Schlagwort: DE

Sicherheitslecks in Entwicklerwerkzeug Jenkins gestopft

In dem Software-Entwicklungs-Tool Jenkins haben die Entwickler mehrere Sicherheitslücken gefunden. Updates schließen sie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslecks in Entwicklerwerkzeug Jenkins gestopft

Artikel 6.4 und die neuen Carbon Credits

Bereits 2023 haben wir bei Magility verschiedene Dekarbonisierungsstrategien vorgestellt, die den Weg zur Klimaneutralität ebnen. Dabei haben wir auch den Artikel 6 des Pariser Abkommens thematisiert, der Carbon Credits (=Emissionsgutschriften) als wirksames Mittel zur Emissionskompensation etabliert hat. Mit der kürzlich…

heise meets … Leben wir in einer Simulation?

Auf einer Heise-Konferenz diskutierten Experten über komplexe Herausforderungen in der digitalen Welt. Ein Keynote-Speaker lieferte eine besonders steile These. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise meets … Leben wir in einer Simulation?

Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro

Einer angeblich aus Südostasien stammenden Bande von Cyberkriminellen ist es gelungen, der Zentralbank von Uganda 16 Millionen Euro zu stehlen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro

Bootkitty: Forscher entdecken erstes Uefi-Bootkit für Linux

Durch das Bootkit wird unmittelbar nach dem Systemstart Schadcode geladen und ausgeführt. Bisher ist es nur zu wenigen Linux-Versionen kompatibel. (Malware, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bootkitty: Forscher entdecken erstes Uefi-Bootkit…

l+f: Erst hacken, dann schützen

Ein Anbieter von Cybersecurity-Services bewirbt seine Dienste auf eine kuriose Art und Weise. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Erst hacken, dann schützen

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle…

Lückenlose Sicherheit ohne erhöhte Latenz

Komplexe Sicherheitsmaßnahmen können kritische Anwendungen verlangsamen. Wer dagegen den einfachen Zugang zu Anwendungen priorisiert, kann anfällig für Datenmissbrauch sein. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Lückenlose Sicherheit ohne erhöhte Latenz

Unter Garantie

Die neue und für dieses Jahr letzte Ausgabe von PROTECTOR ist da. Neben einer neuen Chefredakteurin erwartet Sie auch eine ganz neue Rubrik. Außerdem dürfen sich die Leser auf ein Spezial rund um die Videosicherheit freuen und natürlich hält die…

Anzeige: IT Security als Wissensbundle – 50 Prozent ermäßigt

Ethical Hacking, Pentesting sowie Absicherung von Linux- und Microsoft-Umgebungen: Dieses sechsteilige und 33-stündige E-Learning-Paket bietet den ultimativen Einstieg in die IT-Sicherheit. Nur bis 30. November reduziert! (Golem Karrierewelt, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…

Wer das Hauptziel von Phishing-Mails ist – Statistik der Woche

Ein falscher Klick und schon geraten wichtige Daten in die falschen Hände: Phishing ist die häufigste Art der Cyberangriffe. Welche Sparten weltweit die meisten Phishing-Mails erhalten, zeigt unsere Infografik. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…

Kalender-Upgrade: Google löst das To-Do-Chaos auf Android

Google Kalender für Android erhält ein Update, das eine zentrale Aufgabenansicht auf dem Smartphone bietet. Nutzer:innen können dadurch auch To-Dos einsehen, die kein festes Fälligkeitsdatum haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Zutrittslösungen: Gebäude sicher betreten und verlassen

Der Zutrittsmarkt brummt: Unzählige neue Lösungen strömen auf den Markt und sollen für deutlich mehr Sicherheit in und an Gebäuden zu sorgen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zutrittslösungen: Gebäude sicher betreten und verlassen

[NEU] [mittel] VMware Aria Operations: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in VMware Aria Operations ausnutzen, um seine Privilegien zu erhöhen und einen Cross-Site-Scripting-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…

[NEU] [hoch] Zabbix: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder seine Rechte zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder Cross-Site-Scripting- oder Spoofing-Angriffe durchzuführen. Für eine erfolgreiche Ausnutzung genügt es, eine…

Synology DiskStation Manager: Mehrere Schwachstellen

Ein Angreifer kann mehrere, bisher nicht näher beschriebene Schwachstellen in Synology DiskStation Manager ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen oder seine Rechte zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

brillen.de: Hintergründe zum Datenleck

Mitte November wurde ein Datenleck bei brillen.de bekannt. Die Untersuchung des Vorfalls liefert erste Details zu den Ursachen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: brillen.de: Hintergründe zum Datenleck

[NEU] [hoch] Synology DiskStation Manager: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Synology DiskStation Manager ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen oder seine Rechte zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

[NEU] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen und Logs zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [hoch] GitLab: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Sicherheitsvorkehrungen zu umgehen, erhöhte Berechtigungen zu erlangen, einen Denial-of-Service-Zustand herbeizuführen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [mittel] Xen: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um Informationen offenzulegen oder einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Xen:…

Datenleck bei brillen.de: Details zu den Ursachen

Mitte November wurde ein Datenleck bei brillen.de bekannt. Die Untersuchung des Vorfalls liefert erste Details zu den Ursachen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei brillen.de: Details zu den Ursachen

[UPDATE] [hoch] Red Hat OpenShift Container Platform: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[UPDATE] [hoch] docker: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Docker ausnutzen, um seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

[UPDATE] [mittel] Django: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Django und Ubuntu Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

[UPDATE] [mittel] QT: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein Angreifer kann eine Schwachstelle in QT ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] QT: Schwachstelle ermöglicht nicht spezifizierten…

SOC für KMU: Hilfe bei NIS-2 Erfüllung

Security Operation Center (SOC) sollen dabei unterstützen, die Anforderungen von NIS-2 zu erfüllen und die allgemeine Cybersicherheitslage von Unternehmen zu verbessern.  Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: SOC für KMU: Hilfe bei NIS-2 Erfüllung

„Passwort“ Folge 19: Tor-Angriffe, Security-Fails und viel Feedback

In der aktuellen Folge des Security-Podcasts geht es um das teilweise schmerzhafte Versagen von Sicherheitsfirmen, das Tor-Netzwerk und viele Höreranmerkungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Passwort“ Folge 19: Tor-Angriffe, Security-Fails und viel Feedback

Microsoft: Hotpatching kommt auch in Windows 11

Windows 11 kommt auch in den Genuss von Neustart-losen Updates. Microsoft beginnt den Probebetrieb für verwaltetes Windows 11 24H2 Enterprise. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Hotpatching kommt auch in Windows 11

Anzeige: Black Week: Bis zu 40 Prozent Rabatt auf IT-Security-Kurse

Die Golem Karrierewelt bietet während der Black Week attraktive Rabatte auf IT-Security-Schulungen: von Security Awareness über First Response und Pentesting bis hin zu Microsoft und Web Security – sichert euch euer Security Knowledge! (Golem Karrierewelt, Betriebssysteme) Dieser Artikel wurde indexiert…

Starbucks von Cyberangriff auf Software-Anbieter betroffen

Eine Ransomware-Attacke auf einen Spezialisten für Lieferketten-Management sorgt für Probleme bei Starbucks und anderen Einzelhandelsketten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Starbucks von Cyberangriff auf Software-Anbieter betroffen

Vier Wege, wie man Kunst vor KI schützen kann

So können Künstler sich wehren, damit ihre im Internet zu findenden Werke nicht zum KI-Training verwendet werden können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Vier Wege, wie man Kunst vor KI…

Anzeige: 50 Prozent Rabatt auf Ethical Hacking und Pentesting

Erkennen und Schließen von Sicherheitslücken leicht gemacht – dieses exklusive E-Learning führt praxisnah in die Techniken und Tools von Ethical Hackern ein. Die Black-Week-Ermäßigung gilt nur bis Samstag, den 30. November. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de…

Neue Abteilung für Leitstellenlösungen bei BFE

BFE Studio und Medien Systeme GmbH hat eine neue Abteilung „Control Room Solutions“ ins Leben gerufen, die maßgeschneiderte Lösungen für Leitstellen, Leitwarten und Kontrollräume anbietet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Neue Abteilung für Leitstellenlösungen…

[UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[UPDATE] [mittel] Red Hat OpenStack: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenStack ausnutzen, um Sicherheitsmaßnahmen zu umgehen, eine Denial-of-Service-Zustand zu erzeugen, um vertrauliche Informationen offenzulegen und Daten zu ändern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

[UPDATE] [mittel] Red Hat OpenShift: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um die Integrität und die Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

Zwischen Safety und Security: Balanceakt der Industriesicherheit

Die Vernetzung in der Industrie optimiert mit KI Prozesse und reduziert mit Predictive Maintenance ungeplante Ausfälle, bringt aber neue Verantwortung in OT-Umgebungen mit sich. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Zwischen Safety…

heise-Angebot: iX-Workshop: Linux-Server härten

Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten

[NEU] [hoch] Netgate pfSense: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Netgate pfSense ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen seine Rechte zu erweitern oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[NEU] [hoch] Red Hat OpenShift: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen und einen Cross-Site-Scripting-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

[NEU] [mittel] Red Hat JBoss Data Grid: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Data Grid ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

Das Wiederaufleben USB-basierter Angriffe

Wer auf Wechselmedien – wie USB-Laufwerke – angewiesen ist, muss wachsam bleiben, da diese Geräte schädliche und kostspielige Cyberangriffe auslösen können. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Das Wiederaufleben USB-basierter Angriffe

[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Manipulation von Dateien

Sicherheit studieren – Meet the Profs

Sicherheit studieren? Das geht. Vor allem werden immer mehr Experten benötigt, die vor Gefahren schützen können. Deshalb lädt die Hochschule Furtwangen ein, sich an zwei digitalen Informationsterminen über ihre Sicherheitsstudiengänge zu informieren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie…

Microsoft-365-Störungen „weitgehend behoben“

Seit Montag gibt es Störungen der Microsoft-365-Dienste, insbesondere für Outlook und Teams. Die sollen weitgehend behoben sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft-365-Störungen „weitgehend behoben“

Microsoft: Cloud-Probleme stören Outlook und Teams

Seit Montag gibt es Störungen der Microsoft-365-Dienste, insbesondere für Outlook und Teams. Die sollen weitgehend behoben sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Cloud-Probleme stören Outlook und Teams

WordPress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten

Im WordPress-Plug-in Anti-Spam by Cleantalk klaffen gleich zwei Sicherheitslücken, durch die nicht authentifizierte Angreifern Instanzen kompromittieren können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten