Shannen Rossmiller ist Richterin und Mutter aus Montana. Sie begibt sich nach den Anschlägen vom 11. September nebenbei online auf die Suche nach Terroristen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch:…
Schlagwort: DE
Microsoft Edge hat ein Passwortproblem: Wie sich Logins im Klartext auslesen lassen
Der Browser von Microsoft hat offenbar eine gravierende Lücke bei seinem Passwortmanager. Gespeicherte Logins werden für die Dauer der Browser-Nutzung im Hintergrund in Klartext angezeigt. Wie sich das Angreifer:innen zunutze machen können. Dieser Artikel wurde indexiert von t3n.de – Software…
Whatsapp-Update mit Folgen: Wer jetzt über ein neues Handy nachdenken sollte
Viele Smartphones laufen noch mit älteren Android-Versionen. Wer den beliebtesten Messenger Deutschlands nutzen möchte, muss jetzt allerdings wechseln, denn bald wird nur noch Android 6 und neuer unterstützt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Du kannst Windows-Updates jetzt verschieben – aber solltest du es auch tun?
Mit einer neuen Funktion will Microsoft Windows-User:innen mehr Freiheiten an die Hand geben. Wer sich von Updates genervt fühlt, kann sie jetzt leichter verschieben. Doch wer es damit übertreibt, bringt seinen PC in Gefahr. Dieser Artikel wurde indexiert von t3n.de…
Mehrstufige Sicherheitsarchitekturen mit 3D-LiDAR
Warum physische Sicherheit für Kritische Infrastrukturen heute als vernetztes Schichtenmodell mit konsistenter Sensortechnologie gedacht werden muss. Ein Gastbeitrag von Andreas Bollu. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Mehrstufige Sicherheitsarchitekturen mit 3D-LiDAR
Supply-Chain-Angriff über DAEMON Tools | Offizieller Blog von Kaspersky
Experten von Kaspersky haben einen Supply-Chain-Angriff entdeckt, bei dem die beliebte Software DAEMON Tools genutzt wurde. Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Lesen Sie den originalen Artikel: Supply-Chain-Angriff über DAEMON Tools | Offizieller Blog von Kaspersky
iOS 26.5 im Anmarsch: Das steckt im neuen iPhone-Update
Apple hat einen sogenannten Release Candidate seines neuen iPhone-Betriebssystems verteilt. Gleichzeitig erschien auch die Inhaltsangabe. Das steckt drin in iOS 26.5. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: iOS 26.5 im Anmarsch:…
Copy Fail und die KI: Forscher patzen bei Offenlegung von Linux-Lücke
Copy Fail ist eine der gefährlichsten Linux-Lücken der vergangenen Jahre. Die Offenlegung verlief aber alles andere als vorbildlich – unter anderem wegen KI. (Sicherheitslücke, Linux-Kernel) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Copy Fail…
[UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Privilegieneskalation und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…
Klinikum Garmisch-Partenkirchen sichert Patientendaten mit Cyber Recovery Vault
Klinikum erneuert seine Datensicherungs- und Backup-Umgebung mit neuer Infrastruktur und Dell PowerProtect. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Klinikum Garmisch-Partenkirchen sichert Patientendaten mit Cyber Recovery Vault
[NEU] [mittel] Meta WhatsApp: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Meta WhatsApp ausnutzen, um falsche Informationen darzustellen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Meta WhatsApp: Mehrere…
Daemon Tools: Mit Malware verseuchte Downloads
Offiziell signierte Daemon-Tools-Installer von der Herstellerseite bringen Malware mit. Offenbar durch einen Lieferkettenangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Daemon Tools: Mit Malware verseuchte Downloads
Dell Computer: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Dell Computer ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…
Google Android: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
In den Google Android AOSP-Versionen 14, 15, 16 und 16-qpr2 besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…
Langsamer Browser und eingefrorene Tabs: Youtube-Bug sorgt für enormen RAM-Verbrauch
Im Netz berichten Nutzer:innen derzeit von einer Störung der Video-Plattform, die den Arbeitsspeicher ihrer Rechner auf Hochtouren laufen lässt. Entwickler:innen sind der Ursache des Problems auf der Spur. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Daemon Tools Lite: Infizierte Installer durch Supply-Chain-Attacke
Offiziell signierte Daemon-Tools-Installer von der Herstellerseite bringen Malware mit. Offenbar durch einen Lieferkettenangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Daemon Tools Lite: Infizierte Installer durch Supply-Chain-Attacke
[NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
[NEU] [hoch] Red Hat Enterprise Linux (corosync): Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (corosync) ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Red…
[NEU] [mittel] Dell Computer: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Dell Computer ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Dell Computer: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] Google Android: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Google Android ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Google…
[NEU] [niedrig] Postfix: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Postfix ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Postfix: Schwachstelle ermöglicht…
[NEU] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] FRRouting Project FRRouting:…
[NEU] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
[NEU] [hoch] NetBox: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in NetBox ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] NetBox: Schwachstelle ermöglicht Codeausführung
[NEU] [hoch] BusyBox: Schwachstelle ermöglicht Codeausführung oder DoS
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in BusyBox ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
Sicherheitsupdate: Unbefugte Zugriffe auf MOVEit Automation möglich
Unter anderem eine kritische Schwachstelle gefährdet die Dateiübertragungssoftware MOVEit Automation. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Unbefugte Zugriffe auf MOVEit Automation möglich
Datenschutzvorfall bei Verlag Delius Klasing
Der Verlag Delius Klasing räumt in einer E-Mail an Kunden einen IT-Vorfall ein. Personenbezogene Kundendaten wurden offengelegt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei Verlag Delius Klasing
Patchday: Kritische Schadcode-Lücke bedroht Android 14, 15 und 16
Schadcode kann durch ein fehlerhaftes Debugging-Modul auf Androidgeräte schlüpfen. Nun hat Google die kritische Schwachstelle geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Kritische Schadcode-Lücke bedroht Android 14, 15 und 16
Webbrowser: Klartext-Passwörter im Speicher von Microsoft Edge entdeckt
Der in Edge integrierte Passwortmanager ist offenbar keine sichere Wahl. Passwörter landen beim Start im Prozessspeicher und lassen sich auslesen. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Webbrowser: Klartext-Passwörter im Speicher von…
[NEU] [hoch] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder eine Speicherbeschädigung zu erreichen, wodurch möglicherweise die Ausführung von beliebigem Code ermöglicht wird. Dieser Artikel wurde indexiert von BSI Warn- und…
[NEU] [mittel] Red Hat Enterprise Linux for Multicluster Engine for Kubernetes: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux for Multicluster Engine for Kubernetes ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
Webbrowser: Klartext-Passwörter permanent im Speicher von Microsoft Edge
Der in Edge integrierte Passwortmanager ist offenbar keine sichere Wahl. Passwörter landen beim Start im Prozessspeicher und lassen sich auslesen. (Sicherheitslücke, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Webbrowser: Klartext-Passwörter permanent im Speicher…
[UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[UPDATE] [hoch] nginx-ui: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um beliebigen Code mit Root-Rechten auszuführen, sich Administratorrechte zu verschaffen und die vollständige Kontrolle über das System zu erlangen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
Zugriff auf Quellcode von Trellix: Cyberangriff trifft große Cybersicherheitsfirma
Ein Angreifer konnte auf Quellcode-Repositorys von Trellix zugreifen. Auch Tools anderer Cybersicherheitsfirmen standen zuletzt unter Beschuss. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zugriff auf Quellcode von Trellix: Cyberangriff trifft große Cybersicherheitsfirma
[UPDATE] [mittel] Exim und cPanel/WHM: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Exim und cPanel cPanel/WHM ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
[UPDATE] [hoch] Xen und Citrix Systems XenServer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen und Citrix Systems XenServer ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten zu verändern und offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
[UPDATE] [kritisch] vm2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
Cyberangriff auf Cybersicherheitsfirma: Angreifer gelangt an Quellcode von Trellix
Ein Angreifer konnte auf Quellcode-Repositorys von Trellix zugreifen. Auch Tools anderer Cybersicherheitsfirmen standen zuletzt unter Beschuss. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Cybersicherheitsfirma: Angreifer gelangt an Quellcode von Trellix
Monitorwahl in Leitstellen: Stadler Systec setzt auf Eizo
Monitore sind zentrale Schnittstellen in Leitstellen Kritischer Infrastrukturen. Stadler Systec setzt dabei auf langlebige, verfügbare Lösungen im 24/7-Betrieb. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Monitorwahl in Leitstellen: Stadler Systec setzt auf Eizo
Microsoft Edge: Passwörter landen als Klartext im Speicher
Der Edge-Passwort-Manager wirkt sicher: Verschlüsselte Speicherung, von Windows Hello gesichert. Im Speicher liegt aber Klartext. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Edge: Passwörter landen als Klartext im Speicher
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
Visaprogramm: So weit geht der geplante Datenaustausch mit den USA
US-Behörden könnten künftig Informationen zu politischen Überzeugungen und Sexualleben von EU-Bürgern auswerten. Nur ein EU-Staat lehnt das offenbar ab. (Datenschutz, Biometrie) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Visaprogramm: So weit geht der geplante…
Logo und Namen einfach kopiert: Notepad++ für Mac nicht autorisiert
Die Meldung einer offiziellen Mac-Portierung für Notepad++ hat Ärger beim Entwickler der Windows-Version ausgelöst. (Software, Mac) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Logo und Namen einfach kopiert: Notepad++ für Mac nicht autorisiert
Manager halten ihre IT für sicherer als sie ist
Horizon3.ai-Studie zeigt strukturelles Sicherheitsprobleme in Unternehmen: Aktivität ersetzt oft echte Sicherheit. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Manager halten ihre IT für sicherer als sie ist
Warum IT-Sicherheitsschulungen 2026 zu einem echten Wettbewerbsvorteil werden
Unternehmen setzen verstärkt auf Mitarbeiterqualifikation statt nur auf Technik – die Rechnung geht auf. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Warum IT-Sicherheitsschulungen 2026 zu einem echten Wettbewerbsvorteil werden
Freundlich, aber falsch: Nette KI-Modelle liegen bei ihren Antworten häufiger daneben
Verhalten sich KI-Modelle, die speziell auf Freundlichkeit trainiert wurden, anders? Das haben Forschende jetzt mit einer Studie herausfinden wollen. Laut ihren Ergebnissen, unterscheiden sich die Chatbots gravierend – und das nicht nur bei netten Floskeln. Dieser Artikel wurde indexiert von…
Bösartige npm-Pakete: SAP-Software kompromittiert
Mehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bösartige npm-Pakete: SAP-Software kompromittiert
Sharepics gegen Digitalzwang
Unsere Grafiken stehen bereit: herunterladen, teilen, einsetzen. Für mehr Aufmerksamkeit, echte Wahlfreiheit und ganz viele Unterschriften für unsere Petition. Dieser Artikel wurde indexiert von Digitalcourage Lesen Sie den originalen Artikel: Sharepics gegen Digitalzwang
Windows 11: Dieses Tool soll deinen PC bald schneller machen
Um Windows 11 ressourcenschonender und schneller zu machen, könnte Microsoft bald eine Änderung vornehmen. Dadurch sollen Programme in einen Standby versetzt werden, die bisher immer aktiv im Hintergrund laufen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
Verfassungsschutz-Leitfaden: Hybride Bedrohungen im Blick
Der BfV-Leitfaden zeigt, wie hybride Bedrohungen, Fake News und Cyberangriffe wirken und welche Abwehrmaßnahmen Betriebe kennen sollten. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Verfassungsschutz-Leitfaden: Hybride Bedrohungen im Blick
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
Zuerst infizierten Kriminelle Kundendienstmitarbeiter mit Schadsoftware, dann stahlen sie mehr als zwanzig Zertifikate. Die CA hat reagiert – Microsoft auch? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
Whatsapp: Auf dieses kosmetische Feature müsst ihr künftig verzichten
Erstellen, bearbeiten und im Profil verwenden? Das war einmal: Whatsapp streicht eine kosmetische Funktion für seine Nutzer. An einer Stelle bleiben sie aber weiterhin verfügbar. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
Trellix: Angreifer erlangten Zugriff auf Quellcode
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trellix: Angreifer erlangten Zugriff auf Quellcode
Probleme mit VSS: Windows-11-Update macht Backup-Tools unbrauchbar
Nutzer mehrerer Backup-Lösungen können seit dem April-Patchday unter Windows 11 keine Datensicherung mehr erstellen. Es kommt zu einem Timeout. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Probleme mit VSS: Windows-11-Update macht…
[NEU] [kritisch] vm2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…
Milliardenpotenzial: Schaltet Google bald Werbeanzeigen in Gemini?
Um eine neue Einnahmequelle zu erschließen, hat OpenAI für einige ChatGPT-Tarife Werbung eingeführt – und erzielt damit eigenen Angaben zufolge schon jetzt Millionen. Google plant offenbar, mit Gemini nachzuziehen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…
[NEU] [hoch] Rancher: Schwachstelle ermöglicht Codeausführung und Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rancher ausnutzen, um beliebigen Programmcode auszuführen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Rancher:…
[NEU] [hoch] Bitwarden CLI (npm): Kompromittiertes Paket ermöglicht den Diebstahl von Anmeldedaten und die Exfiltration von Informationen
Ein entfernter, anonymer Angreifer kann ein kompromittiertes Bitwarden-CLI-npm-Paket ausnutzen, um Anmeldedaten zu stehlen und sensible Informationen zu extrahieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Bitwarden CLI…
Nischen-Phishing-Kit „Saiga 2FA“ wieder aktiv
Barracuda Research hat neue Angriffswellen durch „Saiga 2FA“ identifiziert, ein selten beobachtetes, klein angelegtes und nur schwer zu erkennendes Phishing-Kit. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Nischen-Phishing-Kit „Saiga 2FA“ wieder aktiv
D-LINK M60: Schwachstelle ermöglicht Erlangen von Administratorrechten
Es besteht eine Schwachstelle im D-LINK Routermodell „M60“ aufgrund fehlerhafter Überprüfungen von Anfragen an das Gerät. Ein Angreifer, der die Web-Schnittstelle eines betroffenen Geräts erreicht, kann dadurch die Authentisierung umgehen und sich Zugriff auf ein Administratorkonto verschaffen. Dieser Artikel wurde…
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
[NEU] [hoch] D-LINK M60: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im D-LINK Routermodell M60 ausnutzen, um Administratorrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] D-LINK M60: Schwachstelle ermöglicht…
[NEU] [mittel] Dell PowerEdge: Schwachstelle ermöglicht Manipulation von Daten und Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell PowerEdge ausnutzen, um Daten zu manipulieren, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…
[NEU] [niedrig] mutt: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in mutt ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] mutt:…
[NEU] [hoch] OPNsense: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OPNsense:…
[NEU] [niedrig] OpenBao: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenBao ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] OpenBao: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
[NEU] [hoch] Progress Software MOVEit Automation: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Progress Software MOVEit Automation ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder um erweiterte Privilegien zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…
[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitsmechanismen zu umgehen, Daten offenzulegen und zu manipulieren sowie einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…
cPanel-Lücke: Hacker kapern massenhaft Webportale und schleusen Ransomware ein
Für Webdienstbetreiber wird es höchste Zeit, ihre cPanel-Instanzen zu patchen. Angreifer nutzen eine kritische Lücke für Ransomware-Attacken aus. (Sicherheitslücke, WordPress) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: cPanel-Lücke: Hacker kapern massenhaft Webportale und schleusen…
Windows 11 zeigt vermehrt Malware-Warnungen: Was hinter der Cerdigent-Meldung steckt
Wer Windows 11 nutzt, wurde in den vergangenen Tagen womöglich vom Microsoft Defender auf ein gravierendes Problem im Betriebssystem hingewiesen. Angeblich hätte es eine Malware mit dem Namen „Cerdigent“ auf den PC geschafft. Doch die Warnung hatte einen anderen Grund.…
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.1
Das anonymisierende Linux Tails schließt in Version 7.7.1 unter anderem Firefox-Sicherheitslücken im Tor-Browser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.1
cPanel-Lücke: Hacker kapern massenhaft Webportale und fordern Lösegeld
Für Webdienstbetreiber wird es höchste Zeit, ihre cPanel-Instanzen zu untersuchen. Angreifer schleusen durch eine kritische Lücke Ransomware ein. (Sicherheitslücke, WordPress) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: cPanel-Lücke: Hacker kapern massenhaft Webportale und fordern…
[UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder nicht näher spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…
[UPDATE] [niedrig] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
In zwei aktuellen Versionen von Wireshark haben die Entwickler mehrere Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
Tails 7.7.1: Notfallupdate für anonymisierendes Linux stopft Firefox-Lecks
Das anonymisierende Linux Tails schließt in Version 7.7.1 unter anderem Firefox-Sicherheitslücken im Tor-Browser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Tails 7.7.1: Notfallupdate für anonymisierendes Linux stopft Firefox-Lecks
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
Jetzt patchen! Angreifer nutzen weltweit eine kritische Sicherheitslücke in cPanel/WHM aus. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
Europa-Park digitalisiert Zutritt und Gästereise mit Salto
Das Europa-Park Hotel-Resort digitalisiert Zutritt und Gästereise mit Salto und Hotels App – von Buchung bis Check-out. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Europa-Park digitalisiert Zutritt und Gästereise mit Salto
Linux-Lücke „Copy Fail“ wird bereits angegriffen
Vor dem Wochenende wurde die Linux-Lücke „Copy Fail“ bekannt, die Angreifern root-Rechte verschafft. Die wird bereits attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux-Lücke „Copy Fail“ wird bereits angegriffen
Update-Panne: Microsoft Defender löscht Root-Zertifikate von Digicert
Auf zahlreichen Windows-Systemen hat der Microsoft Defender in den letzten Tagen Fehlalarme ausgelöst und Digicert-Zertifikate gelöscht. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Update-Panne: Microsoft Defender löscht Root-Zertifikate von Digicert
Partnerangebot: Frank Lenßen „Wordflow“ – „Aufbauschulung IT-Grundschutz-Berater“
In der Aufbauschulung IT-Grundschutz-Berater (BSI) von Frank Lenßen „Wordflow“ werden Teilnehmende auf die Prüfung beim BSI vorbereitet. Im Rahmen der Schulung werden die BSI-Standards 200-1 bis 200-4, sowie die IT-Grundschutz-Methodik vertieft. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz…
Macbook und Android-Smartphone nutzen? Das ist einfacher als man denkt
Beim günstigen Macbook Neo könnten auch Android-Nutzer:innen schwach werden. Damit alles nahtlos funktioniert, braucht ihr allerdings die richtigen Tools. Die gute Nachricht: Es gibt sie – und sie bieten teilweise mehr als Apples eigene Lösungen. Dieser Artikel wurde indexiert von…
Social-Media-Sucht: Psychiaterin erklärt, warum Kinder stärker gefährdet sind
Viele Minderjährige dürfen Apps wie Instagram und Tiktok uneingeschränkt nutzen. Dabei können gerade sie dem endlosen Scrollen nur schwer widerstehen. Die Folgen sind Sucht, Depressionen und Angstzustände. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Wir haben ein iPhone ohne Apple-Dienste getestet – diese Hürden erwarten dich
Es gibt genügend alternative Betriebssysteme, die es möglich machen, Android ohne Google-Dienste zu nutzen. Funktioniert so etwas auch beim iPhone? Wir haben geschaut, was ohne Apple-Account möglich ist. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Phishing im Namen des Finanzamts: Wie du die gefälschten E-Mails erkennst
Um an sensible Daten zu gelangen, lassen sich Cyberkriminelle ständig neue Methoden einfallen. Aktuell landen wieder viele Phishing-Mails in den Postfächern, die angeblich vom Elster-Portal stammen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…
Neurowissenschaftler warnt: Bei KI-Waffen kennen wir Input und Output – aber nicht, was dazwischen passiert
Ein Großteil der Debatte über KI-gestützte Waffen dreht sich um die Frage, inwieweit Menschen die Arbeit der KI überblicken sollen. Allerdings besteht das größere Problem nach wie vor darin, dass wir die inneren Abläufe der KI nicht wirklich verstehen, meint…
ChatGPT an der Universität: Warum Professoren KI-Tools am liebsten „von der Klippe stoßen“ würden
Immer mehr Professor:innen warnen davor, dass Studierende sich nur noch auf KI für ihr Studium verlassen, statt selbst zu lernen. Welche Folgen das haben könnte und warum Künstliche Intelligenz nicht mehr so leicht zu vertreiben ist. Dieser Artikel wurde indexiert…
Weg von Outlook und Gmail: Diese europäischen Mail-Alternativen solltest du kennen
Willst du möglichst privat mit anderen per Mail kommunizieren? Dann solltest du eher auf Provider wie Gmail und Outlook verzichten und stattdessen eine dieser europäischen Alternativen in Betracht ziehen. Warum das so ist und was sie dir bieten. Dieser Artikel…
Kein Oscar für KI: Academy beschließt neue Richtlinien, um menschliche Schauspieler zu schützen
KI-Tools versprechen grenzenlose Kreativität – auch in der Filmbranche. Bei den Kunstschaffenden sorgt die Technologie allerdings für heftige Kritik. Die Akademie hinter den Oscars hat darauf jetzt reagiert. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…
Heinlein-Co-CEO über Abhängigkeit von Big-Tech: „Microsoft auf dem Desktop ist das härteste Brett, das wir bohren können“
Die Abhängigkeit von US-Technologie sitzt tief. Open Source könnte beim Freischwimmen helfen. Jutta Horstmann, Co-CEO der Heinlein Gruppe, erklärt im Gespräch mit t3n, warum man mit digitaler Souveränität im Maschinenraum und nicht auf dem Desktop anfangen sollte. Dieser Artikel wurde…
(g+) GANs – Synthetik als Schlüssel: Von echten Daten zu besseren Modellen
Zwischen Datenschutz und Datenhunger entsteht ein Spannungsfeld. Neue Ansätze versprechen einen Ausweg, bringen aber eigene Herausforderungen mit sich. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) GANs – Synthetik als Schlüssel: Von…
Partnerschaft für laserbasierte Drohnenabwehr
Inleap Photonics und Stark bündeln Technologie und Einsatzerfahrung, um laserbasierte Drohnenabwehr schneller für Streitkräfte und Kritische Infrastrukturen in den Markt zu bringen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Partnerschaft für laserbasierte Drohnenabwehr
Eigener KI-Avatar in Sekunden: Was heute schon gut funktioniert – und was nicht
Seinen eigenen KI-Avatar zu bauen, geht mittlerweile relativ einfach und schnell. Aber sind die digitalen Zwillinge auch wirklich brauchbar? Unsere neue Folge t3n Tool Time klärt auf. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Firmware-Monitoring wird zum Schlüssel für kontinuierliche Produktsicherheit
Umsetzung des Cyber Resilience Act (CRA) erfordert die Fähigkeit, auch nach der Auslieferung ein digitales Produkt kontinuierlich zu überwachen. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Firmware-Monitoring wird zum Schlüssel für kontinuierliche Produktsicherheit
Verified by Spotify: Streaming-Plattform führt grünen Haken für menschliche Musiker ein
Immer mehr Songs sind inzwischen KI-generiert – und bringen echte Künstler:innen um ihr Einkommen. Um menschgemachte Musik erkennen zu können, führt Spotify jetzt eine neue Account-Verifizierung ein. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den…
Font-Management: Wie chaotische Schrift-Workflows dein Kreativ-Team ausbremsen
Designer verbringen Stunden mit Font-Suche statt mit Kreativität. Chaotische Schrift-Workflows gefährden Markenkonsistenz und bremsen Teams aus. Wie Unternehmen mit besserem Font-Management Zeit und Qualität gewinnen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel:…
15 Apps, ein Selbstversuch: Wie gut Fossify die Google-Basis-Apps auf dem Pixel ersetzt
Googles Basis-Apps wie Telefon oder Kamera sind perfekt an Android angepasst – und sammeln teilweise fleißig Daten. Fossify ersetzt diese durch Open-Source-Varianten. Aber heißt offen gleich gut? Ein Selbstversuch. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen…