Ein lokaler Angreifer kann mehrere Schwachstellen in Dell BIOS ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell BIOS: Mehrere Schwachstellen ermöglichen Offenlegung von…
Schlagwort: DE
[NEU] [mittel] Progress Software WS_FTP: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Progress Software WS_FTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[NEU] [hoch] Cisco NX-OS: Mehrere Schwachstellen
Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco NX-OS ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Rechte zu erlangen und einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Fortra FileCatalyst Workflow: Hintertür macht Angreifer zu Admins
Aufgrund von hartkodierten Zugangsdaten können sich Angreifer weitreichenden Zugriff auf Fortra FileCatalyst Workflow verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fortra FileCatalyst Workflow: Hintertür macht Angreifer zu Admins
Neue Betrugmasche: Wenn Bitcoins auf der Straße liegen
Unscheinbare Tütchen sollen der Schlüssel zu großen Bitcoin-Gewinnen sein. In Wirklichkeit handelt es sich aber nur um eine Betrugsmasche. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Neue Betrugmasche: Wenn Bitcoins auf der…
[NEU] [mittel] Drupal „Advanced Varnish“ Extension: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der Drupal „Advanced Varnish“ Extension ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Drupal „Advanced…
[NEU] [mittel] Red Hat multicluster engine for Kubernetes: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat multicluster engine for Kubernetes ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [mittel] Red Hat Enterprise Linux (libvpx): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in der Komponente libvpx ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen…
Kollegen ausgesperrt: Ingenieur ändert massenhaft Passwörter und fordert Lösegeld
Unter anderem soll er Hunderte Domänenbenutzer sowie lokale Administratorkonten von 254 Servern und 3.284 Workstations unzugänglich gemacht haben. (Security, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kollegen ausgesperrt: Ingenieur ändert massenhaft Passwörter und…
[UPDATE] [mittel] Red Hat OpenShift: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[UPDATE] [hoch] Red Hat OpenShift: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Googles Bild-KI erzeugt nach Netz-Blamage erstmals wieder Bilder von Menschen
Im Februar folgte Googles KI-Software stur Diversitäts-Vorgaben und erzeugte unter anderem Bilder von schwarzen Nazi-Soldaten. Die Funktion wurde flugs gesperrt – und erst jetzt wieder freigeschaltet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Cybercrime-Schäden bei deutscher Wirtschaft auf 267 Milliarden Euro gestiegen
Schäden durch Cybercrime summierten sich 2023 laut einer Bitkom-Studie 2023 auf 267 Milliarden Euro. Die meisten Angriffe kommen aus China und Russland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime-Schäden bei deutscher Wirtschaft auf 267…
Sicherheitsupdates: Cisco Switches sind für DoS-Attacken anfällig
Es sind wichtige Sicherheitsupdates für verschiedene Produkte des Netzwerkausrüsters Cisco erscheinen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Cisco Switches sind für DoS-Attacken anfällig
Zweiter Geschäftsführer für VdS
Seit 19. August bildet Peter Schramm gemeinsam mit Dr. Robert Reinermann, Vorsitzender der Geschäftsführung, die neue Doppelspitze bei VdS. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zweiter Geschäftsführer für VdS
heise-Angebot: secIT Digital: Active Directory vor Ransomware & Co. schützen
Die redaktionell ausgewählten Referenten der secIT Digital skizzieren die aktuelle IT-Bedrohungslage und zeigen, wie man Systeme effektiv schützt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: secIT Digital: Active Directory vor Ransomware & Co. schützen
Facebook, Whatsapp, Youtube: Was ihr tun müsst, wenn euer Account gehackt wurde
Der Schreck ist groß, wenn ihr nicht mehr auf euren Account bei Facebook, Whatsapp oder Youtube zugreifen könnt. Haben Hacker:innen diesen übernommen, müsst ihr einige Schritte durchführen, um ihn wiederzubekommen – und euch vor weiteren Schäden zu bewahren. Dieser Artikel…
Windows 10: Microsoft testet ein Feature, das einige Nutzer schon beim Nachfolger nervt
Mit einem Beta-Update testet Microsoft ein Feature für Windows 10, das schon im Nachfolger zu finden ist. Allerdings dürfte diese Funktion nicht bei allen Nutzer:innen für Begeisterung sorgen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Hacker verkaufen Tool zum Lösen von Captchas – und verdienen damit Millionen
Das schnelle Lösen von Captchas kann Cyberkriminellen große Vorteile bringen. Eine Hackergruppe hat deshalb ein Tool entwickelt, das es an andere Hacker:innen verkauft – und damit viel Geld macht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
OpenAI soll Project Strawberry noch im Herbst vorstellen
Das nächste Produkt von OpenAI könnte bereits im Herbst der Öffentlichkeit vorgestellt werden. Dabei handelt es sich um ein KI-Modell, das nicht halluzinieren und Mathe-Probleme lösen können soll. Was du über Project Strawberry wissen musst. Dieser Artikel wurde indexiert von…
Alexa mit KI, aber nur im Abo: Diese Pläne will Amazon schon bald umsetzen
Amazon plant laut internen Dokumenten ein Abomodell für Alexa. Dadurch würde die Sprachassistentin KI-Funktionen bekommen. Wie teuer das Abo in etwa werden könnte und was sonst dazu bekannt ist, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software…
Nach Beschwerde von Politikern: Grok verweist jetzt auf offizielle Websites zu den US-Wahlen
Fünf US-Politiker hatten sich bei Elon Musk beschwert, weil Grok Fehlinformationen zu den kommenden US-Wahlen verbreitet hatte. Nun hat X reagiert und den KI-Chatbot entsprechend angepasst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Prozessorhersteller AMD: Angeblich erneutes Datenleck
Nachdem AMD im Juni ein Datenleck untersucht hatte, sind nun erneut angeblich in einem Untergrundforum AMD-Daten zum Verkauf aufgetaucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Prozessorhersteller AMD: Angeblich erneutes Datenleck
Immer am Puls der Zeit
Vor 50 Jahren startete die erste Security in Essen, damals noch unter dem Namen „Safety“. Seither hat sich in der Branche viel getan. Doch eines blieb unverändert: Die Messe als Trendbarometer und Netzwerkbühne. Dieser Artikel wurde indexiert von Newsfeed Lesen…
Porzessorhersteller AMD: Angeblich erneutes Datenleck
Nachdem AMD im Juni ein Datenleck untersucht hatte, sind nun erneut angeblich in einem Untergrundforum AMD-Daten zum Verkauf aufgetaucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Porzessorhersteller AMD: Angeblich erneutes Datenleck
Intel-Verschlüsselungstechnik SGX: Root-Key ausgelesen, Angriff unwahrscheinlich
Ein Experte überwand alle Schutzvorrichtungen gegen das Auslesen des zentralen SGX-Schlüssels aus einer Intel-CPU, aber praktisch hat das wenig Bedeutung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Intel-Verschlüsselungstechnik SGX: Root-Key ausgelesen, Angriff unwahrscheinlich
Ransomware Qilin klaut Log-in-Daten aus Google Chrome
Bei der Untersuchung eines Ransomware-Vorfalls hat Sophos ein neues Verhalten von Qilin beobachtet. Sie klaut Zugangsdaten aus Chrome. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware Qilin klaut Log-in-Daten aus Google Chrome
Quishing: Falsche QR-Codes auf Bankbriefen und Strafzetteln
Bankbriefe und Strafzettel enthalten manchmal QR-Codes, die gewisse Vorgänge vereinfachen sollen. Da Fälschungen in Umlauf sind, ist Vorsicht geboten. (Phishing, Verbraucherschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quishing: Falsche QR-Codes auf Bankbriefen und…
Bundesamt für Verfassungsschutz und Bitkom fordern stärkere Cybersicherheit
Der IT-Verband Bitkom und das Bundesamt für Verfassungsschutz sehen Deutschlands Wirtschaft akut bedroht und erachten Expertise im eigenen Land notwendig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bundesamt für Verfassungsschutz und Bitkom fordern stärkere Cybersicherheit
Ransomware: Qilin steihlt Zugangsdaten aus Google Chrome
Bei der Untersuchung eines Ransomware-Vorfalls hat Sophos ein neues Verhalten von Qilin beobachtet. Sie klaut Zugangsdaten aus Chrome. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: Qilin steihlt Zugangsdaten aus Google Chrome
[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht…
heise-Angebot: Neue iX-Konferenz: NIS2 – was Unternehmen jetzt tun müssen
Erfahren Sie kompakt an einem Tag, wer von NIS2 betroffen ist, welche Pflichten auf direkt und indirekt Betroffene zukommen und welche Maßnahmen nötig sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Neue iX-Konferenz: NIS2…
Windows Downdate: Tool zum Öffnen alter Windows-Lücken veröffentlicht
Mit Windows Downdate können Windows-Komponenten wie DLLs, Treiber oder der NT-Kernel unbemerkt auf anfällige Versionen zurückgestuft werden. Das Tool ist nun öffentlich. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows Downdate: Tool…
(g+) Sprache und LLMs: Bild und Ton geht auch mit Klon
Aktuelle Systeme können bei Spracherkennung und -erzeugung schon viel. Aber welches Potenzial und welche Risiken gibt es damit wirklich? Und wie weit lag klassische Science-Fiction daneben? (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
[NEU] [mittel] Linux Kernel (ntfs3): Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel (ntfs3): Schwachstelle ermöglicht Offenlegung von…
Gartner: Ausgaben für IT-Sicherheit steigen 2025 um 15 Prozent
Gartner prognostiziert, dass bis 2027 17 Prozent aller Cyberangriffe von generativer KI ausgehen werden. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Gartner: Ausgaben für IT-Sicherheit steigen 2025 um 15 Prozent
Unternehmen vernachlässigen Rekrutierung von Cybersecurity-Experten
eco-Umfrage: Knapp die Hälfte der Unternehmen fehlen Maßnahmen, um Fachkräfte im Bereich IT-Sicherheit zu gewinnen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Unternehmen vernachlässigen Rekrutierung von Cybersecurity-Experten
Hitachi Ops Center: Attacken auf Hitachi-Speicherinfrastruktur möglich
Hitachi Ops Center Common Services ist unter Linux verwundbar. Eine abgesicherte Version ist erschienen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hitachi Ops Center: Attacken auf Hitachi-Speicherinfrastruktur möglich
Dell BIOS: Schwachstelle ermöglicht Codeausführung und Umgehung von Sicherheitsmaßnahmen
Es besteht eine Schwachstelle im Dell BIOS. Ein Angreifer kann dies ausnutzen, um den Secure Boot zu umgehen oder bösartigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel:…
Mit wenigen Klicks zum eigenen KI-Chatbot: Warum ihr dieses Tool kennen solltet
Einen lokalen KI-Chatbot betreiben und dem auch gleich Fragen zu den eigenen Dokumenten stellen? Mit dem richtigen Tool ist das gar nicht mal kompliziert. Wir erklären, wie das geht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Öko-Label für KI: Kann eine simple Kennzeichnung den Energiehunger der Branche bändigen?
Die massenhafte Nutzung von KI-Tools für Texte und Bilder belastet schon jetzt das Klima – und der Energiehunger der Modelle wächst rasant. Expert:innen schlagen eine simple, aber transparente Gegenmaßnahme vor. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Studie zeigt: Unternehmen in Deutschland setzen kaum auf KI – doch es gibt Hoffnung
Wir befinden uns im Zeitalter der künstlichen Intelligenz – doch in der deutschen Wirtschaft scheint die Technologie noch nicht angekommen zu sein. Das legt jedenfalls eine Studie nahe, deren Ergebnis auch ihre Ersteller überrascht. Dieser Artikel wurde indexiert von t3n.de…
KI löst Captchas in Sekunden: Warum das ein Problem ist – und welche Alternativen sich anbieten
Captchas sollen eigentlich Bots Einhalt gebieten. KI kann die kleinen Rätsel aber mittlerweile schneller als Menschen lösen. Forscher:innen schlagen deshalb Alternativen vor, um auch der KI einen Riegel vorzuschieben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Sicherheit im ÖPNV
Der ÖPNV ist eines der wichtigsten Transportmittel in Deutschland. Die Sicherheit von Fahrgästen und Personal erfordert dazu ganzheitliche Konzepte. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheit im ÖPNV
Ticketsystem OTRS: Angreifer können unverschlüsselte Passwörter einsehen
Die Entwickler des Open Ticket Request System haben mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ticketsystem OTRS: Angreifer können unverschlüsselte Passwörter einsehen
[UPDATE] [mittel] Drupal: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Drupal ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Drupal: Schwachstelle…
[UPDATE] [hoch] Drupal: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Drupal ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Drupal:…
„Passwort“ Folge 12: Zero Trust
In Folge Nummer zwölf des Podcasts von heise security geht es um Zero Trust. Ein viel gehyptes Konzept, an dem aber durchaus etwas dran ist. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Passwort“ Folge 12:…
ADAC warnt: Die meisten Keyless-Systeme weiterhin leicht zu knacken
Der ADAC hat rund 700 Fahrzeuge mit Keyless-Schließsystem getestet. Mehr als 90 Prozent davon lassen sich per Relay-Angriff aus der Ferne öffnen und starten. (Sicherheitslücke, UWB) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: ADAC…
heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
Mit dem Sicherheitsmodell Zero Trust Ihre Firmen-IT effektiv gegen Angriffe von außen und innen schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
Die verborgenen Superkräfte Ihres Smartphones
Stellen Sie sich Folgendes vor: Sie sind gerade in aller Schnelle aus Ihrem Lieblingscafé zu einem Meeting aufgebrochen, zu dem Sie ohnehin schon zu spät sind. Plötzlich stellen Sie entsetzt fest: Ihr Handy ist nicht in der Hosentasche, wo es…
ISPs infiltriert: Zero Day seit Monaten ausgenutzt
Angreifer nisten sich zuerst in Kundenroutern, dann bei ISPs direkt ein. Erst einmal greifen sie Kundenpasswörter ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ISPs infiltriert: Zero Day seit Monaten ausgenutzt
Zero Day Versa Director: Angreifer nisten sich bei ISPs ein
Angreifer nisten sich zuerst in Kundenroutern, dann bei ISPs direkt ein. Erst einmal greifen sie Kundenpasswörter ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero Day Versa Director: Angreifer nisten sich bei ISPs ein
KI für Whatsapp: Telekom-Bot verwandelt Chatverläufe in Video-Clips
Die Telekom hat ein neues KI- Tool veröffentlicht: Mem ist nach eigenen Angaben die weltweit erste KI-Erweiterung für Whatsapp. Sie soll Gruppenchats in kurze Videos verwandeln, die ihr als Erinnerung aufbewahren oder in sozialen Medien teilen könnt. Dieser Artikel wurde…
Gerät Wikipedia durch KI in Probleme? Warum ein Verantwortlicher jetzt Alarm schlägt
Droht Wikipedia der Verlust von Freiwilligen? Das befürchtet ein Verantwortlicher. Der Grund: Künstliche Intelligenz könnte dank Chatbots die Arbeit für die freie Enzyklopädie überflüssig machen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Anthropic enthüllt bisher geheime System-Prompts für seine Sprach-KI Claude
Als einer der ersten Anbieter veröffentlicht Anthropic, das Unternehmen hinter der Sprach-KI Claude, die sogenannten System-Prompts und bietet damit einen genaueren Blick hinter die Kulissen der KI. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Mit KI und mehr: Amazon soll Alexa-Abo im Oktober starten – so teuer könnte es werden
Internen Dokumenten zufolge will Amazon die aktualisierte Alexa-Version mit KI-Funktionen im Oktober an den Start bringen – kostenpflichtig. Wie teuer das Abo wird, ist noch nicht offiziell. Es könnte aber günstiger werden als befürchtet. Dieser Artikel wurde indexiert von t3n.de –…
US Marshals Service angeblich von Ransomware-Bande gehackt
Die Ransomware-Gruppe Hunters International will den US Marshals Service angegriffen haben und hat Screenshots angeblich erbeuteter Dateien veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US Marshals Service angeblich von Ransomware-Bande gehackt
„Gezielter Angriff“: Datenleck bei Bündnis Sahra Wagenknecht
Das Bündnis Sahra Wagenknecht warnt vor einem Datenleck. Persönliche Daten der Bezieher eines Partei-Newsletters sollen bei Correctiv gelandet sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Gezielter Angriff“: Datenleck bei Bündnis Sahra Wagenknecht
Google Meet: Diese praktische Funktion sorgt für mehr Überblick in Videocalls
Wer Chrome auf dem Desktop verwendet, kann beim Wechsel zwischen verschiedenen Tabs schon einmal Videocalls in Meet aus dem Auge verlieren. Eine neue Funktion soll das Problem jetzt lösen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Telegram: Was du über den umstrittenen Messenger wissen musst
Bei Telegram treffen bunte Sticker und Cloud-Speicherung auf undurchsichtige Strukturen, Hass und Hetze. Vor allem bei der Sicherheit der App gibt es einige Punkte, die du auf dem Schirm haben solltest. Dieser Artikel wurde indexiert von t3n.de – Software &…
Per KI zu Superman: Dein eigenes Bild in Flux nutzen – so geht’s
Die generative Bild-KI Flux kann mit ein bisschen Aufwand auch Bilder mit eurem eigenen Gesicht erstellen. Wir zeigen euch, wie. Völlig unproblematisch ist das Ganze aber nicht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Abzocke am Geldautomaten: Wie Betrüger Android-Nutzern das Geld aus der Tasche ziehen wollen
Android-Nutzer:innen müssen sich vor einer neuen Abzockmasche in Acht nehmen. Kriminelle können über eine schädliche App Kredit- und EC-Karten auslesen und die Daten unbemerkt am Geldautomaten einsetzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Was du über Telegram-Gründer Pawel Durow wissen musst
Pawel Durow hat den Messengerdienst Telegram gegründet. Abseits davon wissen aber nur die Wenigsten, welches Leben der Tech-Milliardär bislang gelebt habt. Was ihr über Durow und seine bisherigen Projekte wissen müsst, haben wir euch hier zusammengetragen. Dieser Artikel wurde indexiert…
Betrüger bewerben falsche Microsoft-Support-Nummern
Bei der Suche nach Telefon-Support tauchen Anzeigen mit Nummern von Fake-Supportern auf. Die Webseiten liegen sogar bei Microsoft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrüger bewerben falsche Microsoft-Support-Nummern
[UPDATE] [mittel] Oracle MySQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Oracle MySQL: Mehrere…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Mehrere…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [mittel] GStreamer: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GStreamer ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] GStreamer: Schwachstelle ermöglicht Codeausführung
[UPDATE] [mittel] MIT Kerberos: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MIT Kerberos ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] MIT Kerberos:…
[UPDATE] [niedrig] AMD SEV-SNP Firmware für Prozessoren: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD SEV-SNP Firmware für Prozessoren ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] AMD SEV-SNP Firmware für…
Jetzt patchen! Netzwerksoftware Versa Director attackiert
Derzeit nutzen Angreifer eine Schwachstelle in der Virtualisierungs- und Serviceerstellungsplattform Versa Director aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Netzwerksoftware Versa Director attackiert
[NEU] [mittel] TYPO3 Powermail Extension: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und die Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der TYPO3 Powermail Extension ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
WordPress: 1 Million Webseiten nutzen verwundbares Plug-in WPML
Das WordPress-Plug-in WPML kommt auf mehr als eine Million aktive Installationen. Jetzt wurde eine kritische Lücke darin gestopft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: 1 Million Webseiten nutzen verwundbares Plug-in WPML
[NEU] [mittel] TYPO3 Extension: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und die Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in TYPO3 Extension ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen preiszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] TYPO3…
Telegram-Gründer Durow: Das wird ihm vorgeworfen
Nach der Verhaftung von Pawel Durow hat die französische Staatsanwaltschaft nun die Vorwürfe gegen den Telegram-Gründer konkretisiert. Zugleich hat sich auch Staatschef Emmanuel Macron zu Wort gemeldet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Whatsapp: So sollt ihr nie wieder von Spam-Nachrichten genervt werden
Whatsapp will euch künftig vor betrügerischen Nachrichten und Spam schützen. Wie der Messenger das erreichen will, erfahrt ihr hier. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Whatsapp: So sollt ihr nie wieder…
Whatsapp: Dieses neue Funktion spart Vielschreibern eine Menge Zeit
Whatsapp arbeitet an einer neuen Funktion, die wohl vor allem für Vielschreiber:innen gedacht ist. Denn sie lohnt sich besonders, wenn ihr mehrere Chats gleichzeitig führt und dadurch in allen neue Nachrichten von euren Kontakten erhaltet. Dieser Artikel wurde indexiert von…
Partnerangebot: GCS – Geno Corporate Services GmbH – „DORA – Notfallkonzept inkl. IKT-Geschäftsfortführung und Krisenmanagement“
Der Partnerbeitrag der GCS – Geno Corporate Services GmbH gibt einen Überblick über die EU-Verordnung DORA und die ergänzenden Regulierungsstandards in Hinblick auf das Notfall- und Krisenmanagement. Es geht um Grundlagen des Krisenmanagements unter Berücksichtigung der DORA-Anforderungen. Dieser Artikel wurde…
Frontline Worker erfolgreich digital einbinden
Was brauchen Frontline Worker? Was ist bei ihrer Anbindung zu beachten und wo klaffen Sicherheitslücken? Materna Virtual Solution klärt auf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Frontline Worker erfolgreich digital einbinden
NFC-Malware leert Bankkonten
Phishing und Malware kombiniert ein Angreifer, um Geldautomaten Bankkarten vorzuspielen und per NFC Geld abzuheben. Beobachtet wurde das in Tschechien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NFC-Malware leert Bankkonten
Webbrowser: Weitere Lücke aktiv ausgenutzt, Adobe PDF-Viewer aktualisiert
Google meldet das Ausnutzen einer weiteren Lücke in freier Wildbahn. Die Updates von Edge schließen auch ein Leck im Adobe PDF Viewer. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Weitere Lücke aktiv ausgenutzt, Adobe…
Exchange Online: Microsoft 365 stuft harmlose E-Mails als Malware ein
Betroffen sind E-Mails mit Bildanhängen, die unter Quarantäne gestellt wurden, obwohl sie keine Gefahr darstellen. Im Netz häufen sich Beschwerden. (Microsoft 365, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Exchange Online: Microsoft 365…
NFC-Malware kopiert Bankkarten
Phishing und Malware kombiniert ein Angreifer, um Bankkarten zu kopieren und per NFC Geld abzuheben. Beobachtet wurde das in Tschechien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NFC-Malware kopiert Bankkarten
NFC-Malware leert tschechische Bankkonten
Phishing und Malware kombiniert ein Angreifer, um Bankkarten zu kopieren und per NFC Geld abzuheben. Beobachtet wurde das in Tschechien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NFC-Malware leert tschechische Bankkonten
Provider sperren immer wieder illegale Websites – jetzt macht ein Jugendlicher über 250 davon öffentlich
Deutsche Internet-Provider sperren immer wieder den Zugang zu Domains, über die urheberrechtlich geschützte Inhalte verbreitet werden. Welche Domains genau gesperrt werden, wird allerdings nicht verraten. Ein Schüler will das jetzt ändern. Dieser Artikel wurde indexiert von t3n.de – Software &…
Flux.1: So behauptet sich die Bild-KI aus dem Schwarzwald gegen Dall-E, Stable Diffusion und Midjourney
Mit Flux will sich eine KI aus dem Schwarzwald mit etabliertesten Anbietern messen. Wir haben die drei populärsten Bildgeneratoren Stable Diffusion, Midjourney und Dall-E gegen Flux.1 Pro antreten lassen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Youtube: Wie euch eine KI dabei hilft, euren gehackten Kanal zurückzubekommen
Wurde euer Youtube-Kanal gehackt? Dann kann jede Minute entscheidend sein. Das hat auch Google erkannt und will euch künftig per KI schneller helfen, euren Kanal wiederzubekommen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Android-Nutzer im Visier: So wollen euch Betrüger direkt am Geldautomaten abzocken
Kriminelle haben es auf Android-Nutzer:innen und deren EC- und Kreditkarten abgesehen. Mit einer Schadsoftware können sie euch nicht nur die Informationen der Karte, sondern auch eure PIN erbeuten und euer Konto leer räumen. Dieser Artikel wurde indexiert von t3n.de –…
US-Politik im Visier: Iranische Cyberangriffe auf Whatsapp-Konten – so gingen die Hacker vor
Meta hat mehrere Whatsapp-Konten blockiert. Grund ist ein mutmaßlich vom Iran aus gesteuerter Hackerangriff. Ziel waren demnach Personen aus der US-Politik. So sind die Hacker:innen vorgegangen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Phishing-Test mit Ebola-Warnung: Die Aktion dieser Universität ging gewaltig nach hinten los
Eine Universität wollte seine Studierenden eigentlich einem Cybersecurity-Training unterziehen. Allerdings lösten sie durch eine gefälschte Ebola-Warnung eher Panik bei den Empfänger:innen aus. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Phishing-Test mit Ebola-Warnung:…
KI löst Captchas schneller als Menschen – diese Alternative schlagen Forscher jetzt vor
In den vergangenen Jahren haben sich Captchas als wirksamer Schutz gegen Bots erwiesen – bis jetzt: Denn KI-Tools lösen Captchas mittlerweile schneller als Menschen. Forscher:innen schlagen jetzt eine Alternative vor. Ist die erfolgversprechend? Dieser Artikel wurde indexiert von t3n.de – Software…
Windows 10 soll ein Feature des Nachfolgers bekommen: Warum das einige Nutzer nerven dürfte
Microsoft testet mit einem Beta-Update ein neues Feature in Windows 10. Dieses stammt direkt aus dem Nachfolger und soll die Bedienung im Startmenü vereinfachen. Allerdings könnten sich auch einige Windows-Nutzer:innen daran stören. Dieser Artikel wurde indexiert von t3n.de – Software…
Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten
Laut dem Ergebnis einer Prüfung lagert und entsorgt die US-Sicherheitsbehörde FBI zum Beispiel Daten aus Kriminalfällen nicht fachgerecht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten
DSGVO-Verstoß: Uber soll 290 Millionen Euro Geldstrafe zahlen
Dem beliebten Fahrdienst wird vorgeworfen, mehr als zwei Jahre lang sensible Fahrerdaten bei unzureichendem Schutz in die USA übermittelt zu haben. (DSGVO, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DSGVO-Verstoß: Uber soll 290…
[NEU] [hoch] OTRS: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in OTRS ausnutzen, um einen Cross-Site-Scripting-Angriff zu starten oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OTRS: Mehrere…
[NEU] [mittel] Linux Kernel (Bluetooth): Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux Kernel (Bluetooth): Schwachstelle…
[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
[UPDATE] [hoch] Node.js: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen oder um Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Node.js:…