Ein lokaler Angreifer kann eine Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, einschließlich der Ausführung von beliebigem Code, der Manipulation von Speicherinhalten oder der Verursachung eines Denial-of-Service-Zustands. Dieser Artikel wurde indexiert von BSI Warn- und…
Schlagwort: DE
iOS 27: Wie du die Public Beta installierst und warum das nicht alle iPhone-Nutzer tun sollten
Apple hat die öffentliche Beta für iOS 27 freigegeben. Jetzt können alle User:innen an der Testphase teilnehmen. Wie das geht und warum du vielleicht trotzdem auf den finalen Release des iOS-Updates warten solltest. Dieser Artikel wurde indexiert von t3n.de –…
Prosero übernimmt Tessarek: Ausbau der DACH-Präsenz
Prosero Security akquiriert Tessarek Security Systems und stärkt damit das Angebot für Kritische Infrastrukturen und Industrie im deutschen Markt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Prosero übernimmt Tessarek: Ausbau der DACH-Präsenz
[UPDATE] [hoch] Red Hat Enterprise Linux (openexr): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (openexr) ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [hoch] Google Cloud Platform (BigQuery, Dataform, Colab Enterprise): Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Google Cloud Platform…
[UPDATE] [hoch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und offenzulegen oder Spoofing-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI…
Partnerangebot: qSkills GmbH & Co. KG – Schulung “Human Factors in Cyber Security (SC520)“
Stärke zeigt sich im Handeln, nicht auf dem Papier. Human Factors sind keine Schwäche, sondern Risikofaktor und Ressource zugleich: Sie bieten der Führungskraft Werkzeuge, mit Unsicherheit konstruktiv umzugehen. Dieses 3-Tage Training in Anlehnung des Crew Resource Management (CRM) der Luftfahrt…
Alte Cisco-Lücke attackiert: Leitfaden zum Schutz
Die US-IT-Sicherheitsbehörde CISA warnt vor Angriffen auf eine 18 Jahre alte Cisco-Lücke. Ein Leitfaden soll helfen, Router abzusichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Alte Cisco-Lücke attackiert: Leitfaden zum Schutz
[UPDATE] [mittel] Mattermost Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mattermost Server ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland
Der Europäische Rat wirft Moskau ein koordiniertes digitales System aus Geheimdiensten und Kriminellen vor. Auch deutsche Institutionen wurden schon attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland
Europas KI-Problem: Nur jedes zehnte deutsche Unternehmen nutzt ein europäisches Modell
Europa will souveräner von Tech-Lösungen aus den USA werden. Beim Blick auf die verwendeten KI-Modelle zeigt sich allerdings, dass der Großteil nach wie vor auf Anbieter wie OpenAI oder Anthropic setzt. Dieser Artikel wurde indexiert von t3n.de – Software &…
Hikvision-Kameras erhalten EUCC-Zertifizierung nach EAL3
Erste EUCC-Zertifizierung für CCTV: Hikvisions DeepinView-Kameras erfüllen das Cybersicherheitsniveau EAL3 nach den neuen europäischen Standards. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Hikvision-Kameras erhalten EUCC-Zertifizierung nach EAL3
Windows 11: So soll dein Smartphone besser ins Betriebssystem integriert werden
Windows-11-Nutzer:innen können ihr Smartphone schon jetzt mit dem Betriebssystem verbinden. Doch Microsoft will die Verbindung künftig noch komfortabler gestalten. Wie das umgesetzt werden soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Windows…
Krankenhaus-IT: Wenn „läuft doch noch“ nicht reicht
Alte Hardware und Software in Kliniken sind oft nicht mehr legal oder sicher. NIS2 und B3S zwingen Krankenhäuser zu umfassendem Risikomanagement. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Krankenhaus-IT: Wenn „läuft doch noch“ nicht…
(g+) Cybersecurity: Wie eine Erpressergruppe reihenweise Peoplesoft-Systeme abräumt
Eine ungepatchte Peoplesoft-Lücke wird als Zero Day ausgenutzt, mit prominenten Opfern. Worauf Admins achten müssen. (Sicherheitslücke, Oracle) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Cybersecurity: Wie eine Erpressergruppe reihenweise Peoplesoft-Systeme abräumt
Bootloader angreifbar: Sicherheitslücken in U-Boot gefährden unzählige Systeme
In dem enorm verbreiteten Bootloader U-Boot klaffen seit 2013 gefährliche Sicherheitslücken. Eine Kompromittierung ist nur schwer erkennbar. (Sicherheitslücke, Embedded Systems) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bootloader angreifbar: Sicherheitslücken in U-Boot gefährden unzählige…
[NEU] [hoch] Netwrix Password Secure: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Netwrix Password Secure ausnutzen, um beliebigen Programmcode auszuführen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Netwrix…
[NEU] [hoch] Google Cloud Platform (BigQuery, Dataform, Colab Enterprise): Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Google Cloud Platform…
[UPDATE] [hoch] Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, serverseitige Request-Forgery durchzuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Altersgrenzen für Social Media: Das empfehlen die Experten der EU
Kinderschutz im Internet: Experten haben im Auftrag der EU-Kommission geprüft, ob es strengere Altersschranken für Social Media braucht. Was raten sie und wie geht es jetzt weiter? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Eine Windows-Version ist dabei: Microsoft beendet Support für 15 Software-Produkte
Für zahlreiche Software-Produkte von Microsoft endet noch 2026 der Support. Darunter auch noch häufig genutzte Versionen von Windows und Office. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Eine Windows-Version ist dabei: Microsoft…
Datenpanne auf Github: US-Cyberbehörde hat eigene Security-Empfehlungen missachtet
Monatelang standen geheime Daten der Cisa öffentlich auf Github. Jetzt gesteht die Behörde, ihre eigenen Empfehlungen nicht eingehalten zu haben. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne auf Github: US-Cyberbehörde hat…
[NEU] [mittel] Linux Kernel (xfrm: iptfs): Schwachstelle ermöglicht DoS und Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um möglicherweise einen Denial-of-Service-Zustand auszulösen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Linux…
[UPDATE] [UNGEPATCHT] [niedrig] 7-Zip: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [UNGEPATCHT] [niedrig] 7-Zip:…
[NEU] [niedrig] Contao: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Contao ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Contao: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] JetBrains TeamCity: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] JetBrains…
[NEU] [mittel] Grafana: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Grafana: Mehrere…
Weiter, immer weiter: Firefox verlängert Support für Windows 7, 8 und 8.1
Eine unendliche Geschichte? Mozilla verlängert die Unterstützung für Windows 7, 8 und 8.1 sowie altes macOS in Firefox ESR 115 erneut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Weiter, immer weiter: Firefox verlängert Support…
Datenpanne auf Github: US-Cyberbehörde Cisa hat eigene Empfehlungen missachtet
Monatelang standen geheime Daten der Cisa öffentlich auf Github. Jetzt gesteht die Behörde, ihre eigenen Empfehlungen nicht eingehalten zu haben. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne auf Github: US-Cyberbehörde Cisa…
[NEU] [niedrig] libarchive: Schwachstelle ermöglicht Codeausführung and DoS
Ein lokaler Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] libarchive:…
[NEU] [hoch] Kyverno: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kyverno ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Kyverno: Schwachstelle ermöglicht Privilegieneskalation
[NEU] [mittel] avahi daemon: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in avahi daemon ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] avahi daemon: Mehrere Schwachstellen…
[NEU] [mittel] CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [mittel] MailPit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MailPit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Endlich: Whatsapp Business erlaubt zwei Accounts auf einem Android-Gerät
Meta erweitert Whatsapp Business um eine lange erwartete Funktion: Zwei Business-Accounts lassen sich künftig auf einem Android-Smartphone verwalten. Das müssen Unternehmen jetzt wissen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Endlich: Whatsapp…
[NEU] [hoch] GraphicsMagick (PCD decoder): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GraphicsMagick ausnutzen, um möglicherweise beliebigen Code auszuführen, den Speicher zu beschädigen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Partnerangebot: Safe Bytes GmbH – Publikation „NIS-2-Umsetzung im Mittelstand — Betroffenheit klären und die ersten Schritte strukturieren
Safe Bytes (Hannover) zeigt in dieser Publikation, wie mittelständische Unternehmen die NIS-2-Anforderungen strukturiert angehen: von der Betroffenheits-Analyse über die zehn Mindestmaßnahmen nach Art. 21 bis zu einem realistischen Umsetzungs-Fahrplan. Der Beitrag richtet sich produktneutral an Geschäftsführung, Informationssicherheitsbeauftragte und IT-Verantwortliche und…
Hohe Kosten drohen: Diese WLAN-Funktion deines Smartphones solltest du im Urlaub abschalten
Wer im Urlaub Anrufe tätigt, verlässt sich dabei oft auf eine praktische WLAN-Funktion des Smartphones. Allerdings kann das zu hohen Kosten führen, sobald du wieder zu Hause bist. Wie du das vermeidest. Dieser Artikel wurde indexiert von t3n.de – Software…
Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken
Die Entwickler des DNS-basierten Werbeblockers Pi-hole verteilen Updates. Die schließen zum Teil hochriskante Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken
5G ergänzen: Diese Flugplattform soll Internet aus der Stratosphäre liefern
Mehrere Unternehmen entwickeln Flugplattform, die Internetzugang oder Erdbeobachtung ermöglichen sollen. Ihre besondere Position dafür ist die Stratosphäre. Das hat Vorteile, stellt die Fluggeräte aber auch vor besondere Herausforderungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Progress warnt Admins: ShareFile deaktivieren
Progress hat zum Wochenende eine Warnung an ShareFile-Kunden geschickt. IT-Verantwortliche sollen die Server umgehend herunterfahren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Progress warnt Admins: ShareFile deaktivieren
[UPDATE] [hoch] OWASP ModSecurity: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OWASP ModSecurity ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] OWASP ModSecurity: Mehrere Schwachstellen ermöglichen…
[UPDATE] [mittel] Snipe-IT: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Snipe-IT ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Snipe-IT: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
[UPDATE] [mittel] X.Org X11: Mehrere Schwachstellen ermöglichen nicht näher spezifizierte Auswirkungen, möglicherweise Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um nicht spezifizierte Effekte zu verursachen, was möglicherweise zur Ausführung von beliebigem Code führt. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Open Source: Offen für Sicherheit
Offene Quellcodes gelten als besonders transparent, doch sind sie auch besonders sicher? Im Interview spricht Blerim Sheqa über die Stärken von Open Source und wirksame Schutzmechanismen gegen Manipulationen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Open…
IT-Vorfall bei Dienstleister: Lidl informiert Kunden über Datenleck
Unbekannte Angreifer sind über einen IT-Dienstleister an Kundendaten des Lidl-Shops gelangt. Betroffene wurden per E-Mail informiert. (Datenleck, Onlineshop) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: IT-Vorfall bei Dienstleister: Lidl informiert Kunden über Datenleck
[UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen…
Digital-Health-Podcast: Wie ein mehrfach Betroffener Datenlecks verhindern will
Cyberangriffe und Datenlecks im Gesundheitswesen sorgen für Unsicherheit. Wie ein mehrfach Betroffener selbst handelt und wo es hakt, zeigt diese Podcast-Folge. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Digital-Health-Podcast: Wie ein mehrfach Betroffener Datenlecks…
[UPDATE] [hoch] FreeRDP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] FreeRDP: Schwachstelle ermöglicht Codeausführung
[UPDATE] [mittel] X.Org X11 und Xwayland: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen und möglicherweise Code auszuführen oder nicht näher spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [hoch] rclone: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um beliebige Dateien zu lesen und zu schreiben, sowie Informationen offenzulegen und Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] CPython: Schwachstelle ermöglicht…
[UPDATE] [niedrig] patch: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in patch ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] patch: Mehrere Schwachstellen ermöglichen Denial…
[UPDATE] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Daten zu manipulieren, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
Large Tabular Models: Neue KI-Modelle machen Schluss mit dem Excel-Handicap
KI-Tools wie ChatGPT oder Claude lassen sich in Office-Programme einklinken, wirklich zuverlässig funktioniert das gerade bei der Verarbeitung von komplexen Datensätzen aber nicht. Eine neue Modellklasse will Abhilfe schaffen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Universität verbietet Laptops im ersten Studienjahr: Was steckt dahinter?
Student:innen nutzen KI-Tools nicht nur zum Schummeln bei Prüfungen und Hausarbeiten. Um sicherzustellen, dass sie weiterhin kritisches Denken lernen, zieht die University of Chicago Law School jetzt die Reißleine. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Handy-Speicher voll? Dieser versteckte Whatsapp-Ordner frisst heimlich Gigabytes
Neigt sich dein Smartphone-Speicher dem Ende zu? Dann könnte es helfen, in Whatsapp aufzuräumen. Denn der Messenger frisst im Zweifel viel Speicherkapazität, wenn du nicht darauf achtest. Wie du den Speicherhunger von Whatsapp bändigst. Dieser Artikel wurde indexiert von t3n.de…
Google-KI ist überall: So deaktivierst du Gemini in Docs, Gmail und Drive
Die Verzahnung von Gemini mit den restlichen Produkten von Google wird immer enger. Noch kann man die KI-Features aber einschränken – wenn man weiß, wo man suchen muss. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Schutz vor KI-Attacken: Warum Cybersicherheit heute Psychologie braucht
Selbst die modernste Firewall ist machtlos, wenn ein Mitarbeiter unter Stress den falschen Link klickt. KI-gestützte Angriffe machen Cybersicherheit heute zu einem psychologischen Spiel – und genau hier müssen Unternehmen jetzt umdenken. Dieser Artikel wurde indexiert von t3n.de – Software…
TAS: Geschäftsführung neu aufgestellt
Erfahrung, Nähe zum Kunden und klare Verantwortlichkeiten treiben Wachstum und Innovation. Aus diesem Grund stellt TAS die Unternehmensführung neu auf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: TAS: Geschäftsführung neu aufgestellt
KI-Panne bei Google: Gemini fälscht Protokolle, um eigenen Fehler zu vertuschen
Kurioses Fundstück von Reddit: Gemini hat versehentlich 30 000 Zeilen Code gelöscht. Daraufhin reagierte die Google-KI allzu menschlich. Sie hat versucht, ihren Fehler zu vertuschen und sich selbt als Retter darzustellen. Dieser Artikel wurde indexiert von t3n.de – Software &…
KI-Modelle aus China: So schneiden sie gegen GPT & Gemini ab
China ist der westlichen Welt im KI-Rennen dicht auf den Fersen. Manche Modelle erreichen schon jetzt in Benchmarks die Leistungen von ChatGPT und Co. Welche KI-Modelle „made in China“ du im Blick behalten solltest. Dieser Artikel wurde indexiert von t3n.de…
Sicher surfen lassen: Anthropic integriert KI-Browser in Claude Code
Anthropic hat der Desktop-App seiner Coding-KI Claude Code einen eigenen Browser verpasst. Dieser soll Dokumente, Designs und Websites abrufen können. Die integrierte Funktion soll in einer Sandbox laufen und Entwickler:innen so mehr Kontrolle geben. Dieser Artikel wurde indexiert von t3n.de…
Meta-Mitarbeiter vertrauen eigener KI nicht – Google muss Gemini-Nutzung begrenzen
Meta tut sich offenbar weiterhin schwer damit, im KI-Rennen den Anschluss zu finden. Intern sollen Mitarbeiter:innen statt der eigenen Llama-Modelle auf Gemini setzen. Doch Google hat den Zugang jetzt offenbar begrenzt. Dieser Artikel wurde indexiert von t3n.de – Software &…
Muse Image: Meta nimmt umstrittene KI-Funktion nur wenige Tage nach Veröffentlichung wieder zurück
Obwohl vergleichbare Features schon in der Vergangenheit für negative Reaktionen gesorgt hatten, brachte Meta kürzlich den neuen Bildgenerator auf den Markt – und sorgte damit ebenfalls für heftige Kritik. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Spionageaktion: Nato-Transportwege mit gehackten Kameras ausgespäht
In einer gezielten Operation soll Russland IP-Kameras von Privatpersonen gehackt haben, um militärische Transportrouten auszuspähen. (Russland, Kameras) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionageaktion: Nato-Transportwege mit gehackten Kameras ausgespäht
KI-Laser bekämpft Mücken – und das mit 100 Prozent Erfolgsquote
Um sich der Mücken in seiner Wohnung zu entledigen, hat ein Robotik-Experte ein KI-gestütztes Lasersystem gebaut. Dabei schreckte er nicht vor monatelanger Entwicklungszeit und zahllosen Mückenstichen zurück. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
56-mal schneller als die meisten LLMs? US-Startup macht spektakuläres KI-Versprechen
Große Sprachmodelle sind teuer, langsam und energiehungrig, sobald der Kontext wächst. Subquadratic behauptet, all diese Probleme auf einen Schlag gelöst zu hab Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: 56-mal schneller als…
Digitale Souveränität: Zeit für europäische IT-Lösungen
Geopolitische Krisen und IT-Abhängigkeit: Warum Unternehmen für digitale Souveränität jetzt auf europäische Netzwerktechnologie setzen müssen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Digitale Souveränität: Zeit für europäische IT-Lösungen
Kommentar: Das BSI darf nicht zum Zero-Day-Hoflieferanten des BND werden
Der Entwurf zur Nachrichtendienstrecht-Reform würde das BSI verpflichten, Zero-Days an den BND zu leiten. Das darf nicht passieren, findet Dennis-Kenji Kipker. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: Das BSI darf nicht zum…
KI-Forschung: Anthropics Claude entwickelt internen Arbeitsbereich – ohne menschliche Hilfe
Laut Studie könne der Chatbot im Vordergrund eine Aufgabe ausführen – und im Hintergrund über andere Konzepte und Ideen grübeln. Besonders überraschend: Die interne Struktur habe sich selbstständig gebildet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Entwickler erfindet mit Claude Code neue Programmiersprache: „Nicht gut für meine mentale Gesundheit"
Claude Code kann nicht nur in bekannten Programmiersprachen arbeiten. Wie ein Entwickler jetzt gezeigt hat, kann der KI-Agent auch eine neue Sprache erfinden – und das in kürzester Zeit. Warum das Projekt laut seinem Schöpfer dennoch mit einigen Problemen behaftet…
Mit Zero-Days: BND und Verfassungsschutz sollen „Super-Geheimdienste“ werden
Mit einem radikalen Systemwechsel im Nachrichtendienstrecht betreibt das Innenministerium die Degradierung des BSI zum Zulieferer für staatliche Cyberangriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mit Zero-Days: BND und Verfassungsschutz sollen „Super-Geheimdienste“ werden
Aus für ChatGPT Atlas: Warum OpenAIs KI-Browser nach 9 Monaten Geschichte ist
Weniger als ein Jahr nach dem Start zieht OpenAI seinem KI-Browser ChatGPT Atlas schon wieder den Stecker. Der Atlas-Browser soll in die neue Desktop-App ChatGPT Work integriert werden. Hinter dem Schritt steckt eine strategische Neuausrichtung. Dieser Artikel wurde indexiert von…
Kundendaten bei Dienstleister abgeflossen: Datenschutzvorfall beim Lidl-Shop
Unbekannte konnten auf eine Datei mit Kundendaten zugreifen und stahlen persönliche Kundendaten. Lidl hat reagiert und betroffene Kunden angeschrieben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kundendaten bei Dienstleister abgeflossen: Datenschutzvorfall beim Lidl-Shop
Digitale Angriffe auf die Produktion eskalieren
Haftungsfalle für den Mittelstand: Warum der Schutz der Fertigung gerade KMU jetzt zwingt, völlig neue Wege zu gehen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Digitale Angriffe auf die Produktion eskalieren
Muse Image: Metas Bildgenerator kann automatisch auf öffentliche Insta-Fotos zugreifen
Metas Muse Image kann über die Verlinkung eines öffentlichen Instagram-Kontos dessen Fotos für neue Bilder nutzen. Die Funktion muss aktiv abgestellt werden. (Meta, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Muse Image: Metas…
KI-Schwergewicht auf dem Laptop: Wie ein Entwickler das riesige GLM-5.2-Modell bändigt
Ein Entwickler hat das schier Unmögliche geschafft: Er führt eines der leistungsstärksten KI-Modelle der Welt lokal auf einem handelsüblichen Laptop aus. Der verblüffende Proof of Concept zeigt eindrucksvoll, wohin die Reise bei lokaler KI geht. Dieser Artikel wurde indexiert von…
KI-Agenten sicher führen: Das HR-Modell für den CAIO
KI-Agenten als digitale Belegschaft: Warum Governance, Compliance und Risikomanagement künftig wie klassische HR-Prozesse funktionieren müssen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-Agenten sicher führen: Das HR-Modell für den CAIO
Lückenflut durch KI-Funde – Software-Hersteller schrauben an Patch-Strategien
Wöchentliche Veröffentlichungen, Patch-Vorankündigungen und gebündelte CVEs sollen Herstellern und IT-Verantwortlichen helfen, der Update-Flut Herr zu werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lückenflut durch KI-Funde – Software-Hersteller schrauben an Patch-Strategien
Messenger mit digitalen Brieftauben: Wie eine kostenlose App deine Nachrichten entschleunigen will
Wenn dir Whatsapp und Facebook Messenger zu schnelllebig sind, kannst du deine Nachrichten jetzt mit Roost entschleunigen. Denn in der App bringen Vögel deine Nachrichten langsam ans Ziel. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Ghostlock: 15 Jahre alte Root-Lücke im Linux-Kernel aufgedeckt
Seit Version 2.6.39 von 2011 klafft im Linux-Kernel eine gefährliche Root-Lücke. Es gibt zwar einen Patch, doch der ist noch längst nicht überall angekommen. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ghostlock:…
[NEU] [mittel] DENX U-Boot: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und DoS
Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in DENX U-Boot ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen und einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um Schadcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Samsung Android:…
GPT-5.6 ist da: Was wichtig ist – und warum das neue System verwirrend sein kann
OpenAI hat sein Sprachmodell GPT-5.6 für alle Nutzer freigegeben. Gleichzeitig benennt das Unternehmen seine Apps um und führt ein neues System für Modellvarianten ein. So blickst Du durch. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Windows 10 bekommt noch immer neue Funktionen – aber nur für wenige User
Eine integrierte Funktion von Windows namens WSL ermöglicht es Entwickler:innen, immer noch neue Funktionen für Windows 10 zu bekommen. Das sind die Voraussetzungen dafür. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Windows…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen.. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [mittel] Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Abgelaufene Secure-Boot-Zertifikate: Microsoft bremst Updates für Windows 11 aus
Wer morgens den Computer startet, erwartet ein gewohntes Bild und einen reibungslosen Ablauf aller Routineprozesse im Hintergrund. Doch genau dort, wo das System eigentlich für tiefgreifenden Schutz sorgen soll, hakt es im Detail derzeit gewaltig. Dieser Artikel wurde indexiert von…
Die Super-App für deine Arbeit? OpenAI vereint Chat, Work und Codex in neuer ChatGPT-Desktop-App
Der neue Agent ChatGPT Work verbindet die Power von ChatGPT und Codex und lässt dich mit GPT-5.6 mit nur einer Anfrage Aufgaben mobil, im Web und auf dem Desktop bearbeiten. So wird ChatGPT zu einer Art Super-App. Dieser Artikel wurde…
[NEU] [mittel] IBM Langflow Desktop OSS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein eintfernter Angreifer kann eine Schwachstelle in IBM Langflow Desktop OSS ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] IBM Langflow Desktop OSS: Schwachstelle…
[NEU] [mittel] CoreDNS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CoreDNS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] CoreDNS: Mehrere Schwachstellen…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[NEU] [hoch] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] CPython: Schwachstelle ermöglicht…
[NEU] [UNGEPATCHT] [mittel] Kyocera Printer: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Kyocera Printer ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Kyocera Printer: Schwachstelle ermöglicht Offenlegung…
Sabotage bei OpenMandriva: Streit unter Linux-Entwicklern eskaliert
Nach einem Streit hat ein Entwickler Daten aus einem Github-Repo von Openmandriva gelöscht. Aus seiner Sicht war das „auf keinen Fall Sabotage“. (Linux, Linux-Distribution) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sabotage bei OpenMandriva:…
[UPDATE] [mittel] ClamAV: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ClamAV ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [mittel] Django: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um SQL-Injektionen durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…