Schlagwort: DE

Microsoft Copilot: Was das KI-Tool alles kann – und was nicht

Aus dem Word-Dokument direkt zur Präsentation, Excel-Daten in Alltagssprache auswerten, Outlook-Threads überblicken: Was Copilot im M365-Ökosystem leistet und wie du es wirklich nutzt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Microsoft Copilot:…

Sicherheitscheck für zuhause: Einbruch und Brand vorbeugen

Ein kurzer Sicherheitscheck schützt das Eigenheim vor Einbruch und Brand. Tipps zu Rauchmeldern, Einbruchschutz und der Wartung von Sicherheitstechnik. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheitscheck für zuhause: Einbruch und Brand vorbeugen

ChatGPT auf Whatsapp: So nutzt du den KI-Chatbot ab sofort

Ein Kartellverfahren der Europäischen Kommission hat Meta dazu gezwungen, die Messaging-App wieder für KI von Drittanbietern zu öffnen. Der Tech-Konzern hat angekündigt, gegen die Entscheidung vorzugehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Neuer Perso nur mit Fingerabdrücken

Die EU hat die Fingerabdruckpflicht in Ausweisen neu geregelt. Wir erklären, was jetzt gilt. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Neuer Perso nur mit Fingerabdrücken

GeDIG: Mehr IT-Sicherheit und TI-Stabilität im Visier

Das neue GeDIG soll die TI-Stabilität stärken, die Cybersicherheit in Praxen erhöhen und Gesundheitsdaten für die Forschung datenschutzkonform nutzen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: GeDIG: Mehr IT-Sicherheit und TI-Stabilität im Visier

Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet

Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Schadcode-Attacken auf Sharepoint-Server beobachtet

Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt

Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…

Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv ausgenutzt

Angreifer nutzen eine kritische Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten ihre Systeme zügig absichern. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kurz nach Microsoft-Patchday: Kritische Sharepoint-Lücke wird aktiv…

Achtung, Malware: macOS-Schädling tut so, als käme er von Apple

CrashStealer schnappt sich wichtige Nutzerinformationen wie Passwörter und Krypto-Wallets und kann noch mehr Schaden anrichten. Offenbar gehen die Kriminellen gezielt vor. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Achtung, Malware: macOS-Schädling tut…

[UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…

[NEU] [hoch] nginx-ui: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um beliebigen Code auszuführen, einschließlich der Codeausführung mit Root-Rechten; erweiterte Rechte zu erlangen; eine Kontoübernahme durchzuführen; Sicherheitsmaßnahmen zu umgehen; oder Daten offenzulegen und zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn-…

[NEU] [mittel] Grafana Loki: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana Loki ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana Loki:…

[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen oder andere, nicht näher spezifizierte Auswirkungen auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

Windows Server 2022: Mainstream-Support endet in 90 Tagen

Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Server 2022: Mainstream-Support endet in 90…

[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmechanismen zu umgehen oder andere, nicht näher genannte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[NEU] [mittel] cyrus imap: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in cyrus imap ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten offenzulegen oder zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] cyrus…

[NEU] [mittel] HTTP/2 Server: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2 Server Implementierungen wie dem Apache Traffic Server ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [mittel] CPython: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken

Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datei öffnen reicht: 7-Zip anfällig für Schadcode-Attacken

[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation

EU plant eigene KI-Sicherheit nach US-Modell-Blockade

Nachdem die USA den Zugang zu Anthropic-Modellen sperrten, reagiert die EU mit einem Aktionsplan für mehr digitale Souveränität und KI-Sicherheit. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: EU plant eigene KI-Sicherheit nach US-Modell-Blockade

Google Chrome: Außerplanmäßiges zweites Update in der Woche

Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Außerplanmäßiges zweites Update in der Woche

Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken

Im beliebten Packprogramm 7-Zip klafft eine gefährliche Sicherheitslücke. Angreifer können über komprimierte Daten Schadcode verbreiten. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke in Packprogramm: 7-Zip anfällig für Schadcode-Attacken

7-Zip: Update stopft Codeschmuggel-Lücke

Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Update stopft Codeschmuggel-Lücke

[UPDATE] [kritisch] Microsoft Office Produkte: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und…

[UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

Full Disclosure als Notwehr: Der Cursor Zero Day

Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Full Disclosure als Notwehr: Der Cursor Zero Day

Risikofaktor Mensch: Schatten-KI und Nachlässigkeit bedrohen den Mittelstand

Risikofaktor Mensch: Schatten-KI und Nachlässigkeit bedrohen den Mittelstand Eine neue Studie von WatchGuard Technologies warnt vor unsichtbaren Einfallstoren im Arbeitsalltag von kleinen und mittleren Unternehmen (KMU). Besonders die unkontrollierte Nutzung künstlicher Intelligenz und etablierte Bequemlichkeiten gefährden die IT-Sicherheit. Dieser Artikel…

Omnissa-Analyse „State of Digital Workspace 2026

Der aktuelle Bericht des Anbieters Omnissa verdeutlicht ein großes Problem in der modernen IT-Infrastruktur von Unternehmen: Trotz des Bestrebens, die Effizienz durch den verstärkten Einsatz künstlicher Intelligenz zu steigern, werden elementare Sicherheitsvorkehrungen – die sogenannte Cyber-Hygiene – sträflich vernachlässigt. Dieser…

Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft

Microsoft erklärte ein Konto für unwiederbringlich verloren. Jetzt ist es mitsamt Onedrive-Fotos und Spielen wieder da. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft

[UPDATE] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, sich als Benutzer auszugeben oder Daten zu manipulieren – was möglicherweise eine Privilegieneskalation, SSRF- oder Cross-Site-Scripting-Angriffe ermöglicht. Dieser Artikel wurde indexiert von BSI…

[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat…

35 Prozent mehr Cyberangriffe auf deutsche Unternehmen

Monthly Cyber Threat Report Check Point für Juni 2026 zeigt einen Anstieg globaler Attacken um 17 Prozent im Vorjahresvergleich. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: 35 Prozent mehr Cyberangriffe auf deutsche Unternehmen

7-Zip: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Heap-basierten Pufferüberlauf verursacht. Dieser Fehler tritt bei der Verarbeitung von XZ-Chunked-Daten auf. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich. Dieser Artikel…

Das sind die 25 größten Sicherheitsdienstleister in Deutschland

Schwache Konjunktur bremst Sicherheitsdienstleister: Die Top 25 wachsen 2025 um nur 4,6 Prozent. KRITIS-Regeln sorgen künftig aber für Optimismus. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Das sind die 25 größten Sicherheitsdienstleister in Deutschland

[NEU] [hoch] Splunk Splunk Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [mittel] Drupal Core: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Drupal Core ausnutzen, um Informationen offenzulegen oder einen Cross Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [mittel] Apache Ivy: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Ivy ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Ivy: Schwachstelle ermöglicht Manipulation…

Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein

Geänderte europäische Rahmenbedingungen und Anti-Geldwäschegesetze bieten dem Unternehmen keine ausreichenden Erfolgsaussichten. (Identitätsmanagement, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein

[UPDATE] [hoch] MongoDB: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen,…

[UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [mittel] Perl: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht…

Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich

Zoom hat mehrere Sicherheitslücken in der Webkonferenzsoftware geschlossen. Sie ermöglichen etwa Kontoübernahme aus dem Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich

Diese KI kann neue Sprachen erschaffen: Das steckt dahinter

Normalerweise verlassen sich KI-Tools auf bekannte Sprachen, um Inhalte zu generieren. Forscher:innen haben jetzt ein Tool geschaffen, das komplett neue Sprachen erfinden kann. Wie die KI dabei vorgeht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…

CRA-Frist im September: Teurer Irrtum bei den Meldepflichten

Der Cyber Resilience Act bringt ab September strikte Meldepflichten für Software-Schwachstellen. Cycode deckt vier kritische Lücken in Unternehmen auf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: CRA-Frist im September: Teurer Irrtum bei den Meldepflichten

[UPDATE] [mittel] n8n: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in n8n ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] n8n: Schwachstelle ermöglicht Offenlegung von Informationen

[UPDATE] [hoch] Microsoft Azure: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Azure Komponenten ausnutzen, um seine Privilegien zu erhöhen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…