Für Debian 14 müssen Pakete reproduzierbar sein, um nach „testing“ zu gelangen. Das Release Team hat die Regeln verschärft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Debian macht ernst: Nur noch reproduzierbare Pakete in…
Schlagwort: DE
[UPDATE] [mittel] Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Cpython: Mehrere…
Google macht es Android-Smartphones ohne Play-Dienste schwerer: Welche Auswirkungen das hat
Wer ein Android-Smartphone ohne Google-Dienste nutzt, könnte bald auf neue Grenzen stoßen. Google hat einen Sicherheitscheck veröffentlicht, der jetzt dafür sorgt, dass solche User:innen von bestimmten Inhalten ausgeschlossen werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Debian 14: Reproduzierbare Builds werden zur Pflicht
Für Debian 14 müssen Pakete reproduzierbar sein, um nach „testing“ zu gelangen. Das Release Team hat die Regeln verschärft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Debian 14: Reproduzierbare Builds werden zur Pflicht
Schadcode-Lücke bedroht IBM App Connect Enterprise und IBM Integration Bus
Angreifer können IBM App Connect Enterprise und IBM Integration Bus for z/OS attackieren. Updates lösen das Sicherheitsproblem. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Lücke bedroht IBM App Connect Enterprise und IBM Integration Bus
[UPDATE] [hoch] Apache Nifi: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache Nifi ausnutzen, um beliebigen Programmcode auszuführen und weitere, nicht spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
Multiplikatorangebot: Wirtschaftsförderung Rhein-Erft GmbH – „TechRiders Summit“
KI, Web3, Cybersecurity, Datenschutz, Cloud und digitale Geschäftsmodelle – darum geht es beim TechRiders Summit der Wirtschaftsförderung Rhein-Erft GmbH. Hier kommt die IT-Community zusammen, um Innovation erlebbar zu machen, Strategien zu teilen und digitale Resilienz neu zu denken. Dieser Artikel…
55 Prozent sehen kein Risiko: Aber jeder neunte Internetnutzer wird Opfer von Cyberkriminalität
Phishing, Betrug, fremde Zugriffe: Die meisten Opfer zahlen drauf – und vertrauen Onlinediensten weniger. Warum viele trotzdem glauben, ihnen könne nichts passieren. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: 55 Prozent sehen…
BSI-Studie: Hohe Betroffenheitsquote bei Cyberkriminalität
Phishing, Betrug, fremde Zugriffe: Die meisten Opfer zahlen drauf – und vertrauen Onlinediensten weniger. Viele glauben, ihnen könne nichts passieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI-Studie: Hohe Betroffenheitsquote bei Cyberkriminalität
Sicherheitspatch: Abermals Sicherheitslücken in cPanel und WHM geschlossen
Angreifer können cPanel und WebHost Manager unter anderem mit Schadcode attackieren. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch: Abermals Sicherheitslücken in cPanel und WHM geschlossen
Offizielle Website gehackt: JDownloader-Installer mit Trojaner verseucht
Wer zuletzt einen JDownloader-Installer von der offiziellen Website des Projektes heruntergeladen hat, hat wahrscheinlich Malware auf seinem System. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Offizielle Website gehackt: JDownloader-Installer mit Trojaner verseucht
Brandschutz im Lager: Risiken erkennen, Schäden vermeiden
Von Brandmeldeanlage bis Wassernebel: Welche Löschsysteme in Lager- und Logistikhallen wirken und wie sie richtig ausgelegt werden. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Brandschutz im Lager: Risiken erkennen, Schäden vermeiden
JDownloader verteilte Malware-Downloads
Anfang Mai hat die Webseite von JDownloader Malware ausgeliefert. Das erinnert an die Daemon Tools, die inzwischen reagiert haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: JDownloader verteilte Malware-Downloads
[UPDATE] [hoch] SmarterTools SmarterMail: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn-…
[UPDATE] [hoch] Google Android: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Google Android ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Google…
Künstliche Intelligenz: Anwälte warnen vor KI-Transkriptionstools in Meetings
KI-Bots protokollieren Meetings präzise mit. Juristen warnen vor massiven Risiken für das Anwaltsgeheimnis. (Datensicherheit, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Künstliche Intelligenz: Anwälte warnen vor KI-Transkriptionstools in Meetings
[UPDATE] [hoch] Angular: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Angular ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Angular: Schwachstelle ermöglicht Offenlegung von Informationen
Hilfe bei der Industriespionage: Zwei Amerikaner unterstützten Nordkorea und müssen ins Gefängnis
Mit Deepfakes und gestohlenen Identitäten schleusen sich nordkoreanische Hacker:innen gezielt in US-Unternehmen ein. Jetzt müssen zwei weitere Amerikaner ins Gefängnis, weil sie dabei geholfen haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Messenger: So will Signal Phishing-Angriffe erschweren
Nachdem die Messenger-App Signal Ziel einer Phishing-Attacke unter anderem auf Politiker geworden ist, sollen solche Angriffe erschwert werden. (Signal, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Messenger: So will Signal Phishing-Angriffe erschweren
[UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen…
Partnerangebot: CS VISOR GmbH – Qualifizierungsprogramm für IT-Fachkräfte zum Informationssicherheitsbeauftragten (ISB): Praxisorientiertes Trainingsprogramm für KRITIS-Unternehmen in Bayern
In diesem Partnerbeitrag bietet die CS VISOR GmbH kostenfreie Plätze für ihr praxisorientiertes Trainingsprogramm zur Qualifizierung von IT-Fachkräften zu Informationssicherheitsbeauftragten (ISB) an. Das Programm richtet sich gezielt an KRITIS-Betreiber in Bayern und kombiniert strukturierte Weiterbildung mit realistischen Cyber-Krisensimulationen in einem…
Anzeige: Microsoft 365 Administration: Identitäten, Security, Intune
Microsoft 365 Administration verbindet Identitäten, Geräteverwaltung und Security. Sechs Online-Workshops vertiefen Admin-Themen von Entra ID über Intune bis zu Automatisierung und Copilot. (Golem Karrierewelt, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Microsoft…
Partnerangebot: Rhebo GmbH – „Resilienz für die Lebensadern unserer Gesellschaft: Industrial Security & Agentic SOC im Zeitalter von NIS-2“
Im Partnerbeitrag der Rhebo GmbH erfahren Versorgungsunternehmen wie sie mit präzisem OT-Monitoring (NIDS/SzA eine Balance zwischen Prozessstabilität, Sicherheit und NIS-2-Konformität erreichen können. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen Artikel: Partnerangebot: Rhebo GmbH…
Nordkoreas Helfer: Zwei Männer zu jeweils 18 Monaten Haft verurteilt
Mit Deepfakes und gestohlenen Identitäten schleusen sich nordkoreanische Hacker:innen gezielt in US-Unternehmen ein. Jetzt müssen zwei weitere Amerikaner ins Gefängnis, weil sie dabei geholfen haben. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Sicherheit oder Kontrolle? Warum Apple alle Vibe-Coding-Apps aus dem App-Store entfernt
Der iPhone-Hersteller hat alle Vibe-Coding-Apps aus dem App-Store entfernt. Hintergrund der Entscheidung ist eine umstrittene Richtlinie, die für mehr Sicherheit seitens der Nutzer:innen sorgen soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Studie zu KI im Unterricht: Warum die Ergebnisse nie hätten erscheinen dürfen
Eigentlich wollten die Studienautor:innen die positiven Effekte von KI-Tools auf das Lernen belegen. Aber es bestehen ernstzunehmende Zweifel an der Methodik – mit Folgen für die gesamte Bildungsforschung. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Cybercrime: Deepfakes offenbar zunehmend auch mit unbekannten Ärzten
Gefälschte Videos von Ärzten verbreiten sich laut Bundesärztekammer. Bislang traf es vor allem Promi-Mediziner wie Eckart von Hirschhausen. (Deepfake, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cybercrime: Deepfakes offenbar zunehmend auch mit unbekannten…
ChatGPT, Claude und Co.: Stärken und Schwächen der großen KI-Tools – und welches zu dir passt
ChatGPT, Claude, NotebookLM oder doch Perplexity? Vor allem wer für ein KI-Tool bezahlt, sollte sicherstellen, dass es auch das richtige für die eigene Arbeit ist. Wir erklären daher, welche Vorteile die einzelnen Werkzeuge haben und wer von welchem KI-Abo am…
KI-Proteste werden weltweit lauter – wegen KI-Rechenzentren und Ängsten
Eine weltweite Anti-KI-Bewegung formiert sich: Menschen demonstrieren gegen Rechenzentren, steigende Stromrechnungen und Jobverluste. Der Widerstand zeigt erste Erfolge. Ein Überblick über die gesellschaftlichen Entwicklungen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Proteste…
Character AI: Dieser Chatbot behauptete, seit sieben Jahren als Psychiaterin zu praktizieren
Auf der Plattform können Nutzer:innen mit fiktiven KI-Figuren chatten. Dieses Rollenspiel kann allerdings auch gefährlich werden – vor allem dann, wenn es um medizinische Fehlinformationen geht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
GU BKS Service GmbH: Marcel Philipp übernimmt Leitung Projekt
Marcel Philipp ist der neue Leiter Projekt bei der GU BKS Service GmbH. Sein fachlicher Schwerpunkt liegt unter anderen in Anforderungen wie NIS-2. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: GU BKS Service GmbH: Marcel Philipp…
Weniger Scrollen in der Schule: Warum Pinterest Schüler bittet, die App zu schließen
Immer mehr Kinder und Jugendliche weisen ein problematisches Social-Media-Nutzungsverhalten auf. Schuld daran sind auch suchterzeugende Designs. Können In-App-Benachrichtigungen eine Lösung sein? Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Weniger Scrollen in der…
Windows 11: Dieser neue Modus soll heimliche Ressourcenfresser stoppen
Um Windows 11 ressourcenschonender und schneller zu machen, könnte Microsoft bald eine Änderung vornehmen. Dadurch sollen Programme in einen Standby versetzt werden, die bisher immer aktiv im Hintergrund laufen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Mehr Sicherheit in ChatGPT: OpenAI führt Notfallkontakte ein
Laut einer OpenAI-Studie weisen Hunderttausende Nutzer:innen Zeichen psychischer Belastungen auf. Dank einer neuen Funktion können hinterlegte Kontaktpersonen jetzt automatisch benachrichtigt werden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Mehr Sicherheit in ChatGPT:…
Dein digitaler Klon per KI: Was Heygen kann – und wo es noch hapert
Seinen eigenen KI-Avatar zu bauen, geht mittlerweile relativ einfach und schnell. Aber sind die digitalen Zwillinge auch wirklich brauchbar? Unsere neue Folge t3n Tool Time klärt auf. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Fake-ITler: US-Amerikaner wegen Unterstützung nordkoreanischer IT-Arbeiter verurteilt
Zwei Amerikaner müssen in Haft, weil sie Remote-Computer für nordkoreanische Fake-ITler eingerichtet haben. (Nordkorea, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fake-ITler: US-Amerikaner wegen Unterstützung nordkoreanischer IT-Arbeiter verurteilt
Falsche Finanzamt-Mails erkennen: Elster stellt klar, was die Behörde niemals per E-Mail schickt
Um an sensible Daten zu gelangen, lassen sich Cyberkriminelle ständig neue Methoden einfallen. Aktuell landen wieder viele Phishing-Mails in den Postfächern, die angeblich vom Elster-Portal stammen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
KI-Logo von ChatGPT? Das sind die Probleme
Für junge Unternehmen mit wenig Budget wirkt ein KI‑generiertes Logo wie eine praktische Abkürzung. Aber so ein KI-Logo sorgt früher oder später für Bauchschmerzen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Logo…
Depressionen und Sucht: Social Media hinterlässt bei Kindern dramatische Spuren
Viele Minderjährige dürfen Apps wie Instagram und Tiktok uneingeschränkt nutzen. Dabei können gerade sie dem endlosen Scrollen nur schwer widerstehen. Die Folgen sind Sucht, Depressionen und Angstzustände. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Android: Neue Recaptcha-Abfrage für Google-freie Smartphones problematisch
Google hat seine Recaptcha-Abfrage KI-sicher gemacht. Für Nutzer von Google-freien Android-Smartphones kann das zum Problem werden. (Captcha, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android: Neue Recaptcha-Abfrage für Google-freie Smartphones problematisch
(g+) 732 Bytes bis Root: Was Sysadmins zu CVE 2026 31431 wissen müssen
732 Bytes Python und ein neun Jahre alter Logikfehler reichen für Root auf nahezu jedem Linux-Server seit 2017. Was Admins jetzt tun müssen. (Sicherheitslücke, Python) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) 732…
Von aufgemaltem Schnurrbart bis VPN: So tricksen britische Kinder Alterskontrollen auf Webseiten aus
In Großbritannien müssen User:innen auf einigen Webseiten ihr Alter verifizieren. Das soll verhindern, dass Jugendliche und Kinder auf die Dienste zugreifen können. Doch die Minderjährigen haben Mittel und Wege gefunden, um Altersverifizierungen auszuhebeln. Dieser Artikel wurde indexiert von t3n.de –…
KI treibt Cyberangriffe: Studie zeigt Anstieg
Bitkom-Zahlen belegen mehr Cyberangriffe. Wie KI, Phishing und Ransomware die Lage verschärfen und warum Cyber-Resilienz jetzt Priorität hat. Ein Gastbeitrag von Patrick Smith. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI treibt Cyberangriffe: Studie zeigt Anstieg
Diese neue Google-Funktion digitalisiert deinen Kleiderschrank – und kennt dann jeden deiner Pullover
Google integriert eine neue Funktion in seine Foto-App, die den Kleiderschrank der Nutzer:innen digitalisiert. Das „Wardrobe“-Feature nutzt künstliche Intelligenz, um Kleidung auf vorhandenen Bildern zu identifizieren und diese systematisch zu ordnen. Dieser Artikel wurde indexiert von t3n.de – Software &…
Heinlein-Co-CEO über die Abhängigkeit von Big-Tech: „Microsoft auf dem Desktop ist das härteste Brett, das wir bohren können“
Die Abhängigkeit von US-Technologie sitzt tief. Open Source könnte beim Freischwimmen helfen. Jutta Horstmann, Co-CEO der Heinlein Gruppe, erklärt im Gespräch mit t3n, warum man mit digitaler Souveränität im Maschinenraum und nicht auf dem Desktop anfangen sollte. Dieser Artikel wurde…
Youtube macht Premium-Feature kostenlos nutzbar – mit einem Haken
Für einige Youtube-Features werden Zuschauer:innen zur Kasse gebeten. Das ändert sich jetzt bei einer beliebten Funktion. Sie wird für alle Nutzer:innen kostenlos ausgerollt. Doch ein Haken bleibt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
KI am Kipppunkt: Warum Claude Code der ganzen Industrie das Genick brechen könnte
Trotz Anzeichen einer möglichen Finanzblase machen große Sprachmodelle weiter Schlagzeilen, die dazugehörigen Firmen vermelden Umsatz- und Nutzungsrekorde. Das Kuriose daran: Gerade Letztere könnten den Traum der vollautomatisierten Zukunft zerstören. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Urteil gegen die Apobank: Finanzinstitut haftet für Phishing-Schaden
Das Landgericht Berlin verpflichtet die Apobank zur Erstattung von über 200.000 Euro und fordert eine bessere Auswertung von IP-Adressen zur Betrugsprävention. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Urteil gegen die Apobank: Finanzinstitut haftet…
DNS-Probleme mit .de-Domains: DENIC liefert erste Erklärung
Fehlerhafte Signaturen haben am Mittwoch Ausfälle von .de-Domains verursacht. Die Verantwortlichen bei der DENIC haben jetzt Erklärungen geliefert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DNS-Probleme mit .de-Domains: DENIC liefert erste Erklärung
Panomera V8 erhält Red Dot „Best of the Best“ Award
Die Panomera V8 von Dallmeier wird beim Red Dot Award 2026 mit „Best of the Best“ ausgezeichnet – und erreicht im Wettbewerb die Höchstwertung. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Panomera V8 erhält Red Dot…
Sicherheit: Russischer Phishingangriff erschüttert Bundesregierung
Hinter der Phishingkampagne gegen Signal steht vermutlich der russische Geheimdienst. Die Operation richtete sich gegen Politiker, Militärs und Journalisten. (Signal, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Russischer Phishingangriff erschüttert Bundesregierung
[NEU] [mittel] VMware Tanzu Spring Cloud Function: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Cloud Function ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…
[NEU] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Dateien zu Manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
Malware-Gefahr: Offizielle JDownloader-Website kompromittiert
Einem Angreifer ist es gelungen, über die offizielle Website des Entwicklers manipulierte JDownloader-Installationsdateien zu verbreiten. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malware-Gefahr: Offizielle JDownloader-Website kompromittiert
[NEU] [hoch] Microsoft GitHub Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[NEU] [hoch] PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[NEU] [hoch] IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise Certified Container ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] libTIFF:…
[NEU] [UNGEPATCHT] [kritisch] Netgate pfSense: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer kann mehrere Schwachstellen in Netgate pfSense ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [kritisch] Netgate pfSense: Mehrere Schwachstellen…
iOS 26.5: Diese Neuerungen kommen auf dein iPhone
Apple hat einen sogenannten Release Candidate seines neuen iPhone-Betriebssystems verteilt. Gleichzeitig erschien auch die Inhaltsangabe. Das steckt drin in iOS 26.5. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: iOS 26.5: Diese Neuerungen…
[UPDATE] [mittel] Ruby: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Ruby: Mehrere Schwachstellen…
[NEU] [mittel] MISP: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MISP ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MISP: Schwachstelle ermöglicht Cross-Site…
[NEU] [mittel] Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Microsoft Edge: Mehrere Schwachstellen…
[NEU] [hoch] Ivanti Endpoint Manager Mobile: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ivanti Endpoint Manager Mobile ausnutzen, um Administratorrechte zu erlangen, beliebigen Code mit Administratorrechten auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [mittel] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Ende-zu-Ende-Verschlüsselung: Instagram deaktiviert Privatsphärenschutz
Metas Tochterunternehmen Instagram schaltet am 8. Mai die Ende-zu-Ende-Verschlüsselung für Direktnachrichten ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ende-zu-Ende-Verschlüsselung: Instagram deaktiviert Privatsphärenschutz
[UPDATE] [niedrig] Postfix: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Postfix ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] Postfix: Schwachstelle ermöglicht…
Avast Antivirus: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Avast Antivirus und AVG Technologies Anti-Virus ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Avast Antivirus: Schwachstelle…
Über 800 Apps im Visier: Neue Android-Trojaner tarnen sich aktiv auf deinem Smartphone
Gleich vier neue Trojaner haben es derzeit auf Android-User:innen abgesehen. Laut Sicherheitsforscher:innen greifen die Cyberkriminellen darüber Daten aus mehr als 800 Apps ab. Was die Schadsoftware so gefährlich macht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
KI-Panne bei Tiktok: App beschreibt Influencerin als „Blaubeeren mit Topping“
KI tendiert immer noch zu Halluzinationen – das musste jetzt auch Tiktok feststellen. Anstatt nützlicher Zusammenfassungen generierte eine neue KI-Funktion teilweise völlig zusammenhangslose Texte. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: KI-Panne…
Dank KI: Im April so viele Firefox-Lücken geschlossen wie vorher in zwei Jahren
Mit einem großen Update und kleineren Patches hat Mozilla im April 423 Firefox-Lücken geschlossen. Noch vor kurzem waren es pro Monat immer etwa zwei Dutzend. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dank KI:…
Ivanti EPMM: Update stopft bereits angegriffene Sicherheitslücken
Ivanti hat Sicherheitsupdates für den Endpoint Manager Mobile (EPMM) veröffentlicht. Sie schließen auch bereits attackierte Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ivanti EPMM: Update stopft bereits angegriffene Sicherheitslücken
Dirty Frag: Weitere Root-Lücke gefährdet unzählige Linux-Systeme
Im Netz kursieren erneut Exploits für eine gefährliche Root-Lücke in Linux. Schützende Updates kommen abermals zu spät – wegen eines Embargo-Verstoßes. (Sicherheitslücke, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Dirty Frag: Weitere Root-Lücke…
[UPDATE] [hoch] IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise Certified Container ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn-…
[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht…
[UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat Enterprise…
Trotz starkem Umsatz: Cloudflare will 20 Prozent der Belegschaft entlassen
Die Ankündigung lässt auch die Aktienkurse erst einmal stark fallen. Cloudflare bereite sich auf eine neue Ära vor, hieß es. (Cloudflare, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Trotz starkem Umsatz: Cloudflare will…
Efaflex erneut als Future Champion gelistet
Die Wirtschaftswoche führt Efaflex abermals in der Liste „Weltmarktführer Future Champion“ erneut in der Kategorie Schnelllaufindustrietore. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Efaflex erneut als Future Champion gelistet
Canvas: Hacker entstellen Anmeldeseiten zahlreicher Schulen und Unis
Die Angreifer wollen über das Lernmanagementsystem Canvas Daten von etwa 9.000 Schulen und Unis erbeutet haben und drohen nun mit Veröffentlichung. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Canvas: Hacker entstellen Anmeldeseiten…
„Dirty Frag“: Linux-Lücken verschaffen root-Rechte
Weitere Lücken mit dem Namen „Dirty Frag“ ermöglichen die Rechteausweitung. Betroffen sind wohl alle Distributionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Dirty Frag“: Linux-Lücken verschaffen root-Rechte
Windows 11: Microsoft testet CPU-Turbo für bessere Leistung
Microsoft setzt bei Windows 11 auf ein Low Latency Profil. Es soll die CPU-Frequenz bei Systemstarts maximieren und so Verzögerungen minimieren. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 11: Microsoft…
Licht in die KI-Blackbox: US-Startup will mit neuem Tool LLMs debuggen
Das US-Startup Goodfire stellt ein Tool vor, das in alle Phasen des Entwicklungsprozesses eines KI-Modells eingreifen kann. Mit dem Ansatz der „mechanistischen Interpretierbarkeit“ arbeiten auch KI-Firmen wie OpenAI, Google Deepmind und Anthropic, um das Blackbox-Problem zu bewältigen. Dieser Artikel wurde…
Anzeige: Wenn der Vorfall da ist: erste Schritte beim Incident Response
Bei Security Incidents entscheidet First Response über Schadenshöhe und Beweislage. Ein Online-Workshop vermittelt Vorgehen, Tools und Organisation für die ersten Stunden. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Wenn der…
Schatten-IT: Europol betreibt offenbar geheime Analyseplattform
Die Polizeibehörde Europol soll ein internes Analysetool aufgebaut haben, das vor den Datenschutzkontrolleuren geheim gehalten wurde. (Polizei, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schatten-IT: Europol betreibt offenbar geheime Analyseplattform
Alles nur geklaut: Wie KI-Modelle aus KIs der Konkurrenz destilliert werden
Elon Musk hat im Prozess gegen OpenAI zugegeben, dass seine KI Grok mit Wissen aus OpenAIs LLM destilliert wurde. Wir erklären, wie die Destillation von KI-Modellen technisch funktioniert und was dagegen helfen könnte. Dieser Artikel wurde indexiert von t3n.de –…
QLNX: Neuer Remote-Access-Trojaner zielt auf Linux-Entwickler
Hinter Quasar Linux (QLNX) steckt kein Betriebssystem, sondern ein Supply-Chain-Angriffstool, das sich nur schwer erkennen und entfernen lässt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: QLNX: Neuer Remote-Access-Trojaner zielt auf Linux-Entwickler
Passwort war gestern: So gelingt sichere Authentifizierung
Zum World Password Day 2026 warnen Experten: Passwörter verlieren an Bedeutung. Warum passwortlose Lösungen sicherer sind und was Unternehmen jetzt tun sollten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Passwort war gestern: So gelingt sichere Authentifizierung
Neue Funktion lässt Claude träumen: Wozu das gut sein soll
KI-Agenten von Anthropic können jetzt „im Schlaf“ vergangene Sitzungen analysieren, um sich kontinuierlich zu verbessern. Für die Bezeichnung der neuen „Traum“-Funktion gibt es aber auch Kritik. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Von Windows zu Linux: So funktioniert der Umstieg einfacher als ihr denkt
Linux zu nutzen ist heute ziemlich simpel – wenn man ein paar Dinge vorher weiß. Wir erklären, wie der Umstieg möglichst reibungslos abläuft. Von der kompatiblen Software bis zur geeignetsten Distribution. Dieser Artikel wurde indexiert von t3n.de – Software &…
„CallPhantom“: Android-App liefert falsche Daten anstatt Anrufprotokolle
Die Apps der „CallPhantom“-Kampagne versprechen, gegen Zahlung Anrufverlauf beliebiger Nummern zu liefern. Die Daten sind erfunden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „CallPhantom“: Android-App liefert falsche Daten anstatt Anrufprotokolle
DSGVO-Beschwerde eingelegt: Linkedin will Nutzerdaten lieber verkaufen als beauskunften
Nutzer von Online-Plattformen haben Anspruch auf Herausgabe ihrer gespeicherten Daten. Doch das kollidiert mit dem Geschäftsmodell von Linkedin. (Linkedin, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DSGVO-Beschwerde eingelegt: Linkedin will Nutzerdaten lieber verkaufen…
(g+) Vom Klick zur Intention: Das Ende der App?
Intent-basierte KI-Systeme verändern die gesamte Softwarearchitektur. Auch die Rolle von Apps wird sich grundlegend wandeln. (KI, Identitätsmanagement) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Vom Klick zur Intention: Das Ende der App?
NIS2: Wenn fehlende Resilienz zur Chefsache wird
Unternehmen müssen zeigen, wie resilient sie in den ersten drei Tagen eines Sicherheitsvorfalls aufgestellt sind. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: NIS2: Wenn fehlende Resilienz zur Chefsache wird
[UPDATE] [hoch] Hitachi Virtual Storage Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Hitachi Virtual Storage Platform ausnutzen, um beliebigen Code auszuführen, die Authentifizierung zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red Hat Enterprise…
Scam-Schutz: Diese Chrome-Erweiterung soll dich vor gefakten KI-Stimmen schützen
Der VPN-Anbieter NordVPN hat ein Feature entwickelt, das Nutzer:innen besser vor KI-generierten Fake-Stimmen schützen soll. Die Privatsphäre der Nutzer:innen soll dabei geschützt bleiben. Die Stimmanalyse läuft lokal auf dem eigenen Gerät. Dieser Artikel wurde indexiert von t3n.de – Software &…
Ratenbegrenzung kaputt: Cisco-Lücke zwingt Admins zu manuellen Reboots
In zwei Cisco-Produkten klafft eine Sicherheitslücke, mit der Angreifer anfällige Systeme lahmlegen können. Ohne Neustart geht dann nichts mehr. (Sicherheitslücke, Cisco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ratenbegrenzung kaputt: Cisco-Lücke zwingt Admins zu…
[NEU] [mittel] OpenSearch: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSearch ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] OpenSearch: Mehrere Schwachstellen
[NEU] [niedrig] HCL BigFix Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Service Management ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…