Schlagwort: DE

Schlösser – die Basis für Einbruchschutz

Die Zahl der Einbrüche in Deutschland ist im letzten Jahr erneut gestiegen. Auch das Bedürfnis nach mehr Sicherheit im privaten als auch im Objektbereich wächst. Der Markt bietet diverse Lösungen für den Einbruchschutz, wie Schlösser. Dieser Artikel wurde indexiert von…

Laserjet: Teils kritische Schwachstellen gefährden zahllose HP-Drucker

Angreifer können die Lücken ausnutzen, um aus der Ferne und ohne jegliche Authentifizierung oder Nutzerinteraktion Schadcode auszuführen. (Sicherheitslücke, Drucker) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Laserjet: Teils kritische Schwachstellen gefährden zahllose HP-Drucker

IRS: Doge will Systemzugang zum US-Finanzamt

Die Datenschutzbedenken gegen Elon Musks Doge nehmen zu, weil nun auch die Bundessteuerbehörde IRS ihre Daten offenbaren soll. (Doge, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IRS: Doge will Systemzugang zum US-Finanzamt

BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.

Das BSI hat Wearables mit medizinischen Funktionen auf den Zahn gefühlt. Viele der getesteten Geräte sind potenziell hochgradig anfällig für Angriffe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.

[UPDATE] [mittel] Intel Firmware: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in der Intel Firmware ausnutzen, um erweiterte Rechte zu erlangen, einen Denial of Service Zustand herbeizuführen oder vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[UPDATE] [mittel] Intel Prozessoren: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in verschiedenen Intel Prozessoren und zugehöriger Software ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Zustand herbeizuführen und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

[NEU] [hoch] HP LaserJet: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HP LaserJet ausnutzen, um beliebigen Programmcode auszuführen, seine Rechte zu erweitern, oder einen DoS auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Äquivalenzverordnung zum BSI C5-Testat: Das Chaos geht weiter

Cloudanbieter brauchen ein Testat, um mit Medizindaten zu hantieren. Das Gesundheitsministerium wollte offene Fragen klären, zeigt aber vor allem: Unkenntnis. (Datenschutz, IMHO) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Äquivalenzverordnung zum BSI C5-Testat: Das…

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Google Chrome und Microsoft Edge. Ein Angreifer kann diese Schwachstellen ausnutzen, um Systeme zum Absturz zu bringen, Schadcode auszuführen, Daten zu ändern, Nutzer zu täuschen oder Informationen zu stehlen. Einige der Schwachstellen erfordern die Interaktion…

KB5051987: Windows-11-Update macht den Explorer kaputt

Das Update KB5051987 für Windows 11 24H2 bereitet Anwendern Kopfzerbrechen. Bei einigen spinnt der Explorer, andere können das Update gar nicht installieren. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KB5051987: Windows-11-Update…

KI kritisch betrachtet

Die Videosicherheit ist ein sich rasant entwickelndes Sicherheitssegment. Der Einsatz von KI spielt dabei ebenfalls eine immer wichtigere Rolle. Jochen Sauer von Axis Communications betrachtet den Einsatz von KI allerdings ganzheitlich und spricht über Vorteile und Hürden – auch durch…

Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek

In Südkorea wurde der Zugriff auf DeepSeek wegen Bedenken bezüglich der Datensammlung vorerst gesperrt. Die chinesische Firma soll Verbesserungen vornehmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek

Anzeige: KI strategisch nutzen und Risiken kontrollieren

KI steigert Effizienz, bringt aber auch Herausforderungen mit sich. Ein Online-Workshop vermittelt Führungskräften die Grundlagen, Chancen und Risiken von KI im Unternehmen. (Golem Karrierewelt, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI…

Zutrittskontrolle für 24/7-Shops und Hofläden

Gerade im ländlichen Raum wird die Möglichkeit, außerhalb regulärer Öffnungszeiten einzukaufen, gern genutzt. Das gelingt mit der Verifizierung mit Bankkarten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zutrittskontrolle für 24/7-Shops und Hofläden

Anzeige: Web Security für Entwickler mit 15 Prozent Rabatt

Cyberangriffe auf Webanwendungen gehören zu den größten Risiken in der IT-Sicherheit. Ein zweitägiger Workshop zeigt Webentwicklern, wie sie ihre Anwendungen gegen Bedrohungen absichern – im Februar mit 15 Prozent Rabatt. (Golem Karrierewelt, Security) Dieser Artikel wurde indexiert von Golem.de –…

VdS-Richtlinie für Funkübertragung

Brandmeldesysteme, die über Funk kommunizieren sind keine Seltenheit mehr. Für die Entwickler dieser Funklösungen hat der VdS Schadenverhütung GmbH seine Richtlinien VdS 3448 aktualisiert. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: VdS-Richtlinie für Funkübertragung

Anzeige: Professionelles Incident Management mit 15 Prozent Rabatt

Gezieltes Incident Management kann die Auswirkungen von Cyberangriffen erheblich reduzieren. Ein eintägiger Workshop vermittelt praxisnahes Wissen zur First Response bei IT-Sicherheitsvorfällen. Im Februar mit 15 Prozent Rabatt. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie…

GhostGPT: Diese KI spielt Cyberkriminellen besonders in die Hände

Sicherheitsexpert:innen schlagen wegen einer KI Alarm. Dabei handelt es sich um eine künstliche Intelligenz, die speziell für Hacker:innen entwickelt wurde und ihnen bei diversen Cyberverbrechen helfen soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…

Comeback dedizierter Serverstrukturen?

Daten wandern in die Cloud. Doch ist das auch sicher? Wer Bedenken hat, soll sich auf Dedicated Server verlassen können, die für Sicherheit und Kontrolle über die eigenen Daten sorgen sollen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den…

Münchner Cybersicherheits-Konferenz: Die Ukraine umwirbt Europa

Russische Cyber-Angriffe zwingen der Ukraine eine extreme Reaktionsdynamik auf: „Was hier nicht funktioniert, ist vielleicht nicht wettbewerbsfähig.“ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Münchner Cybersicherheits-Konferenz: Die Ukraine umwirbt Europa

Cybersicherheit in Kriegszeiten: Täglich ist Tag Null

Russische Cyber-Angriffe zwingen der Ukraine eine extreme Reaktionsdynamik auf: „Was hier nicht funktioniert, ist vielleicht nicht wettbewerbsfähig.“ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybersicherheit in Kriegszeiten: Täglich ist Tag Null

Datenbank manipulierbar: Hacker entstellt Webportal von Musks Doge

Wie üblich bei Musks Vorhaben musste die Bereitstellung der Doge-Webseite wohl mal wieder schnell gehen. Anonyme wollen „Tonnen von Fehlern“ entdeckt haben. (Sicherheitslücke, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenbank manipulierbar: Hacker…

[NEU] [niedrig] MISP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MISP ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] MISP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

[NEU] [hoch] Lexmark Laser Printers: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Lexmark Laserdruckern und dem Print Management Client ausnutzen, um beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[NEU] [mittel] WatchGuard Firebox: Mehrere Schwachstellen

Ein anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in WatchGuard Firebox ausnutzen, um Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] WatchGuard…

[UPDATE] [mittel] Grafana Loki: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana Loki ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Grafana Loki: Schwachstelle…

[UPDATE] [hoch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache ActiveMQ ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung

[UPDATE] [kritisch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache ActiveMQ ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [kritisch] Apache ActiveMQ: Schwachstelle ermöglicht Codeausführung

Malware-Ranking Januar: Formbook und SnakeKeylogger an der Spitze

Zum Jahresbeginn gab es in Deutschland auf dem Podium der berüchtigtsten Malware-Typen viele Veränderungen. Altbekannte Malware-Typen erscheinen wieder auf der Bildfläche. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Malware-Ranking Januar: Formbook und SnakeKeylogger…

20 Jahre Youtube: Von einem Video im Zoo zum Milliardengeschäft

In 20 Jahren hat sich Youtube von einer kleinen Videoplattform zu einem Milliardengeschäft gewandelt. Aber auch der kulturelle Einfluss der Plattform kann kaum unterschätzt werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…

[UPDATE] [mittel] Meltdown und Spectre: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in den meisten der aktuellen Prozessoren ausnutzen, um Sicherheitsmechanismen zu umgehen und physikalischen Speicher auszulesen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [hoch] IEEE WPA2: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IEEE WPA2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] IEEE WPA2: Mehrere Schwachstellen

[UPDATE] [hoch] Apple Mac OS: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstelle in Apple iOS ausnutzen, um Code mit Kernel Privilegien auszuführen, Sicherheitsvorkehrungen zu umgehen, einen Denial of Service Angriff durchzuführen oder vertrauliche Daten einzusehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Partnerangebot: reuschlaw – Digital Business Conference 2025

Die rechtlichen Aspekte der Cybersicherheit stehen im Mittelpunkt der Digital Business Conference 2025 (#dbc25) von reuschlaw. Im Fokus stehen die Umsetzung der NIS-2-Richtlinie sowie die Anforderungen des Cyber Resilience Act (CRA). Erfahren Sie, wie Sie Compliance in Ihrem Unternehmen oder…

Apple: Kartellamt meldet Bedenken gegen App-Tracking an

Das Bundeskartellamt untersucht seit 2022 Apples App Tracking Transparency Framework – und hat nun Anzeichen für einen Wettbewerbsvorteil gefunden. (Apple, Onlinewerbung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Apple: Kartellamt meldet Bedenken gegen App-Tracking…

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifische Angriffe

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder unspezifische Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel:…

München: Cyberangriff trifft Universität der Bundeswehr

Angreifer sind wohl über geleakte Zugangsdaten in den Besitz persönlicher Daten von Soldaten und zukünftigen Offizieren der Bundeswehr gelangt. (Cybercrime, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: München: Cyberangriff trifft Universität der Bundeswehr

Anzeige: IT-Notfallplanung und BCM – so funktioniert’s

Dieser Intensiv-Workshop zeigt, wie IT-Notfallplanung und Business Continuity Management in Unternehmen etabliert und durch Notfallübungen gestärkt werden. Im IT-Sicherheitsmonat Februar mit 15 Prozent Rabatt. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…

Cyberattacke auf die Universität der Bundeswehr München

Ein Rechenzentrum der Bundeswehr-Uni in München wurde Mitte Januar erfolgreich angegriffen. Das bestätigte die Bundeswehr am Abend auf Anfrage von heise online. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacke auf die Universität der Bundeswehr…

Phishing statt Liebe: Cyber-Betrug rund um den Valentinstag

Im Januar 2025 beobachteten Sicherheitsforscher von Check Point über 18 000 neue Websites zum Thema Liebe und Valentinstag. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing statt Liebe: Cyber-Betrug rund um den Valentinstag