Viele Menschen verbringen zu viel Zeit mit ihrem Smartphone. Wer etwas dagegen tun will, kann die Apps nach einer Zeit sperren lassen. Eine neue Android-Funktion möchte euch aber deutlich angenehmer auf eure Bildschirmzeit aufmerksam machen. Dieser Artikel wurde indexiert von…
Schlagwort: DE
Schluss mit Spam: Google plant Shielded E-Mail für Android-Nutzer
Google arbeitet an „Shielded Email“, einem neuen Feature, mit dem sich Wegwerf-Adressen generieren lassen. Das soll Spam reduzieren und den Schutz persönlicher Daten erhöhen. Ganz neu ist die Idee dahinter aber nicht. Dieser Artikel wurde indexiert von t3n.de – Software…
Datenleck bei Schufa-Konkurrent: Bonitätsinfos von 8 Millionen Menschen offen im Netz
Infos über erfolglose Mahnverfahren oder Privatinsolvenzen: Über viele Stunden hinweg standen solche sensiblen Daten von acht Millionen Deutschen frei verfügbar im Netz. Es ist nicht das erste Datenleck bei einer großen Auskunftei. Dieser Artikel wurde indexiert von t3n.de – Software…
Neue Wege im Verbraucherschutz: So will Yuka gegen bedenkliche Inhaltsstoffe vorgehen
Yuka bringt Transparenz ins Supermarktregal: Mit dieser neuen Funktion können Nutzer:innen der App jetzt direkt bei Herstellern Beschwerde einlegen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Neue Wege im Verbraucherschutz: So will…
heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
[NEU] [mittel] Laravel Framework: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Laravel Framework ausnutzen, um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Laravel Framework: Schwachstelle ermöglicht Manipulation…
Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
Sicherheitsforscher haben eine Malwaretising-Kampagne beobachtet, bei der ein angebliches Sicherheitsupdate für Bitwarden via Facebook beworben wurde. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
Kundendaten in Hackerforum: Ford untersucht mögliches Datenleck
In einem Hackerforum sind angebliche Kundendaten von Ford aufgetaucht. Es geht um insgesamt 44.000 Datenzeilen. Der Vorfall wird bereits untersucht. (Cybercrime, Nokia) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kundendaten in Hackerforum: Ford untersucht…
Sicherheitslücke: Azure Stack HCI für Attacke anfällig
Microsoft hat einen wichtigen Sicherheitspatch für Azure Stack HCI veröffentlicht. Bislang wurden noch keine Attacken beobachtet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke: Azure Stack HCI für Attacke anfällig
[UPDATE] [mittel] IBM App Connect Enterprise und Integration Bus für z/OS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM App Connect Enterprise und IBM Integration Bus für z/OSs ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [mittel] Microsoft Azure: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Azure ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Microsoft Azure: Schwachstelle ermöglicht Codeausführung
[UPDATE] [hoch] Ubiquiti UniFi: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ubiquiti UniFi ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Ubiquiti UniFi: Schwachstelle ermöglicht…
[UPDATE] [hoch] Apple iOS und iPadOS: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Apple iOS…
[UPDATE] [hoch] GNU Emacs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU Emacs ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] GNU Emacs: Mehrere…
Pistorius: „Niemand glaubt, dass diese Kabel aus Versehen durchtrennt wurden“
Bundesverteidigungsminister Boris Pistorius glaubt, dass zwei Datenkabel in der Ostsee absichtlich beschädigt wurden. Man müsse von Sabotage ausgehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Pistorius: „Niemand glaubt, dass diese Kabel aus Versehen durchtrennt wurden“
[UPDATE] [mittel] Red Hat Enterprise Linux: Golang-Komponenten-Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift, Red Hat Ansible Automation Platform und Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[UPDATE] [hoch] Ruby: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Informationen offenzulegen oder Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Ruby: Mehrere Schwachstellen
[UPDATE] [hoch] Checkmk: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um seine Privilegien zu erhöhen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Checkmk: Mehrere Schwachstellen
[UPDATE] [hoch] Microsoft GitHub Enterprise: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Microsoft GitHub Enterprise: Mehrere…
[UPDATE] [hoch] IBM InfoSphere Information Server: Mehrere Schwachstellen
Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in IBM InfoSphere Information Server ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
Bundesverteidigungsminister Boris Pistorius glaubt, dass zwei Datenkabel in der Ostsee absichtlich beschädigt wurden. Man müsse von Sabotage ausgehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
[NEU] [mittel] Red Hat Enterprise Linux (pam): Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (pam) ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Red Hat Enterprise Linux…
[NEU] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht…
[NEU] [mittel] Apache Tomcat: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Tomcat: Schwachstelle…
[NEU] [mittel] Apache Kafka: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Kafka ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Kafka: Schwachstelle ermöglicht Umgehen…
[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oderum einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Geldwäsche nach Bitfinex-Hack: Krypto-Rapperin zu 18 Monaten Haft verurteilt
Nur wenige Tage nach dem Bitfinex-Hacker wurde nun auch seine Ehefrau verurteilt. Die Beute des Paares ist inzwischen über 10 Milliarden US-Dollar wert. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Geldwäsche nach…
[NEU] [hoch] Trend Micro Deep Security Agent: Schwachstelle ermöglicht Privilegieneskalation
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Trend Micro Deep Security Agent ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [niedrig] SUSE Manager: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SUSE Manager ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] SUSE Manager: Mehrere…
[NEU] [hoch] cobbler: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cobbler ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] cobbler: Schwachstelle ermöglicht Erlangen von Administratorrechten
[NEU] [mittel] Oracle Supply Chain / Agile PLM Framework: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle Supply Chain im Oracle Agile PLM Framework ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[UPDATE] [mittel] Roundcube: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Roundcube: Mehrere…
Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
In Vertias Enterprise Vault können Angreifer kritische Lücke zum Einschleusen von Schadcode missbrauchen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen Cross-Site-Scripting-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] Apache HttpComponents: Schwachstelle ermöglicht Täuschung des Nutzers
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache HttpComponents ausnutzen, um den Nutzer zu täuschen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Apache HttpComponents: Schwachstelle ermöglicht…
Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
Lücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter attackiert
Kriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter attackiert
Sicherheitslücken in Nextcloud: Angreifer können E-Mails abfangen
Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücken in Nextcloud: Angreifer können E-Mails abfangen
Datenleck bei Infoscore: Erneut Bonitätsdaten frei zugänglich im Netz
Lilith Wittmann hat erneut ein Datenleck bei einer Auskunftei aufgedeckt. Dieses Mal sind Bonitätsdaten von fast acht Millionen Verbrauchern betroffen. (Datenleck, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenleck bei Infoscore: Erneut Bonitätsdaten…
[UPDATE] [kritisch] PaloAlto Networks PAN-OS: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PaloAlto Networks PAN-OS ausnutzen, um die Authentisierung zu umgehen und anschließend Root-Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [kritisch] VMware vCenter Server: Mehrere Schwachstellen ermöglichen Codeausführung und Privilegienerweiterung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware vCenter Server und VMware Cloud Foundation ausnutzen, um beliebigen Programmcode auszuführen und erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
Kriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
Corporate Security – Sicherheit in unsicheren Zeiten
Unternehmenssicherheit wird in Zeiten des Wandels und wachsender Bedrohungen immer wichtiger und attraktiver. Doch wie steht es im Markt um die Corporate Security? Der PwC-Report gibt Antwort. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Corporate Security…
Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
Fast drei Wochen nach ersten Exploit-Gerüchten hat der Hersteller nun endlich reagiert, trickst aber. Derweil warnt die US-Cyberbehörde vor Angriffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor…
Googles beliebter und kostenloser KI-Crashkurs wird noch besser – das ist jetzt neu
Google hat seinen kostenlosen Crashkurs zum Machine Learning um das Thema KI erweitert – und ihn für Tech-Einsteiger attraktiver gemacht. Interessierte können ihr Wissen jetzt per Quiz testen. Auch SEO-Profis können profitieren. Dieser Artikel wurde indexiert von t3n.de – Software…
Facebook-Leak: Musterschreiben für Schadensersatzforderung veröffentlicht
Die Stiftung Warentest ermuntert dazu, nach dem Facebook-Leak Schadensersatz zu fordern. Die Ansprüche verjähren in Kürze. (Facebook, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Facebook-Leak: Musterschreiben für Schadensersatzforderung veröffentlicht
Nach Facebook-Leak: BGH spricht Betroffenen Anspruch auf Schadensersatz zu
Wer von einem Datenleck betroffen ist, muss keine besondere Beeinträchtigung nachweisen, um Schadensersatz zu erhalten. Doch viel Geld ist nicht zu erwarten. (Datenleck, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Facebook-Leak:…
Honeypot in Hackerforum: Scriptkiddies fallen auf Fake-Ransomware rein
Ein Tool namens Jinn sollte Ransomware-Angriffe vereinfachen. Tatsächlich war das ein Honeypot, auf den so einige Akteure reingefallen sind. (Hackback, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Honeypot in Hackerforum: Scriptkiddies fallen auf…
Europäische Datenbank für brandempfindliche Geräte geplant
Euralarm startet ein Projekt zur Erstellung einer zentralen Datenbank für Li-Ionen-Batterien, Solarpaneele und weitere brandempfindliche Technologien. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Europäische Datenbank für brandempfindliche Geräte geplant
Honeypot: Forscher veralbert Scriptkiddies mit Fake-Ransomware
Ein Tool namens Jinn sollte Ransomware-Angriffe vereinfachen. Tatsächlich war das ein Honeypot, auf den so einige Akteure reingefallen sind. (Hackback, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Honeypot: Forscher veralbert Scriptkiddies mit Fake-Ransomware
Whatsapp: Warum es künftig in euren Chats Konfetti regnet
Whatsapp bekommt schon bald eine neue Funktion, mit der Partystimmung in Chats aufkommen soll. Denn darüber könnt ihr Konfetti regnen lassen. Wir verraten euch, wer schon jetzt damit loslegen darf und wie das Ganze funktioniert. Dieser Artikel wurde indexiert von…
Studie zeigt: Der Algorithmus von X mag 2 Dinge – eins davon ist Elon Musk
Es ist nicht das erste Mal, dass Elon Musk unterstellt wird, den X-Algorithmus zu seinen Gunsten geändert zu haben. Eine neue Studie zeigt, wer neben Musk aktuell besonders vom Algorithmus bevorzugt wird. Dieser Artikel wurde indexiert von t3n.de – Software…
Das Windows 95-Setup verwendete drei verschiedene Betriebssysteme – das ist der Grund
Das Setup von Windows 95 nutzte drei Betriebssysteme. Aber warum war das so? Raymond Chen, Softwareentwickler bei Microsoft und seit den 1990er-Jahren Teil des Windows-Teams, hat die Antwort. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Spatial Memory Safety: Google will Speichersicherheit auch in C++
Weil die Transformation der C++-Codebasen in speichersichere Sprachen Jahre dauern wird, bringt Google C++-Bibliotheken Out-of-Bounds-Checks bei. (C++, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spatial Memory Safety: Google will Speichersicherheit auch in C++
[NEU] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Python und Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Python: Schwachstelle…
[NEU] [hoch] Apache OFBiz: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Apache OFBiz ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Apache OFBiz: Mehrere Schwachstellen ermöglichen Codeausführung
[NEU] [mittel] JetBrains WebStorm: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JetBrains WebStorm ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] JetBrains WebStorm: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] Microsoft Azure: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Azure ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft Azure: Schwachstelle ermöglicht Privilegieneskalation
[NEU] [hoch] Nextcloud: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu erzeugen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[NEU] [hoch] Apache Camel for Spring Boot: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Apache Camel for Spring Boot ausnutzen, um beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
Ab Anfang 2025 reicht für das Einloggen im Admin-Center von Microsoft 365 ein Passwort nicht mehr aus. MFA-Codes sollen das Kapern von Accounts erschweren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung…
Kein Patch verfügbar: Hacker attackieren kritische Lücke in Palo-Alto-Firewalls
Tausende von PAN-Firewalls lassen sich über das Internet verwalten. Aufgrund einer Zero-Day-Lücke in der Schnittstelle haben jetzt auch Hacker Zugriff. (Sicherheitslücke, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kein Patch verfügbar: Hacker attackieren…
(g+) Atlassian Rovo: Das gesamte Unternehmenswissen in der Cloud
Zu Confluence und Co. gesellt sich bei Atlassian nun Rovo. Gar so revolutionär, wie die Firma es darstellt, ist es aber nicht – und warum gibt es keine lokale Version? (Atlassian, KI) Dieser Artikel wurde indexiert von Golem.de – Security…
[UPDATE] [mittel] GNOME: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNOME in den libsoup und glib Bibliotheken ausnutzen, um Daten zu manipulieren, um einen Denial of Service Zustand herbeizuführen und um nicht näher bekannte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von…
[UPDATE] [mittel] Red Hat Enterprise Linux (libvpx): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in der Komponente libvpx ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
Das Datenbankmanagementsystem PostgreSQL ist über mehrere Lücken angreifbar. Admins sollten Instanzen jetzt absichern. Für eine Version läuft der Support aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
[UPDATE] [mittel] Apache CXF: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Apache…
Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht
In der vergangenen Woche hatte Palo Alto Kunden über eine ungepatchte Lücke im Webinterface verschiedener Firewalls informiert. Diese wird nun ausgenutzt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht
[UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] Icinga: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Icinga ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Icinga: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] Perl: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Perl ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht Codeausführung
[UPDATE] [hoch] Icinga: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Icinga ausnutzen, um seine Privilegien zu erhöhen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Icinga:…
[UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] libvirt: Schwachstelle ermöglicht…
Fachkräfte finden, Mitarbeitende binden
Der Fachkräftemangel ist in aller Munde und betrifft auch die Sicherheitsbranche. Diese gilt für viele allerdings nicht als attraktiver Arbeitgeber. Warum ist das so und was können Unternehmen dagegen tun? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen…
Schul-IT gehackt: Schüler späht Lehrerdaten aus und erhält Verweis
Zusammen mit zwei Mitschülern hat er Passwörter ausgespäht und sich damit Zugang zu geschützten Daten von Lehrern und der Schulleitung verschafft. (Schulen, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schul-IT gehackt: Schüler späht…
Vor 40 Jahren: der Btx-Hack macht den CCC über Nacht bekannt
Der berühmte Btx-Hack des Chaos Computer Clubs 1984 enthüllte Sicherheitslücken und machte den CCC schlagartig bekannt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vor 40 Jahren: der Btx-Hack macht den CCC über Nacht bekannt
Die Schattenseiten des Erfolgs: Bluesky von Spam und Hasspostings überflutet
In der vergangenen Woche hat die X-Alternative Bluesky über drei Millionen neue Nutzer:innen gewonnen. Mit den Neuzugängen mehren sich aber auch Spam und Hasspostings, was zu Zehntausenden Beschwerden führt. Bluesky muss reagieren. Dieser Artikel wurde indexiert von t3n.de – Software…
Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ
Der berühmte Btx-Hack des Chaos Computer Clubs 1984 enthüllte Sicherheitslücken und machte den CCC schlagartig bekannt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ
Phishing-Falle: Wie eine harmlose Excel-Datei deinen PC gefährden kann
Eine gefährliche Phishing-Attacke macht derzeit die Runde. Über Excel-Dateien versuchen Cyber-Kriminelle Malware auf Windows-Rechner zu schmuggeln, mit der sie im schlimmsten Fall das System komplett übernehmen können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Spam-Anrufe ade: Mit diesen 6 Tipps wirst du nervige Anrufer los
Spam-Anrufe sind nicht nur nervig. Sie können euch auch schaden, wenn ihr aus Versehen auf die unbekannten Anrufer:innen eingeht. Wie ihr euch am besten gegen Spam-Nummern zur Wehr setzt, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software…
Fensterverwaltung auf dem Mac: Warum Poweruser dieses Open-Source-Tool kennen müssen
Mit macOS Sequoia hat Apple die Fensterverwaltung zwar verbessert, große Anpassungsmöglichkeiten fehlen aber. Vor allem wer einen großen Monitor einsetzt, sollte sich daher dieses Open-Source-Tool anschauen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Boxkampf-Frust: Netflix versagt beim größten Live-Event der Plattform
Der Boxkampf zwischen Mike Tyson und dem Youtuber Jake Paul hätte ein großer Erfolg für Netflix werden können, doch die Übertragung wurde von massiven technischen Problemen überschattet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Learn About: Wie Googles neues KI-Tool zum dialogorientierten Lernbegleiter werden soll
Google stellt ein neues KI-Tool vor, das Lerninhalte visuell und interaktiv aufbereitet. Während andere Chatbots Infos nur bereitstellen, ist Learn About auf die pädagogische Wissensvermittlung ausgelegt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Login-Daten und Datensatz: Angebliches Datenleck beim Statistischen Bundesamt
Beim Statistischen Bundesamt hat es einen „Cybervorfall“ gegeben. Das soll jedoch keine Auswirkungen auf die Systeme der Bundeswahlleiterin haben. (Statistisches Bundesamt, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Login-Daten und Datensatz: Angebliches Datenleck…
Quishing: Falsche QR-Codes von Easypark aufgetaucht
Betrüger bringen gefälschte QR-Codes inzwischen auf Parkautomaten an. Die Masche wird bereits in mehreren deutschen Städten genutzt. (Phishing, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quishing: Falsche QR-Codes von Easypark aufgetaucht
DIN-Download: Neue Vorlage für BMAK
Der DIN-Normenausschuss Feuerwesen (FNFW) hat eine neue Vorlage für das Brandmelde- und Alarmierungskonzept (BMAK) veröffentlicht. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: DIN-Download: Neue Vorlage für BMAK
Diese KI-Oma soll Betrügern das Leben schwer machen
Der Mobilfunkanbieter O2 hat eine KI-Oma kreiert, die Scammern auf eine gewiefte Art und Weise davon abhält, echte Menschen zu betrügen – und sie dabei richtig nerven soll. Das steckt dahinter. Dieser Artikel wurde indexiert von t3n.de – Software &…
ChatGPT knackt Rekord: 3,7 Milliarden Besuche – dieser Konkurrent wächst aber noch schneller
ChatGPT hat im Oktober 2024 einen neuen Traffic-Rekord verzeichnet. Aber die Nutzer:innenzahlen von Googles KI-Dienst NotebookLM haben noch viel stärker zugelegt. Das liegt an einem ganz speziellen neuen Feature. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
So kannst du KI-Bilder direkt in Google Docs erstellen
Google führt einen neuen Generator ein, mit dem KI-Bilder direkt in Google Docs erstellt werden können. Das Feature wird allerdings nur für zahlende Nutzer:innen verfügbar sein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Der KI gehen die Trainingsdaten aus
Die Entwicklung war absehbar. Neue KI-Modelle benötigen frische Daten für ihr Training. Aber diese Daten wachsen weniger schnell als die Fortschritte der KI-Modelle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Der KI…
Bye-bye, Windows 10: Entdecke drei Alternativen, ohne auf Windows 11 umzusteigen
Was tun, wenn der Support Windows 10 endet, man aber partout nicht den Nachfolger installieren will? Wir zeigen euch drei Alternativen, mit denen ihr euch das Upgrade auf Windows 11 sparen könnt. Dieser Artikel wurde indexiert von t3n.de – Software…
KI und Coding: Wie Künstliche Intelligenz das Programmieren verändert, aber nicht ersetzt
Zahlreiche KI-Modelle können innerhalb von Sekunden funktionierenden Code erstellen oder unsere Programme debuggen. Heißt das, dass wir künftig gar nicht mehr das Programmieren lernen müssen? Googles Head of Research vertritt einen klaren Standpunkt. Dieser Artikel wurde indexiert von t3n.de –…
So hilft eine KI-Oma dabei, Telefonbetrügern das Handwerk zu legen
Gegen Telefonbetrug: O2 bringt mit der KI-Oma Daisy einen Chatbot heraus, der Betrüger:innen stundenlang in der Leitung halten kann, ohne je sensible Daten preiszugeben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: So…
Umweltfreundlicher Whatsapp nutzen: Diese Tipps helfen dir, deinen CO2-Fußabdruck zu verringern
Fast alles, was wir im Internet machen, hinterlässt einen CO2-Fußabdruck. Nicht zuletzt bei Whatsapp-Nachrichten, die wir tagtäglich an unsere Kontakte verschicken. Welche Belastung der Messenger für unsere Umwelt ist und wie ihr euren CO2-Fußabdruck in Whatsapp reduzieren könnt, erfahrt ihr…
Studie: KI soll Portraits ohne Substanzverlust anonymisieren
Ganz anders und doch gleich: Mit einer neuen Methode sollen Portrait-Fotos von Gesichtern besonders subtil verändert werden. (Stable Diffusion, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Studie: KI soll Portraits ohne Substanzverlust anonymisieren
(g+) Datenschutz: Sport ohne Spuren
Beim Sport mit Wearables von Garmin oder Apple landen die Daten fast immer in der Cloud. Golem.de zeigt, wie man das verhindern kann. (Sportuhr, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Datenschutz:…
Dahua und Delo vereinen Kompetenzen
Der IT-Distributor Delo ist mit dem Anbieter für Video-Surveillance-Lösungen Dahua Technology eine Partnerschaft eingegangen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dahua und Delo vereinen Kompetenzen
Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben
Bezüglich des möglichen Datenlecks bei Destatis hat die Behörde die Sicherheitsbehörden eingeschaltet. Die anstehende Bundestagswahl sei aber nicht betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben
Phishing-Kampagne erhebliche Bedrohung
Die Phishing-Kampagne CopyRh(ight)adamantys stellt eine erhebliche Bedrohung für Unternehmen weltweit dar. Cyberkriminelle nutzen hier eine hochgradig automatisierte Methode, um an sensible Daten zu gelangen. Ihre Strategie basiert auf dem Versenden massenhaft personalisierter E-Mails, in denen sie Unternehmen fälschlicherweise Urheberrechtsverletzungen vorwerfen.…