Elon Musk hat im Prozess gegen OpenAI zugegeben, dass seine KI Grok mit Wissen aus OpenAIs LLM destilliert wurde. Wir erklären, wie die Destillation von KI-Modellen technisch funktioniert und was dagegen helfen könnte. Dieser Artikel wurde indexiert von t3n.de –…
Schlagwort: DE
QLNX: Neuer Remote-Access-Trojaner zielt auf Linux-Entwickler
Hinter Quasar Linux (QLNX) steckt kein Betriebssystem, sondern ein Supply-Chain-Angriffstool, das sich nur schwer erkennen und entfernen lässt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: QLNX: Neuer Remote-Access-Trojaner zielt auf Linux-Entwickler
Passwort war gestern: So gelingt sichere Authentifizierung
Zum World Password Day 2026 warnen Experten: Passwörter verlieren an Bedeutung. Warum passwortlose Lösungen sicherer sind und was Unternehmen jetzt tun sollten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Passwort war gestern: So gelingt sichere Authentifizierung
Neue Funktion lässt Claude träumen: Wozu das gut sein soll
KI-Agenten von Anthropic können jetzt „im Schlaf“ vergangene Sitzungen analysieren, um sich kontinuierlich zu verbessern. Für die Bezeichnung der neuen „Traum“-Funktion gibt es aber auch Kritik. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Von Windows zu Linux: So funktioniert der Umstieg einfacher als ihr denkt
Linux zu nutzen ist heute ziemlich simpel – wenn man ein paar Dinge vorher weiß. Wir erklären, wie der Umstieg möglichst reibungslos abläuft. Von der kompatiblen Software bis zur geeignetsten Distribution. Dieser Artikel wurde indexiert von t3n.de – Software &…
„CallPhantom“: Android-App liefert falsche Daten anstatt Anrufprotokolle
Die Apps der „CallPhantom“-Kampagne versprechen, gegen Zahlung Anrufverlauf beliebiger Nummern zu liefern. Die Daten sind erfunden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „CallPhantom“: Android-App liefert falsche Daten anstatt Anrufprotokolle
DSGVO-Beschwerde eingelegt: Linkedin will Nutzerdaten lieber verkaufen als beauskunften
Nutzer von Online-Plattformen haben Anspruch auf Herausgabe ihrer gespeicherten Daten. Doch das kollidiert mit dem Geschäftsmodell von Linkedin. (Linkedin, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DSGVO-Beschwerde eingelegt: Linkedin will Nutzerdaten lieber verkaufen…
(g+) Vom Klick zur Intention: Das Ende der App?
Intent-basierte KI-Systeme verändern die gesamte Softwarearchitektur. Auch die Rolle von Apps wird sich grundlegend wandeln. (KI, Identitätsmanagement) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Vom Klick zur Intention: Das Ende der App?
NIS2: Wenn fehlende Resilienz zur Chefsache wird
Unternehmen müssen zeigen, wie resilient sie in den ersten drei Tagen eines Sicherheitsvorfalls aufgestellt sind. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: NIS2: Wenn fehlende Resilienz zur Chefsache wird
[UPDATE] [hoch] Hitachi Virtual Storage Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Hitachi Virtual Storage Platform ausnutzen, um beliebigen Code auszuführen, die Authentifizierung zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red Hat Enterprise…
Scam-Schutz: Diese Chrome-Erweiterung soll dich vor gefakten KI-Stimmen schützen
Der VPN-Anbieter NordVPN hat ein Feature entwickelt, das Nutzer:innen besser vor KI-generierten Fake-Stimmen schützen soll. Die Privatsphäre der Nutzer:innen soll dabei geschützt bleiben. Die Stimmanalyse läuft lokal auf dem eigenen Gerät. Dieser Artikel wurde indexiert von t3n.de – Software &…
Ratenbegrenzung kaputt: Cisco-Lücke zwingt Admins zu manuellen Reboots
In zwei Cisco-Produkten klafft eine Sicherheitslücke, mit der Angreifer anfällige Systeme lahmlegen können. Ohne Neustart geht dann nichts mehr. (Sicherheitslücke, Cisco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ratenbegrenzung kaputt: Cisco-Lücke zwingt Admins zu…
[NEU] [mittel] OpenSearch: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSearch ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] OpenSearch: Mehrere Schwachstellen
[NEU] [niedrig] HCL BigFix Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Service Management ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] RabbitMQ:…
[NEU] [niedrig] Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um einen Denial of Service Angriff durchzuführen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Cyberkrieg: Medien zitieren Interna aus Russlands Geheimdienstausbildung
An einem Lehrstuhl einer Moskauer Universität lässt der Militärgeheimdienst GRU angeblich seinen Nachwuchs ausbilden. Mehrere Medien zitieren interne Dokumente. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberkrieg: Medien zitieren Interna aus Russlands Geheimdienstausbildung
Codename Remy: Google soll an Openclaw-Konkurrent für Gemini arbeiten
Internen Quellen zufolge soll Google an einem KI-Agenten für Gemini arbeiten, der – ähnlich wie Openclaw – selbstständig Aufgaben für die Nutzer:innen erledigen soll. Derzeit sollen Google-Mitarbeiter:innen das „Remy“ genannte KI-Tool testen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Gerichtsurteil: Videoüberwachung in Berliner Schwimmbädern zulässig
Die Berliner Datenschutzbeauftragte wollte Videoüberwachung und Ausweiskontrollen in Schwimmbädern verbieten. Doch ein Gericht hat das abgelehnt. (Videoüberwachung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gerichtsurteil: Videoüberwachung in Berliner Schwimmbädern zulässig
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen.. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
Node.js 25: Ausbrüche aus JavaScript-Sandbox vm2 vorstellbar
Die Sandbox-Komponente vm2 der Open-Source-JavaScript-Laufzeitumgebung Node.js ist mit bestimmten Einstellungen verwundbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Node.js 25: Ausbrüche aus JavaScript-Sandbox vm2 vorstellbar
Entwickler bestätigt: Daemon Tools Lite mit Schadcode verseucht
Der Entwickler von Daemon Tools hat bestätigt, dass die Lite-Variante seiner Software zuletzt Malware enthielt. Eine neue Version korrigiert das. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Entwickler bestätigt: Daemon Tools Lite…
Chrome installiert im Hintergrund lokale KI-Modelle: So viel Speicher nimmt der Browser damit ein
Normalerweise sollte ein Browser nicht allzu viel Speicherplatz auf deiner Festplatte einnehmen. Bei Chrome können allerdings schnell mehrere Gigabyte zusammenkommen. Das liegt offenbar an Downloads von KI-Modellen, die im Hintergrund ablaufen. Dieser Artikel wurde indexiert von t3n.de – Software &…
[UPDATE] [hoch] Wireshark: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Samsung rollt One UI 8.5 aus: Welche Galaxy-Smartphones das Update bekommen – und welche nicht
Samsung hat den Rollout von One UI 8.5 gestartet. Schrittweise werden alle Regionen und alle kompatiblen Galaxy-Smartphones mit dem Update versorgt. Welche Samsung-Smartphones die Aktualisierung erhalten – und welche nicht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…
Alexa Plus startet in Deutschland: Was der Dienst bringt und wie du Zugriff bekommst
Mit Alexa Plus bringt Amazon die KI-Version seiner Sprachassistenz auch in deutsche Haushalte. Statt immer die gleichen Satzbausteine zu nutzen, soll man künftig in natürlicher Sprache mit Alexa kommunizieren können. Wer früh dabei sein will, muss allerdings eine von zwei…
GRU: Russlands Militärgeheimdienst bildet Hacker an Eliteuni aus
An der renommierten Bauman-Universität in Moskau betreibt der GRU ein verdecktes Ausbildungsprogramm für Hacker und Spione. (Cyberwar, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: GRU: Russlands Militärgeheimdienst bildet Hacker an Eliteuni aus
[UPDATE] [mittel] Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Hat das Passwort bald ausgedient?
eco Umfrage: Aber 74 Prozent der Deutschen halten ihre Online-Passwörter für sicher bis sehr sicher. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Hat das Passwort bald ausgedient?
Welt-Passwort-Tag 1: Königsweg für den Schutz digitaler Identitäten?
Passwörter stehen in der Diskussion, haben weiterhin eine Funktion für die Identitätssicherheit, sollten aber Teil einer Sicherheits-Gesamtstrategie sein. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Welt-Passwort-Tag 1: Königsweg für den Schutz digitaler Identitäten?
Welt-Passwort-Tag 2: Passkeys und Passwortarme IT-Infrastruktur
Der Welt-Passwort-Tag soll den Übergang von Passwörtern hin zu einfachen und sicheren Anmeldemethoden vorantreiben. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Welt-Passwort-Tag 2: Passkeys und Passwortarme IT-Infrastruktur
Cisco: Codeschmuggel-Leck in Unity Connection und weitere Lücken
Cisco hat fast zwei Handvoll Sicherheitsupdates veröffentlicht. Sie schließen mehrere hochriskante Lücken etwa in Unity Connection. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco: Codeschmuggel-Leck in Unity Connection und weitere Lücken
Palo Alto Networks: Hacker attackieren Firewalls über Zero-Day-Lücke
Angreifer kapern durch speziell gestaltete Datenpakete ganze Firewalls von Palo Alto Networks. Einen Patch dagegen gibt es frühestens ab dem 13. Mai. (Sicherheitslücke, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Palo Alto Networks:…
Cyber Resilience Act: Checkliste für KMU
CRA-Readiness in fünf Schritten: Schwachstellenmanagement, Incident Response und SBOM. Das müssen Unternehmen jetzt wissen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Cyber Resilience Act: Checkliste für KMU
Anthropic bekommt 220.000 KI-Chips von Musk – nach monatelanger Schlammschlacht
Elon Musk beschimpfte die KI-Firma Anthropic noch vor wenigen Monaten als „böse“. Doch jetzt gewährt er Anthropic – einem direkten Konkurrenten – Zugang zu einem riesigen Rechenzentrum. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Deepfake-Verbot: Was KI-Anbietern in der EU ab Ende 2026 drohen könnte
Deepfake-Skandale wie auf der Plattform X soll es in der EU künftig nicht mehr geben. Deshalb nimmt Brüssel auch die KI-Anbieter ins Visier – aber was genau ist denen künftig verboten? Dieser Artikel wurde indexiert von t3n.de – Software &…
Google Chrome 148: Neue Version schließt 127 Sicherheitslücken
In der Nacht zum Mittwoch hat Google den Chrome-Webbrowser auf den Versionszweig 148 gehievt. Der schließt 127 Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome 148: Neue Version schließt 127 Sicherheitslücken
Drohnenabwehr: Wenn eine Kette reicht
Forscher am KIT bekämpfen Drohnen mit einem uralten Wurfprinzip – und kommen damit überraschend weit. (Drohne, Industrieanlage) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Drohnenabwehr: Wenn eine Kette reicht
Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser
Jeden ersten Donnerstag im Mai ist der Welt-Passwort-Tag. Zeit, sich um bessere Sicherheit zu kümmern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser
Google Chrome: Update auf Version 148 stopft 127 Sicherheitslücken
In der Nacht zum Mittwoch hat Google den Chrome-Webbrowser auf den Versionszweig 148 gehievt. Der schließt 127 Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Update auf Version 148 stopft 127 Sicherheitslücken
Ask Me Anything 12.5.: Was Palantir wirklich macht – und warum das gefährlich ist
Beim Live-Video-AMA am 12. Mai um 17 Uhr beantwortet IT-Sicherheitsberater und Aktivist Manuel Atug (aka HonkHase) eure Fragen zu Palantir. (Palantir, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ask Me Anything 12.5.: Was…
Starfighter 16: Linux-Laptop mit Opal-Verschlüsselung und abnehmbarer Webcam
Seit vielen Jahren arbeitet Starlabs am auf Datenschutz und Privatsphäre ausgelegten Starfighter 16. Jetzt kann der Laptop bestellt werden. (PC & Notebooks, Notebook) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Starfighter 16: Linux-Laptop mit…
Windows 11: Dieses Tool macht das Einstellen der Lautstärke deutlich einfacher
Willst du die Lautstärke deines Windows-PCs einfacher und detaillierter steuern können? Dann könnte dir dieses kostenlose Tool dabei helfen. Welche Vorteile es gegenüber dem Standardmenü bietet. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Sperrung von Vibe-Coding-Apps: Apple sorgt bei Entwicklern für Frust
Der iPhone-Hersteller hat alle Vibe-Coding-Apps aus dem App-Store entfernt. Hintergrund der Entscheidung ist eine umstrittene Richtlinie, die für mehr Sicherheit seitens der Nutzer:innen sorgen soll. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
OT-Security: Schwachstellen in Industrieanlagen erkennen
OT-Security und Cyberangriffe: Wo liegen die größten Risiken in Produktionsanlagen und welche Maßnahmen sollten Unternehmer jetzt priorisieren? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: OT-Security: Schwachstellen in Industrieanlagen erkennen
Vorratsdatenspeicherung: Bundesdatenschutzbeauftragte hält Regierungspläne für unzulässig
Louisa Specht-Riemenschneider warnt eindringlich vor neuen Überwachungsbefugnissen für die Behörden. (Bundesbeauftragter für Datenschutz und I, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vorratsdatenspeicherung: Bundesdatenschutzbeauftragte hält Regierungspläne für unzulässig
Durch Größe und Knochenstruktur: Meta will Alter von Nutzern mit KI ermitteln
Wer Facebook und Instagram nutzt, obwohl das Mindestalter für die Plattform nicht erreicht ist, könnte bald in Schwierigkeiten geraten. Eine Meta-KI soll künftig Profile von Nutzer:innen scannen und durch körperliche Merkmale auf ihr tatsächliches Alter schließen. Dieser Artikel wurde indexiert…
Taiwan: Student stoppt mehrere Schnellzüge mit Alarm-Funksignal
Im April hat ein 23-Jähriger in Taiwan unbefugt vier High-Speed-Züge zum Stillstand gebracht. Er hat dafür mit Funkgeräten Tetra-Funksignale gefälscht. (Funkgerät, Deutsche Bahn) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Taiwan: Student stoppt mehrere…
Anthropics “Mythos”: Schnellere Angriffe, wachsende Bedeutung
„Mythos” löste eine Diskussion über die potenziellen Auswirkungen der neuen KI-Technologie aus, sowohl für Angreifer und Sicherheitsteams. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Anthropics “Mythos”: Schnellere Angriffe, wachsende Bedeutung
Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
Dell Computer und BIOS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Dell Computer und Dell BIOS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Dell Computer und…
Freie KI-Wahl auf dem iPhone: Wie Apple Intelligence unter iOS 27 gerettet werden soll
null Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Freie KI-Wahl auf dem iPhone: Wie Apple Intelligence unter iOS 27 gerettet werden soll
Apache HTTP Server: Hochriskante Lücken ermöglichen Einschleusen von Schadcode
Im Apache HTTP Server 2.4.67 stopfen die Entwickler mehrere Sicherheitslücken, die teils das Einschleusen von Schadcode ermöglichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apache HTTP Server: Hochriskante Lücken ermöglichen Einschleusen von Schadcode
[NEU] [hoch] Apache Wicket: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Wicket ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[NEU] [hoch] Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[NEU] [mittel] Dell Computer und BIOS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Dell Computer und Dell BIOS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell…
Character AI verklagt: Chatbot gab sich als Psychiaterin aus – mit erfundener Zulassung
Auf der Plattform können Nutzer:innen mit fiktiven KI-Figuren chatten. Dieses Rollenspiel kann allerdings auch gefährlich werden – vor allem dann, wenn es um medizinische Fehlinformationen geht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
[NEU] [mittel] Zabbix: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Zabbix: Mehrere…
[NEU] [mittel] MinIO: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MinIO ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MinIO: Schwachstelle ermöglicht Offenlegung von Informationen
[NEU] [hoch] Snipe-IT: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten, Administratorrechte zu erlangen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [mittel] Asterisk (pjproject): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Denial-of-Service-Zustand oder eine Speicherbeschädigung zu verursachen, was möglicherweise die Ausführung von Code, die Umgehung von Sicherheitsmaßnahmen oder andere nicht näher spezifizierte Auswirkungen ermöglicht. Dieser Artikel wurde indexiert von…
[NEU] [hoch] Ollama: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ollama ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Ollama: Schwachstelle ermöglicht Offenlegung von Informationen
Android-Show angekündigt: Was Google auf dem Event zeigen wird
Vor seiner großen I/O-Konferenz gibt es ein eigenes Android-Event: Im Mai werden neue Systeme wie Android 17, Wear OS 7 und mehr gezeigt. Das gibt es zu sehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Microsoft 365 soll Vertraulichkeit-Labels besser beachten
In Microsoft-365-Dokumenten lassen sich Vertraulichkeit-Labels vergeben. Künftig sollen die stärker berücksichtigt werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft 365 soll Vertraulichkeit-Labels besser beachten
Geheimdienste: Spion gegen Spion über den Dächern Wiens
Auf diversen Botschaften in Wien befinden sich Aufbauten mit Plastikplanen, teils in Garagengröße. Was sich dahinter verbirgt. (Spionage, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Geheimdienste: Spion gegen Spion über den Dächern Wiens
Taiwan: Student stoppt mit Alarm-Funksignal mehrere Schnellzüge
Im April hat ein 23-Jähriger in Taiwan unbefugt vier High-Speed-Züge zum Stillstand gebracht. Er hat dafür mit Funkgeräten Tetra-Funksignale gefälscht. (Funkgerät, Deutsche Bahn) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Taiwan: Student stoppt mit…
[NEU] [hoch] ProFTPD: Schwachstelle ermöglicht SQL-Injection
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ProFTPD ausnutzen, um einen SQL-Injection Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] ProFTPD: Schwachstelle ermöglicht SQL-Injection
[NEU] [mittel] vllm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] vllm: Schwachstelle ermöglicht…
[NEU] [mittel] Red Hat Hardened Images RPMs (fontconfig): Schwachstelle ermöglicht Codeausführung oder DoS
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Hardened Images RPMs ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…
Daemon Tools: Offizielle Downloads enthalten seit Wochen Malware
Seit Anfang April wird über die offizielle Webseite des Entwicklers von Daemon Tools Malware verbreitet. Auch in Deutschland gibt es Infektionen. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Daemon Tools: Offizielle Downloads…
[UPDATE] [mittel] CoreDNS: Mehrere Schwachstellen ermöglichen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CoreDNS ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…
[UPDATE] [hoch] Vaultwarden: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Vaultwarden ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[UPDATE] [mittel] Prometheus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Prometheus ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
[UPDATE] [hoch] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
[UPDATE] [mittel] Red Hat Enterprise Linux (LibRaw): Mehrere Schwachstellen ermöglichen Codeausführung oder DoS
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…
„It’s always DNS": Warum uralte Internet-Technologie immer wieder für Probleme sorgt
Unsere Kolumnistin erinnert der heutige Technologie-Stack für Internetdienste an das Geschicklichkeitsspiel Jenga: Fällt nur ein Baustein heraus, kann alles zusammenkrachen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: „It’s always DNS": Warum uralte…
IPFire: Neue DNS Firewall soll URL-Filter und Pi-hole ablösen
Die Firewall-Distribution IPFire bringt mit Core Update 201 eine DNS Firewall mit, die unerwünschte Domains schon bei der Namensauflösung blockiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IPFire: Neue DNS Firewall soll URL-Filter und…
Jetzt patchen! Attacken auf WordPress-Plug-in Breeze Cache beobachtet
Derzeit haben Angreifer WordPress-Websites mit dem Plug-in Breeze Cache im Visier und platzieren Hintertüren auf Servern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf WordPress-Plug-in Breeze Cache beobachtet
[UPDATE] [mittel] Samsung Exynos: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Samsung Exynos ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Samsung Exynos: Schwachstelle ermöglicht…
[UPDATE] [hoch] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder eine Speicherbeschädigung zu erreichen, wodurch möglicherweise die Ausführung von beliebigem Code ermöglicht wird. Dieser Artikel wurde indexiert von BSI Warn- und…
[UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[UPDATE] [hoch] Red Hat Enterprise Linux (corosync): Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (corosync) ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red…
Gemini bekommt Kontrolle über deinen Mac: So kann die KI künftig deinen Laptop steuern
Musst du künftig weniger eigenhändig an deinem Mac arbeiten? Google plant, dass Gemini dir einige Aufgaben im Alltag abnehmen soll. Welche Tricks die KI bald auf Lager hat, um deinen Laptop zu steuern. Dieser Artikel wurde indexiert von t3n.de –…
Google Chrome für Android: Ungefähren Standort teilen statt präziser Daten
Google verpasst Chrome für Android eine neue Funktion, mit der Nutzer Webseiten auf Wunsch nur noch ihren ungefähren Standort mitteilen können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome für Android: Ungefähren Standort…
FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren
Die Free Software Foundation Europe warnt vor dem Umstellen der NHS-Code-Repositories auf Privat aus Angst vor KI-Schwachstellensuche. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren
„Pressure Cooker“: Europols geheime Datenverarbeitung ohne Aufsicht
Interne, per Infofreiheit erlangte Warnungen belegen, dass das EU-Polizeiamt lange operative Netzwerke ohne IT-Kontrolle und richtige Protokollierung betrieb. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Pressure Cooker“: Europols geheime Datenverarbeitung ohne Aufsicht
Fehlerhafte Signatur: Viele .de-Domains durch DNSSEC-Panne lahmgelegt
Eine DNS-Störung hat in der vergangenen Nacht viele teils stark besuchte .de-Domains beeinträchtigt. Der Fehler lag wohl bei der Denic. (DNS, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fehlerhafte Signatur: Viele .de-Domains durch…
Microsoft-Schwachstellen: weniger Lücken, mehr Risiko
Gesamtzahl der Microsoft-Schwachstellen sinkt um sechs Prozent. Kritische Risiken bei Cloud- und Enterprise-Plattformen haben sich im Jahresvergleich verdoppelt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Microsoft-Schwachstellen: weniger Lücken, mehr Risiko
„Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center
Der Podcast schiebt eine Bonusfolge ein, um von einer interessanten Android-Malware und von wortwörtlich dramatischen Windows-Exploits zu erzählen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center
Verzögerung von Apple Intelligence: iPhone-Hersteller einigt sich auf Millionen-Vergleich
Apple kündigte bereits im Juni 2024 eine personalisierte KI-Version der Assistenzsoftware Siri an – und machte zeitweise auch Werbung dafür. Nach einer Klage gibt es nun einen kostspieligen Vergleich. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant
Palo Alto Networks warnt vor einer bereits angegriffenen kritischen Sicherheitslücke in PAN-OS. Updates kommen frühestens Mitte Mai. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant
[UPDATE] [mittel] OpenClaw: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenClaw ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenClaw: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
[UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
Student konnte nach Einbruch in Funksystem taiwanische Schnellzüge stoppen
Ein 23-jähriger Student nutzte „Software Defined Radio“ und Handfunkgeräte, um vier Schnellzüge per Alarmsignal anzuhalten. Ihm droht nun eine lange Haftstrafe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Student konnte nach Einbruch in Funksystem…
Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
Millionen Datensätze aus französischen „abgesicherten Ausweisen” gerieten in falsche Hände. Kein fremder Geheimdienst, sondern ein Bursche ist verdächtig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
DNS-Probleme: .de-Domains nicht erreichbar
Ein Problem im Domain Name System verhindert, dass .de-Domains aufgelöst werden – unabhängig von Providern und DNS-Anbietern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DNS-Probleme: .de-Domains nicht erreichbar
Von aufgemaltem Schnurrbart bis VPN: So umgehen britische Kinder die Altersbeschränkungen von Webseiten
In Großbritannien müssen User:innen auf einigen Webseiten ihr Alter verifizieren. Das soll verhindern, dass Jugendliche und Kinder auf die Dienste zugreifen können. Doch die Minderjährigen haben Mittel und Wege gefunden, um Altersverifizierungen auszuhebeln. Dieser Artikel wurde indexiert von t3n.de –…