit vielen Jahren ein Feature für die Enzyklopädie gefordert, das einigen das Lesen der Beiträge erleichtern soll. Jetzt haben die Verantwortlichen endlich das langersehnte Update parat. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Sicherheitslücke mit Höchstwertung in Cisco Smart Software Manager On-Prem
Cisco schließt unter anderem eine Passwort- und Root-Sicherheitslücke in SSM On-Prem und Secure Email Gateway. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke mit Höchstwertung in Cisco Smart Software Manager On-Prem
heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen (10% Rabatt bis 04.08.)
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen…
Forensik-Tool Cellebrite: Diese Smartphones kann das FBI knacken
Kürzlich hat das FBI das Smartphone des Trump-Attentäters geknackt. Geleakte Dokumente von Cellebrite zeigen, bei welchen Geräten das grundsätzlich möglich ist. (FBI, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Forensik-Tool Cellebrite: Diese Smartphones…
Critical Patch Update: Oracles Quartalsupdate liefert 386 Sicherheitspatches
Angreifer können kritische Lücken in unter anderem Oracle HTTP Server oder MySQL Cluster ausnutzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Critical Patch Update: Oracles Quartalsupdate liefert 386 Sicherheitspatches
SaaS-Tools gefährden die Datensicherheit
Kein Unternehmen kommt heute ohne SaaS-Anwendungen aus. Neben regulär genutzten Geschäftsanwendungen behelfen sich viele Mitarbeiter mit ihren favorisierten SaaS-Tools. Diesen Mix gilt es lückenlos zu erfassen und zu kontrollieren, um die Datensicherheit zu gewährleisten. Dieser Artikel wurde indexiert von Security-Insider…
Krisenkommunikation: ein Leitfaden für die digitale Welt
Die Fähigkeit zur effektiven Krisenkommunikation ist für Unternehmen und Organisationen von entscheidender Bedeutung – Insbesondere in einer zunehmend vernetzten und digitalisierten Welt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Krisenkommunikation: ein Leitfaden für die digitale Welt
Comforte AG führt quantenresistente Pseudonymisierung ein
Die Comforte AG, Wiesbaden, bietet mit „Comforte“ Tokenisierungs- und formatbewahrenden Verschlüsselungsfunktionen für Enterprises an. Die hauseigene Data Security Plattform lässt sich in Cloud-basierten Umgebungen sowie in traditionelle Kernsysteme integrieren. Mit dem neusten Release hat das Unternehmen eine quantenresistente Konfiguration der…
Cisco-Schwachstelle: Secure Email Gateway ist vor allem secure, außer vor Mails
Eine E-Mail mit einem speziell gestalteten Anhang reicht aus, um ein anfälliges Gateway zu infiltrieren und es zum Absturz zu bringen oder Schadcode auszuführen. (Sicherheitslücke, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cisco-Schwachstelle:…
Die Herausforderungen von NIS 2
Wenige Monate vor ihrem Inkrafttreten im Oktober 2024 stellt die Richtlinie NIS 2 (Network and Information Security) eine wichtige Änderung der IT-Sicherheitsvorschriften dar, die einen besseren Schutz vor Cyberangriffen bieten soll. Sie ist damit eine notwendige Reaktion auf die sich…
Update für Windows Server 2022 macht Probleme
Durch das Update KB5039227 kommt es in Windows Server 2022 zu Problemen mit dem Network Data Reporting von Microsoft 365 Defender. Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Lesen Sie den originalen Artikel: Update für Windows Server…
Anzeige: KI im Business – was geht und was nicht
Das zweitägige Online-Seminar der Golem Karrierewelt gibt Führungskräften wertvolle Einblicke in die Chancen und Risiken der künstlichen Intelligenz (KI) für Unternehmen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI im…
Microsoft 365: Diese Office-Aufgaben soll dir Copilot bald abnehmen
Microsoft plant, Programme wie Excel, Word und Outlook weiter zu verbessern. Schon bald sollen Updates erscheinen, die einige Änderungen an der Copilot-Anbindung der Programme vornehmen. Was euch erwartet, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software &…
DeepL: Wie das Startup mit einem neuen Sprachmodell etablierte Anbieter übertrumpfen will
Im Wettbewerb mit Google, Microsoft, OpenAI und Co. hat sich das Kölner Startup DeepL bislang gut behaupten können. Ein neues KI-Modell soll nun die Übersetzungsqualität weiter steigern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Euer iPhone könnte euch künftig zeigen, welche WLAN-Netzwerke verdächtig sind
Loggt ihr euch häufiger in öffentliche Netzwerke ein und habt dabei immer ein mulmiges Gefühl? Künftig könnte euer iPhone den Login bei unbekannten Netzwerken etwas angenehmer machen. Apple will euch nämlich anzeigen, wie sicher das Netzwerk ist. Dieser Artikel wurde…
ChatGPT verriet seine Geheimnisse – weil ein Nutzer die KI begrüßte
Ein ChatGPT-Nutzer hatte eine ungewöhnliche Konversation mit der KI. Denn nach nur einer kurzen Begrüßung offenbarte die künstliche Intelligenz ihre Anweisungen, die von OpenAI vorgegeben wurden. Und diese geben spannende Einblicke in die Funktionsweise von ChatGPT. Dieser Artikel wurde indexiert…
Erfolgreiche Premiere der BVSW SecTec
Am 11. und 12. Juli fand in München die erste BVSW SecTec statt. Über 90 Teilnehmer folgten der Einladung, um sich über die neuesten Entwicklungen in der Sicherheitstechnologie zu informieren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen…
Geballtes Praxiswissen für Security-Professionals
Es muss nicht Las Vegas sein: Wer sich fundiert und praxisbezogen mit den Tiefen der Taktiken, Technologien und Prozesse der Cybersicherheit befassen will, wird in der Motorworld München fündig. Dort findet die MCTTP 2024 vom 18. – 19. September statt.…
Kaspersky Premium belegt ersten Platz in Phishing-Tests
AV-Comparatives hat 15 Anti-Phishing-Produkte getestet und Kaspersky Premium ist das beste. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Kaspersky Premium belegt ersten Platz in Phishing-Tests
heise-Angebot: Letzter Termin: heise Security Tour 2024 online
Die Konferenz von heise security vermittelt praxisrelevantes Wissen zu wichtigen Security-Themen – 100% unabhängig. Noch gilt der günstige Frühbucher-Tarif. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Letzter Termin: heise Security Tour 2024 online
[NEU] [mittel] Oracle PeopleSoft: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle PeopleSoft ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [mittel] Oracle JD Edwards: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle JD Edwards ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [hoch] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…