Die EU-Mitgliedsstaaten haben dem Beschluss zur Wiedereinführung der Chatkontrolle zugestimmt. (Chatkontrolle, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis April 2028: Anlasslose Chatkontrolle tritt wieder in Kraft
Schlagwort: DE
„Ich prompte Claude nicht mehr": Wie Loop-Engineering das Arbeiten mit KI verändert
Du musst KI-Agenten nicht mehr bei jedem Schritt neu prompten: Mit Loops gibst du ihnen Ziele, Feedback und Prüfungen, damit sie selbstständig weiterarbeiten. Wie Loop-Engineering funktioniert – und wie du häufige Fehler vermeidest. Dieser Artikel wurde indexiert von t3n.de –…
KI-Roadmap für Product Cybersecurity
Onekey stellt eine 4-stufige AI Roadmap für Decision Intelligence vor: So soll KI die Produktsicherheit schrittweise ohne Kontrollverlust unterstützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-Roadmap für Product Cybersecurity
Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer…
TikTok verändert Bedarf an Sicherheitsschulungen
Die Konzentrationsfähigkeit der Menschen im Zeitalter von TikTok, Facebook und YouTube geht mehr und mehr zurück, warnt CISO-Beraterin Anna Collard von KnowBe4. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: TikTok verändert Bedarf an…
KI-Angriff auf Hugging Face
Unternehmen müssen dafür sorgen, dass eine offene Tür nicht gleich den Zugang zu allen Räumen freigibt, sagt Kay Ernst von Zero Networks. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI-Angriff auf Hugging Face
[NEU] [mittel] Exim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Exim ausnutzen, um beliebige Befehle auszuführen und Berechtigungen zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Exim: Mehrere Schwachstellen
Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. (Exchange, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: E-Mail-Panne bei Microsoft: Exchange schiebt harmlose Postfächer in…
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von…
uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit nur einem Klick
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Über Add-on von Adobe: Forscher zeigen Whatsapp-Datenklau mit…
[NEU] [hoch] n8n: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert…
Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer ClickFix-Angriff…
Rechteausweitungslücke in Ubuntu durch snap
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechteausweitungslücke in Ubuntu durch snap
[NEU] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um Denial-of-Service-Angriffe durchzuführen, Autorisierungs- und Mandantengrenzen zu umgehen, Daten zu manipulieren oder offenzulegen und Cross Site Scripting Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[NEU] [hoch] Mitel MiCollab: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mitel MiCollab ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Mitel MiCollab: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Speicherbeschädigungen herbeizuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
[NEU] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert…
KI-Tomaten mit Tagebuch: „Letzte Nacht war ganz in Ordnung, mit viel Feuchtigkeit"
Eigene Tomatenpflanzen sind nicht ungewöhnlich. Diese hier werden allerdings von vier KI-Modellen großgezogen. Dahinter steckt ein Hobbyprojekt, das laut dem Ma Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Tomaten mit Tagebuch: „Letzte…
Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
Über 300 Millionen Nutzer vertrauen einer Chrome-Erweiterung von Adobe. Angreifer hätten darüber jedoch leicht Whatsapp-Chats ausleiten können. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Adobe Acrobat: Populäres Chrome-Add-on hat Whatsapp-Datenklau ermöglicht
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von…
Cyberkriminelle werden kreativer: 9 Phishing-Varianten, die über E-Mails hinausgehen
Phishing ist für viele Menschen mittlerweile ein Begriff. Wusstet ihr aber, dass es viele verschiedene Arten der betrügerischen Cyberangriffe gibt? Wir zeigen euch, welche wichtigen Phishing-Typen ihr kennen solltet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen…
[UPDATE] [hoch] Oracle Communications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [hoch] Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
OpenAI-KI hat das Mittelmaß von Hugging Face optimiert
Bitdefender: Die Attacke auf Hugging Face hat eine Zero-Day Lücke in einem Package-Registry-Proxy ausgenutzt, um die Isolation zu durchbrechen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: OpenAI-KI hat das Mittelmaß von Hugging Face…
Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Nach Cyberangriff: Hacker erpressen Zugbauer Stadler um Millionenbetrag
Hacker fordern von dem Zughersteller Stadler nach einem IT-Einbruch 10 Millionen Schweizer Franken. Doch Stadler hält sich für „nicht erpressbar“. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Hacker erpressen Zugbauer…
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Mozilla Firefox und Firefox ESR. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren…
Fachexperten gesucht: VDI will Richtlinienausschuss zu cyberphysischen KI-Systemen
Der VDI plant einen Richtlinienausschuss zur Sicherheit von cyber-physischen KI-Systemen. Hierfür sucht der Verband noch Experten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Fachexperten gesucht: VDI will Richtlinienausschuss zu cyberphysischen KI-Systemen
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Berechtigungen zu erweitern, Sandbox-Escapes durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder Speicherbeschädigungen zu verursachen. Dieser Artikel wurde…
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Studie zeigt: ChatGPT und Co. entwickeln bei der Bewerberauswahl heftige Vorurteile
Immer mehr Unternehmen nutzen Large Language Models, um Bewerbungen vorzufiltern. Wie Wissenschaftler:innen zeigen, holen sie sich dadurch einen Bias ins Haus. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Studie zeigt: ChatGPT und…
Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen OpenAI-Hack
Nach dem Sicherheitsvorfall bei OpenAI mehren sich Stellungnahmen aus Politik, Wirtschaft und Aufsichtsbehörden mit Warnungen und Sorgen. (KI, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Politik, Industrie und Behörden reagieren auf autonomen…
Cyberattacken auf Landesverwaltung nehmen weiter zu
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacken auf Landesverwaltung nehmen weiter zu
[UPDATE] [hoch] Drupal Module: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, umSQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Drupal…
Online-Trading-Betrug: Opfer investieren über eine Million
24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Online-Trading-Betrug: Opfer investieren über eine Million
Für iPad, PDF und Auto: Whatsapp bringt mehrere neue Funktionen
Whatsapp hat neue Funktionen angekündigt, mit der die Nutzung der Messenger-App noch komfortabler werden soll. So sollen Nutzer:innen sich jetzt direkt auf dem iPad anmelden und PDFs in der App bearbeiten können – mit Einschränkungen. Dieser Artikel wurde indexiert von t3n.de…
Claude Cowork: Warum der KI-Agent jetzt nachahmt, wie du arbeitest
Anthropic verpasst Claude Cowork eine neue Funktion. Künftig kann die KI Nutzer:innen dabei beobachten, wie sie Arbeiten durchführen. Im Anschluss soll der KI-Agent den Ablauf besser nachahmen können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
OpenAI-Modell hackt KI-Website: So bewerten Experten den Vorfall
KI-Modelle von OpenAI, die auf das Entdecken und Ausnutzen von Sicherheitslücken spezialisiert sind, konnten aus ihrer isolierten Testumgebung ausbrechen. Was g Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: OpenAI-Modell hackt KI-Website: So…
Outlook: Für dieses Feature musst du ab September zahlen
Microsoft hat eine Änderung bei Outlook angekündigt. Ein bisher kostenloses Feature wird gestrichen und stattdessen durch eine KI-Funktion ersetzt. Dadurch müssen Kund:innen aber künftig auch dafür zahlen, wenn sie es weiter nutzen wollen. Dieser Artikel wurde indexiert von t3n.de –…
Warum CAPTCHAs verschwinden: Wie KI den Test „Beweis, dass du ein Mensch bist“ neu geschrieben hat | Offizieller Blog von Kaspersky
Moderne LLMs können CAPTCHAs in Nullkommanichts knacken, schneller als jeder Mensch. Warum gehören traditionelle CAPTCHAs bald der Vergangenheit an, wodurch werden sie abgelöst, und was bedeutet das für deine Online-Sicherheit? Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen…
OpenAI-KI bricht aus und agiert eigenständig als Hacker
Ein OpenAI-Sicherheitstest geriet außer Kontrolle: KI-Modelle brachen aus der Testumgebung aus und nutzten gestohlene Daten für eigenmächtige Exploits. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: OpenAI-KI bricht aus und agiert eigenständig als Hacker
Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder
BellSofts gehärteter Builder für Paketo Buildpacks baut Container-Images auf einer weitgehend CVE-freien Alpaquita-Basis – ganz ohne Dockerfile. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder
Kommentar: OpenAI – KI-Sicherheit nur ein Marketing-Gag?
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAI –…
Windows: Global Device ID führt zu gerichtswirksamer Identifikation
In einem Gerichtsprozess in den USA stellte sich heraus, dass eine Global Device ID von Windows Nutzer identifizierbar macht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Global Device ID führt zu gerichtswirksamer Identifikation
[UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (Router): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Red Hat…
Ein Auktionsplatz für GPU-Leistung: Wie ein Startup Cloud-Computing verändern will
Mit einer besonderen Auktionsplattform will ein Startup das Mieten von GPU-Leistung verändern. Statt sich auf langfristige Verträge einzulassen, können Nutzer:innen hier wochenweise Rechenleistung ersteigern. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Ein…
Kommentar: OpenAIs KI läuft Amok – so oder so
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAIs KI…
[NEU] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von…
[NEU] [hoch] Budibase: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Informationen offenzulegen Dateien zu manipulieren oder eine SQL-Injection durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…
[NEU] [hoch] Aruba AOS-CX: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Aruba AOS-CX ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um beliebigen Programmcode auszuführen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
ChatGPT, Perplexity & Co.: Diese Quellen nutzen KI-Tools am häufigsten – und das ist ein Problem
Immer mehr Menschen nutzen KI zur Online-Suche. Aber woher stammt das Wissen, das die Tools liefern? Eine Studie hat 250.000 Antworten untersucht. Das Ergebnis: Fachartikel gehören zu den seltensten Quellen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Xbox: Microsoft will Support für gehackte Konten verbessern
Laut einem Bericht arbeitet Microsoft an besseren Prozessen für gehackte Konten. Bislang konnten Betroffene dauerhaft den Zugriff verlieren. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Xbox: Microsoft will Support für gehackte Konten…
Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
Zwei Race Conditions in snap-confine verleihen Angreifern unter Linux Root-Zugriff. Mehrere Ubuntu-Versionen sind per Default anfällig. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
[UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen…
Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in Mozilla Firefox und Firefox ESR. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren…
Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Systemabsturz zu erzeugen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Eine erfolgreiche Ausnutzung erfordert möglicherweise eine Benutzerinteraktion,…
[NEU] [hoch] Oracle Siebel CRM: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Siebel CRM ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [mittel] Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Angriff zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [hoch] Oracle Solaris Drittanbieterkomponenten: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in verschiedenen Komponenten von Drittanbietern in Oracle Solaris ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Schwarz Digits: Vom Lidl-Server zum europäischen Hyperscaler
Schwarz Digits eröffnet neuen Campus: Wie die IT-Sparte der Lidl-Mutter als europäische Cloud-Alternative für digitale Souveränität wachsen will. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Schwarz Digits: Vom Lidl-Server zum europäischen Hyperscaler
Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige Cloudbox umgeleitet
Die offizielle Website von Nextcloud ist nach verdächtigen Umleitungen der Besucher temporär vom Netz genommen worden. Ursache war ein Cyberangriff. (Nextloud, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Nextcloud-Nutzer wurden auf verdächtige…
[UPDATE] [mittel] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Netty: Mehrere Schwachstellen
[UPDATE] [hoch] libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Angriff auszulösen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [niedrig] helm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in helm ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] helm: Schwachstelle ermöglicht…
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Google bringt drei neue Gemini-Modelle an den Start – aber ein wichtiges Update fehlt
Google hat mit Gemini 3.6 Flash, 3.5 Flash-Lite und 3.5 Flash Cyber gleich drei neue KI-Modelle veröffentlicht. Der Fokus liegt dabei vor allem auf der Unterstützung von KI-Agenten. Das Flaggschiff-Modell 3.5 Pro ist aber offenbar noch nicht ganz fertig. Dieser…
Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
Neue KI-Modelle beschleunigen Cyberangriffe drastisch
Claude Mythos und GPT-5.4-Cyber finden Software-Schwachstellen in nie dagewesener Menge und Geschwindigkeit. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Neue KI-Modelle beschleunigen Cyberangriffe drastisch
NIS-2: Was Unternehmen von DORA lernen können
Für Tausende Unternehmen rücken mit NIS-2 neue Fragen in den Mittelpunkt, die weit über klassische IT-Sicherheit hinausgehen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: NIS-2: Was Unternehmen von DORA lernen können
Backupsoftware Veeam: Updater ermöglicht Rechteausweitung
IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Backupsoftware Veeam: Updater ermöglicht Rechteausweitung
Interner Test eskaliert: OpenAI-Modelle hacken sich aus der Sandbox und greifen Hugging Face an
KI-Modelle von OpenAI haben bei internen Tests einen Weg ins Internet gefunden und dort für Chaos gesorgt. Die Agenten haben versucht, die Systeme von Hugging Face zu hacken. Wie es zu dem Vorfall kam. Dieser Artikel wurde indexiert von t3n.de…
Marktübersicht: Zeiterfassungs- und Zutrittsterminals
Wie die gesetzliche Zeiterfassungspflicht die Verschmelzung von HR-Prozessen und Zutrittskontrolle forciert. Sieben Terminals im Vergleich Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Marktübersicht: Zeiterfassungs- und Zutrittsterminals
„Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs, Riksha-Hacking und mehr
Eine Podcastfolge fast ohne PKI, aber mit gehörig Drama (bei der IETF), Kopfschütteln (über Cisco) und gefährlichen Sicherheitslücken (im In- und Ausland). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs,…
Booking.com: Geschäftsmodell Endreinigung
Wie Ferienhausanbieter auf Booking.com den Preis nach der Buchung durch Pflichtgebühren massiv erhöhen. (Reisen, Elektroauto) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Booking.com: Geschäftsmodell Endreinigung
Bei internen KI-Tests: OpenAI hat versehentlich Hugging Face gehackt
Der kürzlich bekannt gewordene Cyberangriff auf Hugging Face kam von OpenAI. Das Unternehmen hatte seine KI-Modelle bei internen Cybertests nicht im Griff. (KI, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bei internen KI-Tests:…
KI-Guides für Touristen: Charmant, hilfsbereit – und manchmal 13 Stunden Fußmarsch daneben
Sie werden nie müde und kennen angeblich jeden Geheimtipp: KI-Assistenten erobern die Urlaubswelt. Die digitalen Helfer sind immer höflich und meistens hilfreich – aber manchmal auch herrlich daneben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Oracle Critical Patch Update: 1449 Softwareflicken im Juli
Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle Critical Patch Update: 1449 Softwareflicken im Juli
KI-Modelle von OpenAI steckten hinter IT-Angriff auf Hugging Face
Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Modelle von OpenAI steckten hinter…
Desinfec’t 2026 – alles neu – die Projektseite
Unsere Distribution hilft bei der Schädlingsjagd auf Windows-PCs. Sie tritt 2026 stark überarbeitet an, die inneren Werte bleiben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Desinfec’t 2026 – alles neu – die Projektseite
Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro
Google legt neue Light-Varianten seines LLMs auf. Bei der mächtigeren Pro-Variante spießt es sich weiter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro
Cyberangriff: Hacker löscht komplette Grundbuchdatenbank dieses EU-Staats
Ein mutmaßlich algerischer Hacker soll nach einem gescheiterten Erpressungsversuch die gesamte Grundbuchdatenbank Rumäniens gelöscht haben. Die Folge: Der Immobilienmarkt des EU-Staats steht seitdem komplett still. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…