In verschiedenen Adobe Creative Cloud Applikationen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen oder die Anwendung zum Absturz zu bringen. Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen einer bösartig gestalteten…
Schlagwort: DE
Ohne Nutzerinteraktion: Unzählige Windows-Systeme über Kernel-Lücke angreifbar
Microsofts Juni-Updates schließen über 500 Sicherheitslücken. Eine davon ermöglicht automatisierte Schadcode-Attacken auf Windows-Systeme. (Patchday, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ohne Nutzerinteraktion: Unzählige Windows-Systeme über Kernel-Lücke angreifbar
[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial…
[UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder um einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht nicht…
[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [niedrig] QEMU: Mehrere Schwachstellen ermöglichten Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] QEMU: Mehrere Schwachstellen ermöglichten…
Microsoft Patchday Juni 2026
Microsoft hat im Juni zahlreiche Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft Patchday Juni 2026
Sicherheitstage 2026: Praxiswissen für sensible Bereiche
Perimeterschutz, Zutrittskontrolle und Videoüberwachung: Die Sicherheitstage 2026 bieten Errichtern und Planern in Hamburg praxisnahen Austausch zu Trends. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Sicherheitstage 2026: Praxiswissen für sensible Bereiche
Microsoft-Patchday mit offenem Ende: Forscher legt RoguePlanet-Zero-Day nach
Unter anderem eine kritische Kernel-Schwachstelle bedroht Windows 11. Zusätzlich schließt Microsoft Ende Mai bekannt gewordene Zero-Day-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft-Patchday mit offenem Ende: Forscher legt RoguePlanet-Zero-Day nach
Datenleck: Cyberangriff auf französischen Regierungs-Messenger Tchap
Frankreichs Digitalstelle DINUM räumt ein Datenleck beim Regierungs-Messenger Tchap ein. Angreifer konnten ein Konto kompromittieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck: Cyberangriff auf französischen Regierungs-Messenger Tchap
Patchday: Adobe schließt mehr als 120 Sicherheitslücken in InDesign & Co.
Angreifer können unter anderem an Schadcode-Schwachstellen in ColdFusion und Dreamwaver ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Adobe schließt mehr als 120 Sicherheitslücken in InDesign & Co.
Wurm-Attacken möglich: Kernel-Lücke lässt Angreifer Windows-Systeme kapern
Microsofts Juni-Updates schließen über 500 Sicherheitslücken. Eine davon ermöglicht automatisierte Schadcode-Attacken auf Windows-Systeme. (Patchday, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wurm-Attacken möglich: Kernel-Lücke lässt Angreifer Windows-Systeme kapern
[UPDATE] [mittel] Red Hat Enterprise Linux (libyang): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder potenziell beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von…
[UPDATE] [hoch] TYPO3 Core: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um Sicherheitsbeschränkungen zu umgehen, Benutzer auf schädliche Websites umzuleiten, beliebigen Code auszuführen, Berechtigungen zu eskalieren oder andere Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[UPDATE] [niedrig] SolarWinds Platform: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SolarWinds Platform ausnutzen, um Benutzer auf bösartige Websites umzuleiten, was Phishing- oder Spoofing-Angriffe ermöglichen könnte. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Siemens TIA Portal (WinCC Unified PC Runtime): Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Siemens TIA Portal ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Siemens TIA Portal (WinCC Unified PC…
80 Jahre altes Mathe-Problem: KI liefert Lösung, an die niemand gedacht hat
Jahrzehntelang bissen sich Mathematiker:innen an einer Theorie die Zähne aus. KI hat jetzt einen Lösungsvorschlag geliefert, der in der Mathematik-Szene für große Aufregung sorgt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: 80…
„Passwort“ Folge 59: Vom DNSSEC-Fail beim DENIC, Domainklau und anderen News
Nicht nur bei DENIC rumpelte es: Ein domainbeklauter DeFI-Anbieter und ein abgeschalteter Cloud-Hoster sind Themen dieser Folge. Und eine Bitlocker-Lücke. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 59: Vom DNSSEC-Fail beim DENIC,…
[UPDATE] [hoch] Veeam Backup & Replication: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Veeam Backup & Replication ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Veeam Backup &…
[NEU] [mittel] Fortinet FortiPortal: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiPortal ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Fortinet FortiPortal: Schwachstelle ermöglicht Offenlegung von…
[NEU] [mittel] Fortinet FortiOS und FortiProxy: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Fortinet FortiOS und…
[NEU] [hoch] Fortinet FortiSandbox: Schwachstelle ermöglicht Befehlsausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiSandbox ausnutzen, um beliebige Betriebssystembefehle auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Fortinet FortiSandbox: Schwachstelle ermöglicht Befehlsausführung
[NEU] [hoch] Ivanti Sentry: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ivanti Sentry ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen und Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Meta wollte nur eigene KI auf Whatsapp zulassen – jetzt zwingt die EU den Konzern zum Rückzieher
Meta wollte auf Whatsapp nur die eigene KI anbieten und sperrte Konkurrenten einfach aus. Jetzt hat die EU-Kommission eingegriffen, und Meta bleiben nur noch fünf Tage, um die EU-Vorgaben umzusetzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Neues KI-Sicherheitsinstitut der Bundesregierung geplant
Das neue KI-Sicherheitsinstitut soll Risiken von Modellen wie Claude analysieren und die Bundesregierung bei Cybersicherheit und Standards beraten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Neues KI-Sicherheitsinstitut der Bundesregierung geplant
Karsten Wildberger: Deutschlands digitale Brieftasche kommt halbfertig
Das staatliche Wallet soll 2027 starten. Doch zentrale Funktionen werden fehlen, Sicherheitsfragen bleiben und das Projektmanagement ist mau. (Karsten Wildberger, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Karsten Wildberger: Deutschlands digitale Brieftasche kommt…
[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Azure Stack ausnutzen, um beliebigen Code auszuführen, Spoofing-Angriffe durchzuführen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und…
[NEU] [mittel] Microsoft Apps: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft 365 Copilot, Microsoft PowerToys und verschiedenen Microsoft Apps ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing-Angriffe durchzuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und…
[NEU] [hoch] Microsoft Dynamics 365 (On-Premises): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Dynamics 365 ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft Dynamics 365 (On-Premises):…
[NEU] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft ASP.NET, Microsoft .NET und Microsoft Visual Studio 2026 ausnutzen, um Administratorrechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder die Authentifizierung zu umgehen. Dieser Artikel wurde indexiert von…
[NEU] [hoch] Microsoft Exchange: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Spoofing-Angriffe durchzuführen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzen
Schwachstellenmanagement erfordert belastbare Priorisierung statt CVSS-Autopilot. Ein Live-Online-Workshop vermittelt Methoden, um Risiken einzuordnen und Maßnahmen abzuleiten. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Schwachstellenmanagement und Patchmanagement praxisnah umsetzen
Claude im Alltag: 5 Tipps für effizienteres Arbeiten mit der KI
Claude produziert ganz ohne Anpassungen oft schon gute Resultate. Mit unseren 5 Tipps könnt ihr im Alltag aber noch mehr aus Anthropics KI-Tool herausholen.Nac Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Claude…
Das wird teuer: Anthropics Claude Mythos 5 erscheint als Fable 5 mit Schranken
Claude Mythos 5 gibt es für die NSA und ausgewählte Partner. Die veröffentlichte, eingeschränkte Version heißt Claude Fable 5. Abonnement gibt’s keines. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Das wird teuer: Anthropics Claude…
Anthropic veröffentlicht Claude Mythos 5 als Fable 5 mit Einschränkungen
Claude Mythos 5 gibt es für die NSA und ausgewählte Partner. Die veröffentlichte, eingeschränkte Version heißt Claude Fable 5. Abonnement gibt’s keines. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic veröffentlicht Claude Mythos 5…
Mythos-Modell Claude Fable 5: Anthropic veröffentlicht bisher mächtigstes KI-Tool
Unter dem Namen Claude Fable 5 macht Anthropic sein bisher mächtigstes KI-Modell Mythos jetzt einer breiteren Öffentlichkeit zugänglich. Das Tool hatte im Vorfeld für Besorgnis bei Regierungen, Tech-Firmen und Finanzinstituten gesorgt. Dieser Artikel wurde indexiert von t3n.de – Software &…
ROI: Der blinde Fleck des Verteidigers
Der Druck wächst, Cybersecurity-Investitionen zu rechtfertigen. Welche Kennzahlen CISOs priorisieren sollten, erklärt Juan Perea Rodríguez von Splunk. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: ROI: Der blinde Fleck des Verteidigers
Reaktion auf Claude Mythos? Bundesregierung gründet KI-Sicherheitsinstitut
Mit einer neuen Einrichtung will die Bundesregierung ihre Analysefähigkeiten bei KI-Modellen stärken. Minister Wildberger verspricht „Experten auf Weltniveau“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Reaktion auf Claude Mythos? Bundesregierung gründet KI-Sicherheitsinstitut
Bundesregierung will KI-Sicherheitsinstitut gründen
Mit einer neuen Einrichtung will die Bundesregierung ihre Analysefähigkeiten bei KI-Modellen stärken. Minister Wildberger verspricht „Experten auf Weltniveau“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundesregierung will KI-Sicherheitsinstitut gründen
Darknet Diaries Deutsch: Nackt im Netz – Teil 2
Die Zwillingsschwestern Madison und Christine wurden über Jahre hinweg von einer unbekannten Person massiv im Internet belästigt. Jetzt wehren sie sich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Nackt im Netz…
Programmierfehler mit Cybersecurity-Folgen: Wie ein Student 1988 zehn Prozent des Internets lahmlegte
Einer der frühesten Cyberangriffe ereignete sich schon Ende der 80er in den USA. Damals infizierte ein Computerwurm einen Teil des Internets und sorgte sogar für eine FBI-Ermittlung. Warum der Vorfall aber nicht nur negative Seiten hatte. Dieser Artikel wurde indexiert…
Interschutz 2026: Bevölkerungsschutz im Mittelpunkt
Vom 1. bis 6. Juni fand die Interschutz 2026 in Hannover statt. Die Messe zieht eine positive Bilanz. Vor allem der Anteil internationaler Besucher sei stark gestiegen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Interschutz 2026:…
„Chat ist tot“: OpenAI entwickelt ChatGPT am Großteil der User vorbei
Das KI-Startup von Sam Altman sieht keine große Zukunft in Frage-Antwort-Chats. Unser Autor meint: Damit bricht es eines seiner größten Versprechen – und k Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: „Chat…
SAP-Patchday: Kritische Lücken in SAP NetWeaver und weitere Schwachstellen
Zum Juni-Patchday kümmert sich SAP um 15 neue Schwachstellen in mehreren Produkten. Gleich drei kritische betreffen NetWeaver. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday: Kritische Lücken in SAP NetWeaver und weitere Schwachstellen
[NEU] [hoch] Veeam Backup & Replication: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Veeam Backup & Replication ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Veeam Backup &…
[NEU] [hoch] TYPO3 Core: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um Sicherheitsbeschränkungen zu umgehen, Benutzer auf schädliche Websites umzuleiten, beliebigen Code auszuführen, Berechtigungen zu eskalieren oder andere Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
"Experten auf Weltniveau": Bundesregierung gründet KI-Sicherheitsinstitut
KI-Modelle bergen Chancen wie Risiken. Mit einer neuen Einrichtung will die Regierung ihre Analysefähigkeiten stärken. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: "Experten auf Weltniveau": Bundesregierung gründet KI-Sicherheitsinstitut
Angreifer nutzen Benachrichtigungen von Google AppSheet, um Konten zu kapern | Offizieller Blog von Kaspersky
Angreifer nutzen legitime Google AppSheet-Adressen für Phishing-Kampagnen und versenden E-Mails unter dem Namen großer Unternehmen, um die Anmeldeinformationen zu stehlen. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Angreifer nutzen Benachrichtigungen von Google AppSheet,…
[UPDATE] [hoch] Gogs: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Gogs: Schwachstelle ermöglicht…
[UPDATE] [kritisch] Gogs: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [kritisch] Gogs: Schwachstelle ermöglicht Codeausführung
Project Glasswing: Warum Anthropic das gefährliche Modell Claude Mythos jetzt doch freigeben könnte
Anthropic könnte kurz vor dem Start des neuen Modells Claude Mythos stehen. Das Project Glasswing zum Test des Modells wurde schon ausgeweitet. Mythos sorgt indes auch für Angst, weil die Modellintelligenz für große Cyberangriffe sorgen könnte. Die Angst vor KI…
Datenpanne bei Instagram: Mark Zuckerbergs Handynummer plötzlich im Netz
Durch einen Bug beim Passwort-Reset von Instagram ließen sich zeitweise Rufnummern anderer Nutzer abgreifen. Auch Zuckerberg blieb nicht verschont. (Datenleck, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenpanne bei Instagram: Mark Zuckerbergs Handynummer…
[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting- und Open-Redirect-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde…
[NEU] [kritisch] Wazuh Manager: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wazuh Manager ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [kritisch] Wazuh Manager: Schwachstelle ermöglicht…
[NEU] [mittel] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] CPython: Schwachstelle ermöglicht…
[NEU] [hoch] SAP Patchday Juni 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting- und SQL-Injection-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher spezifizierte Auswirkungen…
Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern, vertrauliche Informationen zu stehlen, einen Systemabsturz zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Für die erfolgreiche Ausnutzung…
iOS 27 und macOS Golden Gate: Diese neuen Funktionen könnte man schnell übersehen
Im Vordergrund der Keynote der WWDC 2026 standen vor allem die neue KI-Version von Siri und die neuen Funktionen von Apple Intelligence. Dabei hat Apple in vielen Bereichen von iOS 27, macOS 27 und Co. kleine Verbesserungen eingebaut. Damit ihr…
[UPDATE] [hoch] Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Check Point warnt: Angreifer umgehen VPN-Authentifizierung
Angreifer missbrauchen eine kritische Sicherheitslücke in Check-Point-VPN-Software. Sie können dadurch die Authentifizierung umgehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Check Point warnt: Angreifer umgehen VPN-Authentifizierung
Ein falscher Klick reicht: Chrome-Nutzer werden über V8-Lücke attackiert
Ein Klick auf einen Link genügt, um in Google Chrome Schadcode zur Ausführung zu bringen. Angreifer machen davon bereits Gebrauch. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ein falscher Klick reicht: Chrome-Nutzer…
Podcast Besser Wissen: Der digitale Wirbelwind
Was den Whirlwind in den 1950ern so besonders machte, und wie Teile davon nach Deutschland kamen, besprechen wir im Podcast. (Besser Wissen, Podcast) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Podcast Besser Wissen: Der…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Informationen offenzulegen, um einen Denial-of-Service-Angriff durchzuführen, um Daten zu beschädigen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und…
[UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht spezifizierte bezeichnete Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI…
„Als hätte Dr. Google Jura studiert“: Wie KI-generierte Klagen die US-Gerichte fluten
Ganz ohne anwaltliche Hilfe generieren ChatGPT, Claude, Gemini und andere Chatbots Klagen und juristische Dokumente für jeden Laien. US-Richter:innen kämpfen Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: „Als hätte Dr. Google Jura…
[UPDATE] [hoch] VMware Cloud Foundation Operations: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in VMware Cloud Foundation, VMware Aria Operations und VMware vSphere ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, wodurch er möglicherweise administrative Aktionen ausführen kann. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[UPDATE] [hoch] HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2-Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] HTTP/2-Implementierungen: Schwachstelle…
[UPDATE] [UNGEPATCHT] [mittel] Red Hat Quay: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [UNGEPATCHT] [mittel] Red…
Whatsapp-Warnung: „KI ab Samstag auf Whatsapp verfügbar“ – was wirklich hinter der Nachricht steckt
Whatsapp-User:innen erhalten derzeit womöglich von ihren Kontakten beunruhigende Nachrichten. Angeblich soll Meta AI in wenigen Tagen sämtliche Chats mitlesen können und sogar Telefonnummern verarbeiten. Ein besonderer Modus soll davor schützen. Was ist wirklich dran an der Warnung? Dieser Artikel wurde…
Attacken auf Javascript-Engine: Unzählige Nutzer durch Chrome-Lücke gefährdet
Ein Klick auf einen Link genügt, um in Google Chrome Schadcode zur Ausführung zu bringen. Angreifer machen davon bereits Gebrauch. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Attacken auf Javascript-Engine: Unzählige Nutzer…
Ströer und Verfassungsschutz kooperieren für IT-Sicherheitswarnungen
Das Medienunternehmen Ströer und der Verfassungsschutz Bremen kooperieren, um auf den Werbeflächen IT-Sicherheitswarnungen anzuzeigen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ströer und Verfassungsschutz kooperieren für IT-Sicherheitswarnungen
Trotz Geldstrafe: NSO Group erneut bei Spyware-Attacken über Whatsapp erwischt
Die NSO Group musste für Spyware-Attacken auf Whatsapp-Nutzer bereits über 167 Millionen US-Dollar Strafe zahlen. Doch die Angriffe gehen offenbar weiter. (Spionage, Onlinedurchsuchung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Trotz Geldstrafe: NSO Group…
Krankenhäuser resilient denken
Der durch Sabotage verursachte großflächige Stromausfall in Berlin Anfang dieses Jahrs zeigte die Verwundbarkeit selbst hochentwickelter Gesundheitssysteme. Gerade Krankenhäuser müssen ihre Resilienz neu bewerten und ausbauen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Krankenhäuser resilient denken
Jetzt aktualisieren: Chrome-Update schließt angegriffene Sicherheitslücke
Das Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt aktualisieren: Chrome-Update schließt angegriffene Sicherheitslücke
Jetzt updaten! Chrome-Update stopft attackierte Lücke und 73 weitere
Das Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Chrome-Update stopft attackierte Lücke und 73 weitere
Anzeige: Zero Trust Security Framework für IT-Sicherheitsprogramme
Zero Trust Security Framework wird zur Leitlinie moderner IT-Sicherheit. Entscheidend ist die Umsetzung in Architektur und Prozessen. Ein Online-Workshop vermittelt dafür das Vorgehen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
iOS 27 und Siri AI auf der WWDC 2026: 10 Dinge, die du über Apples neue Systeme wissen musst
Die WWDC 2026 ist die Veranstaltung im Jahr, in deren Rahmen Apple seine neuen Betriebssysteme vorstellt. Was bringen iOS 27, iPadOS 27 und macOS 27 aufs Smartphone, Tablet und Computer? Und welche Rolle spielt die neue Siri dabei? Dieser Artikel…
Mehr Kontrolle mit iOS 27: Apple erweitert Kindersicherung
Mit iOS 27 und den anderen neuen Betriebssystemen von Apple erhalten Eltern neue Werkzeuge, um die Gerätenutzung ihrer Kinder zu steuern. (Apple, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mehr Kontrolle mit iOS…
Gerichtsbeschluss missachtet: Meta geht gegen Pegasus-Hersteller NSO Group vor
Nach vereitelten Phishing-Angriffen wirft Meta der NSO Group vor, gegen eine vom Gericht verhängte dauerhafte Unterlassungsverfügung verstoßen zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gerichtsbeschluss missachtet: Meta geht gegen Pegasus-Hersteller NSO Group…
EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzen
Verbraucherschutzorganisationen haben von der EU finanziertes ferngesteuertes Spielzeug getestet – und viele Nieten gefunden. (Spielzeug, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: EU-Untersuchung: Großer Teil von Funkspielzeug erzeugt Interferenzen
Gemma 4 12B: Googles neues KI-Modell läuft direkt auf deinem Notebook
Gemma 4 12B ist ein neues lokales Open-Source-Modell aus Googles Gemini-Familie. Es läuft direkt ohne Umwege über die Cloud auf deinem Notebook, wenn du die Voraussetzungen erfüllst. Und die sind nicht hoch. Dieser Artikel wurde indexiert von t3n.de – Software…
Experten warnen vor falschen IT-Mitarbeitern: Wie diese Hackergruppe in Unternehmen auf Beutezug geht
Die Methoden krimineller Banden werden immer ausgeklügelter. Google und FBI warnen jetzt vor der Silent Ransom Group, die sich in Büros einschleust, um auf Systeme zuzugreifen und sensible Daten zu stehlen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Das sind die 25 größten Facility Manager in Deutschland
Lünendonk-Liste 2026: Die Top 25 Facility Manager wachsen um 6,3 Prozent. Fünf Umsatzmilliardäre und das KRITIS-Dachgesetz treiben die Branche. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Das sind die 25 größten Facility Manager in Deutschland
Studie zur Sicherheit von WLANs in Mexiko | Offizieller Blog von Kaspersky
Kaspersky-Experten haben die Sicherheit öffentlicher WLAN-Zugangspunkte in Mexiko City, Guadalajara und Monterrey untersucht. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Studie zur Sicherheit von WLANs in Mexiko | Offizieller Blog von Kaspersky
Comodo Internet Security: Crash-Lücke in Firewall, Update nicht in Sicht
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Comodo Internet Security: Crash-Lücke in Firewall, Update nicht…
Comodo Internet Security: DoS-Bug ohne Sicherheitsupdate
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Comodo Internet Security: DoS-Bug ohne Sicherheitsupdate
Google: So sollen Mitarbeiter intern über die eigenen KI-Tools spotten
Im April 2026 erklärte Alphabet-CEO Sundar Pichai, dass bei Google 75 Prozent des Codes KI-generiert seien. Auf der Google I/O stellte der Konzern eine neue KI-Funktion nach der anderen vor. Intern kommt die KI-Rallye laut einem Medienbericht aber gar nicht…
Datenschutz mit Loupe: Neue App gewährt Einblicke in Fingerprinting unter iOS
iOS-Apps können auf allerhand Daten zugreifen, mit denen sich Nutzer potenziell identifizieren lassen. Loupe zeigt, wie das im Detail aussieht. (Datenschutz, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutz mit Loupe: Neue App…
[NEU] [niedrig] Laravel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Laravel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Laravel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
[NEU] [UNGEPATCHT] [mittel] Red Hat Quay: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [mittel] Red…
VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken
Broadcom warnt vor mehreren Stored-Cross-Site-Scripting-Lücken in VMware Cloud Foundation und weiteren Produkten. Updates helfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken
Datenschutz-App: Loupe zeigt, was unter iOS mit Fingerprinting möglich ist
iOS-Apps können auf allerhand Daten zugreifen, mit denen sich Nutzer potenziell identifizieren lassen. Loupe gewährt Einblicke in die Details. (Datenschutz, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutz-App: Loupe zeigt, was unter iOS…
2 Whatsapp-Konten gleichzeitig nutzen: Praktisches Android-Feature kommt endlich aufs iPhone
Nach Whatsapp Plus und privaten Chats mit Meta AI bekommt der Messenger auf dem iPhone das nächste neue Feature. Endlich lassen sich zwei Accounts zeitgleich nutzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Ist Windows Defender wirklich ausreichend? Microsoft löscht ein Sicherheitsversprechen
Microsoft hat still und heimlich einen Blogbeitrag entfernt, in dem es hieß, dass der Windows Defender ausreichenden Sicherheitsschutz biete. Doch es gibt auch Lob für das Tool. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Digitale Einheit statt Flickenteppich: Was ihr zum Deutschland-Stack wissen müsst
Um die Digitalisierung in Deutschland voranzutreiben, arbeitet der Bund an einer neuen Plattform: dem Deutschland-Stack. Was sich hinter dem Begriff versteckt u Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Digitale Einheit statt…