Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Schlagwort: DE
Schlösser – die Basis für Einbruchschutz
Die Zahl der Einbrüche in Deutschland ist im letzten Jahr erneut gestiegen. Auch das Bedürfnis nach mehr Sicherheit im privaten als auch im Objektbereich wächst. Der Markt bietet diverse Lösungen für den Einbruchschutz, wie Schlösser. Dieser Artikel wurde indexiert von…
Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
In den Versalink-Multifunktionsdruckern von Xerox wurden Schwachstellen entdeckt, durch die Angreifer Zugangsdaten abgreifen können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
CYBERSNACS # Folge 31: Wie cybersicher ist die Bundestagswahl 2025?
Das BSI sieht die Durchführung der Bundestagswahl 2025 in puncto Cybersicherheit nicht als gefährdet an. Grund ist, dass in Deutschland – bis auf wenige Ausnahmen – auf Papier gewählt wird, sagt Konstantin Beck in Folge #31 unseres Podcasts CYBERSNACS Dieser…
Laserjet: Teils kritische Schwachstellen gefährden zahllose HP-Drucker
Angreifer können die Lücken ausnutzen, um aus der Ferne und ohne jegliche Authentifizierung oder Nutzerinteraktion Schadcode auszuführen. (Sicherheitslücke, Drucker) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Laserjet: Teils kritische Schwachstellen gefährden zahllose HP-Drucker
heise-Angebot: iX-Workshop: Active Directory Hardening – Vom Audit zur sicheren Umgebung
Lernen in einer Übungsumgebung: Sicherheitsrisiken in der Windows-Active-Directory-Infrastruktur erkennen und beheben, um die IT vor Cyberangriffen zu schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Active Directory Hardening – Vom Audit zur sicheren…
IRS: Doge will Systemzugang zum US-Finanzamt
Die Datenschutzbedenken gegen Elon Musks Doge nehmen zu, weil nun auch die Bundessteuerbehörde IRS ihre Daten offenbaren soll. (Doge, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IRS: Doge will Systemzugang zum US-Finanzamt
Windows 2000 feiert 25. Geburtstag: Warum das Betriebssystem eigentlich schon deutlich älter sein sollte
Vor 25 Jahren wurde Windows 2000 innerhalb von wenigen Monaten zum Erfolg für Microsoft. Allerdings war es bis dahin ein steiniger Weg. Denn das Betriebssystem sollte eigentlich Jahre zuvor auf den Markt kommen. Dieser Artikel wurde indexiert von t3n.de –…
Cyberangriffe verhindern: Wie Unternehmen mit integrierten IT-Strukturen widerstandsfähiger werden
Samstagmorgen, irgendwo in Deutschland: Das glueckkanja-Team entdeckt ungewöhnliche Aktivitäten auf den Systemen eines Kunden. Der Verdacht bestätigt sich – Ransomware. Jetzt zählt jede Sekunde: Systeme absichern, isolieren und die Wiederherstellung starten. Dieser Artikel wurde indexiert von t3n.de – Software &…
KI im Kino: Wie die Technik für Kontroversen sorgt – und doch längst Alltag ist
Gleich zwei Oscar-Anwärter sorgen mit dem Einsatz von KI für Kritik. Auch deutsche Filmfestivals beschäftigen sich zunehmend mit dem Thema. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI im Kino: Wie die…
Muss Apple neue Siri-Funktionen erneut verschieben? Warum das Update wohl weiter auf sich warten lässt
Apple arbeitet hinter verschlossenen Türen mit Hochdruck an einer verbesserten Siri. Diese soll mit neuen Funktionen und KI-Skills glänzen. Doch aktuell zeichnet sich ab, dass die Entwicklung mehr Zeit in Anspruch nehmen könnte. Dieser Artikel wurde indexiert von t3n.de –…
Warum Deepseek Risiken birgt und in welchen Ländern die KI schon verboten wurde
Deepseek wurde in vereinzelten Ländern bereits verboten. Der Grund: Sicherheitsbedenken und mangelnder Datenschutz. Was Expert:innen von der KI halten und in welchen Regionen sie nicht mehr genutzt werden darf. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
Das BSI hat Wearables mit medizinischen Funktionen auf den Zahn gefühlt. Viele der getesteten Geräte sind potenziell hochgradig anfällig für Angriffe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
Münchner Sicherheitskonferenz: „Wir müssen mit technologischen Innovationen Schritt halten“
Auf der Münchner Sicherheitskonferenz diskutierte Claudia Plattner mit Technologie-Experten darüber, wie sich der zunehmende Einsatz von KI auf die demokratische Meinungsbildung auswirkt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Münchner Sicherheitskonferenz: „Wir müssen mit technologischen Innovationen…
Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
Broadcom warnt vor Sicherheitslücken in Brocade SANnav, durch die Angreifer unbefugt Zugang erlangen können. Aktualisierte Software schließt sie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
Verschlüsselter Messenger: Elon Musks X blockiert plötzlich Links zu Signal
Wer auf X einen Link zur Kontaktaufnahme via Signal teilen will, kommt derzeit nicht weit. Egal, ob öffentlich oder privat: Die Links werden blockiert. (X, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verschlüsselter…
[UPDATE] [mittel] Intel Firmware: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in der Intel Firmware ausnutzen, um erweiterte Rechte zu erlangen, einen Denial of Service Zustand herbeizuführen oder vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] Intel Prozessoren: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in verschiedenen Intel Prozessoren und zugehöriger Software ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Zustand herbeizuführen und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
Eine Schwachstelle in Winzip ermöglicht Angreifern, mit manipulierten Archiven beliebigen Code einzuschleusen. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
[NEU] [hoch] HP LaserJet: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HP LaserJet ausnutzen, um beliebigen Programmcode auszuführen, seine Rechte zu erweitern, oder einen DoS auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
Das Surfen mit Chrome soll sicherer werden. Dabei spielt KI die zentrale Rolle. Der Schutz ist standardmäßig aber nicht aktiv. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Safe Browsing: KI-Feature in Google Chrome ab sofort…
Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
Eine Schwachstelle in Winzip ermöglicht Angreifern, mit manipulierten Archiven beliebigen Code einzuschleusen. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
Äquivalenzverordnung zum BSI C5-Testat: Das Chaos geht weiter
Cloudanbieter brauchen ein Testat, um mit Medizindaten zu hantieren. Das Gesundheitsministerium wollte offene Fragen klären, zeigt aber vor allem: Unkenntnis. (Datenschutz, IMHO) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Äquivalenzverordnung zum BSI C5-Testat: Das…
Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
Das Surfen mit Chrome soll sicherer werden. Dabei spielt KI die zentrale Rolle. Der Schutz ist standardmäßig aber nicht aktiv. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab…
[NEU] [mittel] Mattermost Desktop: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mattermost Desktop ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Mattermost Desktop:…
[NEU] [niedrig] Microsoft Edge: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Microsoft Edge: Schwachstelle ermöglicht Umgehen…
Microsoft Edge: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Es existiert eine Schwachstelle in Microsoft Edge. Ein Angreifer kann diese Schwachstelle ausnutzen um einen Benutzer unbemerkt auf eine nicht vertrauenswürdige Seite umzuleiten. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…
Whatsapp: So kannst du jetzt das Aussehen deiner Chats nach deinen Wünschen gestalten
Bei Whatsapp gibt es jetzt die Möglichkeit, die optische Gestaltung noch stärker individuell anzupassen. In den Chatfenstern lässt sich nicht mehr nur der Hintergrund ändern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Es bestehen mehrere Schwachstellen in Google Chrome und Microsoft Edge. Ein Angreifer kann diese Schwachstellen ausnutzen, um Systeme zum Absturz zu bringen, Schadcode auszuführen, Daten zu ändern, Nutzer zu täuschen oder Informationen zu stehlen. Einige der Schwachstellen erfordern die Interaktion…
USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
Eigentlich sorgt der sogenannte USB-Restricted-Mode dafür, dass sich Apple-Geräte nur schwer über den USB-C-Port angreifen lassen. Admins können das verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: USB-C bei iPhone und Mac absichern: MDM-Admins dürfen…
KB5051987: Windows-11-Update macht den Explorer kaputt
Das Update KB5051987 für Windows 11 24H2 bereitet Anwendern Kopfzerbrechen. Bei einigen spinnt der Explorer, andere können das Update gar nicht installieren. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KB5051987: Windows-11-Update…
KI kritisch betrachtet
Die Videosicherheit ist ein sich rasant entwickelndes Sicherheitssegment. Der Einsatz von KI spielt dabei ebenfalls eine immer wichtigere Rolle. Jochen Sauer von Axis Communications betrachtet den Einsatz von KI allerdings ganzheitlich und spricht über Vorteile und Hürden – auch durch…
HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
In zahlreichen HP-Laserdruckern können Angreifer eine Lücke beim Verarbeiten von Postscript zum Einschleusen von Schadcode missbrauchen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
IT-Forscher haben Angriffe auf Sicherheitslücken in iPadOS, Mitel SIP-Phones und PAN-OS beobachtet. Updates dichten die Sicherheitslecks ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
Digitalisierung: Warum wir in Deutschland nicht online wählen (werden)
Estland zeigt, wie Onlinewahlen funktionieren können. Für Deutschland dürfte das dennoch noch lange keine Option sein. (Digitalisierung, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Digitalisierung: Warum wir in Deutschland nicht online wählen (werden)
Angreifer attackieren Sicherheitslücken in iOS, Mitel SIP-Phones und PAN-OS
IT-Forscher haben Angriffe auf Sicherheitslücken in iPadOS, Mitel SIP-Phones und PAN-OS beobachtet. Updates dichten die Sicherheitslecks ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer attackieren Sicherheitslücken in iOS, Mitel SIP-Phones und PAN-OS
Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
In Südkorea wurde der Zugriff auf DeepSeek wegen Bedenken bezüglich der Datensammlung vorerst gesperrt. Die chinesische Firma soll Verbesserungen vornehmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
Am Freitag waren die Internetseiten der Staatsregierung und des Digitalministeriums in Bayern nicht erreichbar. Vermutet wird eine prorussische Attacke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
Google Fotos: Warum plötzlich Wasserzeichen auf deinen Bildern auftauchen
Google nutzt ein neues System, um automatisch mit KI bearbeitete Bilder zu kennzeichnen. Das Identifizieren manipulierter Bilder funktioniert bislang allerdings nur mit Einschränkungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Google Fotos:…
Kritiker sind besorgt: Bedeuten die neuen ChatGPT-Richtlinien mehr Freiheit oder eine gefährliche Neutralität?
In Zukunft soll ChatGPT weniger Themen umgehen und alle Perspektiven darstellen – auch bei kontroversen Inhalten. Kritiker:innen äußern die Sorge, dass das nicht für mehr Neutralität, sondern mehr Desinformation sorgen könnte. Dieser Artikel wurde indexiert von t3n.de – Software &…
Experten warnen: Warum diese Google-Maps-Funktion gefährlich sein kann
Eine im Sommer 2024 vorgestellte Funktion von Google Maps sollte eigentlich für mehr Sicherheit sorgen – aber in der Praxis ist das genaue Gegenteil der Fall. Expert:innen warnen, dass das Feature die Unfallgefahr sogar erhöhen könnte. Dieser Artikel wurde indexiert…
Anzeige: KI strategisch nutzen und Risiken kontrollieren
KI steigert Effizienz, bringt aber auch Herausforderungen mit sich. Ein Online-Workshop vermittelt Führungskräften die Grundlagen, Chancen und Risiken von KI im Unternehmen. (Golem Karrierewelt, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI…
Künstliche Intelligenz: Wie viel Strom verbraucht ChatGPT wirklich für eine Antwort?
Eine Suchanfrage bei ChatGPT soll zehnmal so viel Strom verbrauchen als bei Google, hieß es lange. Doch eine neue Studie deutet an, dass dies übertrieben sein könnte. Jedenfalls nach aktuellen Maßstäben. Dieser Artikel wurde indexiert von t3n.de – Software &…
Adobe Firefly vs. OpenAI Sora: Wer gewinnt das Rennen um die beste Video-KI?
Adobe integriert die Erstellung von Videos per Text-Prompt oder auf Basis eines Referenzbildes in seine neu gestaltete Firefly-Web-App. Die Basisfunktionen der Video-KI können frei genutzt werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
In einem Untergrundforum stehen persönliche Daten von Millionen Zacks-Kunden zum Verkauf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
Jetzt patchen! Angreifer kapern VPN-Verbindungen von Sonicwall-Firewalls
Derzeit finden Attacken auf Firewalls von Sonicwall statt. Sicherheitsupdates stehen zum Download bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer kapern VPN-Verbindungen von Sonicwall-Firewalls
Sicherheitslücken, Fehlerbehebungen und neue Funktionen: Welche Smartphone-Updates wirklich wichtig sind
Regelmäßig veröffentlichen Apple und Google Updates für ihre mobilen Betriebssysteme. Aber muss man die Wirklichkeit sofort installieren? Wir erklären, welche Aktualisierung auch mal warten kann und welche du lieber sofort herunterladen solltest. Dieser Artikel wurde indexiert von t3n.de – Software…
Datensicherheit bei AWS: So wirkt die geopolitische Lage auf das Cloud-Computing
Amazon Web Services verspricht seinen Kund:innen Unternehmensdaten global nutzen zu können. Wie die geopolitische Lage auf dieses Versprechen wirkt, erzählt Mustafa Isik, Chief Technologist Sovereignty bei AWS. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Warum Microsoft nun doch den Umstieg auf Windows 11 für manche Nutzer stoppt
Wenn der Support für Windows 10 endet, müssen sich viele künftige User:innen von Windows 11 einen neuen PC zulegen. Dass das im Interesse von Microsoft ist, hat das Unternehmen gerade bewiesen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Zutrittskontrolle für 24/7-Shops und Hofläden
Gerade im ländlichen Raum wird die Möglichkeit, außerhalb regulärer Öffnungszeiten einzukaufen, gern genutzt. Das gelingt mit der Verifizierung mit Bankkarten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zutrittskontrolle für 24/7-Shops und Hofläden
Datenschützer alarmiert: Diese Risiken birgt die beliebte KI-App Deepseek
Die chinesische KI Deepseek zählt zu den populären Anwendungen in den App-Stores von Apple und Google. Sicherheitsbehörden, Datenschützer und Cyberfachleute sehen erhebliche Risiken. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Datenschützer alarmiert:…
Anzeige: Web Security für Entwickler mit 15 Prozent Rabatt
Cyberangriffe auf Webanwendungen gehören zu den größten Risiken in der IT-Sicherheit. Ein zweitägiger Workshop zeigt Webentwicklern, wie sie ihre Anwendungen gegen Bedrohungen absichern – im Februar mit 15 Prozent Rabatt. (Golem Karrierewelt, Security) Dieser Artikel wurde indexiert von Golem.de –…
Dislike-Button: Instagram testet in der Kommentarspalte eine neue Funktion
Gegen Hassrede und Fake News: Instagram will Nutzer:innen mehr Kontrolle über die Kommentare geben, die ihnen angezeigt werden und testet ein entsprechendes neues Feature. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Dislike-Button:…
El Capitan: Diese Aufgaben soll der schnellste Supercomputer der Welt lösen
Mit El Capitan ist jetzt der schnellste Supercomputer der Welt in Kalifornien an den Start gegangen. Die enorme Rechenkapazität soll allerdings nicht für KI-Zwecke und weniger für allgemeine wissenschaftliche Untersuchungen eingesetzt werden. Dieser Artikel wurde indexiert von t3n.de – Software…
Gratis-Tools für deinen Mac: Diese 12 Apps solltest du unbedingt kennen
Apples Desktop-Betriebssystem hat viele praktische Funktionen. Hier und da fehlt aber doch ein sinnvolles Feature. Mit den richtigen Apps könnt ihr die jedoch nachrüsten – und das kostet keinen Cent. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Wie ein Artensterben: Warum KI-Crawler von Tech-Konzernen wie OpenAI das freie Web bedrohen
Publisher und andere Content-Anbieter wollen nicht, dass Betreiber großer Sprachmodelle ihre Inhalte absaugen, um KI-Systeme zu trainieren. Das hat unbeabsichtigte Konsequenzen für das Internet, wie wir es bisher kennen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Das Cyber-Vorhängeschloss knacken: Warum Quantencomputer ein Problem für die Verschlüsselung bedeuten
Kryptografen wünschen sich Verschlüsselungssysteme, die auch für die Quantencomputer von morgen unmöglich zu knacken sind. Das hat nur einen Haken: Es gibt sie vielleicht gar nicht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Social-Media: Wie eine laute Minderheit unsere digitalen Räume kapert
Nahezu kontrollfrei posten, was man auch möchte: Soziale Medien wie Elon Musks X gehen in diese Richtung. Einer lauten Minderheit gefällt das offenbar. Der Mehrheit aber nicht, wie eine Umfrage zeigt. Dieser Artikel wurde indexiert von t3n.de – Software &…
VdS-Richtlinie für Funkübertragung
Brandmeldesysteme, die über Funk kommunizieren sind keine Seltenheit mehr. Für die Entwickler dieser Funklösungen hat der VdS Schadenverhütung GmbH seine Richtlinien VdS 3448 aktualisiert. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: VdS-Richtlinie für Funkübertragung
Anzeige: Professionelles Incident Management mit 15 Prozent Rabatt
Gezieltes Incident Management kann die Auswirkungen von Cyberangriffen erheblich reduzieren. Ein eintägiger Workshop vermittelt praxisnahes Wissen zur First Response bei IT-Sicherheitsvorfällen. Im Februar mit 15 Prozent Rabatt. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie…
ChatGPT goes Retro: Braunschweiger Firma verbindet KI-Chatbot mit Faxgeräten
Uralttechnik trifft KI: Dank einem deutschen Unternehmen können jetzt auch Fax-Nutzer:innen mit ChatGPT kommunizieren. Zunächst einmal testweise. Faxgeräte gibt es jedenfalls noch in Hülle und Fülle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
AI2 OLMoE ausprobiert: Wie gut funktioniert eine lokale KI auf dem iPhone?
Um auf dem Smartphone richtig zu funktionieren, brauchen KI-Apps wie Google Gemini oder ChatGPT eine Verbindung zum Internet. Das Modell OLMoE funktioniert dagegen auch offline – aber wie gut? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
GhostGPT: Diese KI spielt Cyberkriminellen besonders in die Hände
Sicherheitsexpert:innen schlagen wegen einer KI Alarm. Dabei handelt es sich um eine künstliche Intelligenz, die speziell für Hacker:innen entwickelt wurde und ihnen bei diversen Cyberverbrechen helfen soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Comeback dedizierter Serverstrukturen?
Daten wandern in die Cloud. Doch ist das auch sicher? Wer Bedenken hat, soll sich auf Dedicated Server verlassen können, die für Sicherheit und Kontrolle über die eigenen Daten sorgen sollen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den…
Münchner Cybersicherheits-Konferenz: Die Ukraine umwirbt Europa
Russische Cyber-Angriffe zwingen der Ukraine eine extreme Reaktionsdynamik auf: „Was hier nicht funktioniert, ist vielleicht nicht wettbewerbsfähig.“ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Münchner Cybersicherheits-Konferenz: Die Ukraine umwirbt Europa
Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
Russische Cyber-Angriffe zwingen der Ukraine eine extreme Reaktionsdynamik auf: „Was hier nicht funktioniert, ist vielleicht nicht wettbewerbsfähig.“ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
Im Betriebssystem PAN-OS für Firewalls von Palo Alto Networks klaffen Sicherheitslücken. Für eine davon gibt es bereits Exploit-Code. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
Datenbank manipulierbar: Hacker entstellt Webportal von Musks Doge
Wie üblich bei Musks Vorhaben musste die Bereitstellung der Doge-Webseite wohl mal wieder schnell gehen. Anonyme wollen „Tonnen von Fehlern“ entdeckt haben. (Sicherheitslücke, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenbank manipulierbar: Hacker…
[NEU] [mittel] SUSE Manager: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in SUSE Manager ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] SUSE Manager: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [niedrig] MISP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MISP ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] MISP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
[NEU] [hoch] Lexmark Laser Printers: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Lexmark Laserdruckern und dem Print Management Client ausnutzen, um beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [mittel] WatchGuard Firebox: Mehrere Schwachstellen
Ein anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in WatchGuard Firebox ausnutzen, um Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] WatchGuard…
[NEU] [mittel] Dell PowerEdge: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in Dell PowerEdge ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell PowerEdge: Schwachstelle ermöglicht Umgehen von…
Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
Ein Sicherheitspatch schließt eine Schadcode-Lücke im Datenbankmanagementsystem PostgreSQL. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
[UPDATE] [mittel] Grafana Loki: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana Loki ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Grafana Loki: Schwachstelle…
[UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
[UPDATE] [hoch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache ActiveMQ ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung
[UPDATE] [kritisch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache ActiveMQ ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [kritisch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung
[UPDATE] [hoch] Grafana: Schwachstelle ermöglicht Übernahme von Benutzerkonto
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana ausnutzen, um ein Benutzerkonto zu übernehmen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Grafana: Schwachstelle ermöglicht Übernahme von…
Partnerangebot: BDO Cyber Security – Schulung zum BCM-Praktiker nach BSI 200-4
Im Partnerbeitrag der BDO Cyber Security können Teilnehmende sich auf die Prüfung zum BCM-Praktiker vorbereiten. Beim BCM-Praktiker handelt es sich um ein vom BSI, in Kooperation mit Schulungsanbietern, entwickeltes Programm mit dem Ziel, den gesamten BCMS-Prozess nach BSI-Standard 200-4 mit…
Malware-Ranking Januar: Formbook und SnakeKeylogger an der Spitze
Zum Jahresbeginn gab es in Deutschland auf dem Podium der berüchtigtsten Malware-Typen viele Veränderungen. Altbekannte Malware-Typen erscheinen wieder auf der Bildfläche. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Malware-Ranking Januar: Formbook und SnakeKeylogger…
20 Jahre Youtube: Von einem Video im Zoo zum Milliardengeschäft
In 20 Jahren hat sich Youtube von einer kleinen Videoplattform zu einem Milliardengeschäft gewandelt. Aber auch der kulturelle Einfluss der Plattform kann kaum unterschätzt werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Google Maps: Kontroverses Feature bekommt Update – was damit bald möglich ist
Google Maps verpasst einem Feature des Kartendienstes weitere Optionen. Das Kuriose: Von Sicherheitsexpert:innen wird die Funktion schon seit dem Release kritisiert. Was Maps-User:innen damit künftig machen können – und wie sie es richtig nutzen sollten. Dieser Artikel wurde indexiert von…
[UPDATE] [mittel] Meltdown und Spectre: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in den meisten der aktuellen Prozessoren ausnutzen, um Sicherheitsmechanismen zu umgehen und physikalischen Speicher auszulesen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] IEEE WPA2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IEEE WPA2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] IEEE WPA2: Mehrere Schwachstellen
[UPDATE] [hoch] Apple Mac OS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstelle in Apple iOS ausnutzen, um Code mit Kernel Privilegien auszuführen, Sicherheitsvorkehrungen zu umgehen, einen Denial of Service Angriff durchzuführen oder vertrauliche Daten einzusehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Partnerangebot: reuschlaw – Digital Business Conference 2025
Die rechtlichen Aspekte der Cybersicherheit stehen im Mittelpunkt der Digital Business Conference 2025 (#dbc25) von reuschlaw. Im Fokus stehen die Umsetzung der NIS-2-Richtlinie sowie die Anforderungen des Cyber Resilience Act (CRA). Erfahren Sie, wie Sie Compliance in Ihrem Unternehmen oder…
Apple: Kartellamt meldet Bedenken gegen App-Tracking an
Das Bundeskartellamt untersucht seit 2022 Apples App Tracking Transparency Framework – und hat nun Anzeichen für einen Wettbewerbsvorteil gefunden. (Apple, Onlinewerbung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Apple: Kartellamt meldet Bedenken gegen App-Tracking…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifische Angriffe
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder unspezifische Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel:…
Progress Telerik und Loadmaster: Updates dichten Sicherheitslecks ab
In Loadmaster und Telerik von Progress hat der Hersteller hochriskante Schwachstellen entdeckt. Updates bessern sie aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Progress Telerik und Loadmaster: Updates dichten Sicherheitslecks ab
Generationenkonflikt in der IT-Sicherheit: Innovation trifft Tradition
In der IT-Security ist der Innovationsdruck besonders hoch. Jüngere Generationen bringen frische Ideen ein, die in Unternehmen auf die traditionellen Denkweisen der Älteren trifft. Richard Werner, Security Advisor bei Trend Micro, gibt Tipps, wie eine Zusammenarbeit trotzdem funktioniert. Dieser Artikel…
Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
In Loadmaster und Telerik von Progress hat der Hersteller hochriskante Schwachstellen entdeckt. Updates bessern sie aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
München: Cyberangriff trifft Universität der Bundeswehr
Angreifer sind wohl über geleakte Zugangsdaten in den Besitz persönlicher Daten von Soldaten und zukünftigen Offizieren der Bundeswehr gelangt. (Cybercrime, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: München: Cyberangriff trifft Universität der Bundeswehr
Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
Lexmark hat Sicherheitslücken in Drucker-Firmware und Begleitsoftware gefunden. Updates stehen bereit, um sie zu schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
Anzeige: IT-Notfallplanung und BCM – so funktioniert’s
Dieser Intensiv-Workshop zeigt, wie IT-Notfallplanung und Business Continuity Management in Unternehmen etabliert und durch Notfallübungen gestärkt werden. Im IT-Sicherheitsmonat Februar mit 15 Prozent Rabatt. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Cyberattacke auf die Universität der Bundeswehr München
Ein Rechenzentrum der Bundeswehr-Uni in München wurde Mitte Januar erfolgreich angegriffen. Das bestätigte die Bundeswehr am Abend auf Anfrage von heise online. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacke auf die Universität der Bundeswehr…
Phishing statt Liebe: Cyber-Betrug rund um den Valentinstag
Im Januar 2025 beobachteten Sicherheitsforscher von Check Point über 18 000 neue Websites zum Thema Liebe und Valentinstag. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing statt Liebe: Cyber-Betrug rund um den Valentinstag
Jugendschutz: Wie Google künftig das Alter seiner Nutzer einschätzen will – und was im Verdachtsfall passiert
Google hat eine Antwort auf die Frage gefunden, wie Kinder und Jugendliche im Internet besser geschützt werden können. Sie basiert auf maschinellem Lernen und fällt relativ vage aus. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…