Apples Dienst „E-Mail-Adresse verbergen” schaffte das nur schlecht. Die echten Adressen aufzudecken, war simpel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: So einfach war Apples Hide my Email auszuhebeln
Schlagwort: DE
Social Engineering: Wie Betrüger ihre Opfer manipulieren | Offizieller Blog von Kaspersky
Wie Betrüger mit deinen Emotionen spielen und was Social Engineering wirklich bedeutet: Wir erklären die Gedankenexperimente, die Cyberkriminelle spielen, und wie man solche Tricks rechtzeitig erkennt. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel:…
Künstliche Intelligenz: Microsoft und Mistral arbeiten bei KI in Europa zusammen
Microsoft und Mistral arbeiten künftig zusammen. Mistrals KI-Modelle sind ab sofort in Microsofts Entwicklungsplattformen und in Copilot Studio verfügbar. (KI, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Künstliche Intelligenz: Microsoft und Mistral arbeiten…
Microsoft und Mistral AI verstärken die Zusammenarbeit: Wie ein Milliarden-Deal Europas KI helfen soll
Microsoft baut mit dem französischen Startup Mistral AI seine KI-Angebote aus. Was steckt hinter der neuen Strategie des US-Technologiekonzerns? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft und Mistral AI verstärken die…
Overthinking bei KI: Wie manipulierte Prompts zur Sicherheitslücke werden
Endloses Nachdenken macht nicht nur uns Menschen zu schaffen, sondern auch KI-Modellen. Eine neue Studie zeigt, wie sich „Grübel-Prompts“ gezielt züchten lassen – und wie das zum Sicherheitsrisiko werden kann. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
KRITIS-Dachgesetz und NIS-2: Chance oder Herausforderung?
Mit den neuen Gesetzgebungen kommt der Zutrittskontrolle eine neue Bedeutung zu. Wie die Branche das Momentum für sich nutzen kann, diskutierten 14 Teilnehmer beim Forum Zutritt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KRITIS-Dachgesetz und NIS-2:…
WordPress-Lücke „wp2shell“ wird angegriffen
Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Lücke „wp2shell“ wird angegriffen
(g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Ein selbst verbreitender Wurm kapert npm-Pakete mit gültigen Signaturen. Worauf Dev-Teams jetzt achten sollten. (NPM, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Wenn die Sandbox zur Falle wird: So können KI-Agenten unbemerkt ausbrechen
Eigentlich sollen Sandboxes die Sicherheit beim Umgang mit KI-Agenten erhöhen. KI-Forscher:innen haben allerdings herausgefunden, dass sich die Testumgebungen durchbrechen lassen – ohne dabei eine Regel zu missachten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI…
Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
Angreifer attackieren WordPress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Sicherheitslücke, CMS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Vergleich: Anthropic zahlt 1,5 Milliarden Dollar für Raubkopien – und könnte trotzdem profitieren
1,5 Milliarden US-Dollar und trotzdem kein Sieg für Rechteinhaber:innen? Anthropic zahlt im größten Urheberrechtsvergleich der US-Geschichte wegen des Trainings der Modelle der Claude-Familie mit raubkopierten Büchern. Warum KI-Unternehmen trotzdem von dem Urteil profitieren könnten. Dieser Artikel wurde indexiert von t3n.de…
Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt
Vorsicht Lockzinsen: Wie Anleger kriminelle Lockangebote bei Tages- und Festgeld erkennen
Die Rückkehr attraktiver Sparzinsen belebt den Wettbewerb im Bankensektor. Doch die attraktiven Zinsen rufen auch Betrüger auf den Plan – mit täuschend echten Angeboten. (Verbraucherschutz, Stiftung Warentest) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, sowie einen Denial of Service Angriff oder andere nicht spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
Samsung stellt Support ein: Diese Galaxy-Smartphones erhalten keine Updates mehr
Weitere Galaxy-Smartphones fallen aus dem Update-Zeitraum. Welche Samsung-Geräte jetzt keine Aktualisierungen mehr erhalten und was betroffene Nutzer:innen tun sollten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Samsung stellt Support ein: Diese Galaxy-Smartphones…
Model-Routing erklärt: Wie die automatisierte KI-Wahl bares Geld einspart
Welche Aufgabe ein teures Top-Modell erledigen soll, und welche an günstigere KI vergeben werden kann, wird beim Model-Routing automatisiert getroffen. Wir erkl Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Model-Routing erklärt: Wie…
Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation
Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
[NEU] [UNGEPATCHT] [mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] CUPS (libcupsfilters,…
Anzeige: LDAP als Basis für zentrales Identitätsmanagement
Für das LDAP-Identitätsmanagement sind saubere Schemata, konsistente Datenmodelle und belastbare Betriebs- und Replikationskonzepte entscheidend. Ein dreitägiger Workshop vertieft diese Themen praxisnah. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: LDAP als…
[UPDATE] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting- und Open-Redirect-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde…
Passkeys in der Praxis – Teil 1: Die Architektur von Passkeys
So funktionieren Passkeys: Der erste Teil der Praxis-Serie für Entwickler zeigt im Detail die Architektur, die auf FIDO2 und WebAuthn aufbaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passkeys in der Praxis – Teil…
TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff
Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff
Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines ganzen Landes
Ein Cyberangriff hat Rumäniens Katasterbehörde erwischt. Der Angreifer hat jede Menge Daten abgegriffen und die gesamte Grundbuchdatenbank gelöscht. (Cybercrime, Datenbank) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Rumänien: Hacker löscht Grundbuchdatenbank eines…
[NEU] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. Dieser…
[UPDATE] [mittel] FreeRDP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Copilot-Taste abschalten? Diese Software macht es möglich
Neues Notebook und plötzlich Microsoft-KI auf Knopfdruck? Wer keine Copilot-Taste benötigt, muss nicht physisch ans Werk gehen. Ein kleines Programm reicht schon. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Copilot-Taste abschalten? Diese…
Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Gait Recognition: KI macht Zutrittskontrolle kontextsensitiv
Auch Zutrittskontrollsysteme profitieren von KI-Lösungen, die neue Formen des Identitätsnachweises möglich machen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Gait Recognition: KI macht Zutrittskontrolle kontextsensitiv
Hunderttausende Opfer: BKA zerschlägt große Phishing-Plattform
Über einen Dienst namens Kratos wurden jeden Monat rund 15.000 Phishing-Kampagnen abgewickelt. Jetzt hat das BKA dem ein Ende gesetzt. (Phishing, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hunderttausende Opfer: BKA zerschlägt große…
[UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] PHP: Mehrere Schwachstellen…
Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von Schadcode, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines…
[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von beliebigem Code, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines…
Die Frist läuft ab: Mit diesen Apps erledigst du die Steuererklärung noch pünktlich
Die Steuererklärung selbst erledigen können Angestellte und Selbstständige heute auf vielen Wegen. Diese Softwareprogramme und Apps helfen dabei, die lästige Pf Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Die Frist läuft ab:…
Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes
Ein Angreifer löscht die gesamte rumänische Grundbuchdatenbank, nachdem eine Erpressung gescheitert war, und bringt damit den Immobilienmarkt zum Stillstand. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes
Hunderttausende Opfer: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfer: Schlag gegen Phishing-Service
Hunderttausende Opfe: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfe: Schlag gegen Phishing-Service
(g+) House & Home: How smart tech is being weaponised in the home
Remote access to domestic devices is increasingly being used to manipulate, intimidate and disturb. Policymakers and tech companies are grappling with safeguards. (Security, Tracking) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) House &…
China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten blind auf Codesicherheit
Neue Informationen zeigen im Detail, wie Microsoft getrickst hat, um für den IT-Support im Pentagon chinesische Ingenieure einsetzen zu können. (Microsoft, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: China-Support für Pentagon: Microsoft-Mittelsmänner vertrauten…
ChatGPT und Fable vs. Kimi K3: Wie mächtig sind chinesische Open-Source-Modelle?
Experten gehen davon aus, dass frei verfügbare Open-Source-Modelle in wenigen Monaten so gut sind wie Top-Modelle von OpenAI oder Anthropic. Die aktuelle Veröff Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: ChatGPT und…
Obwohl die KI falsch liegt: Menschen verlassen sich eher auf Chatbots, als ihr Unwissen zuzugeben
Verlassen wir uns zu sehr auf Chatbots? Laut einer Studie sinkt durch die KI die Wahrscheinlichkeit, dass Menschen ihr Unwissen zugeben. Stattdessen verlassen sie sich auf die Aussagen der KI, auch wenn diese vollkommen falsch sind. Dieser Artikel wurde indexiert…
Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen Teamviewer
Weil Teamviewer einen Angriff durch russische Hacker nicht sofort an die Börse meldete, greift die Finanzaufsicht Bafin nun durch. (Teamviewer, Fernwartung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: Bafin verhängt 240.000 Euro-Strafe gegen…
Smart Buildings sichern: PKI in der Gebäudeautomation
Vernetzte Gebäudetechnik ist ein leichtes Ziel für Hacker. BxC Security erklärt, wie digitale Zertifikate (PKI) Smart Buildings effektiv schützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Smart Buildings sichern: PKI in der Gebäudeautomation
IPFire: Knot Resolver ersetzt Unbound
IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IPFire: Knot Resolver ersetzt Unbound
Phishing-Mails mit Schriftgröße Null
„Text-Salting“-Technik: KI-gestützte E-Mail-Schutzsysteme mit verstecktem Text täuschen Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing-Mails mit Schriftgröße Null
Sicherheitschip “Made in Germany”
Fraunhofer hat mit dem RISC-V Secure Element einen transparenten, anpassbaren, post-quanten-sicheren und CRA-konformen Sicherheitschip entwickelt. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Sicherheitschip “Made in Germany”
„HollowByte“: Denial-of-Service-Lücke in OpenSSL
Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „HollowByte“: Denial-of-Service-Lücke in OpenSSL
Cyberangriff auf Hugging Face: KI-Angriff auf KI-Plattform mittels KI aufgedeckt
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI-Angriff auf…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] libTIFF: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libTIFF ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] libTIFF: Mehrere Schwachstellen…
[UPDATE] [mittel] systemd-coredump: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in systemd ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] systemd-coredump: Schwachstelle ermöglicht Offenlegung von Informationen
Gemini 3.5 Pro sorgt intern bei Google für Frust: Welche Probleme das KI-Modell aufzeigt
Gemini 3.5 Pro könnte laut anonymen Google-Mitarbeiter:innen schon deutlich weiter und fortschrittlicher sein. Allerdings sorgen interne Beschränkungen dafür, dass die KI-Entwicklung ins Hintertreffen gerät. Was sie kritisieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Cyberangriff auf Hugging Face: KI erkennt KI-Angriff auf KI-Plattform
Hugging Face hat einen von KI-Agenten ausgeführten Cyberangriff per KI entdeckt. Der Zugriff gelang durch Sicherheitslücken in der KI-Plattform. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Hugging Face: KI erkennt…
[UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
Microsoft arbeitet an Lösung für WSUS-Störungen
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft arbeitet an Lösung für WSUS-Störungen
Microsoft räumt Störungen der WSUS-Dienste ein
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft räumt Störungen der WSUS-Dienste ein
WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen. Berichten zufolge werden diese Schwachstellen bereits ausgenutzt. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…
Milliardenrechnung bei AWS? Warum Amazon-Kunden derzeit horrende Kosten für den Cloud-Dienst sehen
Einige AWS-Kund:innen dürften einen großen Schrecken bekommen haben. Rechnungen von Amazons Cloud-Dienst zeigten plötzlich Beträge in Milliardenhöhe. Wie der Konzern auf das Problem reagiert hat. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Android Auto bekommt praktische Google-Maps-Funktion: Was der Kartendienst jetzt anzeigt
Google Maps zeigt in Android Auto wohl bald die aktuelle Geschwindigkeit an. Diese Funktion hatte gefehlt, was viele Nutzer:innen genervt hat. So könnt ihr die Funktion aktivieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
[NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien
Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
EU-Forderung: Google soll Android für KI-Rivalen öffnen – Datenschützer sehen Risiken
Mit neuen Vorgaben will die EU Android für konkurrierende KI-Dienste öffnen. Google und Apple warnen vor Datenschutzrisiken, Expert:innen sehen darin jedoch nicht nur den Schutz der Nutzer:innen als Motivation. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. (Sicherheitslücke, Apache) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Angriff mit nur 11 Bytes: OpenSSL-Bug lässt…
[UPDATE] [hoch] MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] MariaDB: Mehrere Schwachstellen…
Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus
Volkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Volkswagen sperrt Nutzer…
[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um Code auszuführen und um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…
KI-Transkription im Apple-Store: Warum Mitarbeiter über Pläne des iPhone-Konzerns besorgt sind
Künftig will Apple wohl Mitarbeiter:innen in Stores mit einem neuen KI-Tool ausstatten. Die Künstliche Intelligenz soll ihnen den Arbeitsalltag erleichtern. Doch einigen Mitarbeiter:innen bereitet das Vorhaben Sorge. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Kommunaler Dienstleister setzt auf digitale und mechatronische Schließtechnik
Der Dienstleistungsbetrieb Dreieich und Neu-Isenburg (DLB) verwendet in der Verwaltung, in Werkstätten, weiteren Gebäuden und Einrichtungen maßgeschneiderte digitale und mechatronische Schließtechnik der SimonsVoss Technologies GmbH. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Kommunaler Dienstleister setzt auf…
Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Windows 11: Microsoft veröffentlicht Notfallupdate gegen Abstürze
Zwei Windows-11-Updates von Juni und Juli konnten einige Dell-PCs übermäßig erhitzen, ausbremsen und abstürzen lassen. Dafür gibt es nun einen Fix. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 11:…
Partnerangebot: viadee Unternehmensberatung AG – „IT-Sicherheit für Entwicklungsteams (2 Tage)“
In der 2-Tages-Schulung der viadee AG geht es um die Top 10 IT-Sicherheitsrisiken bei Webanwendungen sowie die Maßnahmen, mit denen diese Risiken mitigiert werden können. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen…
Anzeige: KI-Agenten im Unternehmen: Workshop mit Praxisdemos
KI-Agenten versprechen mehr Autonomie als Chatbots. Für Unternehmen zählt, ob Sicherheit, Kosten und Nutzen belastbar sind. Ein Workshop ordnet die Praxis ein. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: KI-Agenten…
Der neue Cyber Risk Report 2026 von TrendAI (Trend Micro) zeigt eine widersprüchliche Entwicklung
Der neue Cyber Risk Report 2026 von TrendAI (Trend Micro) zeigt eine widersprüchliche Entwicklung: Obwohl Unternehmen ihre IT-Sicherheit messbar verbessern, steigen erfolgreiche Erpressungsangriffe (Ransomware) weltweit rasant an. Dieser Artikel wurde indexiert von Business Security Lesen Sie den originalen Artikel: Der…
Für steigende Geburtenraten: Warum China emotionale Beziehungen zu Chatbots unterbinden will
Chinesische Frauen sind gebildet – und bekommen heute weniger Kinder als noch vor Jahrzehnten. Peking sieht einen Grund dafür in der zunehmenden Nutzung von KI und will menschliche Beziehungen aktiv fördern. Dieser Artikel wurde indexiert von t3n.de – Software &…
Googles cleverer KI-Schachzug – oder: wer kontrolliert zukünftig den KI-Markt?
Macht das Modell den entscheidenden Unterschied? Google zumindest scheint eher auf den richtigen Rahmen zu setzen als das eigene Top-Modell. Eine Analyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Googles cleverer KI-Schachzug – oder:…
Urlaub mit Smartphone und Laptop: Diese 8 Tipps schützen eure Geräte
Im Urlaub können Spaß und Erholung schnell vorbei sein, wenn es Probleme mit eurem Smartphone, Laptop oder Tablet gibt. Das reicht von Hacking-Versuchen bis zu Diebstahl. Doch schon vor der Reise könnt ihr Vorkehrungen treffen, um euch und eure Geräte…
KI im Finanzwesen: Warum Produktivitätsgewinne in der Praxis oft verpuffen
Fast jede:r fünfte Finanzentscheider:in verliert durch die Überprüfung KI-generierter Outputs mehr als 30 Stunden pro Woche. Laut Umfrage spielt das eigene Urteilsvermögen weiterhin eine entscheidende Rolle. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
AWS: Airbus schickt sensible Daten in die französische Cloud
Airbus verlagert kritische Systeme von Amazon Web Services zum französischen Anbieter Scaleway. (Souveränität, Web Service) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AWS: Airbus schickt sensible Daten in die französische Cloud
Google Maps-Alternativen: Diese 7 Apps navigieren dich – und lassen deine Daten in Ruhe
Google Maps ist bei vielen das Go-to-Mittel für Kartennavigation. Wenn du dich aber von großen Tech-Unternehmen wie Google lösen möchtest, geht das nur mit gute Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
"Zeig mir Künstler, die ich noch nicht kenne": So funktioniert Spotifys neuer KI-Chatbot
Spotify führt eine neue KI-Funktion ein. Ein Chatbot soll euch dabei helfen, euer Musikerlebnis zu verbessern und eure Fragen zu Songs, Künstlern und Alben beantworten. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Microsoft verteilt außerplanmäßiges Windows-Update
Microsoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft verteilt außerplanmäßiges Windows-Update
Wenn die USA den Schalter umlegen: Was Europas Unternehmen aus dem Fable-5-Ausfall lernen sollten
19 Tage lang war eines der leistungsfähigsten öffentlich verfügbaren Modelle von Anthropic einfach weg. Dann kam Fable 5 zurück, als wäre nichts gewesen. Dieser Fall zeigt, dass wir unsere digitale Handlungsfähigkeit in Europa ernster nehmen müssen. Dieser Artikel wurde indexiert…
NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz
Wie wappnen sich KRITIS-Betreiber gegen Cyberrisiken? CGI und Heuking vereinen IT-Expertise und Wirtschaftsrecht für lückenlose Compliance und Resilienz. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NIS-2 und KRITIS: CGI und Heuking stärken Cyber-Resilienz
Whatsapp bekommt Geburtstagserinnerungen: So aktivierst du sie
In Zukunft will dir Whatsapp unter die Arme greifen und dich daran erinnern, wenn jemand aus deinen Kontakten Geburtstag hat. Warum du dafür noch ein paar Vorkehrungen treffen musst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Kein USB-Stick zur Hand? So verschiebst du ganz einfach Daten von einem PC zum anderen
Wer Daten von einem PC zum anderen transferieren will, greift häufig zu externen Datenträgern wie USB-Sticks. Doch was, wenn du keinen Speicher griffbereit hast? Dann gibt es noch weitere Methoden, um die Daten zu übertragen. Dieser Artikel wurde indexiert von…
KI als Hobbygärtner: Warum bei diesem Projekt 4 Modelle darüber abstimmen, ob eine Pflanze Wasser braucht
Eigene Tomatenpflanzen sind nicht ungewöhnlich. Diese hier werden allerdings von drei KI-Modellen großgezogen. Dahinter steckt ein Hobbyprojekt, das laut dem Ma Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI als Hobbygärtner: Warum…
QR-Code auf dem Smartphone-Bildschirm: So scannt ihr ihn auch ohne ein zweites Gerät
Ein QR-Code auf dem Handy stellt selbst erfahrene Smartphone-User:innen womöglich vor eine Herausforderung. Wie kann der gespeicherte Code auch ohne eine zweite Handykamera gescannt werden? Sowohl Android-Smartphones als auch iPhones bieten hierfür nützliche Funktionen. Dieser Artikel wurde indexiert von t3n.de…
Der „Annual AI Security Report 2026“ von Check Point dokumentiert einen gefährlichen Trend in der Cybersicherheit
Der „Annual AI Security Report 2026“ von Check Point dokumentiert einen gefährlichen Trend in der Cybersicherheit: Künstliche Intelligenz (KI) dient Cyberkriminellen nicht mehr nur als Vorbereitungswerkzeug, sondern führt Angriffe mittlerweile völlig eigenständig und mit minimaler menschlicher Steuerung aus. Dieser Artikel…
Grok-Skandal: xAI verklagt Nutzer wegen der Erstellung sexualisierender Deepfakes
Ende 2025 wurde der Chatbot massenhaft genutzt, um Personen mithilfe von KI in missbräuchlicher Weise darzustellen. Vor allem Frauen waren betroffen, zahlreiche Bilder zeigten aber auch Jugendliche und Kinder. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Nach Ende von Sora: Erleiden andere Video-KIs das gleiche Schicksal?
OpenAIs Sora ist krachend gescheitert. Nun wird es eingestellt. Sind jetzt die anderen Video-KIs in Gefahr, das gleiche Schicksal zu erleiden? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Nach Ende von Sora:…