Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
Schlagwort: DE
[UPDATE] [mittel] docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, einen…
[UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder…
Whatsapp, Signal und Threema: Angreifer können Gruppenchats unbemerkt manipulieren
Bei Whatsapp, Signal, iMessage und Threema kann ein Gruppenmitglied anderen Teilnehmern unterschiedliche Inhalte zeigen. Die Verschlüsselung muss dafür…
[UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, einen Denial of Service zu…
[UPDATE] [hoch] Bouncy Castle: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
[UPDATE] [hoch] Ruby: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um…
[UPDATE] [mittel] Node.js: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsvorkehrungen zu…
Taiwan zeigt den Cyberangriff der Zukunft
Was passiert, wenn KI-Agenten nicht mehr nur helfen, sondern vollständige Angriffsoperationen organisieren, erklärt Cybersecurity-Experte Thomas Kress im…
[UPDATE] [mittel] X.Org X11, Xwayland: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter…
Wie sichern Unternehmen digitale Zahlungen gegen Betrug?
Digitale Zahlungen sind für Unternehmen längst Alltag. Mit dem wachsenden Onlinehandel steigt jedoch auch das Betrugsrisiko.
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen…
[UPDATE] [mittel] libpng: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und…
[UPDATE] [mittel] libpng: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in libpng ausnutzen, um Informationen offenzulegen.
Kollaborative Dokumente: Konzept für Ende-zu-Ende-Verschlüssung über Signal
Wer online gemeinsam an Dokumenten arbeiten will, muss bei der Sicherheit Abstriche machen. Das will ein Forschungsteam ändern und spannt dafür Signal ein.
[UPDATE] [mittel] libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu…
Redis: Sicherheitsupdates gegen Schadcode-Lücken
In der In-Memory-Datenbank Redis wurden mehrere Schwachstellen ausgemacht, die etwa Einschleusen von Schadcode erlauben. Es hagelt Updates.
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um potenziell beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Daten zu…
[UPDATE] [hoch] Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche…
[UPDATE] [hoch] Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und…
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen,…
[UPDATE] [hoch] Budibase: Schwachstelle ermöglicht SQL-Injection und Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um eine SQL Injection durchzuführen oder beliebigen Programmcode…
Warum Youtube künftig bessere Abrufzahlen liefert – und wieso das Kreativen wenig bringt
Die Google-Tochter Youtube ändert den Mechanismus, über den Videoabrufe gezählt werden. Das dürfte zu einer Zählinflation führen, bringt Kreativen aber…
[UPDATE] [mittel] Red Hat Enterprise Linux (open-iscsi): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Mozilla Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird ausnutzen, um einen Denial of Service Angriff durchzuführen, und um falsche Informationen…
[NEU] [kritisch] GeoServer: Schwachstelle ermöglicht SQL-Injection und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoServer ausnutzen, um einen SQL-Injection Angriff durchzuführen, und potenziell um…
[UPDATE] [hoch] Red Hat Enterprise Linux (open-iscsi): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (open-iscsi) ausnutzen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen…
[NEU] [hoch] Citrix Systems ShareFile StorageZones Controller: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Citrix Systems ShareFile StorageZones Controller ausnutzen, um beliebigen Programmcode auszuführen und Daten…
[NEU] [mittel] Icinga: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Icinga ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.
[UPDATE] [hoch] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen…
[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[NEU] [hoch] Wazuh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Wazuh ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um…
Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung
Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.
[UPDATE] [hoch] Notepad++: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Dateien zu…
Airtag verfolgt Buchbestellung bis zu einem Amazon-Lager – was steckt dahinter?
Auf Plattformen für gebrauchte Bücher gehen immer öfter seltsame Großbestellungen ein, die sich besonders auf ältere Werke konzentrieren. Ein Reporter hat…
[NEU] [hoch] GitLab: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder…
Das Gedächtnis des Internets
Das Internet Archive bewahrt Webseiten, Bücher und Videos für die Nachwelt. Warum das Internet Archive unverzichtbar ist und wie wir alle zu seinem Erhalt…
[UPDATE] [hoch] libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um möglicherweise vertrauliche Informationen offenzulegen, einen…
Bye Bye Cineby: Illegaler Streamingdienst mit Millionen von Nutzern gibt auf
Cineby ist mit über 160 Millionen Aufrufen pro Monat einer der beliebtesten Piraterie-Streamingdienste. Nun will der Betreiber seine Server abschalten. (…
[UPDATE] [mittel] Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten…
Gefährliche E-Mail-Anhänge: Dateien, die du niemals öffnen solltest | Offizieller Blog von Kaspersky
Erfahre mehr über die Dateierweiterungen, die Angreifer in bösartigen E-Mail-Nachrichten am häufigsten verwenden, und darüber, wie du eingehende Anhänge…
[NEU] [hoch] Apple macOS, iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple macOS, Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen,…
[NEU] [mittel] IBM i: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu…
[NEU] [niedrig] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen.
[NEU] [hoch] Roundcube Webmail: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Roundcube Webmail ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen,…
[NEU] [mittel] Mattermost Desktop: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mattermost Desktop ausnutzen, um Informationen offenzulegen oder um nicht näher spezifizierte Auswirkungen zu…
[NEU] [niedrig] Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] HAProxy: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HAProxy ausnutzen, um Dateien zu manipulieren oder einen Denial of Service zu…
[NEU] [hoch] JetBrains PyCharm: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in JetBrains PyCharm ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Von Azure-Tenants: Hacker will Millionen von Mitarbeiterdaten erbeutet haben
Ein Hacker behauptet im Darknet, mit kompromittierten Azure-Zugangsdaten an Mitarbeiterdaten etwa von McDonald’s, Tata und Vodafone gelangt zu sein. (…
[NEU] [mittel] JetBrains IntelliJ IDEA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JetBrains IntelliJ IDEA ausnutzen, um beliebigen Programmcode auszuführen, SSRF-Angriffe durchzuführen oder…
Top-KI-Modelle sind nicht alles: Warum führende Big-Tech-Firmen kein neues ChatGPT bauen
Wer das stärkste Sprachmodell hat, bekommt die meiste Aufmerksamkeit. Dabei setzen längst nicht alle auf den nächsten ChatGPT-Moment. Was hinter den…
[NEU] [mittel] vllm: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
[NEU] [hoch] HP Web JetAdmin: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HP Web JetAdmin ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] Red Hat Enterprise Linux (gpsd): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.
Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.
[NEU] [hoch] Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sich als andere Benutzer auszugeben, Daten zu…
Apple macOS, iOS und iPadOS: Mehrere Schwachstellen
In Apple macOS, Apple iOS und Apple iPadOS existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen,…
[NEU] [hoch] SuiteCRM: Schwachstelle ermöglicht SQL-Injection
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in SuiteCRM ausnutzen, um einen SQL-Injection Angriff durchzuführen.
Von Azure-Tenants: Hacker will Millionen von Datensätzen erbeutet haben
Ein Hacker behauptet im Darknet, mit kompromittierten Azure-Zugangsdaten an Mitarbeiterdaten etwa von McDonald’s, Tata und Vodafone gelangt zu sein. (…
[UPDATE] [mittel] PowerDNS: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PowerDNS ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten…
[UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und…
[UPDATE] [hoch] libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[UPDATE] [mittel] Perl: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und…
[UPDATE] [hoch] WordPress: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [kritisch] vm2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen, um…
[UPDATE] [hoch] ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ClamAV ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen…
Weitere Sicherheitsupdates: iOS 26.6.1, macOS 26.6.2 und mehr veröffentlicht
Kleine Aktualisierung, viele Lücken: Gut 30 Sicherheitslöcher hat Apple in insgesamt sechs Betriebssystemen gestopft. KI dürfte geholfen haben.
[UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen…
OWASP Top 10 für KI-Anwendungen: Risiken mit Daten belegt
Die neue Rangliste der größten Sicherheitsrisiken von KI-Anwendungen nennt wenig Neues. Die Relevanz der bestehenden Punkte unterfüttert OWASP nun mit…
[UPDATE] [mittel] Dell integrated Dell Remote Access Controller: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell integrated Dell Remote Access Controller ausnutzen, um einen Denial of Service Angriff durchzuführen und…
[UPDATE] [hoch] Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu…
Drohnenschutz: Das größte Versäumnis bei KRITIS
Der Vorfall in Leipzig zeigt: Deutschlands KRITIS ist im Luftraum verwundbar. Carsten Simons erklärt, warum Erkennung vor Abschuss geht.
[UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit…
Versteckte Statistik: So zeigt Whatsapp dir deine exakte Nachrichten-Anzahl
Laut Meta verschicken Nutzer:innen weltweit täglich rund 100 Milliarden Nachrichten über Whatsapp. Wer wissen möchte, wie hoch der eigene Anteil an diesem…
[UPDATE] [mittel] Red Hat Enterprise Linux (glib2): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (glib2) ausnutzen, um einen Denial of Service Angriff durchzuführen und um…
Webmailer Roundcube: Updates stopfen zahlreiche Sicherheitslecks
Der Webmailer Roundcube ist in aktualisierten Fassungen verfügbar. Sie schließen etwa Lücken, die Einschleusen von Schadcode erlauben.
[UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu…
Hackerangriff auf Berliner Landesnetz: Ausmaß noch unklar
Cyberangriff auf Berlins Senatsverwaltungen: Teile des Landesnetzes sind betroffen und vom Netz getrennt. LKA und BSI ermitteln.
[UPDATE] [kritisch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um…
iOS 26.6.1 ist da: Warum du das iPhone-Update nicht aufschieben solltest
Apple hat ein neues Update für iPhones, Macs und iPads veröffentlicht. Nutzer:innen sollten iOS und iPadOS 26.6.1 sowie macOS Tahoe 26.6.2 nicht auf die…
Keine Anmeldung nötig: Gitlab-Lücke lässt Angreifer Softwareprojekte löschen
Aufgrund einer kritischen Sicherheitslücke können Angreifer ohne Anmeldung Gitlab-Projekte manipulieren oder löschen. Admins sollten zügig handeln. (…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
Für 10 Millionen Dollar: Warum Google Chats und E-Mails einer gescheiterten Airline kauft
Seit Monaten heißt es im Silicon Valley, interne Chats gescheiterter Startups seien begehrt zum Training Künstlicher Intelligenz. Google schnappt sich…
[UPDATE] [mittel] nmap: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nmap ausnutzen, um einen Denial of Service Angriff durchzuführen.
IT-Sicherheit: Hackerangriff auf Berliner Senatsverwaltungen
Nach einem Hackerangriff sind zwei Berliner Senatsverwaltungen vom Netz getrennt. Offenbar sind auch sensitive Daten abgeflossen. ( Cybercrime , Cyberwar )
WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggel
Das WordPress-Plug-in Forminator Forms enthält eine kritische Schadcode-Lücke. Zudem sind Royal Elementor Addons löchrig.
Leak: Apple entwickelt offenbar Airpods mit Kamera für künstliche Intelligenz
Ein Fund im Code von MacOS Tahoe deutet auf Airpods mit integrierter Kamera für KI-Funktionen hin. ( Airpods , Apple )
Anzeige: Cloud Competence Center erfolgreich aufbauen und steuern
Der Aufbau eines Cloud Competence Centers verlangt klare Governance-Strukturen und eine durchdachte Roadmap. Ein Workshop vermittelt praxisnahe Ansätze…
KI-Phishing: Warum Klickraten laut TU-Berlin-Studie um den Faktor 3 steigen
Eine aktuelle Studie zeigt, wie kleine, lokale KI-Modelle Phishing-Mails drastisch gefährlicher machen. LLMs konnten die Phishing-Mails so gut…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.