Schlagwort: DE

KRITIS-Sicherheitskonzepte: Online-Fachseminar 2026

Ein neues Seminar zeigt, wie Brandschutz und Zutrittsmanagement zu einem NIS2-konformen KRITIS-Schutzkonzept für Anlagen und Gebäude integriert werden.   Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KRITIS-Sicherheitskonzepte: Online-Fachseminar 2026

Einzelhändler frustriert über strenge Regeln bei KI-Kameras

Eine Studie von Ibi Research und der DIHK zeigt: Händler setzen auf KI-Kameras, fühlen sich aber durch die DSGVO und mangelnde Strafverfolgung ausgebremst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Einzelhändler frustriert über strenge…

“Es hapert gewaltig in der Umsetzung von NIS2”

Im Interview warnt Dr. Fino Scholl von Swiss GRC Germany vor der steigenden Bedrohungslage in stark vernetzten Märkten mit komplexen Lieferketten. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: “Es hapert gewaltig in der…

Mechatronisches Schließsystem für KRITIS

SimonsVoss adressiert KRITIS-Anforderungen mit Fortlox. Wie unterstützen die Indoor- und Outdoor-Schließsysteme Energie, Telekommunikation und Logistik? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Mechatronisches Schließsystem für KRITIS

Reportage erschüttert OpenAI: Schwere Vorwürfe gegen Sam Altman

Das öffentliche Bild eines visionären KI-Pioniers bekommt tiefe Risse. Eine beispiellose investigative Recherche fördert nun Vorgänge an der Spitze von OpenAI zutage, die weit über das übliche Maß an unternehmerischer Härte hinausgehen und fundamentale Fragen zur Führungskultur aufwerfen. Dieser Artikel…

Windows 11: Microsoft entfernt „unnötige“ Copilot-Buttons

An Microsofts KI-Assistenten Copilot gibt es immer wieder Kritik von Microsoft-Nutzer:innen. Jetzt reagiert der US-Konzern – und entfernt einige Copilot-Buttons. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Windows 11: Microsoft entfernt „unnötige“…

[NEU] [mittel] Checkmk: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, nicht näher spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Checkmk: Mehrere Schwachstellen

[NEU] [hoch] helm: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in helm ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

KI-Tool von Anthropic spürt Schwachstellen auf: BSI warnt

Neues KI-Modell Mythos von Anthropic entdeckt Schwachstellen in Betriebssystemen und Browsern. Das BSI sieht darin weitreichende Auswirkungen auf Cybersecurity und nationale Sicherheit. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI-Tool von Anthropic spürt Schwachstellen auf: BSI…

[NEU] [hoch] MISP: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen und um nicht näher spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[NEU] [mittel] Apache ActiveMQ: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht näher spezifizierte Auswirkungen zu verursachen Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

[NEU] [hoch] Apache Airflow: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache Airflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Apache Airflow: Mehrere…

FritzOS 8.26 ist da: So soll das Update das Smarthome verbessern

Wenige Wochen nach der Veröffentlichung von FritzOS 8.25 stellt Fritz schon das nächste Firmware-Update bereit. FritzOS 8.26 ist zunächst nur für ein Gerät verfügbar und bringt Verbesserungen für das Smarthome. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

Frankreichs Plan: Weg von Windows, hin zu Linux

Frankreichs Verwaltung soll weg von Windows und US-Tools: Die Regierung legt einen konkreten Fahrplan für digitale Souveränität vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Frankreichs Plan: Weg von Windows, hin zu Linux

Warten auf Sicherheitsupdate: Angreifer attackieren Adobe Reader

Angreifer nutzen derzeit eine Zero-Day-Lücke in Adobe Reader aus. Bis es ein Sicherheitsupdate gibt, sollte man keine PDFs aus unbekannten Quellen öffnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warten auf Sicherheitsupdate: Angreifer attackieren…

Google Chrome macht Cookie-Klau unter Windows sinnlos

Cyberangreifer sehen es auf Session-Cookies ab, mit denen sie Zugang erhalten. Google aktiviert in Chrome für Windows nun einen Schutz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome macht Cookie-Klau unter Windows sinnlos

Indevis wird Argos Security: Fokus auf Cyberabwehr

Indevis und Data-Sec bündeln Cybersecurity und Cyberabwehr: Argos Security startet mit SOC, MDR, Incident Response und Beratung im DACH-Markt.  Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Indevis wird Argos Security: Fokus auf Cyberabwehr

[UPDATE] [mittel] Intel Prozessoren (Pentium Silver Series, Celeron J Series, und Celeron N series): Schwachstelle ermöglicht Privilegieneskalation

Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in verschiedenen Intel Prozessoren (Pentium Silver Series, Celeron J Series, und Celeron N series) ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

[UPDATE] [hoch] Juniper Patchday April 2026: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Juniper Apstra, Junos OS, Junos OS Evolved und Junos Space ausnutzen, um erweiterte Berechtigungen – sogar Root-Rechte – zu erlangen, beliebigen Code auszuführen – auch mit erweiterten Berechtigungen –, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen…

[UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] OpenCTI: Schwachstelle ermöglicht Codeausführung

Datenleck bei pornografischer KI-Plattform MyLovely.ai

Bei der pornografischen „KI-Freundin“-Plattform MyLovely.ai haben Kriminelle Daten von 106.000 Zugängen abgegriffen. Die sind nun im Darknet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei pornografischer KI-Plattform MyLovely.ai

Zu viele Systeme, zu wenig Überblick

Neuer Leitstand der Oetker Daten- und Informationsverarbeitung KG schafft Transparenz und verringert Reaktionszeiten bei IT und Security-Überwachung. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Zu viele Systeme, zu wenig Überblick

iOS: Zwischenspeicher macht gelöschte Signal-Nachrichten sichtbar

Auch nach dem Löschen können Signal-Nachrichten sichtbar bleiben. Möglich macht das ein iOS-Speicherbereich für Benachrichtigungen. (Signal, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: iOS: Zwischenspeicher macht gelöschte Signal-Nachrichten sichtbar

Emdash: Cloudflares WordPress-Alternative mit Kostenfallen-Potenzial

Echte WordPress-Alternative oder Lockangebot für Cloudflares Ökosystem? Nur dort funktioniert das zentrale Feature des CMS Emdash. (CMS, WordPress) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Emdash: Cloudflares WordPress-Alternative mit Kostenfallen-Potenzial

TP-Link-Angriff: Microsoft im Visier, Deutschland im Glück

Die Attacke auf Router und Access Points von TP-Link zielte auf die Übernahme von Microsofts Office-Cloud-Sessions. Deutschland war laut BSI wenig betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TP-Link-Angriff: Microsoft im Visier, Deutschland…

„Pokémon Champions“ angespielt: Klarer Hit mit klaren Schwächen

Angeschmolzene Schokolade schmeckt trotzdem lecker. Nach dieser Logik ist auch das Free-to-Play-Spiel „Pokémon Champions“ ab dem ersten Bissen ein Erfolg. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Pokémon Champions“ angespielt: Klarer Hit mit klaren…

Datensicherheit deutscher Firmen in US-Hand?

Transatlantischer Datentransfer wackelt: US-Politik und rechtliche Unsicherheiten könnten die Datensicherheit deutscher Unternehmen gefährden. Worauf es jetzt ankommt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Datensicherheit deutscher Firmen in US-Hand?

Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif

Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif

Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows

Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows

(g+) Windows: So werden die Zertifikate für Secure Boot getauscht

Die Secure-Boot-Zertifikate laufen bald aus – doch es gibt einen Austauschprozess. Wir beschreiben ihn Schritt für Schritt für Admins. (Windows, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Windows: So werden die Zertifikate…

[NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Codeausführung

[NEU] [niedrig] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Linux Kernel: Schwachstelle…

[UPDATE] [mittel] Grub: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Grub ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

[NEU] [hoch] Mitel MiCollab: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Mitel MiCollab ausnutzen, um einen SQL-Injection Angriff durchzuführen, und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…

[NEU] [mittel] Kibana: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Kibana: Mehrere…

[NEU] [mittel] Fleet: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Fleet ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Fleet: Schwachstelle ermöglicht Privilegieneskalation

[NEU] [mittel] MinIO: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MinIO ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MinIO: Schwachstelle ermöglicht…

[NEU] [hoch] Palo Alto Networks Cortex XSOAR (Microsoft Teams Marketplace): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Palo Alto Networks Cortex XSOAR ausnutzen, um Sicherheitsvorkehrungen zu umgehen, auf geschützte Ressourcen zuzugreifen und Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen…

[NEU] [mittel] Drupal (Orejime): Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Drupal Orejime ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Drupal (Orejime): Schwachstelle…

Verheerende Angriffswelle: Hacker kapern Onlineshops und schleusen Schadcode ein

Angreifer haben mit einer Sicherheitslücke unzählige Onlineshops kompromittiert. Teilweise schleusen sie Web-Skimmer ein und greifen Kreditkartendaten ab. (Cybercrime, Onlineshop) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verheerende Angriffswelle: Hacker kapern Onlineshops und schleusen Schadcode…

Gartner: Sicherheitsvorfälle mit GenAI-Anwendungen nehmen zu

Unternehmensanwendungen mit generativer KI werden mit zunehmender Verbreitung mit steigenden Sicherheitsvorfällen konfrontiert sein. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Gartner: Sicherheitsvorfälle mit GenAI-Anwendungen nehmen zu

Cloudflare will bis 2029 vollständig quantensicher sein

Cloudflare forciert die Umstellung auf Post-Quantum-Kryptografie und plant bis 2029 die vollständige Migration, inklusive Authentifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloudflare will bis 2029 vollständig quantensicher sein

Nicht nur Veracrypt: Auch VPN-Entwickler von Microsoft ausgesperrt

Die Entwickler von Veracrypt, Wireguard und Windscribe können wegen gesperrter Microsoft-Accounts keine Updates bereitstellen. Microsoft reagiert. (Microsoft, Treiber) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nicht nur Veracrypt: Auch VPN-Entwickler von Microsoft ausgesperrt