Schlagwort: DE

[NEU] [mittel] Progress Software WS_FTP: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Progress Software WS_FTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…

[NEU] [hoch] Cisco NX-OS: Mehrere Schwachstellen

Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco NX-OS ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Rechte zu erlangen und einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

Neue Betrugmasche: Wenn Bitcoins auf der Straße liegen

Unscheinbare Tütchen sollen der Schlüssel zu großen Bitcoin-Gewinnen sein. In Wirklichkeit handelt es sich aber nur um eine Betrugsmasche. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue Betrugmasche: Wenn Bitcoins auf der…

[NEU] [mittel] Drupal „Advanced Varnish“ Extension: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der Drupal „Advanced Varnish“ Extension ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Drupal „Advanced…

[UPDATE] [mittel] Red Hat OpenShift: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[UPDATE] [hoch] Red Hat OpenShift: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Zweiter Geschäftsführer für VdS

Seit 19. August bildet Peter Schramm gemeinsam mit Dr. Robert Reinermann, Vorsitzender der Geschäftsführung, die neue Doppelspitze bei VdS. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zweiter Geschäftsführer für VdS

OpenAI soll Project Strawberry noch im Herbst vorstellen

Das nächste Produkt von OpenAI könnte bereits im Herbst der Öffentlichkeit vorgestellt werden. Dabei handelt es sich um ein KI-Modell, das nicht halluzinieren und Mathe-Probleme lösen können soll. Was du über Project Strawberry wissen musst. Dieser Artikel wurde indexiert von…

Prozessorhersteller AMD: Angeblich erneutes Datenleck

Nachdem AMD im Juni ein Datenleck untersucht hatte, sind nun erneut angeblich in einem Untergrundforum AMD-Daten zum Verkauf aufgetaucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Prozessorhersteller AMD: Angeblich erneutes Datenleck

Immer am Puls der Zeit

Vor 50 Jahren startete die erste Security in Essen, damals noch unter dem Namen „Safety“. Seither hat sich in der Branche viel getan. Doch eines blieb unverändert: Die Messe als Trendbarometer und Netzwerkbühne. Dieser Artikel wurde indexiert von Newsfeed Lesen…

Porzessorhersteller AMD: Angeblich erneutes Datenleck

Nachdem AMD im Juni ein Datenleck untersucht hatte, sind nun erneut angeblich in einem Untergrundforum AMD-Daten zum Verkauf aufgetaucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Porzessorhersteller AMD: Angeblich erneutes Datenleck

Ransomware Qilin klaut Log-in-Daten aus Google Chrome

Bei der Untersuchung eines Ransomware-Vorfalls hat Sophos ein neues Verhalten von Qilin beobachtet. Sie klaut Zugangsdaten aus Chrome. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware Qilin klaut Log-in-Daten aus Google Chrome

Quishing: Falsche QR-Codes auf Bankbriefen und Strafzetteln

Bankbriefe und Strafzettel enthalten manchmal QR-Codes, die gewisse Vorgänge vereinfachen sollen. Da Fälschungen in Umlauf sind, ist Vorsicht geboten. (Phishing, Verbraucherschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quishing: Falsche QR-Codes auf Bankbriefen und…

Ransomware: Qilin steihlt Zugangsdaten aus Google Chrome

Bei der Untersuchung eines Ransomware-Vorfalls hat Sophos ein neues Verhalten von Qilin beobachtet. Sie klaut Zugangsdaten aus Chrome. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: Qilin steihlt Zugangsdaten aus Google Chrome

Windows Downdate: Tool zum Öffnen alter Windows-Lücken veröffentlicht

Mit Windows Downdate können Windows-Komponenten wie DLLs, Treiber oder der NT-Kernel unbemerkt auf anfällige Versionen zurückgestuft werden. Das Tool ist nun öffentlich. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows Downdate: Tool…

(g+) Sprache und LLMs: Bild und Ton geht auch mit Klon

Aktuelle Systeme können bei Spracherkennung und -erzeugung schon viel. Aber welches Potenzial und welche Risiken gibt es damit wirklich? Und wie weit lag klassische Science-Fiction daneben? (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…

Sicherheit im ÖPNV

Der ÖPNV ist eines der wichtigsten Transportmittel in Deutschland. Die Sicherheit von Fahrgästen und Personal erfordert dazu ganzheitliche Konzepte. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheit im ÖPNV

„Passwort“ Folge 12: Zero Trust

In Folge Nummer zwölf des Podcasts von heise security geht es um Zero Trust. Ein viel gehyptes Konzept, an dem aber durchaus etwas dran ist. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Passwort“ Folge 12:…

Die verborgenen Superkräfte Ihres Smartphones

Stellen Sie sich Folgendes vor: Sie sind gerade in aller Schnelle aus Ihrem Lieblingscafé zu einem Meeting aufgebrochen, zu dem Sie ohnehin schon zu spät sind. Plötzlich stellen Sie entsetzt fest: Ihr Handy ist nicht in der Hosentasche, wo es…

ISPs infiltriert: Zero Day seit Monaten ausgenutzt​

Angreifer nisten sich zuerst in Kundenroutern, dann bei ISPs direkt ein. Erst einmal greifen sie Kundenpasswörter ab.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ISPs infiltriert: Zero Day seit Monaten ausgenutzt​

US Marshals Service angeblich von Ransomware-Bande gehackt

Die Ransomware-Gruppe Hunters International will den US Marshals Service angegriffen haben und hat Screenshots angeblich erbeuteter Dateien veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US Marshals Service angeblich von Ransomware-Bande gehackt

„Gezielter Angriff“: Datenleck bei Bündnis Sahra Wagenknecht

Das Bündnis Sahra Wagenknecht warnt vor einem Datenleck. Persönliche Daten der Bezieher eines Partei-Newsletters sollen bei Correctiv gelandet sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Gezielter Angriff“: Datenleck bei Bündnis Sahra Wagenknecht

Was du über Telegram-Gründer Pawel Durow wissen musst

Pawel Durow hat den Messengerdienst Telegram gegründet. Abseits davon wissen aber nur die Wenigsten, welches Leben der Tech-Milliardär bislang gelebt habt. Was ihr über Durow und seine bisherigen Projekte wissen müsst, haben wir euch hier zusammengetragen. Dieser Artikel wurde indexiert…

Betrüger bewerben falsche Microsoft-Support-Nummern

Bei der Suche nach Telefon-Support tauchen Anzeigen mit Nummern von Fake-Supportern auf. Die Webseiten liegen sogar bei Microsoft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrüger bewerben falsche Microsoft-Support-Nummern

[UPDATE] [mittel] Oracle MySQL: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Oracle MySQL: Mehrere…

[UPDATE] [mittel] GStreamer: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GStreamer ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] GStreamer: Schwachstelle ermöglicht Codeausführung

Jetzt patchen! Netzwerksoftware Versa Director attackiert

Derzeit nutzen Angreifer eine Schwachstelle in der Virtualisierungs- und Serviceerstellungsplattform Versa Director aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Netzwerksoftware Versa Director attackiert

[NEU] [mittel] TYPO3 Powermail Extension: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und die Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der TYPO3 Powermail Extension ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [mittel] TYPO3 Extension: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und die Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in TYPO3 Extension ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] TYPO3…

Telegram-Gründer Durow: Das wird ihm vorgeworfen

Nach der Verhaftung von Pawel Durow hat die französische Staatsanwaltschaft nun die Vorwürfe gegen den Telegram-Gründer konkretisiert. Zugleich hat sich auch Staatschef Emmanuel Macron zu Wort gemeldet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…

Frontline Worker erfolgreich digital einbinden

Was brauchen Frontline Worker? Was ist bei ihrer Anbindung zu beachten und wo klaffen Sicherheitslücken? Materna Virtual Solution klärt auf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Frontline Worker erfolgreich digital einbinden

NFC-Malware leert Bankkonten

Phishing und Malware kombiniert ein Angreifer, um Geldautomaten Bankkarten vorzuspielen und per NFC Geld abzuheben. Beobachtet wurde das in Tschechien.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NFC-Malware leert Bankkonten

NFC-Malware kopiert Bankkarten​

Phishing und Malware kombiniert ein Angreifer, um Bankkarten zu kopieren und per NFC Geld abzuheben. Beobachtet wurde das in Tschechien.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NFC-Malware kopiert Bankkarten​

NFC-Malware leert tschechische Bankkonten

Phishing und Malware kombiniert ein Angreifer, um Bankkarten zu kopieren und per NFC Geld abzuheben. Beobachtet wurde das in Tschechien.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NFC-Malware leert tschechische Bankkonten

DSGVO-Verstoß: Uber soll 290 Millionen Euro Geldstrafe zahlen

Dem beliebten Fahrdienst wird vorgeworfen, mehr als zwei Jahre lang sensible Fahrerdaten bei unzureichendem Schutz in die USA übermittelt zu haben. (DSGVO, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DSGVO-Verstoß: Uber soll 290…

[NEU] [hoch] OTRS: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in OTRS ausnutzen, um einen Cross-Site-Scripting-Angriff zu starten oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OTRS: Mehrere…

[UPDATE] [hoch] Node.js: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen oder um Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Node.js:…