Schlagwort: DE

Keine Krise trotz kommender Gesetze

Kritis-Dachgesetz, NIS2 und die DORA-Richtlinie stehen vor der Tür. Diese müssen demnächst in deutsches Recht umgesetzt werden. Experten erläutern, wer sich auf Veränderungen gefasst machen muss und was passiert, wenn die kommenden Voraussetzungen nicht erfüllt werden. Dieser Artikel wurde indexiert…

Bootschleife: Update macht ältere Samsung-Smartphones unbrauchbar

Viele Smartphones der Galaxy-S10- und der Note-10-Serie sind in einer Bootschleife gefangen. Ursache ist ein fehlerhaftes Smartthings-Update. (Updates & Patches, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bootschleife: Update macht ältere Samsung-Smartphones unbrauchbar

Neue APT-Gruppe „CeranaKeeper“ missbraucht Dropbox und Github

Bei Angriffen auf thailändische Behörden erbeuteten Cyberkriminelle Daten, indem sie verschlüsselte Dateien zu Filesharing-Diensten hochluden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue APT-Gruppe „CeranaKeeper“ missbraucht Dropbox und Github

Smart Glasses: Gehackte Ray-Ban-Brille forscht Personen aus

Mit dem Projekt I-XRAY wird gezeigt, wie persönliche Informationen von Menschen in der Umgebung mittels Metas Smart Glasses ermittelt werden können. (Datensicherheit, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses: Gehackte Ray-Ban-Brille…

Smart Glasses: Smarte Ray-Ban-Brille forscht Personen aus

Mit dem Projekt I-XRAY wird gezeigt, wie persönliche Informationen von Menschen in der Umgebung mittels Metas Smart Glasses ermittelt werden können. (Datensicherheit, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses: Smarte Ray-Ban-Brille…

Verbraucherzentrale warnt vor online-wohngeld.de

Die Seite online-wohngeld.de behauptet, Anträge an zuständige Behörden weiterzuleiten. Der Verbraucherzentrale Bundesverband warnt vor Abzocke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentrale warnt vor online-wohngeld.de

Anforderungen an die Informationssicherheit: DORA, NIS-2 und CER?

2024 sorgt für neue Gesetze und Regulierungen in der Informations­sicherheit. Das bedeutet neue Anforderungen, auf die sich europäische Unternehmen einstellen müssen. Ein Überblick über das, was kommt.  Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Anforderungen an…

Phishing: Kleingartenverband warnt vor Betrug mit Apple Cards

Derzeit werden Vereinsvorstände das Ziel von Phishingbetrügern. Mit der Masche zum Kauf von Apple Cards waren sie bereits erfolgreich. (Phishing, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing: Kleingartenverband warnt vor Betrug mit…

Sicherheitspaket: BKA-Urteil stärkt Kritiker der Gesichtserkennung

Nach dem Urteil des Bundesverfassungsgerichts zur Datenspeicherung des BKA sehen sich die Kritiker der geplanten Gesichtserkennung bestätigt. (Gesichtserkennung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitspaket: BKA-Urteil stärkt Kritiker der Gesichtserkennung

[UPDATE] [mittel] Splunk Add-on for Amazon Web Services: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Splunk Add-on for Amazon Web Services ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [mittel] Hashicorp Vault: Mehrere Schwachstellen

Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in Hashicorp Vault ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

iOS 18 und MacOS 15: Die Bug-Lieferanten

Upgrades mit der Innovationskraft neuer Apfelsorten: Auch bei iOS 18 und MacOS 15 ist von Apple Intelligence keine Spur, dafür gibt es neue nervige Bugs. (Updates & Patches, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…

[NEU] [mittel] Grafana: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Grafana ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana: Schwachstelle ermöglicht Privilegieneskalation

Intelligente DDoS-Abwehr mit KI

Angreifer nutzen zunehmend raffinierte Techniken, um ihre Angriffe zu verschleiern und adaptive Angriffsmuster einzusetzen, warnt Elena Simon von Gcore. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Intelligente DDoS-Abwehr mit KI

Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Ein entfernter anonymer Angreifer kann diese Schwachstellen nutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen preiszugeben. Eine…

[UPDATE] [mittel] Perl: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Perl ausnutzen um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Perl: Mehrere Schwachstellen

[UPDATE] [hoch] Octopus Deploy: Schwachstelle ermöglicht SQL Injection

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um einen SQL Injection Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Octopus Deploy: Schwachstelle…

[UPDATE] [mittel] Microsoft GitHub Enterprise: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Kritische Fehler: Windows-11-Update KB5043145 nicht aufspielen

Microsofts Update für Windows 11, KB5043145, hat bei Benutzern erhebliche Probleme verursacht, die von Systemabstürzen bis hin zu Hardwareproblemen reichen. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Fehler: Windows-11-Update KB5043145…

Zimbra: Codeschmuggel-Lücke wird angegriffen

In der Kollaborationssoftware Zimbra klafft eine Sicherheitslücke, die Angreifer bereits aktiv missbrauchen. Admins sollten zügig updaten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zimbra: Codeschmuggel-Lücke wird angegriffen

Kritische Fehler: Windows 11-Update KB5043145 nicht aufspielen

Microsofts Update für Windows 11, KB5043145, hat bei Benutzern erhebliche Probleme verursacht, die von Systemabstürzen bis hin zu Hardwareproblemen reichen. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Fehler: Windows 11-Update…

20 Prozent mehr Ransomware-Angriffe auf ICS-Systeme

Der Anteil der von Ransomware betroffenen ICS-Computer stieg im Vergleich zum Vorquartal um 20 Prozent an. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: 20 Prozent mehr Ransomware-Angriffe auf ICS-Systeme

BSI empfiehlt die Nutzung von Passkeys

Das BSI empfiehlt die Nutzung von Passkeys. Eine Umfrage zeige auf, dass die Bekanntheit und Verbreitung ausbaufähig seien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI empfiehlt die Nutzung von Passkeys

[NEU] [mittel] Diffie-Hellman Implementierungen: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Diffie-Hellman Implementierungen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Diffie-Hellman Implementierungen: Mehrere…

Bundesverfassungsgericht: BKA-Gesetz teilweise verfassungswidrig

Die Befugnisse des Bundeskriminalamtes sind teilweise nicht mit dem Recht auf informationelle Selbstbestimmung vereinbar. (BKA, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesverfassungsgericht: BKA-Gesetz teilweise verfassungswidrig

[NEU] [mittel] Splunk Splunk Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

Cyberrichtlinie NIS-2 – Vom Risiko zur Sicherheit

Bis spätestens 17.10. muss Deutschland die NIS-2-Richtlinie umsetzen – also jetzt. Doch warum gibt es diese neue Gesetzgebung und wer ist betroffen? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberrichtlinie NIS-2 – Vom Risiko zur Sicherheit

Google Maps: Diese Neuerungen machen die Navigation einfacher

Google hat drei große Updates für seine Kartendienste Maps und Earth angekündigt. Während die Satellitenansicht in Maps ein optisches Upgrade spendiert bekommt, lässt sich mit Google Earth nun an mehr Orten in die Vergangenheit reisen. Dieser Artikel wurde indexiert von…

Sichere Kommunikation: PMR Expo in Köln

Die PMR Expo 2024 wird vom 26. bis 28. November in Köln stattfinden. Als europäische Messe für sichere Kommunikation bietet die PMR Expo eine Plattform für Networking und technische Innovationen im Bereich einsatz- und geschäftskritischer mobiler Kommunikationslösungen. Dieser Artikel wurde…

So funktioniert Gamification nicht – Nudging aber schon

Wie man alle erdenklichen Elemente der Gamification in eine App einbauen kann, zeigt die Sprachlern-App Duolingo ganz virtuos. Zugleich zeigt sie aber auch, wie man damit am eigentlichen Ziel vorbeischießen kann. Dieser Artikel wurde indexiert von t3n.de – Software &…

Wie Whatsapp deine Chats noch sicherer machen will

Schon jetzt sind Whatsapp-Chats Ende-zu-Ende-verschlüsselt. Jetzt will der Messengerdienst die Übertragung von Nachrichten noch sicherer machen. Wie das gelingen soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Wie Whatsapp deine Chats noch…

Windows 11: Wieder Ärger mit Update – Geräte stürzen ab

Wieder Ärger mit Windows: Ein optionales Update verursacht Absturzschleifen und lässt einige Geräte in den Recovery-Modus gehen. Wer kann, sollte das Update umgehen. Microsoft scheint immer noch eine Lösung zu suchen und bittet Nutzer zur Mithilfe. Dieser Artikel wurde indexiert…

[UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht…

[NEU] [mittel] TianoCore EDK2: Schwachstelle ermöglicht Denial of Service

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…

[NEU] [mittel] MediaWiki: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein Angreifer kann eine Schwachstelle in MediaWiki ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MediaWiki: Schwachstelle ermöglicht nicht spezifizierten…

[NEU] [niedrig] Linux Kernel: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Innovation und Austausch in der Videoüberwachung

Vorträge, Live-Demonstrationen und die Möglichkeit zum Austausch bieten die Vivotek Connect Days Two Ende Oktober. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Innovation und Austausch in der Videoüberwachung

KI liest Bildschirm aus: Windows Recall wird ein Opt-in-Feature

Microsoft wandelt die in Verruf geratene Recall-Funktion, die den Bildschirminhalt mitschneidet, in eine Opt-in-Funktion um. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI liest Bildschirm aus: Windows Recall wird ein Opt-in-Feature

KI liest Bildschirm aus: Windows Recall wird ein Opt-In-Feature

Microsoft wandelt die in Verruf geratene Recall-Funktion, die den Bildschirminhalt mitschneidet, in eine Opt-In-Funktion um. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI liest Bildschirm aus: Windows Recall wird ein Opt-In-Feature