Schlagwort: DE

So einfach war Apples Hide my Email auszuhebeln

Apples Dienst „E-Mail-Adresse verbergen” schaffte das nur schlecht. Die echten Adressen aufzudecken, war simpel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: So einfach war Apples Hide my Email auszuhebeln

KRITIS-Dachgesetz und NIS-2: Chance oder Herausforderung?

Mit den neuen Gesetzgebungen kommt der Zutrittskontrolle eine neue Bedeutung zu. Wie die Branche das Momentum für sich nutzen kann, diskutierten 14 Teilnehmer beim Forum Zutritt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KRITIS-Dachgesetz und NIS-2:…

WordPress-Lücke „wp2shell“ wird angegriffen

Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Lücke „wp2shell“ wird angegriffen

Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen

Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen

Anzeige: LDAP als Basis für zentrales Identitätsmanagement

Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LDAP als…

[UPDATE] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting- und Open-Redirect-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde…

TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

[NEU] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser…

Copilot-Taste abschalten? Diese Software macht es möglich

Neues Notebook und plötzlich Microsoft-KI auf Knopfdruck? Wer keine Copilot-Taste benötigt, muss nicht physisch ans Werk gehen. Ein kleines Programm reicht schon. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Copilot-Taste abschalten? Diese…

Hunderttausende Opfer: BKA zerschlägt große Phishing-Plattform

Über einen Dienst namens Kratos wurden jeden Monat rund 15.000 Phishing-Kampagnen abgewickelt. Jetzt hat das BKA dem ein Ende gesetzt. (Phishing, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hunderttausende Opfer: BKA zerschlägt große…

[UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PHP: Mehrere Schwachstellen…

Hunderttausende Opfer: Schlag gegen Phishing-Service

Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfer: Schlag gegen Phishing-Service

Hunderttausende Opfe: Schlag gegen Phishing-Service

Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfe: Schlag gegen Phishing-Service

Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen Teamviewer

Weil Teamviewer einen Angriff durch russische Hacker nicht sofort an die Börse meldete, greift die Finanzaufsicht Bafin nun durch. (Teamviewer, Fernwartung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen…

Smart Buildings sichern: PKI in der Gebäudeautomation

Vernetzte Gebäudetechnik ist ein leichtes Ziel für Hacker. BxC Security erklärt, wie digitale Zertifikate (PKI) Smart Buildings effektiv schützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Smart Buildings sichern: PKI in der Gebäudeautomation

IPFire: Knot Resolver ersetzt Unbound

IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IPFire: Knot Resolver ersetzt Unbound

Phishing-Mails mit Schriftgröße Null

„Text-Salting“-Technik: KI-gestützte E-Mail-Schutzsysteme mit verstecktem Text täuschen Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing-Mails mit Schriftgröße Null

Sicherheitschip “Made in Germany”

Fraunhofer hat mit dem RISC-V Secure Element einen transparenten, anpassbaren, post-quanten-sicheren und CRA-konformen Sicherheitschip entwickelt. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Sicherheitschip “Made in Germany”

„HollowByte“: Denial-of-Service-Lücke in OpenSSL

Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „HollowByte“: Denial-of-Service-Lücke in OpenSSL

[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

Microsoft arbeitet an Lösung für WSUS-Störungen

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft arbeitet an Lösung für WSUS-Störungen

Microsoft räumt Störungen der WSUS-Dienste ein

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft räumt Störungen der WSUS-Dienste ein

WordPress: Mehrere Schwachstellen ermöglichen Codeausführung

In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen. Berichten zufolge werden diese Schwachstellen bereits ausgenutzt. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…

[NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien

Microsoft Windows: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform

Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform

[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um Code auszuführen und um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

Kommunaler Dienstleister setzt auf digitale und mechatronische Schließtechnik

Der Dienstleistungsbetrieb Dreieich und Neu-Isenburg (DLB) verwendet in der Verwaltung, in Werkstätten, weiteren Gebäuden und Einrichtungen maßgeschneiderte digitale und mechatronische Schließtechnik der SimonsVoss Technologies GmbH. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Kommunaler Dienstleister setzt auf…

Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos

KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…

AWS: Airbus schickt sensible Daten in die französische Cloud

Airbus verlagert kritische Systeme von Amazon Web Services zum französischen Anbieter Scaleway. (Souveränität, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AWS: Airbus schickt sensible Daten in die französische Cloud

Microsoft verteilt außerplanmäßiges Windows-Update

Microsoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft verteilt außerplanmäßiges Windows-Update

NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz

Wie wappnen sich KRITIS-Betreiber gegen Cyberrisiken? CGI und Heuking vereinen IT-Expertise und Wirtschaftsrecht für lückenlose Compliance und Resilienz. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz