Ein lokaler Angreifer kann eine Schwachstelle in GNOME ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen oder vertrauliche Daten einzusehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] GNOME:…
Schlagwort: DE
Keine Krise trotz kommender Gesetze
Kritis-Dachgesetz, NIS2 und die DORA-Richtlinie stehen vor der Tür. Diese müssen demnächst in deutsches Recht umgesetzt werden. Experten erläutern, wer sich auf Veränderungen gefasst machen muss und was passiert, wenn die kommenden Voraussetzungen nicht erfüllt werden. Dieser Artikel wurde indexiert…
Bootschleife: Update macht ältere Samsung-Smartphones unbrauchbar
Viele Smartphones der Galaxy-S10- und der Note-10-Serie sind in einer Bootschleife gefangen. Ursache ist ein fehlerhaftes Smartthings-Update. (Updates & Patches, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bootschleife: Update macht ältere Samsung-Smartphones unbrauchbar
Prime Video bekommt noch mehr Werbung – warum wir alle schuld daran sind
Amazon hat angekündigt, dass bei Filmen und Serien in Prime Video ab 2025 noch mehr Werbung angezeigt wird. Zumindest indirekt sollen dafür auch die Nutzer:innen des Streamingdienstes verantwortlich sein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Von Windows 3.1 zum C64: Wo auch heute noch alte Technik zum Einsatz kommt
Manche Hobbybastler setzen nach wie vor auf alten Code. Ob aus nostalgischen Gründen oder dem Spaß an einer Herausforderung, entlocken sie dem alten Code noch ein bisschen Glanz und fordern teilweise auch die moderne Technik heraus. Doch auch große Unternehmen…
Thailändische Regierung von neuem APT „CeranaKeeper“ angegriffen
Bei Angriffen auf thailändische Behörden erbeuteten Cyberkriminelle Daten, indem sie verschlüsselte Dateien zu Filesharing-Diensten hochluden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Thailändische Regierung von neuem APT „CeranaKeeper“ angegriffen
Neue APT-Gruppe „CeranaKeeper“ missbraucht Dropbox und Github
Bei Angriffen auf thailändische Behörden erbeuteten Cyberkriminelle Daten, indem sie verschlüsselte Dateien zu Filesharing-Diensten hochluden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue APT-Gruppe „CeranaKeeper“ missbraucht Dropbox und Github
KI-Agent gewinnt Ideenwettbewerb: Menschliche Experten müssen sich geschlagen geben
Ein Forschungsteam der Stanford University hat einen KI-Agenten programmiert, der bessere und innovativere Ideen für zukünftige Forschungsprojekte erzeugt als menschliche Expert:innen auf diesem Gebiet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Agent…
DB Navigator: Mit diesen 5 Tipps holt ihr mehr aus der Bahn-App
Der DB Navigator ist mehr als nur eine Ticketverkaufsstelle in der Hosentasche. Wir erklären, wie euch die App der Deutschen Bahn viel Zeit, Nerven und sogar Geld sparen kann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Smart Glasses: Gehackte Ray-Ban-Brille forscht Personen aus
Mit dem Projekt I-XRAY wird gezeigt, wie persönliche Informationen von Menschen in der Umgebung mittels Metas Smart Glasses ermittelt werden können. (Datensicherheit, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses: Gehackte Ray-Ban-Brille…
„Alptraum“: Daten aller niederländischen Polizisten geklaut – von Drittstaat?
Hacker haben die Kontaktdaten aller Mitarbeiter der Polizei erbeutet. Nun kommt das Justizministerium mit einer weiteren alarmierenden Nachricht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Alptraum“: Daten aller niederländischen Polizisten geklaut – von Drittstaat?
Smart Glasses: Smarte Ray-Ban-Brille forscht Personen aus
Mit dem Projekt I-XRAY wird gezeigt, wie persönliche Informationen von Menschen in der Umgebung mittels Metas Smart Glasses ermittelt werden können. (Datensicherheit, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Glasses: Smarte Ray-Ban-Brille…
Verbraucherzentrale warnt vor online-wohngeld.de
Die Seite online-wohngeld.de behauptet, Anträge an zuständige Behörden weiterzuleiten. Der Verbraucherzentrale Bundesverband warnt vor Abzocke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentrale warnt vor online-wohngeld.de
Anforderungen an die Informationssicherheit: DORA, NIS-2 und CER?
2024 sorgt für neue Gesetze und Regulierungen in der Informationssicherheit. Das bedeutet neue Anforderungen, auf die sich europäische Unternehmen einstellen müssen. Ein Überblick über das, was kommt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Anforderungen an…
Pika 1.5: Neue Version der Video-KI ermöglicht verblüffende Spezialeffekte
Nach beinahe einem Jahr des Stillstands bei der Video-KI Pika gibt es endlich ein Update aus dem Hause Pika Labs. Die neuen Features, die ab sofort allen User:innen zur Verfügung stehen, wissen im Ankündigungsvideo durchaus zu beeindrucken. Dieser Artikel wurde…
Phishing: Kleingartenverband warnt vor Betrug mit Apple Cards
Derzeit werden Vereinsvorstände das Ziel von Phishingbetrügern. Mit der Masche zum Kauf von Apple Cards waren sie bereits erfolgreich. (Phishing, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Phishing: Kleingartenverband warnt vor Betrug mit…
Deutsche Bahn: Datenschützer kritisiert Onlinevertrieb von Sparpreistickets
Nach Ansicht von Datenschützern benachteiligt die Bahn Menschen, die keine Handynummer oder E-Mail-Adresse haben oder diese nicht preisgeben möchten. (Deutsche Bahn, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Deutsche Bahn: Datenschützer kritisiert Onlinevertrieb…
heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
Bauen Sie eine Cloud-native-Umgebung mit hochverfügbarem Kubernetes-Cluster und automatischer Skalierung auf, inkl. Access Management, Monitoring und GitOps. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
Sicherheitspaket: BKA-Urteil stärkt Kritiker der Gesichtserkennung
Nach dem Urteil des Bundesverfassungsgerichts zur Datenspeicherung des BKA sehen sich die Kritiker der geplanten Gesichtserkennung bestätigt. (Gesichtserkennung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitspaket: BKA-Urteil stärkt Kritiker der Gesichtserkennung
[UPDATE] [mittel] Splunk Add-on for Amazon Web Services: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Splunk Add-on for Amazon Web Services ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [mittel] SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im SSH Protokoll ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] SSH Protokoll: Schwachstelle ermöglicht Umgehen…
[UPDATE] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Hashicorp Vault:…
[UPDATE] [mittel] Hashicorp Vault: Mehrere Schwachstellen
Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in Hashicorp Vault ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
Nach App-Chaos: Wie Sonos das Vertrauen seiner Kunden zurückgewinnen will
Sonos präsentiert nach seiner völlig verpatzten App-Überarbeitung ein Maßnahmen-Programm, um die vielen frustrierten Kund:innen wieder auf seine Seite zu ziehen. So soll das gelingen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Nach…
LKA Niedersachsen warnt vor andauernder Masche mit Erpresser-Mails
Die Betrüger lassen nicht nach, warnt das LKA Niedersachsen. Erpresser-Mails etwa mit angeblichen Videoaufnahmen kursieren weiter. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA Niedersachsen warnt vor andauernder Masche mit Erpresser-Mails
iOS 18 und MacOS 15: Die Bug-Lieferanten
Upgrades mit der Innovationskraft neuer Apfelsorten: Auch bei iOS 18 und MacOS 15 ist von Apple Intelligence keine Spur, dafür gibt es neue nervige Bugs. (Updates & Patches, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
heise-Angebot: Das neue c’t-Sicherheitstool Desinfec’t 2024/25 ist ab sofort erhältlich
Windows-Trojaner erledigen, Daten retten, Fernhilfe leisten: Die aktuelle Desinfec’t-Version ist als Heftbeilage und auf einem USB-Stick verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Das neue c’t-Sicherheitstool Desinfec’t 2024/25 ist ab sofort erhältlich
Autodieben auf der Spur: Gestohlener Ferrari mit Apple Airpods aufgespürt
Die Polizei konnte den Sportwagen anhand der Airpods orten. Der Fahrer ist zwar zunächst weggerannt, hat dabei aber sein iPhone verloren. (Airpods, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Autodieben auf der Spur:…
[NEU] [mittel] Mattermost Desktop: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Mattermost Desktop ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Mattermost Desktop: Schwachstelle ermöglicht…
[NEU] [mittel] Grafana: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Grafana ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana: Schwachstelle ermöglicht Privilegieneskalation
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Google Chrome:…
Intelligente DDoS-Abwehr mit KI
Angreifer nutzen zunehmend raffinierte Techniken, um ihre Angriffe zu verschleiern und adaptive Angriffsmuster einzusetzen, warnt Elena Simon von Gcore. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Intelligente DDoS-Abwehr mit KI
Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Ein entfernter anonymer Angreifer kann diese Schwachstellen nutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen preiszugeben. Eine…
[UPDATE] [mittel] Red Hat Enterprise Linux und Directory Server: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Red Hat Directory Server ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen…
[UPDATE] [hoch] Mehrere DNS Server: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in mehreren DNS Server Produkten ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
[UPDATE] [mittel] Perl: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Perl ausnutzen um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Perl: Mehrere Schwachstellen
[UPDATE] [hoch] Octopus Deploy: Schwachstelle ermöglicht SQL Injection
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um einen SQL Injection Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Octopus Deploy: Schwachstelle…
[UPDATE] [mittel] Microsoft GitHub Enterprise: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Modernisierungsbedarf in Banken – Sicherheitsrisiko durch veraltete Systeme
Viele Banken verwenden noch immer Systeme für physische Sicherheit, die mehr als zehn Jahre alt sind. Diese können mit der aktuellen Bedrohungslandschaft nicht mehr mithalten. Ein riskantes Spiel angesichts der Werte, die Bankhäuser bergen. Es herrscht Modernisierungsbedarf. Dieser Artikel wurde…
„Passwort“ Folge 15: Vermischtes von Ghostbusters bis Clipboard-Schadsoftware
In der neuesten Security-Podcast-Folge befassen die Hosts sich mit einem verschlüsselten Messenger für Kriminelle, gefährlichen Dateiendungen und mehr. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Passwort“ Folge 15: Vermischtes von Ghostbusters bis Clipboard-Schadsoftware
Kritische Fehler: Windows-11-Update KB5043145 nicht aufspielen
Microsofts Update für Windows 11, KB5043145, hat bei Benutzern erhebliche Probleme verursacht, die von Systemabstürzen bis hin zu Hardwareproblemen reichen. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Fehler: Windows-11-Update KB5043145…
Zimbra: Codeschmuggel-Lücke wird angegriffen
In der Kollaborationssoftware Zimbra klafft eine Sicherheitslücke, die Angreifer bereits aktiv missbrauchen. Admins sollten zügig updaten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zimbra: Codeschmuggel-Lücke wird angegriffen
Windows 11: Dieses 30 Jahre alte Dialogfeld ist immer noch im Einsatz
Windows 11 hat einige alte Artefakte im Betriebssystem verbaut. Ein Dialogfeld sollte ursprünglich nur eine temporäre Lösung sein, wurde aber seit 30 Jahren nicht erneuert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Neu bei Whatsapp-Videoanrufen: Diese Filter und Hintergründe gibt es jetzt
Whatsapp führt neue Effekte für Videocalls ein. Nutzer:innen können künftig während der Videoanrufe Hintergründe ändern oder Filter hinzufügen – und sich damit etwa in ein gemütliches Café versetzen lassen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Kritische Fehler: Windows 11-Update KB5043145 nicht aufspielen
Microsofts Update für Windows 11, KB5043145, hat bei Benutzern erhebliche Probleme verursacht, die von Systemabstürzen bis hin zu Hardwareproblemen reichen. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kritische Fehler: Windows 11-Update…
Aufgepasst bei Windows 11: Optionales Update führt zu Bluescreens und Absturzschleifen
Wieder Ärger mit Windows: Ein optionales Update verursacht Absturzschleifen und lässt einige Geräte in den Recovery-Modus gehen. Wer kann, sollte das Update umgehen. Microsoft scheint immer noch eine Lösung zu suchen und bittet Nutzer zur Mithilfe. Dieser Artikel wurde indexiert…
Studie: Corona-Krise hat Digitalisierung in deutschen Unternehmen gebremst
Die Corona-Krise hat die Digitalisierung in Deutschland vorangetrieben – heißt es jedenfalls. Eine aktuelle Studie kommt nun zu einem anderen Ergebnis. Die Pandemie könnte uns 1,5 Jahre zurückgeworfen haben. Das sind die Gründe. Dieser Artikel wurde indexiert von t3n.de –…
Microsoft bringt neue Features für Windows 11 und Copilot – inklusive eines Sprachassistenten
Microsoft setzt alles auf KI. Das zeigen die Updates für Windows 11 und Copilot, die der Hersteller heute vorgestellt hat. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft bringt neue Features für…
Cybercrime: Verbindungen zwischen Lockbit und russischem Syndikat aufgedeckt
Neben Verhaftungen in Frankreich und Großbritannien haben internationale Strafverfolger die Infrastruktur der Erpresser gestört – zudem ergingen Sanktionen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Verbindungen zwischen Lockbit und russischem Syndikat aufgedeckt
20 Prozent mehr Ransomware-Angriffe auf ICS-Systeme
Der Anteil der von Ransomware betroffenen ICS-Computer stieg im Vergleich zum Vorquartal um 20 Prozent an. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: 20 Prozent mehr Ransomware-Angriffe auf ICS-Systeme
heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
BSI empfiehlt die Nutzung von Passkeys
Das BSI empfiehlt die Nutzung von Passkeys. Eine Umfrage zeige auf, dass die Bekanntheit und Verbreitung ausbaufähig seien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI empfiehlt die Nutzung von Passkeys
Googles Safe-Coding-Strategie verspricht Investitionsschutz und Sicherheit
Das neue Programmier-Paradigma von Google soll die Sicherheit von großen Anwendungen nachweislich erhöhen. Rust spielt eine zentrale Rolle dabei. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Googles Safe-Coding-Strategie verspricht Investitionsschutz und Sicherheit
[NEU] [mittel] Diffie-Hellman Implementierungen: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Diffie-Hellman Implementierungen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Diffie-Hellman Implementierungen: Mehrere…
Google und Rust: Interoperabilität statt Rewrite –Sicherheit in großen Projekten
Das neue Programmier-Paradigma von Google soll die Sicherheit von großen Anwendungen nachweislich erhöhen. Rust spielt eine zentrale Rolle dabei. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google und Rust: Interoperabilität statt Rewrite –Sicherheit in großen…
[UPDATE] [mittel] PostgreSQL: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PostgreSQL: Schwachstelle ermöglicht Offenlegung von Informationen
heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit für Produktionsanlagen
Last Call: Lernen Sie an drei Wochenenden von Experten der Hochschule Hannover, wie man Produktionsanlagen nach der Norm IEC 62443 vor Cyberangriffen schützt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit…
Bundesverfassungsgericht: BKA-Gesetz teilweise verfassungswidrig
Die Befugnisse des Bundeskriminalamtes sind teilweise nicht mit dem Recht auf informationelle Selbstbestimmung vereinbar. (BKA, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesverfassungsgericht: BKA-Gesetz teilweise verfassungswidrig
Microsoft Defender: VPN zum Schutz von WLAN-Verbindungen kommt nach Deutschland
Microsoft weitet den VPN-Dienst des Defenders nun auch auf Deutschland aus. Abo-Inhaber schützen damit unsichere WLAN-Verbindungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Defender: VPN zum Schutz von WLAN-Verbindungen kommt nach Deutschland
[NEU] [mittel] Splunk Splunk Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [hoch] Octopus Deploy: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Octopus Deploy: Schwachstelle ermöglicht Offenlegung von…
Cyberrichtlinie NIS-2 – Vom Risiko zur Sicherheit
Bis spätestens 17.10. muss Deutschland die NIS-2-Richtlinie umsetzen – also jetzt. Doch warum gibt es diese neue Gesetzgebung und wer ist betroffen? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyberrichtlinie NIS-2 – Vom Risiko zur Sicherheit
Web-Config von Seiko-Epson-Geräten ermöglicht Angreifern Übernahme
Das Web-Interface von Geräten wie Druckern von Seiko-Epson ermöglicht Angreifern in vielen Fällen, diese als Administrator zu übernehmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Web-Config von Seiko-Epson-Geräten ermöglicht Angreifern Übernahme
Trotz weniger Parameter: Wie es eine Open-Source-KI mit GPT-4o aufnimmt
Das Allen Institute for Artificial Intelligence hat die Sprachmodell-Familie Molmo herausgebracht. Nach ersten, eigenen Tests des Institutes soll es besser als OpenAIs Modell sein, das deutlich mehr Parameter beinhaltet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
ChatGPT und die Bedrohung des individuellen Schreibstils: Wie können wir gegensteuern?
Schnell noch einen Bericht über Zwerghamster verfassen lassen oder endlich die aufgeschobene E-Mail an die Krankenkasse schicken? Das geht heute schnell per KI. Doch scheint einen eigenen Stil zu pflegen – es besteht die Gefahr, dass alle Texte zu einem…
Google Maps: Diese Neuerungen machen die Navigation einfacher
Google hat drei große Updates für seine Kartendienste Maps und Earth angekündigt. Während die Satellitenansicht in Maps ein optisches Upgrade spendiert bekommt, lässt sich mit Google Earth nun an mehr Orten in die Vergangenheit reisen. Dieser Artikel wurde indexiert von…
„Five Eyes“-Staaten: Tipps zur Verbesserung von Active-Directory-Sicherheit
IT-Sicherheitsbehörden der „Five Eyes“-Staaten geben Hinweise für eine bessere Absicherung von Active Directories. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Five Eyes“-Staaten: Tipps zur Verbesserung von Active-Directory-Sicherheit
Sichere Kommunikation: PMR Expo in Köln
Die PMR Expo 2024 wird vom 26. bis 28. November in Köln stattfinden. Als europäische Messe für sichere Kommunikation bietet die PMR Expo eine Plattform für Networking und technische Innovationen im Bereich einsatz- und geschäftskritischer mobiler Kommunikationslösungen. Dieser Artikel wurde…
So funktioniert Gamification nicht – Nudging aber schon
Wie man alle erdenklichen Elemente der Gamification in eine App einbauen kann, zeigt die Sprachlern-App Duolingo ganz virtuos. Zugleich zeigt sie aber auch, wie man damit am eigentlichen Ziel vorbeischießen kann. Dieser Artikel wurde indexiert von t3n.de – Software &…
Wie Whatsapp deine Chats noch sicherer machen will
Schon jetzt sind Whatsapp-Chats Ende-zu-Ende-verschlüsselt. Jetzt will der Messengerdienst die Übertragung von Nachrichten noch sicherer machen. Wie das gelingen soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Wie Whatsapp deine Chats noch…
Doom in der Foto-App eures iPhones spielen: So geht’s – irgendwie
Doom in der iOS-Foto-App? Herausforderung angenommen, dachten sich die zwei Entwickler Nolen Royalty und Adnan Ada. Ihre Idee: Ein Spiel in einer Apple-Umgebung zum Laufen bringen, die nicht dafür gedacht ist. Das hat mit Hilfe eines externen Servers und AssistiveTouch…
Windows 11: Wieder Ärger mit Update – Geräte stürzen ab
Wieder Ärger mit Windows: Ein optionales Update verursacht Absturzschleifen und lässt einige Geräte in den Recovery-Modus gehen. Wer kann, sollte das Update umgehen. Microsoft scheint immer noch eine Lösung zu suchen und bittet Nutzer zur Mithilfe. Dieser Artikel wurde indexiert…
Cybersicherheits-Studie: Weniger als die Hälfte der KI-Nutzer sind entsprechend geschult
Eine aktuelle Studie kommt zum Ergebnis, dass über die Hälfte aller KI-Tool-Nutzer keine passende Einweisung erhalten. Außerdem gibt es immer mehr Fälle von Cyberkriminalität. Wissenschaftler fordern bessere Aufklärung, um Nutzer für die Gefahren des Internets im Wandel zu sensibilisieren. Dieser…
[UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht…
[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Wireshark: Mehrere Schwachstellen…
[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Wireshark: Mehrere Schwachstellen…
(g+) Neue Sicherheitsrichtlinie: Was Management und IT-Verantwortliche bei NIS 2 tun müssen
Die EU-Sicherheitsrichtlinie NIS 2 macht die IT-Sicherheit zur Chefsache und zum kontinuierlichen Prozess. Was das für Management und Praktiker konkret heißt. (NIS 2 kommt, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Neue…
[UPDATE] [mittel] Mattermost Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Mattermost Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Mattermost Server: Mehrere Schwachstellen…
[UPDATE] [UNGEPATCHT] [mittel] Microsoft Windows: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Windows 10, Microsoft Windows 11, Microsoft Windows Server 2019, Microsoft Windows Server 2016 und Microsoft Windows Server 2022 ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und…
CERT-Bund warnt: Mehr als 15.000 Exchange-Server mit Sicherheitslücken
In Deutschland stehen noch immer mehr als 15.000 Exchange-Server mit mindestens einer Codeschmuggel-Lücke offen im Netz, warnt das CERT-Bund. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CERT-Bund warnt: Mehr als 15.000 Exchange-Server mit Sicherheitslücken
[NEU] [mittel] TianoCore EDK2: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[NEU] [mittel] MediaWiki: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in MediaWiki ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MediaWiki: Schwachstelle ermöglicht nicht spezifizierten…
[NEU] [mittel] Apache Lucene Replicator: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Apache Lucene Replicator ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Lucene Replicator:…
[NEU] [niedrig] Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
Mehr Privatsphäre im Internet: Tor-Projekt und Tails schließen sich zusammen
Das Tor-Netzwerk ermöglicht anonymes Surfen. Die Linux-Distribution Tails nutzt dieses Netzwerk zur Wahrung der Privatsphäre. Nun kooperieren beide Projekte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mehr Privatsphäre im Internet: Tor-Projekt und Tails schließen sich…
Wachsende Kluft: Meta sieht EU-Datenschutz als Innovationshemmnis für KI
Der Produktchef von Meta, Chris Cox, äußert scharfe Kritik an den Datenschutzbestimmungen der EU-Kommission, die KI-Innovationen verhindere. (Meta, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wachsende Kluft: Meta sieht EU-Datenschutz als Innovationshemmnis für…
Innovation und Austausch in der Videoüberwachung
Vorträge, Live-Demonstrationen und die Möglichkeit zum Austausch bieten die Vivotek Connect Days Two Ende Oktober. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Innovation und Austausch in der Videoüberwachung
Monitoring-Software Whatsup Gold: Hersteller rät zum schleunigen Update
Progress warnt, dass teils kritische Sicherheitslücken in Whatsup Gold lauern. Admins sollen so schnell wie möglich aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Monitoring-Software Whatsup Gold: Hersteller rät zum schleunigen Update
KI liest Bildschirm aus: Windows Recall wird ein Opt-in-Feature
Microsoft wandelt die in Verruf geratene Recall-Funktion, die den Bildschirminhalt mitschneidet, in eine Opt-in-Funktion um. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI liest Bildschirm aus: Windows Recall wird ein Opt-in-Feature
[UPDATE] [mittel] Commvault Backup & Recovery: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Commvault Backup & Recovery ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Commvault Backup & Recovery:…
Microsoft warnt: Ransomware von Storm-0501 bedroht Hybrid-Cloud-Umgebungen
Microsoft warnt vor der Ransomware-Gruppe Storm-0501, die es nun offenbar gezielt auf Hybrid-Cloud-Umgebungen abgesehen hat. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft warnt: Ransomware von Storm-0501 bedroht Hybrid-Cloud-Umgebungen
Umstrittenes KI-Feature: Microsoft bringt Recall mit Opt-in und Löschoption
Microsoft bringt sein umstrittenes KI-Feature Recall für Windows 11 zurück, allerdings mit einem größeren Fokus auf Sicherheit und Datenschutz. So soll Recall jetzt eine Opt-in-Funktion haben – und sich vollständig entfernen lassen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
OpenAI-CEO wagt Prognose: Wann kommt die „Künstliche Superintelligenz“ wirklich?
Viele Menschen fragen sich, wie lange es noch dauern wird, bis KI wirklich die meisten Geschicke auf der Erde bestimmen wird. Mit Sam Altman hat jetzt ein echter Insider eine Prognose gewagt. Dieser Artikel wurde indexiert von t3n.de – Software…
JPEG XL: Das steckt hinter dem neuen Bildformat auf dem iPhone 16 Pro
Das iPhone 16 Pro und das iPhone 16 Pro Max speichern eure Fotos auf Wunsch auch im Format JPEG XL. Hobbyfotografen könnte das freuen – aber es gibt auch Grenzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
OpenAI plant gigantische Rechenzentren: Wie viel Strom braucht KI?
Mit fünf Gigawatt Strom kann man eine Stadt ein Jahr lang versorgen. OpenAI-Chef Sam Altman schweben im KI-Wettlauf vor allem mit China Rechenzentren mit einem solchen Energieverbrauch vor. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Mit GPT-4: So sollen Roboter jetzt noch schneller ihren Weg durch deine Wohnung finden
Dinge öffnen und aufheben in einer unbekannten Umgebung ist für Roboter schwierig. Ein Forscherteam geht diese Herausforderung an, indem Aufzeichnungen des Ablaufs an das Sprachmodell von OpenAI weitergeleitet werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Social-Media-Gefahr: Jeder zehnte Teenager zeigt problematisches Verhalten
Wer Teenagern über die Schulter blickt, hat oft das Gefühl, dass sie zu viel Zeit in den sozialen Medien und mit stundenlangem Zocken verbringen. Die WHO liefert nun neue Zahlen dazu. Dieser Artikel wurde indexiert von t3n.de – Software &…
KI liest Bildschirm aus: Windows Recall wird ein Opt-In-Feature
Microsoft wandelt die in Verruf geratene Recall-Funktion, die den Bildschirminhalt mitschneidet, in eine Opt-In-Funktion um. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: KI liest Bildschirm aus: Windows Recall wird ein Opt-In-Feature