Ein entfernter, anonymer Angreifer kann eine Schwachstelle in gcc ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] gcc: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Schlagwort: DE
Partnerangebot: qSkills GmbH & Co. KG – „GRC Security Training – ISACA CRISC Zertifizierung“
Der Partnerbeitrag der qSkills GmbH & Co. KG bereitet Teilnehmende intensiv auf die ISACA-Prüfung zur Erlangung der CRISC-Zertifizierung vor, einer weltweit anerkannten managementorientieren Zertifizierung, die IT-Fachspezialisten auf die einzigartigen Herausforderungen des IT- und Unternehmensrisikomanagements vorbereitet. Dieser Artikel wurde indexiert von…
Zivile Sicherheit: Pilotstudie zur Schaffung eines europäischen Netzwerks
Hilfe aus dem Weltraum: Eine Studie soll Weltraumtechnologien in einem System zusammenführen und damit Ersthelfer mit Echtzeitinformationen versorgen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zivile Sicherheit: Pilotstudie zur Schaffung eines europäischen Netzwerks
Handy-Abhören und Passcode-Klau: SS7 für Attacken offen wie ein Scheunentor
Youtuber zeigen mit der Hilfe von Profis, wie einfach es ist, Handygespräche über die Roaming-Technik SS7 umzuleiten und abzuhören sowie SMS abzufangen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Handy-Abhören und Passcode-Klau: SS7 für Attacken…
Pawel Durow: Telegram-Chef kündigt Zusammenarbeit mit Behörden an
Pawel Durow, der Gründer von Telegram, hat eine engere Kooperation mit Behörden angekündigt. Dies geschieht vor dem Hintergrund seiner kürzlichen Festnahme in Paris. (Telegram, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Pawel…
Partnerangebot: VICCON GmbH – Webinar „Business Impact-, Risiko- & Schutzbedarfs-Analyse: Unterschiede kennen, Synergien nutzen“
In dem zweistündigen interaktiven Webinar der VICCON GmbH werden die Zusammenhänge und Unterschiede der Business Impact-, Risiko- und Schutzbedarfs-Analyse und deren Relevanz für das Risikomanagement (mit Bezug zu NIS-2) sowie für den Aufbau eines ISMS und eines BCMS erörtert. Dieser…
heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
Anzeige: Optimierung der Sicherheit und Verwaltung von Azure
Die Bedeutung sicherer und effizient verwalteter Cloud-Infrastrukturen wächst stetig. Diese Fachworkshops der Golem Karrierewelt vermitteln umfassendes Wissen zur Microsoft Azure Administration und Sicherheit. (Golem Karrierewelt, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
Google eröffnet Zentrum für barrierefreie Technologie in München
Barrierefreiheit und Inklusion sind Themen, die Unternehmen insbesondere im Rahmen des Barrierefreiheitsgesetzes im Blick behalten müssen. Google hat hierfür nun in München ein Zentrum für barrierefreie Technologie eröffnet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Vernetztes Fahren: USA wollen chinesische Autosoftware verbieten
Chinesische Software in Autos stellt der US-Regierung zufolge ein Sicherheitsrisiko dar. Das könnte auch deutsche Hersteller betreffen. (Vernetztes Fahren, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vernetztes Fahren: USA wollen chinesische Autosoftware verbieten
Wasserstoff im Schwerlastverkehr
Wir von der Magility GmbH sind der festen Überzeugung, dass Wasserstoff im Schwerlastverkehr keine tragfähige Lösung darstellt. Während einige Experten, zuletzt auch VDA-Präsidentin Hildegard Müller, auf der IAA Transportation Wasserstoff immer noch als einen der vielversprechenden Wege zur Dekarbonisierung der…
Trojaner befällt mindestens 11 Millionen Nutzer weltweit
Kaspersky ist auf eine gravierende Schadsoftware-Verbreitung im Google Play Store gestoßen. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Trojaner befällt mindestens 11 Millionen Nutzer weltweit
Necro-Trojaner verseucht erneut Android-Apps – auch in Google Play
Android-Apps mit zum Teil Millionen Installationen haben Schadcode im Gepäck. Eine App hat Google mittlerweile entfernt; das sollten Nutzer auch tun. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Necro-Trojaner verseucht erneut Android-Apps – auch in…
SambaSpy, ein neuer RAT | Offizieller Blog von Kaspersky
Experten von Kaspersky haben einen neuen RAT entdeckt: SambaSpy. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: SambaSpy, ein neuer RAT | Offizieller Blog von Kaspersky
Moderner Spickzettel: Bastler installiert ChatGPT auf einem Taschenrechner
Einem Bastler ist es unter großem Aufwand gelungen, ChatGPT auf einem Taschenrechner zu installieren. Seine Intention dahinter ist ganz klar. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Moderner Spickzettel: Bastler installiert ChatGPT…
JPEG XL: Warum das iPhone 16 Pro jetzt das Format unterstützt und was es für eure Fotos bedeutet
Das iPhone 16 Pro und das iPhone 16 Pro Max speichern eure Fotos auf Wunsch auch im Format JPEG XL. Hobbyfotografen könnte das freuen – aber es gibt auch Grenzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Wasser- und Stromverbrauch: So hungrig auf Ressourcen ist ChatGPT
Dass KI-Tools wie ChatGPT viel Wasser und Strom verbrauchen, ist den meisten Nutzer:innen klar. Wie ressourcenhungrig große Sprachmodelle und die darauf basierenden KI-Chatbots wirklich sind, ist aber immer wieder erschreckend. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Mit der Hilfe von GPT-4o: So sollen Roboter schneller in deiner Wohnung zurecht kommen
Dinge öffnen und aufheben in einer unbekannten Umgebung ist für Roboter schwierig. Ein Forscherteam geht diese Herausforderung an, indem Aufzeichnungen des Ablaufs an das Sprachmodell von OpenAI weitergeleitet werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Microsoft: Langsamer Todesstoß für WSUS
Microsofts Cloud-Strategie fordert ihr nächstes Opfer: WSUS wird zum Altmetall. Die Funktionen bleiben jedoch noch einige Zeit erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Langsamer Todesstoß für WSUS
Malvertising ist heimtückischer denn je | Avast
Ein Fleckchen im Internet ohne Werbung – das ist zu traumhaft, um wahr zu sein. Es sei denn, man zahlt dafür. Vielleicht gehen Sie davon aus, dass man je nach Plattform immerhin davon ausgehen kann, dass die Anzeigen seriös sind. Aber…
[NEU] [mittel] ESET Produkte (Windows): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in ESET Endpoint Security, ESET NOD32 Antivirus und ESET Server Security ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
ESET Endpoint Security (Windows): Schwachstelle ermöglicht Privilegieneskalation
Ein Angreifer kann eine Schwachstelle in ESET Endpoint Security, ESET NOD32 Antivirus und ESET Server Security ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel:…
[NEU] [mittel] IBM Storage Scale: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in IBM Storage Scale ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] IBM Storage Scale:…
[NEU] [mittel] Dell EMC: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell EMC ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell EMC: Schwachstelle…
[NEU] [mittel] ESET Endpoint Security for MacOS: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in ESET Endpoint Security for MacOS ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] ESET Endpoint…
[NEU] [mittel] ESET Endpoint Security (Windows): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in ESET Endpoint Security, ESET NOD32 Antivirus und ESET Server Security ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen ermöglichen Cross-Site Scripting und Server-Side Request Forgery
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Cross-Site Scripting und Server-Side Request Forgery-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
macOS 15: Probleme mit Sicherheitssoftware bekannter Hersteller
Nach Installation von macOS 15 Sequoia kann es zu Problemen mit Enterprise-Security-Apps kommen. Grund sind offenbar Änderungen im Netzwerk-Stack. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: macOS 15: Probleme mit Sicherheitssoftware bekannter Hersteller
Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar
Angreifer können an mehreren Schwachstellen in Software von Atlassian ansetzen und sie via DoS-Attacke abstürzen lassen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar
[UPDATE] [mittel] Xen: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Xen ausnutzen, um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Xen: Schwachstelle ermöglicht Darstellen falscher Informationen
[UPDATE] [mittel] python-setuptools: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in python-setuptools ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] python-setuptools: Schwachstelle ermöglicht…
[UPDATE] [hoch] VLC: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VLC ausnutzen, um beliebigen Programmcode auszuführen oder einen Dennial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [hoch] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Dateien zu manipulieren und einen Denial of Service Zustand herzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] GStreamer:…
[UPDATE] [mittel] OpenVPN: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenVPN ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenVPN: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Resilienz für Stärke in Krisenzeiten
Der Kritis-Referentenentwurf wird aktuell stark diskutiert. Zudem steht die Frage im Raum, ob die Regulierung gesamtgesellschaftliche Resilienz künftig ermöglichen kann. Ein Forschungsprojekt will dieses Vorhaben unterstützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Resilienz für Stärke…
FBI schaltet riesiges Botnet aus Heim-Routern, Webcams und NAS-Geräten ab
Rund 1,2 Millionen IoT-Geräte waren weltweit Teil eines Botnetzes, ein Zehntel davon in Deutschland. Das FBI hat es nun abgeschaltet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FBI schaltet riesiges Botnet aus Heim-Routern, Webcams und…
Partnerangebot: M&H IT-Security GmbH – Kombischulung „Informationssicherheitsbeauftragter & BSI IT-Grundschutz-Praktiker“
Für die 5-tägige Kombischulung im Zeitraum 25.-29. November 2024 wahlweise vor Ort in Berlin oder als Online-Schulung bietet die M&H IT-Security GmbH einen kostenfreien Platz für ein Mitglied der Allianz für Cyber-Sicherheit an. Dieser Artikel wurde indexiert von Aktuelle Meldungen…
Jobangebot per Whatsapp bekommen? Unser Autor hat geantwortet – das ist passiert
Aktuell kommen sie immer öfter vor: Whatsapp-Nachrichten aus dem Nichts, in denen Jobs angeboten werden. Unser Autor hat mal darauf geantwortet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Jobangebot per Whatsapp bekommen?…
KI-Experte Neil Lawrence hält die Idee einer künstlichen allgemeinen Intelligenz für Unsinn
Neil Lawrence ist ein britischer Informatiker und Experte für Machine Learning. Dazu hat er einen Lehrstuhl an der Universität Cambridge. Er sollte wissen, wovon er redet, wenn er künstliche allgemeine Intelligenz beurteilen soll. Dieser Artikel wurde indexiert von t3n.de –…
Schluss mit Bildmanipulation: So zeigt Google künftig, ob ein Foto echt oder KI-generiert ist
Google möchte in den kommenden Monaten eine Technologie in die Suche integrieren, die die Herkunftsinformationen eines Bildes anzeigt. Langfristig ist auch eine Integration für Youtube geplant, es gibt allerdings noch einige Hürden. Dieser Artikel wurde indexiert von t3n.de – Software…
KI-Hardware: Jony Ive bestätigt offiziell, dass er mit OpenAI an einem neuen Gerät arbeitet
Der iPhone-Designer und langjährige Apple-Kreativkopf Jony Ive hat bestätigt, dass er mit OpenAI-Chef Sam Altman an einem KI-Hardwareprojekt arbeitet. Gerüchte gab es schon länger. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Hardware:…
Emoji-Erweiterung: Acht neue Zeichen sorgen für noch mehr Ausdruck in deinen Chats
Emojis können in einem Bild beschreiben, wie sich jemand fühlt. Um möglichst viele Emotionen abzudecken, kommen immer neue hinzu. Eines davon dürfte vor allem am Wochenanfang zum Einsatz kommen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Slack wird noch smarter: Neue KI-Tools sollen Produktivität steigern
Slack ist ab jetzt mit einer ganzen Reihe neuer KI-Features ausgestattet. Die Neuerungen sollen den Messenger-Dienst für Firmen zum Dreh- und Angelpunkt der Produktivität machen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
China: USA planen Import-Beschränkungen für vernetzte Autos
Die USA planen ein ein Verbot chinesischer Soft- und Hardware in vernetzten und autonomen Autos. Geplant ist auch eine Absicherung der Lieferkette. (Auto, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: China: USA planen…
Staffelstabübergabe der Generationen
2002 gegründet, übergab Manfred Wieczoreck in 2023 das Unternehmen Security Service Schwarzenbek (SSS) an seinen Sohn Josha Wieczoreck. Vater und Sohn sprechen über den Generationenwechsel und ihre persönlichen Ambitionen für diesen Schritt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie…
Was können Roboter wirklich leisten? 6 wichtige Punkte, die du in Videos beachten solltest
Das richtige Video kann einem Startup Millionen an Investitionen und eine treue Fangemeinde bescheren. Aber was zeigen diese Videos tatsächlich? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Was können Roboter wirklich leisten?…
Schluss mit Basis-Authentifizierung: Microsoft stellt Outlook-Login um
Microsoft stellt den Login für Outlook auf eine Token-basierte Methode um. Das verspreche mehr Sicherheit. Für manche Nutzer könnte das allerdings Auswirkungen haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Schluss mit…
Deutsches Jugendherbergswerk bestätigt Datenschutzvorfall
Ende August kam es zu Störungen bei rund 450 deutschen Jugendherbergen. Die Ursache war unklar. Offenbar ist eine Ransomware-Attacke schuld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Deutsches Jugendherbergswerk bestätigt Datenschutzvorfall
Fälschung enttarnt: Deepfake-o-Meter macht es einfach, KI-generierte Medien zu erkennen
Der Deepfake-Experte Siwei Lyu hilft Strafverfolgungsbehörden und anderen bei der Erkennung KI-gefälschter Medien. Jetzt hat er eine Plattform geschaffen, die jedermann erlaubt, Deepfakes zu entlarven. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
ChatGPT o1: Revolutionär oder enttäuschend? Einfache Aufgaben bringen KI ins Straucheln
Das neue ChatGPT-Modell o1 von OpenAI soll auch anspruchsvolle Aufgaben meistern können. Doch erste Tester bemerkten schnell, dass es weiterhin mit einfachen Aufgaben zu kämpfen hat. Dafür gibt es eine Erklärung. Dieser Artikel wurde indexiert von t3n.de – Software &…
Sicherheitsgründe: Ukraine schränkt Nutzung von Telegram ein
Um die nationale Sicherheit zu stärken, hat die Ukraine ein Verbot der Nutzung der Messaging-App Telegram auf offiziellen Geräten eingeführt. (Telegram, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitsgründe: Ukraine schränkt Nutzung…
Datenschutzvorfall bei Jugendherbergen
Ende August kam es zu Störungen bei rund 450 deutschen Jugendherbergen. Die Ursache war unklar. Offenbar ist eine Ransomware-Attacke schuld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenschutzvorfall bei Jugendherbergen
heise-Angebot: NEU im Programm der iX-Workshops: Präsenzschulungen für IT-Professionals
Mehr persönliche Betreuung, konzentriertes Lernen und lokale Vernetzungsmöglichkeiten: Ab Oktober erweitert iX sein Workshop-Angebot durch Präsenzschulungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: NEU im Programm der iX-Workshops: Präsenzschulungen für IT-Professionals
Ausfallzeiten gegen null setzen
Für viele Unternehmen kann es schwerwiegende Folgen haben, wenn die Informations- und Kommunikationstechnik bereits einige Minuten ausfällt. Abhilfe können Empfangszentralen schaffen, die für kontinuierlichen Betrieb sorgen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Ausfallzeiten gegen null…
Microsoft braucht Energie für Datencenter – und nimmt ein Atomkraftwerk wieder in Betrieb
Microsoft will sich bei seinen Bemühungen, kohlenstoffnegativ zu werden, zunehmend auf Atomstrom verlassen. Aber auch ein Deal mit einem Fusionsreaktorbetreiber steht an. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft braucht Energie…
Microsoft bringt Windows auf Smartphones, Tablets – und Macbooks
Microsoft verkündet Launch der Windows-App. Damit könnt ihr zum Beispiel schnell Zugriff auf Dateien eurer Cloud-PCs via Smart Devices oder anderer Windowsgeräte erhalten. Außerdem erleichtert die App das Management mehrerer Accounts. Dieser Artikel wurde indexiert von t3n.de – Software &…
Auf diesem Twitter-Klon sprichst du nur mit Bots – warum das schnell langweilig wird
Die Dead Internet Theory besagt, dass die sozialen Netze längst fest in den Händen von KI-Bots sind. Auf dem Twitter-Klon Social AI stimmt das sogar. Ein Beleg für die Theorie ist das allerdings nicht – im Gegenteil. Dieser Artikel wurde…
Falsche Buchungen in Milliardenhöhe: So sorgte Panne von Oracle-Software für Chaos in Birmingham
Peinliche Details zu den Pannen einer Finanz-Software aus dem Hause Oracle in Birmingham: Das Programm verbuchte gigantische Summen im falschen Geschäftsjahr. Dieser und andere Fehler haben zum Bankrott der zweitgrößten Stadt Englands beigetragen. Dieser Artikel wurde indexiert von t3n.de –…
Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters
Ende August kam es zu Störungen bei rund 450 deutschen Jugendherbergen. Die Ursache war unklar. Offenbar ist eine Ransomware-Attacke schuld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters
KI-Risiken melden: Warum ein früherer OpenAI-Mitarbeiter eine Sicherheitshotline vorschlägt
KI-Modelle unterlaufen vor ihrer Veröffentlichung eine Reihe von Tests, um ihre Sicherheit einzuschätzen – doch stets bleibt ein Restrisiko. Neben einer KI-Sicherheitshotline ist ein weiterer Ansatz denkbar, damit auch Mitarbeiter:innen großer Tech-Firmen ihre Sicherheitsbedenken anbringen können. Dieser Artikel wurde indexiert…
Grafische Interfaces und KI: Wenn Agenten unsere Arbeit machen
Es ist paradox: Grafische Interfaces wurden eigentlich entwickelt, damit wir Menschen einfacher mit Maschinen interagieren können. Jetzt sollen – mithilfe von KI – Computer lernen, genau diese Interfaces zu nutzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Wahlkampf und Bürgerdialog: „Die sollten mal eine Adenauer-KI bauen“
Die Forschungscommunity ist sich uneins, wie groß tatsächlich die Einflussnahme von KI auf den Ausgang von Wahlen ist: Ganz massiv oder schlicht überschätzt? Doch der Politologe Christoph Bieber vom Center for Advanced Internet Studies hat eine Idee, wie KI auch…
[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht…
[NEU] [mittel] Red Hat Single Sign On und Keycloak: Mehrere Schwachstellen ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Single Sign On und Keycloak ausnutzen, um seine Privilegien zu erhöhen und um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] IBM…
[UPDATE] [hoch] CoreDNS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CoreDNS ausnutzen, um einen Denial of Service Angriff durchzuführen oder ein DNS-Cache-Poisoning durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht…
[UPDATE] [mittel] GNU Emacs: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] GNU Emacs: Schwachstelle ermöglicht Codeausführung
[UPDATE] [mittel] GNU Emacs: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in GNU Emacs ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] GNU Emacs: Mehrere Schwachstellen ermöglichen Codeausführung
[UPDATE] [hoch] GNU Emacs: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] GNU Emacs: Schwachstelle ermöglicht Codeausführung
[UPDATE] [niedrig] Kubernetes: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] Kubernetes: Schwachstelle ermöglicht Manipulation von Dateien
Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich
Derzeit kombinieren Angreifer zwei Sicherheitslücken, um auf Cloud Services Appliances von Ivanti Schadcode auszuführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich
[UPDATE] [mittel] Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Google Chrome:…
[UPDATE] [mittel] AngularJS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in AngularJS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] AngularJS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Gebunkert – Datenspeicher mal anders
Die Anzahl an Cyberangriffen nimmt zu. Der Mittelstand steht zunehmend im Fokus. Lösungen sind häufig undurchsichtig. Binary Bunker setzt darauf auf und will eine Lösung schaffen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Gebunkert – Datenspeicher…
Nach Cyberangriff: Dr. Web nahm Server vom Netz
Der russische Antivirenhersteller Dr. Web hat nach einem Cyberangriff unter anderem die Update-Server vom Netz genommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Dr. Web nahm Server vom Netz
Biometrische Gesichtserkennung: Jurist warnt vor „sicherheitsbehördlichem Daten-Supergau“
Der IT-Sicherheitsexperte Dennis-Kenji Kipker zerreißt das Sicherheitspaket der Regierung. Die Pläne seien „unüberlegt und unausgereift“. (Gesichtserkennung, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Biometrische Gesichtserkennung: Jurist warnt vor „sicherheitsbehördlichem Daten-Supergau“
Upgrade nicht empfohlen: MacOS 15 Sequoia liefert allerhand Netzwerkprobleme
Nicht nur Security-Tools von Crowdstrike, Sentinelone und Microsoft machen unter MacOS 15 Probleme. Auch die integrierte Firewall blockiert mehr als erwartet. (MacOS, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Upgrade nicht empfohlen: MacOS…
heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
Krypto-Start-up: Neben Iris-Scan jetzt auch Gesichts-Scan bei Worldcoin
Sam Altmans Kryptoprojekt bietet jetzt neben dem Orb eine zusätzliche Authentifikationsmethode an. Außerdem will man sich den Datenschutzbedenken stellen. (Gesichtserkennung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Krypto-Start-up: Neben Iris-Scan jetzt auch Gesichts-Scan…
Biometrische Gesichtserkennung: Jurist befürchtet „sicherheitsbehördlichen Daten-Supergau“
Der IT-Sicherheitsexperte Dennis-Kenji Kipker lässt kein gutes Haar am Sicherheitspaket der Regierung. Die Pläne seien „unüberlegt und unausgereift“. (Gesichtserkennung, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Biometrische Gesichtserkennung: Jurist befürchtet „sicherheitsbehördlichen Daten-Supergau“
Chrome-Update für Workspace-Nutzer: So behältst du deine Meetings immer im Blick
Wann ist noch einmal das nächste Meeting? Google-Workspace-Nutzer müssen nun nicht mehr erst den Kalender öffnen, um diese Frage zu beantworten. Es reicht ein Blick in den Chrome-Browser. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
KI in Hollywood: Wie Lionsgate die Filmproduktion verändern will
Lionsgate hat einen Vertrag mit dem KI-Startup Runway abgeschlossen. Dessen Software soll künftig bei der Filmproduktion helfen. Das Filmstudio ist damit ein Vorreiter. Was sich dadurch in Hollywood ändern soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell
Google stellt die plattformübergreifende Passkey-Sync-Funktion offiziell vor. Zudem erhält der Passwort-Manager nun einen PIN-Schutz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell
Operation Final Exchange: BKA schaltet kriminelle Geldwäsche-Plattformen ab
Fast 50 Geldwäsche-Plattformen hat das Bundeskriminalamt zusammen mit anderen Behörden den Hahn zugedreht. Zu den Nutzern zählten auch Ransomware-Gruppierungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Operation Final Exchange: BKA schaltet kriminelle Geldwäsche-Plattformen ab
Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse
Die Verbraucherzentrale NRW warnt vor einer aktuellen Phishing-Masche. Angeblich will die Sparkasse einen Termin für ein Telefonat. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse
Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats
Um die Privatsphäre zu wahren, verschlüsselt der Onlinedienst Discord ab sofort bestimmte Formen des Nachrichtenaustauschs Ende-zu-Ende. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats
Krypto-Start-up: Nach Iris-Scan jetzt auch Gesichts-Scan bei Worldcoin
Sam Altmans Kryptoprojekt bietet jetzt neben dem Orb eine weitere Authentifikationsmethode an. Außerdem will man sich den Datenschutzbedenken stellen. (Gesichtserkennung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Krypto-Start-up: Nach Iris-Scan jetzt auch Gesichts-Scan…
Kypto-Wechselstuben: BKA mit Erfolg gegen digitale Geldwäsche
Dem Bundeskriminalamt ist ein Schlag gegen die Infrastruktur von Cyberkriminellen gelungen, die Geldwäsche mit Kryptowährungen ermöglichten. (BKA, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kypto-Wechselstuben: BKA mit Erfolg gegen digitale Geldwäsche
[UPDATE] [hoch] Wireshark: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
Müde nach dem Meeting? Was dein Videocall-Hintergrund damit zu tun hat
Das Phänomen Videokonferenz-Erschöpfung ist seit Beginn der Coronakrise vielen ein Begriff. Forscher:innen haben jetzt herausgefunden, warum Menschen nach Meeting-Ende müde sind – und geben Hinweise, wie sich das verhindern lässt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Whatsapp für Mac: Warum du bald eine neue Desktop-App brauchst
Whatsapp-Nutzer:innen, die über ihren Mac den Messengerdienst nutzen, müssen schon bald eine neue App installieren. Der Support der bisherigen wird in Kürze eingestellt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Whatsapp für…
Weltweit genutzte kriminelle Kommunikationsplattform Ghost ausgehoben
Internationale Strafermittler haben die von Kriminellen genutzte Kommunikationsplattform Ghost offline genommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weltweit genutzte kriminelle Kommunikationsplattform Ghost ausgehoben
Update-Fiasko: Auswirkungen der Crowdstrike-Panne auf deutsche Unternehmen
Bitkom und BSI haben 331 vom Crowdstrike-Debakel betroffene Unternehmen befragt. Fast die Hälfte davon musste temporär den Betrieb einstellen. (Crowdstrike, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update-Fiasko: Auswirkungen der Crowdstrike-Panne auf deutsche…
Golem Karrierewelt: Live-Webinar heute: Microsoft Exchange Strategien & Lösungen
Exchange-Server-Experte Thomas Stensitzki zeigt am heutigen Donnerstag, 19. September, um 16 Uhr auf Youtube, wie der Einsatz zukunftssicher gestaltet werden kann. (Golem Karrierewelt, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Golem Karrierewelt: Live-Webinar…
[NEU] [mittel] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Red Hat OpenStack ausnutzen, um falsche Informationen darzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
(g+) 260.000 aktive Geräte: Von China gesteuertes Botnetz bleibt jahrelang unentdeckt
Unter den Ländern mit den meisten infizierten Systemen steht Deutschland auf Platz 3. Nur in Vietnam und den USA hat das Botnetz noch mehr Geräte gesteuert. (Botnet, NAS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Aus dem Verlag: Odin Rooms macht Videocalls sicher und klar
Eine Alternative zu Teams, Jitsi und Open Talk: 4Players veröffentlicht Odin Rooms für kleine Teams und NGOs – kostenlos und sicher. (Aus dem Verlag, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Aus dem…
[UPDATE] [mittel] Ruby: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Ruby: Mehrere…